> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md).

# Establecer o quitar MFA de teléfono móvil

### Descripción

Agrega, actualiza o elimina el método de autenticación de teléfono móvil del usuario. Este runbook administra los números de teléfono como factores MFA normales (verificación por llamada o mensaje de texto). Importante: La API phoneMethods de Microsoft Graph no ofrece una forma de agregar un número de teléfono como "solo MFA" sin desencadenar un intento automático de registro de inicio de sesión por SMS. Si el usuario está habilitado por la directiva de métodos de autenticación del Tenant para el inicio de sesión por SMS, Microsoft Graph intentará registrar automáticamente el número para el inicio de sesión por SMS después de crear o actualizar el método de teléfono. Si el número ya está siendo usado por otro usuario para el inicio de sesión por SMS, Microsoft Graph devuelve un conflicto 409 con el código de error "phoneNumberNotUnique". Sin embargo, el propio método de teléfono (para MFA normal) normalmente se crea o actualiza correctamente a pesar de este error. La propiedad smsSignInState es de solo lectura y no se puede controlar mediante la solicitud de creación/actualización. El inicio de sesión por SMS solo se puede administrar explícitamente mediante los endpoints separados enableSmsSignIn y disableSmsSignIn. Este runbook verifica el estado real después de esos errores e informa éxito si se asignó el método MFA, con una advertencia sobre el conflicto de inicio de sesión por SMS. Si la asignación realmente falló, busca al usuario que tiene asignado el número.

### Activar notificación al usuario

Este runbook puede enviar opcionalmente un correo electrónico de notificación al usuario de destino informándole que su método MFA de teléfono móvil fue agregado, actualizado o eliminado por un administrador. Para habilitar esto, debe activar la notificación de usuario en la personalización del runbook.

La configuración JSON para esto es la siguiente:

```json
"rjgit-user_security_set-or-remove-mobile-phone-mfa": {
    "parameters": {
        "UserId": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Para obtener más información sobre cómo personalizar runbooks, consulte la [Guía de personalización de Runbook](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Configuración sobre el envío de correos electrónicos

El envío de un correo electrónico de notificación es opcional y solo ocurre cuando `NotifyUser` está habilitado. La dirección del remitente se toma de la `RJReport.EmailSender` configuración de Tenant.

Este runbook envía correos electrónicos mediante la API de Microsoft Graph. Para enviar correos electrónicos a través de la API de Microsoft Graph, debe configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulte la [documentación de configuración de informes de RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para más detalles.

### Ubicación

Usuario → Seguridad → Establecer o quitar MFA del teléfono móvil

**Nombre completo del Runbook**

rjgit-user\_security\_set-or-remove-mobile-phone-MFA

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * AuditLog.Read.All
  * User.Read.All
  * UserAuthenticationMethod.ReadWrite.All
  * Mail.Send

### Parámetros

#### UserId

ID de objeto del usuario de destino.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | true   |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### phoneNumber

Número de teléfono móvil en formato E.164 internacional (por ejemplo, +491701234567).

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | true   |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### Quitar

"Set/Update Mobile Phone MFA Method" (valor final: $false) o "Remove Mobile Phone MFA Method" (valor final: $true) se pueden seleccionar como acción a realizar. Si se establece en true, el runbook eliminará el método MFA del teléfono móvil del usuario. Si se establece en false, agregará o actualizará el método MFA del teléfono móvil con el número de teléfono proporcionado.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Requerido            | false    |
| Valor predeterminado | Falso    |
| Tipo                 | Booleano |

#### NotifyUser

Cuando está habilitado, envía un correo electrónico de notificación al usuario de destino informándole que su método MFA de teléfono móvil fue agregado o eliminado por un administrador. El valor predeterminado es deshabilitado.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Requerido            | false    |
| Valor predeterminado | Falso    |
| Tipo                 | Booleano |

#### EmailFrom

Dirección de correo electrónico del remitente para el correo de notificación opcional. Procede de la configuración del Tenant RealmJoin RJReport.EmailSender.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### ServiceDeskDisplayName

Nombre visible del Service Desk para la información de contacto del usuario (opcional). Procede de la configuración del Tenant RealmJoin RJReport.ServiceDesk\_DisplayName.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### ServiceDeskEmail

Dirección de correo electrónico del Service Desk para la información de contacto del usuario (opcional). Procede de la configuración del Tenant RealmJoin RJReport.ServiceDesk\_EMail.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### ServiceDeskPhone

Número de teléfono del Service Desk para la información de contacto del usuario (opcional). Procede de la configuración del Tenant RealmJoin RJReport.ServiceDesk\_Phone.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### ServiceDeskPortalUrl

URL del portal del Service Desk para la información de contacto del usuario, mostrada como un enlace en el que se puede hacer clic (opcional). Procede de la configuración del Tenant RealmJoin RJReport.ServiceDesk\_PortalUrl.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### ServiceDeskTicketUrl

Enlace directo al ticket del Service Desk relacionado con esta solicitud, mostrado como un enlace en el que se puede hacer clic (opcional). Vacío de forma predeterminada, por lo que no se agrega ningún enlace al ticket.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### LanguageOverride

Anula el idioma utilizado para el correo electrónico de notificación. Los valores aceptados son 'DE' (alemán) o 'EN' (inglés). Si se deja vacío, el idioma se determina automáticamente según la ubicación de uso del usuario de destino.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

[Volver a la vista general de la referencia de Runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
