For the complete documentation index, see llms.txt. This page is also available as Markdown.

Réinitialiser MFA

Supprimer toutes les méthodes d'authentification d'application et de téléphone mobile pour un utilisateur

Description

Supprime les méthodes d'authentification via l'application d'authentification et par téléphone pour un utilisateur. Cela oblige l'utilisateur à réinscrire les méthodes MFA après la réinitialisation. En option, un e-mail de notification peut être envoyé à l'utilisateur pour l'informer que ses méthodes MFA ont été réinitialisées via ce runbook.

Activer la notification à l'utilisateur

Ce runbook peut éventuellement envoyer un e-mail de notification à l'utilisateur cible pour l'informer que ses méthodes MFA ont été réinitialisées par un administrateur. Pour activer cette option, vous devez activer la notification à l'utilisateur dans la personnalisation du runbook.

La configuration JSON pour cela est la suivante :

"rjgit-user_security_reset-mfa": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}

Pour plus d'informations sur la personnalisation des runbooks, veuillez consulter le Guide de personnalisation des runbooks.

Configuration de l'envoi d'e-mails

L'envoi d'un e-mail de notification est facultatif et ne se produit que lorsque NotifyUser est activé. L'adresse de l'expéditeur est prise dans le RJReport.EmailSender paramètre du locataire.

Ce runbook envoie des e-mails à l'aide de l'API Microsoft Graph. Pour envoyer des e-mails via l'API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Consultez la documentation des paramètres de rapport RealmJoin pour plus de détails.

Emplacement

Utilisateur → Sécurité → Réinitialiser MFA

Nom complet du runbook

rjgit-user_security_reset-MFA

Autorisations

Autorisations de l'application

  • Type: Microsoft Graph

    • UserAuthenticationMethod.ReadWrite.All

    • Mail.Send

Paramètres

UserName

Nom principal de l'utilisateur cible.

Propriété
Valeur

Obligatoire

vrai

Valeur par défaut

Type

Chaîne

NotifyUser

Lorsque cette option est activée, un e-mail de notification est envoyé à l'utilisateur cible pour l'informer que ses méthodes MFA ont été réinitialisées par un administrateur. La valeur par défaut est désactivée.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Faux

Type

Booléen

EmailFrom

Adresse e-mail de l'expéditeur pour l'e-mail de notification facultatif. Provenance : paramètre de locataire RealmJoin RJReport.EmailSender.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskDisplayName

Nom d'affichage du service desk pour les coordonnées de l'utilisateur (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk_DisplayName.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskEmail

Adresse e-mail du service desk pour les coordonnées de l'utilisateur (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk_EMail.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskPhone

Numéro de téléphone du service desk pour les coordonnées de l'utilisateur (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk_Phone.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskPortalUrl

URL du portail du service desk pour les coordonnées de l'utilisateur, affichée sous forme de lien cliquable (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk_PortalUrl.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskTicketUrl

Lien direct vers le ticket du service desk lié à cette demande, affiché sous forme de lien cliquable (facultatif). Vide par défaut, aucun lien de ticket n'est donc ajouté.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

LanguageOverride

Remplace la langue utilisée pour l'e-mail de notification. Les valeurs acceptées sont 'DE' (allemand) ou 'EN' (anglais). Si laissé vide, la langue est déterminée automatiquement en fonction de l'emplacement d'utilisation de l'utilisateur cible.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

Mis à jour

Ce contenu vous a-t-il été utile ?