For the complete documentation index, see llms.txt. This page is also available as Markdown.

Restablecer MFA

Eliminar todos los métodos de autenticación de aplicación y teléfono móvil de un usuario

Descripción

Elimina la aplicación Authenticator y los métodos de autenticación basados en teléfono para un usuario. Esto obliga al usuario a volver a inscribir los métodos MFA después del restablecimiento. Opcionalmente, se puede enviar un correo de notificación al usuario informándole de que sus métodos MFA se han restablecido a través de este runbook.

Activar notificación al usuario

Este runbook puede enviar opcionalmente un correo de notificación al usuario de destino informándole de que sus métodos MFA fueron restablecidos por un administrador. Para habilitarlo, debe activar la notificación al usuario en la personalización del runbook.

La configuración JSON para esto es la siguiente:

"rjgit-user_security_reset-mfa": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}

Para obtener más información sobre cómo personalizar runbooks, consulte la Guía de personalización del runbook.

Configuración relativa al envío de correos electrónicos

El envío de un correo de notificación es opcional y solo ocurre cuando NotifyUser está habilitado. La dirección del remitente se toma de la RJReport.EmailSender configuración del Tenant.

Este runbook envía correos electrónicos mediante la API de Microsoft Graph. Para enviar correos electrónicos a través de Graph API, debe configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulte la documentación de configuración de informes de RealmJoin para obtener detalles sobre todas las configuraciones disponibles.

Identidad visual del correo electrónico

El correo electrónico del informe respeta las opcionales RJReport.Branding.* configuraciones del Tenant:

  • Imagen de encabezado y pie de página – URL HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada una

  • Enlace del pie de página – destino de la imagen del pie de página

  • Color de acento y texto – valores hexadecimales de 6 dígitos, p. ej. #0052cc

Cuando estas configuraciones no están definidas, se usan los gráficos y colores predeterminados de RealmJoin. Una imagen que no se puede descargar o validar, o un valor de color no válido, nunca impide el correo electrónico del informe; en su lugar, se usa el valor predeterminado correspondiente.

Instrucciones de configuración y requisitos de imagen: Identidad visual del correo electrónico.

Ubicación

Usuario → Seguridad → Restablecer MFA

Nombre completo del Runbook

rjgit-user_security_reset-MFA

Detalles

Propiedad
Valor

Versión

1.3.0

Módulos requeridos

RealmJoin.RunbookHelper (>= 0.8.9)

Programable

no

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • UserAuthenticationMethod.ReadWrite.All

      • Enumera y elimina los métodos de teléfono, Authenticator, OATH y FIDO2 del usuario

    • Mail.Send (opcional — función: Informe por correo electrónico)

      • Envía un correo al usuario informándole de que sus métodos MFA se restablecieron cuando NotifyUser está habilitado

    • User.Read.All

      • Lee el nombre para mostrar, el correo y la ubicación de uso del usuario de destino mediante /users/{UPN}

    • Organization.Read.All (opcional — función: notificación por correo electrónico)

      • Lee el nombre para mostrar del Tenant para el correo de notificación cuando NotifyUser está habilitado

Parámetros

UserName

Nombre principal de usuario del usuario de destino.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

NotifyUser

Cuando está habilitado, envía un correo de notificación al usuario de destino informándole de que un administrador restableció sus métodos MFA. El valor predeterminado es deshabilitado.

Propiedad
Valor

Requerido

false

Valor predeterminado

False

Tipo

Booleano

Nombre para mostrar en el portal

Notificar al usuario por correo electrónico

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

EmailFrom

Dirección de correo del remitente para el correo de notificación opcional. Obtenida de la configuración del Tenant de RealmJoin RJReport.EmailSender.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

BrandingHeaderImageUrl

URL HTTPS pública opcional de una imagen de encabezado personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo electrónico del informe. Procede de la configuración del Tenant RJReport.Branding.HeaderImageUrl. Cuando está vacío, se usa la imagen de encabezado predeterminada de RealmJoin.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

BrandingFooterImageUrl

URL HTTPS pública opcional de una imagen de pie de página personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo electrónico del informe. Procede de la configuración del Tenant RJReport.Branding.FooterImageUrl. Cuando está vacío, se usa la imagen de pie de página predeterminada de RealmJoin.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

URL opcional a la que enlaza la imagen del pie de página. Procede de la configuración del Tenant RJReport.Branding.FooterLink. Cuando está vacío, se usa el enlace predeterminado (https://www.realmjoin.com).

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

BrandingAccentColor

Anulación opcional del color de acento (hexadecimal de 6 dígitos, p. ej. '#0052cc') para la plantilla del correo electrónico del informe. Procede de la configuración del Tenant RJReport.Branding.AccentColor. Cuando está vacío o es inválido, se usa el color de acento predeterminado de RealmJoin.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

BrandingTextColor

Anulación opcional del color del texto (hexadecimal de 6 dígitos) para la plantilla del correo electrónico del informe. Procede de la configuración del Tenant RJReport.Branding.TextColor. Cuando está vacío o es inválido, se usa el color de texto predeterminado de RealmJoin.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

ServiceDeskDisplayName

Nombre para mostrar de la mesa de servicio para la información de contacto del usuario (opcional). Obtenido de la configuración del Tenant de RealmJoin RJReport.ServiceDesk_DisplayName.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

ServiceDeskEmail

Dirección de correo de la mesa de servicio para la información de contacto del usuario (opcional). Obtenida de la configuración del Tenant de RealmJoin RJReport.ServiceDesk_EMail.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

ServiceDeskPhone

Número de teléfono de la mesa de servicio para la información de contacto del usuario (opcional). Obtenido de la configuración del Tenant de RealmJoin RJReport.ServiceDesk_Phone.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

ServiceDeskPortalUrl

URL del portal de la mesa de servicio para la información de contacto del usuario, mostrada como un enlace en el que se puede hacer clic (opcional). Obtenida de la configuración del Tenant de RealmJoin RJReport.ServiceDesk_PortalUrl.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

ServiceDeskTicketUrl

Enlace directo al ticket de la mesa de servicio relacionado con esta solicitud, mostrado como un enlace en el que se puede hacer clic (opcional). Vacío de forma predeterminada, por lo que no se agrega ningún enlace al ticket.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

LanguageOverride

Anula el idioma usado para el correo de notificación. Los valores aceptados son 'DE' (alemán) o 'EN' (inglés). Si se deja vacío, el idioma se determina automáticamente según la ubicación de uso del usuario de destino.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

String

Oculto en el portal

sí (preestablecido mediante la personalización del runbook)

Última actualización

¿Te fue útil?