> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/user/security/list-mfa-methods.md).

# Listar métodos de MFA

### Descripción

Recupera y muestra cada método de autenticación de Microsoft Entra ID registrado para un usuario de destino, incluidos los números de teléfono para los métodos basados en teléfono. Los números de teléfono pueden enmascararse opcionalmente, mostrando solo los últimos cuatro dígitos. Opcionalmente, se puede enviar un correo electrónico de notificación al usuario informándole de que sus métodos MFA se han recuperado mediante este runbook.

### Activar notificación al usuario

Este runbook puede, opcionalmente, enviar un correo electrónico de notificación al usuario de destino informándole de que un administrador recuperó sus métodos MFA. Para habilitar esto, debe activar la notificación al usuario en la personalización del runbook.

La configuración JSON para esto es la siguiente:

```json
"rjgit-user_security_list-mfa-methods": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "MaskPhoneNumbers": {
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Para obtener más información sobre cómo personalizar runbooks, consulte la [Guía de personalización de runbooks](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Configuración relacionada con el envío de correos electrónicos

Enviar un correo de notificación es opcional y solo ocurre cuando `NotifyUser` está habilitado. La dirección del remitente se toma de la `RJReport.EmailSender` configuración de Tenant.

Este runbook envía correos electrónicos usando la API de Microsoft Graph. Para enviar correos electrónicos mediante Graph API, debes configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulta la [documentación de RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para obtener más detalles.

#### Branding del correo electrónico

El correo electrónico del informe tiene en cuenta la configuración opcional `RJReport.Branding.*` de Tenant: una imagen de encabezado personalizada, una imagen de pie de página personalizada (URL HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada una), un enlace personalizado en el pie de página y colores personalizados de acento y de texto (valores hexadecimales de 6 dígitos, p. ej. `#0052cc`). Cuando estas configuraciones no están definidas, se usan los gráficos y colores predeterminados de RealmJoin. Una imagen de branding que no se pueda descargar o validar, o un valor de color que no sea un color hexadecimal válido, nunca impide el envío del correo del informe; en su lugar, se usa el valor predeterminado correspondiente.

Consulta la [documentación de RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para ver los detalles de configuración.

### Ubicación

Usuario → Seguridad → Listar métodos MFA

**Nombre completo del runbook**

rjgit-user\_security\_list-MFA-methods

### Detalles

| Propiedad          | Valor                                                                                   |
| ------------------ | --------------------------------------------------------------------------------------- |
| Versión            | 1.2.0                                                                                   |
| Módulos requeridos | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Programable        | no                                                                                      |

### Notas

Permisos (identidad administrada, aplicación):

* UserAuthenticationMethod.Read.All - listar métodos de autenticación
* User.Read.All - resolver el usuario de destino
* Organization.Read.All - leer el nombre para mostrar del inquilino para el cuerpo del correo electrónico
* Mail.Send - solo se requiere cuando NotifyUser está habilitado

Privacidad / auditoría:

* Este runbook lee datos sensibles de identidad (métodos MFA registrados, incluidos los números de teléfono). Los números de teléfono se enmascaran de forma predeterminada. Establezca MaskPhoneNumbers en false solo cuando se requieran números completos para fines legítimos de soporte; la acción se registra con CallerName.
* Cuando NotifyUser está habilitado, se notifica por correo electrónico al usuario de destino que un administrador ha recuperado sus métodos MFA. Esto requiere que se configure el ajuste del inquilino RJReport.EmailSender.

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * Mail.Send *(opcional — función: informe por correo electrónico)*
    * *Envía el correo de notificación de búsqueda de MFA al buzón del usuario mediante Send-RjReportEmail cuando la notificación está habilitada*
  * Organization.Read.All
    * *Lee /organization para poner el nombre del inquilino en el correo electrónico de notificación*
  * User.Read.All
    * *Resuelve el usuario de destino para obtener id, mail, accountEnabled y usageLocation*
  * UserAuthenticationMethod.Read.All
    * *Enumera los métodos MFA registrados del usuario, incluidos los números de teléfono y los detalles de FIDO2*

### Parámetros

#### Nombre de usuario

Nombre principal de usuario del usuario de destino. Rellenado automáticamente por el portal RealmJoin en el contexto del usuario.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | true                                                     |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### NotifyUser

Cuando está habilitado, envía un correo electrónico de notificación al usuario de destino informándole de que un administrador recuperó sus métodos MFA. El valor predeterminado es deshabilitado.

| Propiedad                        | Valor                                                    |
| -------------------------------- | -------------------------------------------------------- |
| Requerido                        | falso                                                    |
| Valor predeterminado             | Falso                                                    |
| Tipo                             | Booleano                                                 |
| Nombre para mostrar en el portal | Notificar al usuario por correo electrónico              |
| Oculto en el portal              | sí (preestablecido mediante personalización del runbook) |

#### MaskPhoneNumbers

Cuando está habilitado, todos los números de teléfono se enmascaran excepto los últimos cuatro dígitos (por ejemplo, +491234567890 se convierte en \*\*\*\*\*\*\*\*7890). El valor predeterminado es deshabilitado.

| Propiedad                        | Valor                                                               |
| -------------------------------- | ------------------------------------------------------------------- |
| Requerido                        | falso                                                               |
| Valor predeterminado             | Falso                                                               |
| Tipo                             | Booleano                                                            |
| Nombre para mostrar en el portal | Enmascarar números de teléfono (mostrar solo los últimos 4 dígitos) |
| Oculto en el portal              | sí (preestablecido mediante personalización del runbook)            |

#### EmailFrom

Dirección de correo del remitente para el correo de notificación opcional. Obtenida de la configuración de Tenant de RealmJoin RJReport.EmailSender.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingHeaderImageUrl

URL HTTPS pública opcional de una imagen de encabezado personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo del informe. Procede de la configuración de Tenant RJReport.Branding.HeaderImageUrl. Cuando está vacía, se usa la imagen de encabezado predeterminada de RealmJoin.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingFooterImageUrl

URL HTTPS pública opcional de una imagen de pie de página personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo del informe. Procede de la configuración de Tenant RJReport.Branding.FooterImageUrl. Cuando está vacía, se usa la imagen de pie de página predeterminada de RealmJoin.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingFooterLink

URL opcional a la que enlaza la imagen del pie de página. Procede de la configuración de Tenant RJReport.Branding.FooterLink. Cuando está vacía, se usa el enlace predeterminado (<https://www.realmjoin.com>).

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingAccentColor

Reemplazo opcional del color de acento (hex de 6 dígitos, p. ej. '#0052cc') para la plantilla del correo del informe. Procede de la configuración de Tenant RJReport.Branding.AccentColor. Cuando está vacío o es inválido, se usa el color de acento predeterminado de RealmJoin.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingTextColor

Reemplazo opcional del color de texto (hex de 6 dígitos) para la plantilla del correo del informe. Procede de la configuración de Tenant RJReport.Branding.TextColor. Cuando está vacío o es inválido, se usa el color de texto predeterminado de RealmJoin.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### ServiceDeskDisplayName

Nombre para mostrar de la Mesa de servicio para la información de contacto del usuario (opcional). Obtenido de la configuración de Tenant de RealmJoin RJReport.ServiceDesk\_DisplayName.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### ServiceDeskEmail

Dirección de correo electrónico de la Mesa de servicio para la información de contacto del usuario (opcional). Obtenida de la configuración de Tenant de RealmJoin RJReport.ServiceDesk\_EMail.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### ServiceDeskPhone

Número de teléfono de la Mesa de servicio para la información de contacto del usuario (opcional). Obtenido de la configuración de Tenant de RealmJoin RJReport.ServiceDesk\_Phone.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### ServiceDeskPortalUrl

URL del portal de la Mesa de servicio para la información de contacto del usuario, mostrada como un enlace en el que se puede hacer clic (opcional). Obtenida de la configuración de Tenant de RealmJoin RJReport.ServiceDesk\_PortalUrl.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### ServiceDeskTicketUrl

Enlace directo al ticket de la Mesa de servicio relacionado con esta solicitud, mostrado como un enlace en el que se puede hacer clic (opcional). Vacío de forma predeterminada, por lo que no se añade ningún enlace al ticket.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### LanguageOverride

Sobrescribe el idioma usado para el correo de notificación. Los valores aceptados son 'DE' (alemán) o 'EN' (inglés). Si se deja vacío, el idioma se determina automáticamente según la ubicación de uso del usuario de destino.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

[Volver a la vista general de la referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/user/security/list-mfa-methods.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
