> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md).

# Mobiletelefon-MFA festlegen oder entfernen

### Beschreibung

Fügt die Authentifizierungsmethode für das mobile Telefon des Benutzers hinzu, aktualisiert sie oder entfernt sie. Dieses Runbook verwaltet Telefonnummern als reguläre MFA-Faktoren (Anruf-/Textverifizierung). Wichtig: Die Microsoft Graph phoneMethods-API bietet keine Möglichkeit, eine Telefonnummer als „nur MFA“ hinzuzufügen, ohne einen automatischen Registrierungsversuch für die SMS-Anmeldung auszulösen. Wenn der Benutzer durch die Authentifizierungsmethodenrichtlinie des Tenant für die SMS-Anmeldung aktiviert ist, versucht Graph nach dem Erstellen oder Aktualisieren der Telefonmethode automatisch, die Nummer für die SMS-Anmeldung zu registrieren. Wenn die Nummer bereits von einem anderen Benutzer für die SMS-Anmeldung verwendet wird, gibt Graph einen 409-Konflikt mit dem Fehlercode „phoneNumberNotUnique“ zurück. Die Telefonmethode selbst (für reguläre MFA) wird in der Regel dennoch erfolgreich erstellt oder aktualisiert, obwohl dieser Fehler auftritt. Die Eigenschaft smsSignInState ist schreibgeschützt und kann nicht über die Anforderung zum Erstellen/Aktualisieren gesteuert werden. Die SMS-Anmeldung kann nur ausdrücklich über die separaten Endpunkte enableSmsSignIn und disableSmsSignIn verwaltet werden. Dieses Runbook überprüft den tatsächlichen Zustand nach solchen Fehlern und meldet Erfolg, wenn die MFA-Methode zugewiesen wurde, zusammen mit einer Warnung zum SMS-Anmeldekonflikt. Wenn die Zuweisung tatsächlich fehlgeschlagen ist, sucht es nach dem Benutzer, der die Nummer verwendet.

### Benutzerbenachrichtigung aktivieren

Dieses Runbook kann optional eine Benachrichtigungs-E-Mail an den Zielbenutzer senden und ihn darüber informieren, dass seine mobile Telefon-MFA-Methode von einem Administrator hinzugefügt, aktualisiert oder entfernt wurde. Um dies zu aktivieren, müssen Sie die Benutzerbenachrichtigung in der Runbook-Anpassung aktivieren.

Die JSON-Konfiguration dafür sieht wie folgt aus:

```json
"rjgit-user_security_set-or-remove-mobile-phone-mfa": {
    "parameters": {
        "UserId": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Weitere Informationen zur Anpassung von Runbooks finden Sie im [Leitfaden zur Runbook-Anpassung](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Einrichtung für den E-Mail-Versand

Das Senden einer Benachrichtigungs-E-Mail ist optional und erfolgt nur, wenn `NotifyUser` aktiviert ist. Die Absenderadresse wird aus der `RJReport.EmailSender` Tenant-Einstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die [Dokumentation zu RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details.

#### E-Mail-Branding

Die Bericht-E-Mail berücksichtigt die optionalen `RJReport.Branding.*` Tenant-Einstellungen: ein benutzerdefiniertes Headerbild, ein benutzerdefiniertes Footerbild (öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB jeweils), einen benutzerdefinierten Footer-Link sowie benutzerdefinierte Akzent- und Textfarben (6-stellige Hex-Werte, z. B. `#0052cc`). Wenn diese Einstellungen nicht konfiguriert sind, werden die Standardgrafiken und -farben von RealmJoin verwendet. Ein Branding-Bild, das nicht heruntergeladen oder validiert werden kann, oder ein Farbwert, der keine gültige Hex-Farbe ist, verhindert niemals die Bericht-E-Mail – stattdessen wird der entsprechende Standard verwendet.

Siehe die [Dokumentation zu RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Einrichtungsdetails.

### Ort

Benutzer → Sicherheit → Mobiltelefon-MFA hinzufügen oder entfernen

**Vollständiger Runbook-Name**

rjgit-user\_security\_set-or-remove-mobile-phone-MFA

### Details

| Eigenschaft          | Wert                                                                                    |
| -------------------- | --------------------------------------------------------------------------------------- |
| Version              | 2.3.0                                                                                   |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planbar              | nein                                                                                    |

### Hinweise

Berechtigungen (verwaltete Identität, Anwendung):

* UserAuthenticationMethod.ReadWrite.All - Telefon-Authentifizierungsmethoden verwalten
* User.Read.All - Zielbenutzer auflösen
* Organization.Read.All - Anzeigenamen des Tenant für den E-Mail-Text lesen
* Mail.Send - nur erforderlich, wenn NotifyUser aktiviert ist

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * AuditLog.Read.All
    * *Fragt userRegistrationDetails ab, um zu ermitteln, welcher Benutzer eine widersprüchliche SMS-Anmeldenummer verwendet*
  * User.Read.All
    * *Löst den Zielbenutzer auf und liest die Telefonmethoden anderer Benutzer stapelweise, um Konflikte zu prüfen*
  * UserAuthenticationMethod.ReadWrite.All
    * *Legt die Authentifizierungsmethode für das mobile Telefon des Benutzers fest, aktualisiert sie oder entfernt sie*
  * Mail.Send *(optional — Funktion: E-Mail-Bericht)*
    * *Informiert den Benutzer per E-Mail, dass ein Administrator sein MFA-Telefon geändert hat, wenn NotifyUser aktiviert ist*
  * Organization.Read.All *(optional — Funktion: E-Mail-Benachrichtigung)*
    * *Liest den Tenant-Anzeigenamen für die Benachrichtigungs-E-Mail, wenn NotifyUser aktiviert ist*

### Parameter

#### UserId

Objekt-ID des Zielbenutzers.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | wahr                                        |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### phoneNumber

Mobiltelefonnummer im internationalen E.164-Format (z. B. +491701234567).

| Eigenschaft           | Wert               |
| --------------------- | ------------------ |
| Erforderlich          | wahr               |
| Standardwert          |                    |
| Typ                   | Zeichenfolge       |
| Anzeigename im Portal | Mobiltelefonnummer |

#### Entfernen

Als Aktion kann „Mobiltelefon-MFA-Methode hinzufügen/aktualisieren“ (Endwert: $false) oder „Mobiltelefon-MFA-Methode entfernen“ (Endwert: $true) ausgewählt werden. Wenn auf true gesetzt, entfernt das Runbook die Mobiltelefon-MFA-Methode für den Benutzer. Wenn auf false gesetzt, fügt es die Mobiltelefon-MFA-Methode mit der angegebenen Telefonnummer hinzu oder aktualisiert sie.

| Eigenschaft           | Wert                                               |
| --------------------- | -------------------------------------------------- |
| Erforderlich          | falsch                                             |
| Standardwert          | Falsch                                             |
| Typ                   | Boolescher Wert                                    |
| Anzeigename im Portal | Mobiltelefon-MFA-Methode hinzufügen oder entfernen |

**Portaloptionen**

| Portaloption                                                  | Wert   |
| ------------------------------------------------------------- | ------ |
| Diese Nummer als MFA-Faktor für das mobile Telefon hinzufügen | falsch |
| Diese Nummer / MFA-Faktor für das mobile Telefon entfernen    | wahr   |

#### NotifyUser

Wenn diese Option aktiviert ist, wird eine Benachrichtigungs-E-Mail an den Zielbenutzer gesendet und ihm mitgeteilt, dass seine MFA-Methode für das mobile Telefon von einem Administrator hinzugefügt oder entfernt wurde. Standardmäßig ist sie deaktiviert.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | Falsch                                      |
| Typ                    | Boolescher Wert                             |
| Anzeigename im Portal  | Benutzer per E-Mail benachrichtigen         |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### EmailFrom

Absender-E-Mail-Adresse für die optionale Benachrichtigungs-E-Mail. Bezogen aus der RealmJoin Tenant-Einstellung RJReport.EmailSender.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingHeaderImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Headerbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Tenant-Einstellung RJReport.Branding.HeaderImageUrl. Wenn leer, wird die standardmäßige Header-Grafik von RealmJoin verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingFooterImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Footerbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Tenant-Einstellung RJReport.Branding.FooterImageUrl. Wenn leer, wird die standardmäßige Footer-Grafik von RealmJoin verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingFooterLink

Optionale URL, auf die das Footerbild verlinkt. Stammt aus der Tenant-Einstellung RJReport.Branding.FooterLink. Wenn leer, wird der Standardlink (<https://www.realmjoin.com>) verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingAccentColor

Optionale Überschreibung der Akzentfarbe (6-stelliger Hex-Wert, z. B. '#0052cc') für die Vorlage der Bericht-E-Mail. Stammt aus der Tenant-Einstellung RJReport.Branding.AccentColor. Wenn leer oder ungültig, wird die standardmäßige Akzentfarbe von RealmJoin verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingTextColor

Optionale Überschreibung der Textfarbe (6-stelliger Hex-Wert) für die Vorlage der Bericht-E-Mail. Stammt aus der Tenant-Einstellung RJReport.Branding.TextColor. Wenn leer oder ungültig, wird die standardmäßige Textfarbe von RealmJoin verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ServiceDeskDisplayName

Anzeigename des Service Desks für Benutzerkontaktinformationen (optional). Bezogen aus der RealmJoin Tenant-Einstellung RJReport.ServiceDesk\_DisplayName.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ServiceDeskEmail

E-Mail-Adresse des Service Desks für Benutzerkontaktinformationen (optional). Bezogen aus der RealmJoin Tenant-Einstellung RJReport.ServiceDesk\_EMail.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ServiceDeskPhone

Telefonnummer des Service Desks für Benutzerkontaktinformationen (optional). Bezogen aus der RealmJoin Tenant-Einstellung RJReport.ServiceDesk\_Phone.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ServiceDeskPortalUrl

Portal-URL des Service Desks für Benutzerkontaktinformationen, als anklickbarer Link dargestellt (optional). Bezogen aus der RealmJoin Tenant-Einstellung RJReport.ServiceDesk\_PortalUrl.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ServiceDeskTicketUrl

Direkter Link zum Service-Desk-Ticket, das mit dieser Anfrage verknüpft ist, als anklickbarer Link dargestellt (optional). Standardmäßig leer, daher wird kein Ticket-Link hinzugefügt.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### LanguageOverride

Überschreibt die für die Benachrichtigungs-E-Mail verwendete Sprache. Akzeptierte Werte sind 'DE' (Deutsch) oder 'EN' (Englisch). Wenn leer gelassen, wird die Sprache automatisch basierend auf dem Nutzungsstandort des Zielbenutzers bestimmt.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
