For the complete documentation index, see llms.txt. This page is also available as Markdown.

MFA zurücksetzen

Alle App- und Mobiltelefon-Authentifizierungsmethoden für einen Benutzer entfernen

Beschreibung

Entfernt Authenticator-App- und telefonbasierte Authentifizierungsmethoden für einen Benutzer. Dadurch wird der Benutzer gezwungen, MFA-Methoden nach dem Zurücksetzen erneut zu registrieren. Optional kann eine Benachrichtigungs-E-Mail an den Benutzer gesendet werden, um ihn darüber zu informieren, dass seine MFA-Methoden über dieses Runbook zurückgesetzt wurden.

Benutzerbenachrichtigung aktivieren

Dieses Runbook kann optional eine Benachrichtigungs-E-Mail an den Zielbenutzer senden, um ihn darüber zu informieren, dass seine MFA-Methoden von einem Administrator zurückgesetzt wurden. Um dies zu aktivieren, müssen Sie die Benutzerbenachrichtigung in der Runbook-Anpassung aktivieren.

Die JSON-Konfiguration dafür lautet wie folgt:

"rjgit-user_security_reset-mfa": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}

Weitere Informationen zur Anpassung von Runbooks finden Sie in der Anleitung zur Runbook-Anpassung.

Einrichtung bezüglich des E-Mail-Versands

Das Senden einer Benachrichtigungs-E-Mail ist optional und erfolgt nur, wenn NotifyUser aktiviert ist. Die Absenderadresse wird aus der RJReport.EmailSender Mandanteneinstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie eine vorhandene E-Mail-Adresse in der Runbook-Anpassung konfigurieren.

Siehe die Dokumentation zu den RealmJoin Report-Einstellungen für Details.

Ort

Benutzer → Sicherheit → MFA zurücksetzen

Vollständiger Runbook-Name

rjgit-user_security_reset-MFA

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • UserAuthenticationMethod.ReadWrite.All

    • Mail.Send

Parameter

UserName

Benutzerprinzipalname des Zielbenutzers.

Eigenschaft
Wert

Erforderlich

true

Standardwert

Typ

Zeichenfolge

NotifyUser

Wenn aktiviert, wird eine Benachrichtigungs-E-Mail an den Zielbenutzer gesendet, um ihn darüber zu informieren, dass seine MFA-Methoden von einem Administrator zurückgesetzt wurden. Standardmäßig ist dies deaktiviert.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Falsch

Typ

Boolescher Wert

EmailFrom

Absender-E-Mail-Adresse für die optionale Benachrichtigungs-E-Mail. Stammt aus der RealmJoin-Mandanteneinstellung RJReport.EmailSender.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

ServiceDeskDisplayName

Anzeigename des Service Desks für Benutzerkontaktinformationen (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk_DisplayName.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

ServiceDeskEmail

E-Mail-Adresse des Service Desks für Benutzerkontaktinformationen (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk_EMail.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

ServiceDeskPhone

Telefonnummer des Service Desks für Benutzerkontaktinformationen (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk_Phone.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

ServiceDeskPortalUrl

Portal-URL des Service Desks für Benutzerkontaktinformationen, als anklickbarer Link dargestellt (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk_PortalUrl.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

ServiceDeskTicketUrl

Direkter Link zum Service-Desk-Ticket, das mit dieser Anfrage verbunden ist, als anklickbarer Link dargestellt (optional). Standardmäßig leer, daher wird kein Ticket-Link hinzugefügt.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

LanguageOverride

Überschreibt die Sprache, die für die Benachrichtigungs-E-Mail verwendet wird. Akzeptierte Werte sind 'DE' (Deutsch) oder 'EN' (Englisch). Wenn leer gelassen, wird die Sprache automatisch anhand des Einsatzorts des Zielbenutzers bestimmt.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

Zuletzt aktualisiert

War das hilfreich?