Restablecer MFA
Eliminar todos los métodos de autenticación de aplicación y teléfono móvil de un usuario
Descripción
Elimina la aplicación Authenticator y los métodos de autenticación basados en teléfono para un usuario. Esto obliga al usuario a volver a inscribir los métodos MFA después del restablecimiento. Opcionalmente, se puede enviar un correo de notificación al usuario informándole de que sus métodos MFA se han restablecido a través de este runbook.
Activar notificación al usuario
Este runbook puede enviar opcionalmente un correo de notificación al usuario de destino informándole de que sus métodos MFA fueron restablecidos por un administrador. Para habilitarlo, debe activar la notificación al usuario en la personalización del runbook.
La configuración JSON para esto es la siguiente:
"rjgit-user_security_reset-mfa": {
"parameters": {
"UserName": {
"Hide": true
},
"NotifyUser": {
"Default": true,
"Hide": true
},
"EmailFrom": {
"Hide": true
},
"ServiceDeskDisplayName": {
"Hide": true
},
"ServiceDeskEmail": {
"Hide": true
},
"ServiceDeskPhone": {
"Hide": true
},
"ServiceDeskPortalUrl": {
"Hide": true
},
"ServiceDeskTicketUrl": {
"Hide": true
},
"LanguageOverride": {
"Hide": true
},
"CallerName": {
"Hide": true
}
}
}Para obtener más información sobre cómo personalizar runbooks, consulte la Guía de personalización del runbook.
Configuración relativa al envío de correos electrónicos
El envío de un correo de notificación es opcional y solo ocurre cuando NotifyUser está habilitado. La dirección del remitente se toma de la RJReport.EmailSender configuración del Tenant.
Este runbook envía correos electrónicos mediante la API de Microsoft Graph. Para enviar correos electrónicos a través de Graph API, debe configurar una dirección de correo electrónico existente en la personalización del runbook.
Consulte la documentación de configuración de informes de RealmJoin para obtener detalles sobre todas las configuraciones disponibles.
Identidad visual del correo electrónico
El correo electrónico del informe respeta las opcionales RJReport.Branding.* configuraciones del Tenant:
Imagen de encabezado y pie de página – URL HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada una
Enlace del pie de página – destino de la imagen del pie de página
Color de acento y texto – valores hexadecimales de 6 dígitos, p. ej.
#0052cc
Cuando estas configuraciones no están definidas, se usan los gráficos y colores predeterminados de RealmJoin. Una imagen que no se puede descargar o validar, o un valor de color no válido, nunca impide el correo electrónico del informe; en su lugar, se usa el valor predeterminado correspondiente.
Instrucciones de configuración y requisitos de imagen: Identidad visual del correo electrónico.
Ubicación
Usuario → Seguridad → Restablecer MFA
Nombre completo del Runbook
rjgit-user_security_reset-MFA
Detalles
Versión
1.3.0
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9)
Programable
no
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
UserAuthenticationMethod.ReadWrite.All
Enumera y elimina los métodos de teléfono, Authenticator, OATH y FIDO2 del usuario
Mail.Send (opcional — función: Informe por correo electrónico)
Envía un correo al usuario informándole de que sus métodos MFA se restablecieron cuando NotifyUser está habilitado
User.Read.All
Lee el nombre para mostrar, el correo y la ubicación de uso del usuario de destino mediante /users/{UPN}
Organization.Read.All (opcional — función: notificación por correo electrónico)
Lee el nombre para mostrar del Tenant para el correo de notificación cuando NotifyUser está habilitado
Parámetros
UserName
Nombre principal de usuario del usuario de destino.
Requerido
true
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
NotifyUser
Cuando está habilitado, envía un correo de notificación al usuario de destino informándole de que un administrador restableció sus métodos MFA. El valor predeterminado es deshabilitado.
Requerido
false
Valor predeterminado
False
Tipo
Booleano
Nombre para mostrar en el portal
Notificar al usuario por correo electrónico
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
EmailFrom
Dirección de correo del remitente para el correo de notificación opcional. Obtenida de la configuración del Tenant de RealmJoin RJReport.EmailSender.
Requerido
false
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
BrandingHeaderImageUrl
URL HTTPS pública opcional de una imagen de encabezado personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo electrónico del informe. Procede de la configuración del Tenant RJReport.Branding.HeaderImageUrl. Cuando está vacío, se usa la imagen de encabezado predeterminada de RealmJoin.
Requerido
false
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
BrandingFooterImageUrl
URL HTTPS pública opcional de una imagen de pie de página personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo electrónico del informe. Procede de la configuración del Tenant RJReport.Branding.FooterImageUrl. Cuando está vacío, se usa la imagen de pie de página predeterminada de RealmJoin.
Requerido
false
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
BrandingFooterLink
URL opcional a la que enlaza la imagen del pie de página. Procede de la configuración del Tenant RJReport.Branding.FooterLink. Cuando está vacío, se usa el enlace predeterminado (https://www.realmjoin.com).
Requerido
false
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
BrandingAccentColor
Anulación opcional del color de acento (hexadecimal de 6 dígitos, p. ej. '#0052cc') para la plantilla del correo electrónico del informe. Procede de la configuración del Tenant RJReport.Branding.AccentColor. Cuando está vacío o es inválido, se usa el color de acento predeterminado de RealmJoin.
Requerido
false
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
BrandingTextColor
Anulación opcional del color del texto (hexadecimal de 6 dígitos) para la plantilla del correo electrónico del informe. Procede de la configuración del Tenant RJReport.Branding.TextColor. Cuando está vacío o es inválido, se usa el color de texto predeterminado de RealmJoin.
Requerido
false
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
ServiceDeskDisplayName
Nombre para mostrar de la mesa de servicio para la información de contacto del usuario (opcional). Obtenido de la configuración del Tenant de RealmJoin RJReport.ServiceDesk_DisplayName.
Requerido
false
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
ServiceDeskEmail
Dirección de correo de la mesa de servicio para la información de contacto del usuario (opcional). Obtenida de la configuración del Tenant de RealmJoin RJReport.ServiceDesk_EMail.
Requerido
false
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
ServiceDeskPhone
Número de teléfono de la mesa de servicio para la información de contacto del usuario (opcional). Obtenido de la configuración del Tenant de RealmJoin RJReport.ServiceDesk_Phone.
Requerido
false
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
ServiceDeskPortalUrl
URL del portal de la mesa de servicio para la información de contacto del usuario, mostrada como un enlace en el que se puede hacer clic (opcional). Obtenida de la configuración del Tenant de RealmJoin RJReport.ServiceDesk_PortalUrl.
Requerido
false
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
ServiceDeskTicketUrl
Enlace directo al ticket de la mesa de servicio relacionado con esta solicitud, mostrado como un enlace en el que se puede hacer clic (opcional). Vacío de forma predeterminada, por lo que no se agrega ningún enlace al ticket.
Requerido
false
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
LanguageOverride
Anula el idioma usado para el correo de notificación. Los valores aceptados son 'DE' (alemán) o 'EN' (inglés). Si se deja vacío, el idioma se determina automáticamente según la ubicación de uso del usuario de destino.
Requerido
false
Valor predeterminado
Tipo
String
Oculto en el portal
sí (preestablecido mediante la personalización del runbook)
Última actualización
¿Te fue útil?