For the complete documentation index, see llms.txt. This page is also available as Markdown.

Listar métodos MFA

Listar todos los métodos MFA / de autenticación de un usuario

Descripción

Recupera y muestra todos los métodos de autenticación de Microsoft Entra ID registrados para un usuario de destino, incluidos los números de teléfono de los métodos basados en teléfono. Los números de teléfono pueden ocultarse opcionalmente, mostrando solo los últimos cuatro dígitos. Opcionalmente, se puede enviar un correo electrónico de notificación al usuario informándole de que sus métodos de MFA se han recuperado mediante este runbook.

Activar notificación al usuario

Este runbook puede enviar opcionalmente un correo electrónico de notificación al usuario de destino informándole de que sus métodos de MFA fueron recuperados por un administrador. Para habilitarlo, debe activar la notificación de usuario en la personalización del runbook.

La configuración JSON para esto es la siguiente:

"rjgit-user_security_list-mfa-methods": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "MaskPhoneNumbers": {
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}

Para obtener más información sobre cómo personalizar runbooks, consulte la Guía de personalización de Runbook.

Configuración sobre el envío de correos electrónicos

El envío de un correo electrónico de notificación es opcional y solo ocurre cuando NotifyUser está habilitado. La dirección del remitente se toma de la RJReport.EmailSender configuración de Tenant.

Este runbook envía correos electrónicos mediante la API de Microsoft Graph. Para enviar correos electrónicos a través de la API de Microsoft Graph, debe configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulte la documentación de configuración de informes de RealmJoin para más detalles.

Ubicación

Usuario → Seguridad → Listar métodos de MFA

Nombre completo del Runbook

rjgit-user_security_list-MFA-methods

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • Mail.Send

    • Organization.Read.All

    • User.Read.All

    • UserAuthenticationMethod.Read.All

Parámetros

UserName

Nombre principal de usuario del usuario de destino. Rellenado automáticamente por el portal de RealmJoin en el contexto del usuario.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

NotifyUser

Cuando está habilitado, envía un correo electrónico de notificación al usuario de destino informándole de que sus métodos de MFA fueron recuperados por un administrador. El valor predeterminado es deshabilitado.

Propiedad
Valor

Requerido

false

Valor predeterminado

Falso

Tipo

Booleano

MaskPhoneNumbers

Cuando está habilitado, todos los números de teléfono se ocultan excepto los últimos cuatro dígitos (por ejemplo, +491234567890 se convierte en ********7890). El valor predeterminado es deshabilitado.

Propiedad
Valor

Requerido

false

Valor predeterminado

Falso

Tipo

Booleano

EmailFrom

Dirección de correo electrónico del remitente para el correo de notificación opcional. Procede de la configuración del Tenant RealmJoin RJReport.EmailSender.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

ServiceDeskDisplayName

Nombre visible del Service Desk para la información de contacto del usuario (opcional). Procede de la configuración del Tenant RealmJoin RJReport.ServiceDesk_DisplayName.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

ServiceDeskEmail

Dirección de correo electrónico del Service Desk para la información de contacto del usuario (opcional). Procede de la configuración del Tenant RealmJoin RJReport.ServiceDesk_EMail.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

ServiceDeskPhone

Número de teléfono del Service Desk para la información de contacto del usuario (opcional). Procede de la configuración del Tenant RealmJoin RJReport.ServiceDesk_Phone.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

ServiceDeskPortalUrl

URL del portal del Service Desk para la información de contacto del usuario, mostrada como un enlace en el que se puede hacer clic (opcional). Procede de la configuración del Tenant RealmJoin RJReport.ServiceDesk_PortalUrl.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

ServiceDeskTicketUrl

Enlace directo al ticket del Service Desk relacionado con esta solicitud, mostrado como un enlace en el que se puede hacer clic (opcional). Vacío de forma predeterminada, por lo que no se agrega ningún enlace al ticket.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

LanguageOverride

Anula el idioma utilizado para el correo electrónico de notificación. Los valores aceptados son 'DE' (alemán) o 'EN' (inglés). Si se deja vacío, el idioma se determina automáticamente según la ubicación de uso del usuario de destino.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

Última actualización

¿Te fue útil?