For the complete documentation index, see llms.txt. This page is also available as Markdown.

Lister les méthodes MFA

Lister toutes les méthodes MFA / d'authentification d'un utilisateur

Description

Récupère et affiche toutes les méthodes d'authentification Microsoft Entra ID enregistrées pour un utilisateur cible, y compris les numéros de téléphone pour les méthodes basées sur le téléphone. Les numéros de téléphone peuvent éventuellement être masqués, n'affichant que les quatre derniers chiffres. En option, un e-mail de notification peut être envoyé à l'utilisateur pour l'informer que ses méthodes MFA ont été récupérées via ce runbook.

Activer la notification à l'utilisateur

Ce runbook peut éventuellement envoyer un e-mail de notification à l'utilisateur cible pour l'informer que ses méthodes MFA ont été récupérées par un administrateur. Pour activer cette fonctionnalité, vous devez activer la notification utilisateur dans la personnalisation du runbook.

La configuration JSON pour cela est la suivante :

"rjgit-user_security_list-mfa-methods": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "MaskPhoneNumbers": {
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}

Pour plus d'informations sur la personnalisation des runbooks, veuillez consulter le Guide de personnalisation des runbooks.

Configuration de l'envoi d'e-mails

L'envoi d'un e-mail de notification est facultatif et ne se produit que lorsque NotifyUser est activé. L'adresse de l'expéditeur est prise dans le RJReport.EmailSender paramètre du locataire.

Ce runbook envoie des e-mails à l'aide de l'API Microsoft Graph. Pour envoyer des e-mails via l'API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Consultez la documentation des paramètres de rapport RealmJoin pour plus de détails.

Emplacement

Utilisateur → Sécurité → Lister les méthodes MFA

Nom complet du runbook

rjgit-user_security_list-MFA-methods

Autorisations

Autorisations de l'application

  • Type: Microsoft Graph

    • Mail.Send

    • Organization.Read.All

    • User.Read.All

    • UserAuthenticationMethod.Read.All

Paramètres

UserName

Nom principal de l'utilisateur cible. Renseigné automatiquement par le portail RealmJoin dans le contexte de l'utilisateur.

Propriété
Valeur

Obligatoire

vrai

Valeur par défaut

Type

Chaîne

NotifyUser

Lorsqu'elle est activée, envoie un e-mail de notification à l'utilisateur cible pour l'informer que ses méthodes MFA ont été récupérées par un administrateur. Par défaut, elle est désactivée.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Faux

Type

Booléen

MaskPhoneNumbers

Lorsqu'elle est activée, tous les numéros de téléphone sont masqués, à l'exception des quatre derniers chiffres (par exemple, +491234567890 devient ********7890). Par défaut, elle est désactivée.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Faux

Type

Booléen

EmailFrom

Adresse e-mail de l'expéditeur pour l'e-mail de notification facultatif. Provenance : paramètre de locataire RealmJoin RJReport.EmailSender.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskDisplayName

Nom d'affichage du service desk pour les coordonnées de l'utilisateur (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk_DisplayName.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskEmail

Adresse e-mail du service desk pour les coordonnées de l'utilisateur (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk_EMail.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskPhone

Numéro de téléphone du service desk pour les coordonnées de l'utilisateur (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk_Phone.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskPortalUrl

URL du portail du service desk pour les coordonnées de l'utilisateur, affichée sous forme de lien cliquable (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk_PortalUrl.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskTicketUrl

Lien direct vers le ticket du service desk lié à cette demande, affiché sous forme de lien cliquable (facultatif). Vide par défaut, aucun lien de ticket n'est donc ajouté.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

LanguageOverride

Remplace la langue utilisée pour l'e-mail de notification. Les valeurs acceptées sont 'DE' (allemand) ou 'EN' (anglais). Si laissé vide, la langue est déterminée automatiquement en fonction de l'emplacement d'utilisation de l'utilisateur cible.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

Mis à jour

Ce contenu vous a-t-il été utile ?