> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md).

# Mobile-Phone-MFA festlegen oder entfernen

### Beschreibung

Fügt die mobile Telefon-Authentifizierungsmethode des Benutzers hinzu, aktualisiert sie oder entfernt sie. Dieses Runbook verwaltet Telefonnummern als reguläre MFA-Faktoren (Anruf-/SMS-Verifizierung). Wichtig: Die Microsoft Graph phoneMethods API bietet keine Möglichkeit, eine Telefonnummer als „nur MFA“ hinzuzufügen, ohne einen automatischen Registrierungsversuch für die SMS-Anmeldung auszulösen. Wenn der Benutzer über die Authentication Methods Policy des Tenants für die SMS-Anmeldung aktiviert ist, versucht Microsoft Graph nach dem Erstellen oder Aktualisieren der Telefonmethode automatisch, die Nummer für die SMS-Anmeldung zu registrieren. Wenn die Nummer bereits von einem anderen Benutzer für die SMS-Anmeldung verwendet wird, gibt Microsoft Graph einen 409 Conflict mit dem Fehlercode "phoneNumberNotUnique" zurück. Die Telefonmethode selbst (für reguläre MFA) wird trotz dieses Fehlers in der Regel erfolgreich erstellt oder aktualisiert. Die Eigenschaft smsSignInState ist schreibgeschützt und kann über die Create-/Update-Anforderung nicht gesteuert werden. Die SMS-Anmeldung kann nur explizit über die separaten Endpunkte enableSmsSignIn und disableSmsSignIn verwaltet werden. Dieses Runbook überprüft den tatsächlichen Status nach solchen Fehlern und meldet Erfolg, wenn die MFA-Methode zugewiesen wurde, mit einer Warnung zum Konflikt bei der SMS-Anmeldung. Wenn die Zuweisung tatsächlich fehlgeschlagen ist, wird nach dem Benutzer gesucht, der die Nummer verwendet.

### Benutzerbenachrichtigung aktivieren

Dieses Runbook kann optional eine Benachrichtigungs-E-Mail an den Zielbenutzer senden und ihn darüber informieren, dass seine mobile Telefon-MFA-Methode von einem Administrator hinzugefügt, aktualisiert oder entfernt wurde. Um dies zu aktivieren, müssen Sie die Benutzerbenachrichtigung in der Runbook-Anpassung aktivieren.

Die JSON-Konfiguration dafür lautet wie folgt:

```json
"rjgit-user_security_set-or-remove-mobile-phone-mfa": {
    "parameters": {
        "UserId": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Weitere Informationen zur Anpassung von Runbooks finden Sie in der [Anleitung zur Runbook-Anpassung](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Einrichtung bezüglich des E-Mail-Versands

Das Senden einer Benachrichtigungs-E-Mail ist optional und erfolgt nur, wenn `NotifyUser` aktiviert ist. Die Absenderadresse wird aus der `RJReport.EmailSender` Mandanteneinstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie eine vorhandene E-Mail-Adresse in der Runbook-Anpassung konfigurieren.

Siehe die [Dokumentation zu den RealmJoin Report-Einstellungen](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details.

### Ort

Benutzer → Sicherheit → Mobile Telefon-MFA festlegen oder entfernen

**Vollständiger Runbook-Name**

rjgit-user\_security\_set-or-remove-mobile-phone-MFA

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * AuditLog.Read.All
  * User.Read.All
  * UserAuthenticationMethod.ReadWrite.All
  * Mail.Send

### Parameter

#### UserId

Objekt-ID des Zielbenutzers.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | wahr         |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### phoneNumber

Mobiltelefonnummer im internationalen E.164-Format (z. B. +491701234567).

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | wahr         |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### Entfernen

„Mobile Telefon-MFA-Methode festlegen/aktualisieren“ (Endwert: $false) oder „Mobile Telefon-MFA-Methode entfernen“ (Endwert: $true) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, entfernt das Runbook die mobile Telefon-MFA-Methode für den Benutzer. Wenn auf false gesetzt, fügt es die mobile Telefon-MFA-Methode mit der angegebenen Telefonnummer hinzu oder aktualisiert sie.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### NotifyUser

Wenn aktiviert, sendet es eine Benachrichtigungs-E-Mail an den Zielbenutzer und informiert ihn darüber, dass seine mobile Telefon-MFA-Methode von einem Administrator hinzugefügt oder entfernt wurde. Standardmäßig ist dies deaktiviert.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### EmailFrom

Absender-E-Mail-Adresse für die optionale Benachrichtigungs-E-Mail. Stammt aus der RealmJoin-Mandanteneinstellung RJReport.EmailSender.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### ServiceDeskDisplayName

Anzeigename des Service Desks für Benutzerkontaktinformationen (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk\_DisplayName.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### ServiceDeskEmail

E-Mail-Adresse des Service Desks für Benutzerkontaktinformationen (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk\_EMail.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### ServiceDeskPhone

Telefonnummer des Service Desks für Benutzerkontaktinformationen (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk\_Phone.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### ServiceDeskPortalUrl

Portal-URL des Service Desks für Benutzerkontaktinformationen, als anklickbarer Link dargestellt (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk\_PortalUrl.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### ServiceDeskTicketUrl

Direkter Link zum Service-Desk-Ticket, das mit dieser Anfrage verbunden ist, als anklickbarer Link dargestellt (optional). Standardmäßig leer, daher wird kein Ticket-Link hinzugefügt.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### LanguageOverride

Überschreibt die Sprache, die für die Benachrichtigungs-E-Mail verwendet wird. Akzeptierte Werte sind 'DE' (Deutsch) oder 'EN' (Englisch). Wenn leer gelassen, wird die Sprache automatisch anhand des Einsatzorts des Zielbenutzers bestimmt.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
