> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/security/list-mfa-methods.md).

# Lister les méthodes MFA

Lister toutes les méthodes MFA / d’authentification d’un utilisateur

### Description

Récupère et affiche chaque méthode d’authentification Microsoft Entra ID enregistrée pour un utilisateur cible, y compris les numéros de téléphone pour les méthodes basées sur le téléphone. Les numéros de téléphone peuvent éventuellement être masqués, en n’affichant que les quatre derniers chiffres. En option, un e-mail de notification peut être envoyé à l’utilisateur pour l’informer que ses méthodes MFA ont été récupérées via ce runbook.

### Activer la notification à l'utilisateur

Ce runbook peut éventuellement envoyer un e-mail de notification à l’utilisateur cible pour l’informer que ses méthodes MFA ont été récupérées par un administrateur. Pour activer cette fonctionnalité, vous devez activer la notification utilisateur dans la personnalisation du runbook.

La configuration json est la suivante :

```json
"rjgit-user_security_list-mfa-methods": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "MaskPhoneNumbers": {
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Pour plus d'informations sur la personnalisation des runbooks, veuillez vous référer au [Guide de personnalisation des runbooks](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Configuration concernant l’envoi d’e-mails

L'envoi d'un e-mail de notification est facultatif et ne se produit que lorsque `NotifyUser` est activé. L'adresse de l'expéditeur est prise à partir de `RJReport.EmailSender` paramètre du tenant.

Ce runbook envoie des e-mails à l’aide de l’API Microsoft Graph. Pour envoyer des e-mails via l’API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Voir la [documentation sur les paramètres de rapport RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour plus de détails sur tous les paramètres disponibles.

#### Branding des e-mails

Le courriel de rapport respecte les paramètres facultatifs `RJReport.Branding.*` du tenant :

* **Image d’en-tête et de pied de page** – URL HTTPS publiques, PNG/JPEG/GIF, 200 Ko max. chacune
* **Lien du pied de page** – cible de l’image de pied de page
* **Couleur d’accent et du texte** – valeurs hexadécimales à 6 chiffres, par ex. `#0052cc`

Lorsque ces paramètres ne sont pas configurés, les graphiques et couleurs par défaut de RealmJoin sont utilisés. Une image qui ne peut pas être téléchargée ou validée, ou une valeur de couleur invalide, n’empêche jamais l’envoi du courriel de rapport — la valeur par défaut correspondante est utilisée à la place.

Instructions de configuration et exigences relatives aux images : [Branding des e-mails](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Emplacement

Utilisateur → Sécurité → Lister les méthodes MFA

**Nom complet du runbook**

rjgit-user\_security\_list-MFA-methods

### Détails

| Propriété      | Valeur                                                                                  |
| -------------- | --------------------------------------------------------------------------------------- |
| Version        | 1.2.0                                                                                   |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planifiable    | non                                                                                     |

### Notes

Autorisations (identité managée, application) :

* UserAuthenticationMethod.Read.All - lister les méthodes d’authentification
* User.Read.All - résoudre l’utilisateur cible
* Organization.Read.All - lire le nom d’affichage du Tenant pour le corps de l’e-mail
* Mail.Send - requis uniquement lorsque NotifyUser est activé

Confidentialité / audit :

* Ce runbook lit des données d’identité sensibles (méthodes MFA enregistrées, y compris les numéros de téléphone). Les numéros de téléphone sont masqués par défaut. Ne définissez MaskPhoneNumbers sur false que lorsque les numéros complets sont nécessaires à des fins légitimes de support ; l’action est consignée avec CallerName.
* Lorsque NotifyUser est activé, l’utilisateur cible est averti par e-mail qu’un administrateur a récupéré ses méthodes MFA. Cela nécessite que le paramètre du Tenant RJReport.EmailSender soit configuré.

### Autorisations

#### Autorisations d'application

* **Type**: Microsoft Graph
  * Mail.Send *(facultatif — fonctionnalité : rapport par e-mail)*
    * *Envoie l’e-mail de notification de recherche MFA à la boîte aux lettres de l’utilisateur via Send-RjReportEmail lorsque la notification est activée*
  * Organization.Read.All
    * *Lit /organization pour mettre le nom du Tenant dans l’e-mail de notification*
  * User.Read.All
    * *Résout l’utilisateur cible pour obtenir id, mail, accountEnabled et usageLocation*
  * UserAuthenticationMethod.Read.All
    * *Répertorie les méthodes MFA enregistrées de l’utilisateur, y compris les numéros de téléphone et les détails FIDO2*

### Paramètres

#### UserName

Nom principal d’utilisateur de l’utilisateur cible. Renseigné automatiquement par le portail RealmJoin dans le contexte de l’utilisateur.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | true                                                  |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### NotifyUser

Lorsqu’il est activé, envoie un e-mail de notification à l’utilisateur cible l’informant que ses méthodes MFA ont été récupérées par un administrateur. La valeur par défaut est désactivée.

| Propriété                  | Valeur                                                |
| -------------------------- | ----------------------------------------------------- |
| Obligatoire                | false                                                 |
| Valeur par défaut          | Faux                                                  |
| Type                       | Booléen                                               |
| Nom d’affichage du portail | Notifier l'utilisateur par e-mail                     |
| masqué dans le portail     | oui (préconfiguré via la personnalisation du runbook) |

#### MaskPhoneNumbers

Lorsqu’il est activé, tous les numéros de téléphone sont masqués, sauf les quatre derniers chiffres (par exemple, +491234567890 devient \*\*\*\*\*\*\*\*7890). La valeur par défaut est désactivée.

| Propriété                  | Valeur                                                                         |
| -------------------------- | ------------------------------------------------------------------------------ |
| Obligatoire                | false                                                                          |
| Valeur par défaut          | Faux                                                                           |
| Type                       | Booléen                                                                        |
| Nom d’affichage du portail | Masquer les numéros de téléphone (afficher uniquement les 4 derniers chiffres) |
| masqué dans le portail     | oui (préconfiguré via la personnalisation du runbook)                          |

#### EmailFrom

Adresse e-mail de l'expéditeur pour l'e-mail de notification facultatif. Provenant du paramètre de Tenant RealmJoin RJReport.EmailSender.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingHeaderImageUrl

URL HTTPS publique facultative d’une image d’en-tête personnalisée (PNG/JPEG/GIF, 200 Ko max.) pour le courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.HeaderImageUrl. Lorsqu’elle est vide, l’image d’en-tête par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingFooterImageUrl

URL HTTPS publique facultative d’une image de pied de page personnalisée (PNG/JPEG/GIF, 200 Ko max.) pour le courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.FooterImageUrl. Lorsqu’elle est vide, l’image de pied de page par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingFooterLink

URL facultative vers laquelle renvoie l’image de pied de page. Provenant du paramètre du tenant RJReport.Branding.FooterLink. Lorsqu’elle est vide, le lien par défaut (<https://www.realmjoin.com>) est utilisé.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingAccentColor

Remplacement facultatif de la couleur d’accent (hexadécimal à 6 chiffres, par ex. « #0052cc ») pour le modèle de courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.AccentColor. Lorsqu’elle est vide ou invalide, la couleur d’accent par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingTextColor

Remplacement facultatif de la couleur du texte (hexadécimal à 6 chiffres) pour le modèle de courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.TextColor. Lorsqu’elle est vide ou invalide, la couleur du texte par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ServiceDeskDisplayName

Nom d'affichage du Service Desk pour les informations de contact de l'utilisateur (facultatif). Provenant du paramètre de Tenant RealmJoin RJReport.ServiceDesk\_DisplayName.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ServiceDeskEmail

Adresse e-mail du Service Desk pour les informations de contact de l'utilisateur (facultatif). Provenant du paramètre de Tenant RealmJoin RJReport.ServiceDesk\_EMail.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ServiceDeskPhone

Numéro de téléphone du Service Desk pour les informations de contact de l'utilisateur (facultatif). Provenant du paramètre de Tenant RealmJoin RJReport.ServiceDesk\_Phone.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ServiceDeskPortalUrl

URL du portail du Service Desk pour les informations de contact de l'utilisateur, affichée sous forme de lien cliquable (facultatif). Provenant du paramètre de Tenant RealmJoin RJReport.ServiceDesk\_PortalUrl.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ServiceDeskTicketUrl

Lien direct vers le ticket du Service Desk lié à cette demande, affiché sous forme de lien cliquable (facultatif). Vide par défaut, donc aucun lien de ticket n'est ajouté.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### LanguageOverride

Remplace la langue utilisée pour l'e-mail de notification. Les valeurs acceptées sont 'DE' (allemand) ou 'EN' (anglais). Si elle est laissée vide, la langue est déterminée automatiquement en fonction du lieu d'utilisation de l'utilisateur cible.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/security/list-mfa-methods.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
