> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/security/reset-mfa.md).

# MFA zurücksetzen

Alle App- und Mobiltelefon-Authentifizierungsmethoden für einen Benutzer entfernen

### Beschreibung

Entfernt die Authenticator-App und telefonbasierte Authentifizierungsmethoden für einen Benutzer. Dadurch muss der Benutzer MFA-Methoden nach dem Zurücksetzen erneut registrieren. Optional kann dem Benutzer eine Benachrichtigungs-E-Mail gesendet werden, die ihn darüber informiert, dass seine MFA-Methoden über dieses Runbook zurückgesetzt wurden.

### Benutzerbenachrichtigung aktivieren

Dieses Runbook kann optional eine Benachrichtigungs-E-Mail an den Zielbenutzer senden, um ihn darüber zu informieren, dass seine MFA-Methoden von einem Administrator zurückgesetzt wurden. Um dies zu aktivieren, müssen Sie die Benutzerbenachrichtigung in der Runbook-Anpassung aktivieren.

Die JSON-Konfiguration dafür lautet wie folgt:

```json
"rjgit-user_security_reset-mfa": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Weitere Informationen dazu, wie Runbooks angepasst werden können, finden Sie im [Leitfaden zur Runbook-Anpassung](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Einrichtung bezüglich des E-Mail-Versands

Das Senden einer Benachrichtigungs-E-Mail ist optional und erfolgt nur, wenn `NotifyUser` aktiviert ist. Die Absenderadresse wird aus dem `RJReport.EmailSender` Mandanten-Einstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie im Runbook-Setup eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die [RealmJoin-Dokumentation zu den Berichtseinstellungen](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details zu allen verfügbaren Einstellungen.

#### E-Mail-Branding

Die Berichts-E-Mail berücksichtigt optional die `RJReport.Branding.*` Mandanten-Einstellungen:

* **Header- und Footer-Bild** – öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB je Datei
* **Footer-Link** – Ziel des Footer-Bildes
* **Akzent- und Textfarbe** – 6-stellige Hex-Werte, z. B. `#0052cc`

Wenn diese Einstellungen nicht konfiguriert sind, werden die standardmäßigen RealmJoin-Grafiken und -Farben verwendet. Ein Bild, das nicht heruntergeladen oder validiert werden kann, oder ein ungültiger Farbwert verhindert die Berichts-E-Mail niemals – stattdessen wird der entsprechende Standard verwendet.

Einrichtungsanweisungen und Bildanforderungen: [E-Mail-Branding](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Ort

Benutzer → Sicherheit → MFA zurücksetzen

**Vollständiger Runbook-Name**

rjgit-user\_security\_reset-MFA

### Details

| Eigenschaft          | Wert                               |
| -------------------- | ---------------------------------- |
| Version              | 1.3.0                              |
| Erforderliche Module | RealmJoin.RunbookHelper (>= 0.8.9) |
| Planbar              | nein                               |

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * UserAuthenticationMethod.ReadWrite.All
    * *Listet die Telefon-, Authenticator-, OATH- und FIDO2-Methoden des Benutzers auf und löscht sie*
  * Mail.Send *(optional — Funktion: E-Mail-Bericht)*
    * *Benachrichtigt den Benutzer per E-Mail, dass seine MFA-Methoden zurückgesetzt wurden, wenn NotifyUser aktiviert ist*
  * User.Read.All
    * *Liest den Anzeigenamen, die E-Mail und den Verwendungsstandort des Zielbenutzers über /users/{UPN}*
  * Organization.Read.All *(optional — Funktion: E-Mail-Benachrichtigung)*
    * *Liest den Anzeigenamen des Mandanten für die Benachrichtigungs-E-Mail, wenn NotifyUser aktiviert ist*

### Parameter

#### UserName

UPN (Benutzerprinzipalname) des Zielbenutzers.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | wahr                                                |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### NotifyUser

Wenn aktiviert, sendet eine Benachrichtigungs-E-Mail an den Zielbenutzer und informiert ihn darüber, dass seine MFA-Methoden von einem Administrator zurückgesetzt wurden. Standardmäßig deaktiviert.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           | False                                               |
| Typ                    | Boolean                                             |
| Portal-Anzeigename     | Benutzer per E-Mail benachrichtigen                 |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### EmailFrom

Absender-E-Mail-Adresse für die optionale Benachrichtigungs-E-Mail. Stammt aus der RealmJoin-Mandanteneinstellung RJReport.EmailSender.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### BrandingHeaderImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Header-Bildes (PNG/JPEG/GIF, max. 200 KB) für die Berichts-E-Mail. Stammt aus der Mandanten-Einstellung RJReport.Branding.HeaderImageUrl. Wenn leer, wird die standardmäßige RealmJoin-Headergrafik verwendet.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### BrandingFooterImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Footer-Bildes (PNG/JPEG/GIF, max. 200 KB) für die Berichts-E-Mail. Stammt aus der Mandanten-Einstellung RJReport.Branding.FooterImageUrl. Wenn leer, wird die standardmäßige RealmJoin-Fußgrafik verwendet.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### BrandingFooterLink

Optionale URL, auf die das Footer-Bild verweist. Stammt aus der Mandanten-Einstellung RJReport.Branding.FooterLink. Wenn leer, wird der Standard-Link (<https://www.realmjoin.com>) verwendet.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### BrandingAccentColor

Optionale Überschreibung der Akzentfarbe (6-stelliger Hex-Wert, z. B. '#0052cc') für die Berichts-E-Mail-Vorlage. Stammt aus der Mandanten-Einstellung RJReport.Branding.AccentColor. Wenn leer oder ungültig, wird die standardmäßige RealmJoin-Akzentfarbe verwendet.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### BrandingTextColor

Optionale Überschreibung der Textfarbe (6-stelliger Hex-Wert) für die Berichts-E-Mail-Vorlage. Stammt aus der Mandanten-Einstellung RJReport.Branding.TextColor. Wenn leer oder ungültig, wird die standardmäßige RealmJoin-Textfarbe verwendet.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### ServiceDeskDisplayName

Anzeigename des Service Desks für Benutzerkontaktinformationen (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk\_DisplayName.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### ServiceDeskEmail

E-Mail-Adresse des Service Desks für Benutzerkontaktinformationen (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk\_EMail.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### ServiceDeskPhone

Telefonnummer des Service Desks für Benutzerkontaktinformationen (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk\_Phone.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### ServiceDeskPortalUrl

Portal-URL des Service Desks für Benutzerkontaktinformationen, als anklickbarer Link dargestellt (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk\_PortalUrl.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### ServiceDeskTicketUrl

Direkter Link zum Service-Desk-Ticket, das mit dieser Anfrage verknüpft ist, als anklickbarer Link dargestellt (optional). Standardmäßig leer, daher wird kein Ticketlink hinzugefügt.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

#### LanguageOverride

Überschreibt die für die Benachrichtigungs-E-Mail verwendete Sprache. Zulässige Werte sind 'DE' (Deutsch) oder 'EN' (Englisch). Wenn leer gelassen, wird die Sprache automatisch anhand des Verwendungsstandorts des Zielbenutzers bestimmt.

| Eigenschaft            | Wert                                                |
| ---------------------- | --------------------------------------------------- |
| Erforderlich           | false                                               |
| Standardwert           |                                                     |
| Typ                    | Zeichenfolge                                        |
| Im Portal ausgeblendet | ja (vorkonfiguriert über die Runbook-Konfiguration) |

[Zurück zur Runbook-Referenzübersicht](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/security/reset-mfa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
