> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md).

# Establecer o quitar MFA de teléfono móvil

Establecer o quitar el método MFA de teléfono móvil de un usuario

### Descripción

Agrega, actualiza o elimina el método de autenticación de teléfono móvil del usuario. Este runbook administra los números de teléfono como factores MFA regulares (verificación por llamada/mensaje de texto). Importante: La API phoneMethods de Microsoft Graph no ofrece una forma de agregar un número de teléfono como "solo MFA" sin desencadenar un intento automático de registro de inicio de sesión por SMS. Si el usuario está habilitado por la directiva de Métodos de autenticación del Tenant para inicio de sesión por SMS, Graph intentará registrar automáticamente el número para inicio de sesión por SMS después de crear o actualizar el método de teléfono. Si el número ya está siendo usado por otro usuario para inicio de sesión por SMS, Graph devuelve un conflicto 409 con el código de error "phoneNumberNotUnique". Sin embargo, el propio método de teléfono (para MFA regular) normalmente se crea o actualiza correctamente a pesar de este error. La propiedad smsSignInState es de solo lectura y no puede controlarse mediante la solicitud de creación/actualización. El inicio de sesión por SMS solo puede administrarse explícitamente mediante los puntos de conexión separados enableSmsSignIn y disableSmsSignIn. Este runbook verifica el estado real después de dichos errores e informa éxito si se asignó el método MFA, con una advertencia sobre el conflicto de inicio de sesión por SMS. Si la asignación realmente falló, busca al usuario que tiene el número.

### Activar notificación al usuario

Este runbook puede, opcionalmente, enviar un correo electrónico de notificación al usuario de destino informándole que su método MFA de teléfono móvil fue agregado, actualizado o eliminado por un administrador. Para habilitar esto, debe activar la notificación al usuario en la personalización del runbook.

La configuración JSON para esto es la siguiente:

```json
"rjgit-user_security_set-or-remove-mobile-phone-mfa": {
    "parameters": {
        "UserId": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Para obtener más información sobre cómo personalizar runbooks, consulte la [Guía de personalización del runbook](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Configuración relativa al envío de correos electrónicos

El envío de un correo de notificación es opcional y solo ocurre cuando `NotifyUser` está habilitado. La dirección del remitente se toma de la `RJReport.EmailSender` configuración del tenant.

Este runbook envía correos electrónicos usando la API de Microsoft Graph. Para enviar correos mediante Graph API, necesitas configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulta la [documentación de configuración de informes de RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para obtener detalles sobre todas las configuraciones disponibles.

#### Marca del correo electrónico

El correo electrónico del informe respeta las configuraciones opcionales `RJReport.Branding.*` del tenant:

* **Imagen de encabezado y pie de página** – URL HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada una
* **Enlace del pie de página** – destino de la imagen del pie de página
* **Color de acento y de texto** – valores hexadecimales de 6 dígitos, por ejemplo `#0052cc`

Cuando estas configuraciones no están definidas, se usan los gráficos y colores predeterminados de RealmJoin. Una imagen que no se pueda descargar o validar, o un valor de color no válido, nunca impide el correo electrónico del informe; en su lugar, se usa el valor predeterminado correspondiente.

Instrucciones de configuración y requisitos de imagen: [Marca del correo electrónico](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Ubicación

Usuario → Seguridad → Establecer o quitar MFA de teléfono móvil

**Nombre completo del runbook**

rjgit-user\_security\_set-or-remove-mobile-phone-MFA

### Detalles

| Propiedad          | Valor                                                                                   |
| ------------------ | --------------------------------------------------------------------------------------- |
| Versión            | 2.3.0                                                                                   |
| Módulos requeridos | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Programable        | no                                                                                      |

### Notas

Permisos (identidad administrada, aplicación):

* UserAuthenticationMethod.ReadWrite.All - administrar métodos de autenticación por teléfono
* User.Read.All - obtener el usuario de destino
* Organization.Read.All - leer el nombre visible del Tenant para el cuerpo del correo electrónico
* Mail.Send - solo es necesario cuando NotifyUser está habilitado

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * AuditLog.Read.All
    * *Consulta userRegistrationDetails para encontrar qué usuario tiene un número conflictivo de inicio de sesión por SMS*
  * User.Read.All
    * *Resuelve el usuario de destino y realiza lecturas por lotes de los métodos de teléfono de otros usuarios para comprobar conflictos*
  * UserAuthenticationMethod.ReadWrite.All
    * *Establece, actualiza o elimina el método de autenticación de teléfono móvil del usuario*
  * Mail.Send *(opcional — característica: informe por correo electrónico)*
    * *Envía un correo al usuario informándole que un administrador cambió su teléfono MFA cuando NotifyUser está habilitado*
  * Organization.Read.All *(opcional — función: notificación por correo electrónico)*
    * *Lee el nombre para mostrar del Tenant para el correo de notificación cuando NotifyUser está habilitado*

### Parámetros

#### UserId

Id de objeto del usuario de destino.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | true                                                        |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### phoneNumber

Número de teléfono móvil en formato internacional E.164 (por ejemplo, +491701234567).

| Propiedad                    | Valor                    |
| ---------------------------- | ------------------------ |
| Obligatorio                  | true                     |
| Valor predeterminado         |                          |
| Tipo                         | String                   |
| Nombre mostrado en el portal | Número de teléfono móvil |

#### Quitar

"Establecer/Actualizar método MFA de teléfono móvil" (valor final: $false) o "Eliminar método MFA de teléfono móvil" (valor final: $true) se pueden seleccionar como acción a realizar. Si se establece en true, el runbook eliminará el método MFA de teléfono móvil del usuario. Si se establece en false, agregará o actualizará el método MFA de teléfono móvil con el número de teléfono proporcionado.

| Propiedad                    | Valor                                         |
| ---------------------------- | --------------------------------------------- |
| Obligatorio                  | false                                         |
| Valor predeterminado         | Falso                                         |
| Tipo                         | Booleano                                      |
| Nombre mostrado en el portal | Agregar o quitar método MFA de teléfono móvil |

**Opciones del portal**

| Opción del portal                                     | Valor |
| ----------------------------------------------------- | ----- |
| Agregar este número como factor MFA de teléfono móvil | false |
| Eliminar este número / factor MFA de teléfono móvil   | true  |

#### NotifyUser

Cuando está habilitado, envía un correo electrónico de notificación al usuario de destino informándole que un administrador agregó o eliminó su método MFA de teléfono móvil. El valor predeterminado es deshabilitado.

| Propiedad                    | Valor                                                       |
| ---------------------------- | ----------------------------------------------------------- |
| Obligatorio                  | false                                                       |
| Valor predeterminado         | Falso                                                       |
| Tipo                         | Booleano                                                    |
| Nombre mostrado en el portal | Notificar al usuario por correo electrónico                 |
| Oculto en el portal          | sí (preconfigurado mediante la personalización del runbook) |

#### EmailFrom

Dirección de correo del remitente para el correo de notificación opcional. Obtenida de la configuración del Tenant de RealmJoin RJReport.EmailSender.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingHeaderImageUrl

URL HTTPS pública opcional de una imagen de encabezado personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo electrónico del informe. Se obtiene de la configuración del tenant RJReport.Branding.HeaderImageUrl. Cuando está vacía, se usa el gráfico de encabezado predeterminado de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingFooterImageUrl

URL HTTPS pública opcional de una imagen de pie de página personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo electrónico del informe. Se obtiene de la configuración del tenant RJReport.Branding.FooterImageUrl. Cuando está vacía, se usa el gráfico de pie de página predeterminado de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingFooterLink

URL opcional a la que enlaza la imagen del pie de página. Se obtiene de la configuración del tenant RJReport.Branding.FooterLink. Cuando está vacía, se usa el enlace predeterminado (<https://www.realmjoin.com>).

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingAccentColor

Anulación opcional del color de acento (hexadecimal de 6 dígitos, por ejemplo '#0052cc') para la plantilla del correo electrónico del informe. Se obtiene de la configuración del tenant RJReport.Branding.AccentColor. Cuando está vacío o no es válido, se usa el color de acento predeterminado de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### BrandingTextColor

Anulación opcional del color de texto (hexadecimal de 6 dígitos) para la plantilla del correo electrónico del informe. Se obtiene de la configuración del tenant RJReport.Branding.TextColor. Cuando está vacío o no es válido, se usa el color de texto predeterminado de RealmJoin.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### ServiceDeskDisplayName

Nombre para mostrar de la mesa de servicio para la información de contacto del usuario (opcional). Obtenido de la configuración del Tenant de RealmJoin RJReport.ServiceDesk\_DisplayName.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### ServiceDeskEmail

Dirección de correo de la mesa de servicio para la información de contacto del usuario (opcional). Obtenida de la configuración del Tenant de RealmJoin RJReport.ServiceDesk\_EMail.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### ServiceDeskPhone

Número de teléfono de la mesa de servicio para la información de contacto del usuario (opcional). Obtenido de la configuración del Tenant de RealmJoin RJReport.ServiceDesk\_Phone.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### ServiceDeskPortalUrl

URL del portal de la mesa de servicio para la información de contacto del usuario, mostrada como un enlace en el que se puede hacer clic (opcional). Obtenida de la configuración del Tenant de RealmJoin RJReport.ServiceDesk\_PortalUrl.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### ServiceDeskTicketUrl

Enlace directo al ticket de la mesa de servicio relacionado con esta solicitud, mostrado como un enlace en el que se puede hacer clic (opcional). Vacío de forma predeterminada, por lo que no se agrega ningún enlace al ticket.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### LanguageOverride

Anula el idioma usado para el correo de notificación. Los valores aceptados son 'DE' (alemán) o 'EN' (inglés). Si se deja vacío, el idioma se determina automáticamente según la ubicación de uso del usuario de destino.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

[Volver a la vista general de referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
