> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md).

# Définir ou supprimer MFA par téléphone mobile

### Description

Ajoute, met à jour ou supprime la méthode d’authentification par téléphone mobile de l’utilisateur. Ce runbook gère les numéros de téléphone comme des facteurs MFA réguliers (vérification par appel/SMS). Important : l’API phoneMethods de Microsoft Graph ne permet pas d’ajouter un numéro de téléphone en tant que « MFA uniquement » sans déclencher une tentative automatique d’inscription à la connexion SMS. Si l’utilisateur est autorisé par la politique des méthodes d’authentification du Tenant pour la connexion SMS, Graph tentera automatiquement d’inscrire le numéro pour la connexion SMS après la création ou la mise à jour de la méthode téléphonique. Si le numéro est déjà utilisé par un autre utilisateur pour la connexion SMS, Graph renvoie un conflit 409 avec le code d’erreur « phoneNumberNotUnique ». Cependant, la méthode téléphonique elle-même (pour le MFA standard) est généralement créée ou mise à jour avec succès malgré cette erreur. La propriété smsSignInState est en lecture seule et ne peut pas être contrôlée via la requête de création/mise à jour. La connexion SMS ne peut être gérée explicitement que via les points de terminaison distincts enableSmsSignIn et disableSmsSignIn. Ce runbook vérifie l’état réel après de telles erreurs et indique une réussite si la méthode MFA a été attribuée, avec un avertissement concernant le conflit de connexion SMS. Si l’attribution a réellement échoué, il recherche l’utilisateur qui détient le numéro.

### Activer la notification utilisateur

Ce runbook peut éventuellement envoyer un e-mail de notification à l’utilisateur cible l’informant que sa méthode MFA par téléphone mobile a été ajoutée, mise à jour ou supprimée par un administrateur. Pour l’activer, vous devez activer la notification utilisateur dans la personnalisation du runbook.

La configuration JSON pour cela est la suivante :

```json
"rjgit-user_security_set-or-remove-mobile-phone-mfa": {
    "parameters": {
        "UserId": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Pour plus d'informations sur la personnalisation des runbooks, veuillez vous référer au [Guide de personnalisation des runbooks](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Configuration relative à l’envoi d’e-mails

L'envoi d'un e-mail de notification est facultatif et ne se produit que lorsque `NotifyUser` est activé. L'adresse de l'expéditeur est prise dans le `RJReport.EmailSender` paramètre Tenant.

Ce runbook envoie des e-mails à l’aide de l’API Microsoft Graph. Pour envoyer des e-mails via l’API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Voir la [documentation RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour plus de détails.

#### Branding de l’e-mail

L’e-mail du rapport respecte les `RJReport.Branding.*` paramètres Tenant facultatifs : une image d’en-tête personnalisée, une image de pied de page personnalisée (URL HTTPS publiques, PNG/JPEG/GIF, 200 KB max. chacune), un lien de pied de page personnalisé, ainsi que des couleurs d’accent et de texte personnalisées (valeurs hexadécimales à 6 chiffres, par ex. `#0052cc`). Lorsque ces paramètres ne sont pas configurés, les graphiques et couleurs par défaut de RealmJoin sont utilisés. Une image de branding qui ne peut pas être téléchargée ou validée, ou une valeur de couleur qui n’est pas une couleur hexadécimale valide, n’empêche jamais l’envoi de l’e-mail du rapport - la valeur par défaut correspondante est utilisée à la place.

Voir la [documentation RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour les détails de configuration.

### Emplacement

Utilisateur → Sécurité → Définir ou supprimer le MFA par téléphone mobile

**Nom complet du runbook**

rjgit-user\_security\_set-or-remove-mobile-phone-MFA

### Détails

| Propriété      | Valeur                                                                                  |
| -------------- | --------------------------------------------------------------------------------------- |
| Version        | 2.3.0                                                                                   |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planifiable    | non                                                                                     |

### Notes

Autorisations (identité managée, application) :

* UserAuthenticationMethod.ReadWrite.All - gérer les méthodes d’authentification par téléphone
* User.Read.All - résoudre l'utilisateur cible
* Organization.Read.All - lire le nom d'affichage du tenant pour le corps de l'e-mail
* Mail.Send - requis uniquement lorsque NotifyUser est activé

### Autorisations

#### Autorisations d’application

* **Type**: Microsoft Graph
  * AuditLog.Read.All
    * *Interroge userRegistrationDetails pour trouver quel utilisateur possède un numéro de connexion SMS en conflit*
  * User.Read.All
    * *Résout l’utilisateur cible et lit par lots les méthodes téléphoniques des autres utilisateurs pour vérifier les conflits*
  * UserAuthenticationMethod.ReadWrite.All
    * *Définit, met à jour ou supprime la méthode d’authentification par téléphone mobile de l’utilisateur*
  * Mail.Send *(facultatif — fonctionnalité : rapport par e-mail)*
    * *Envoie à l’utilisateur un e-mail indiquant qu’un administrateur a modifié sa méthode MFA par téléphone mobile lorsque NotifyUser est activé*
  * Organization.Read.All *(facultatif — fonctionnalité : notification par e-mail)*
    * *Lit le nom d'affichage du Tenant pour l'e-mail de notification lorsque NotifyUser est activé*

### Paramètres

#### ID utilisateur

ID d’objet de l’utilisateur cible.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | vrai                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### phoneNumber

Numéro de téléphone mobile au format international E.164 (par ex. +491701234567).

| Propriété                  | Valeur                     |
| -------------------------- | -------------------------- |
| Obligatoire                | vrai                       |
| Valeur par défaut          |                            |
| Type                       | Chaîne de caractères       |
| Nom d’affichage du portail | Numéro de téléphone mobile |

#### Supprimer

"Définir/mettre à jour la méthode MFA par téléphone mobile" (valeur finale : $false) ou "Supprimer la méthode MFA par téléphone mobile" (valeur finale : $true) peut être sélectionné comme action à effectuer. Si la valeur est définie sur true, le runbook supprimera la méthode MFA par téléphone mobile de l’utilisateur. Si la valeur est définie sur false, il ajoutera ou mettra à jour la méthode MFA par téléphone mobile avec le numéro de téléphone fourni.

| Propriété                  | Valeur                                                   |
| -------------------------- | -------------------------------------------------------- |
| Obligatoire                | faux                                                     |
| Valeur par défaut          | Faux                                                     |
| Type                       | Booléen                                                  |
| Nom d’affichage du portail | Ajouter ou supprimer la méthode MFA par téléphone mobile |

**Options du portail**

| Option du portail                                        | Valeur |
| -------------------------------------------------------- | ------ |
| Ajouter ce numéro comme facteur MFA par téléphone mobile | faux   |
| Supprimer ce numéro / facteur MFA par téléphone mobile   | vrai   |

#### NotifyUser

Lorsqu’elle est activée, envoie un e-mail de notification à l’utilisateur cible l’informant que sa méthode MFA par téléphone mobile a été ajoutée ou supprimée par un administrateur. La valeur par défaut est désactivée.

| Propriété                  | Valeur                                             |
| -------------------------- | -------------------------------------------------- |
| Obligatoire                | faux                                               |
| Valeur par défaut          | Faux                                               |
| Type                       | Booléen                                            |
| Nom d’affichage du portail | Notifier l'utilisateur par e-mail                  |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook) |

#### EmailFrom

Adresse e-mail de l'expéditeur pour l'e-mail de notification facultatif. Provenant du paramètre du Tenant RealmJoin RJReport.EmailSender.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingHeaderImageUrl

URL HTTPS publique facultative d’une image d’en-tête personnalisée (PNG/JPEG/GIF, 200 KB max.) pour l’e-mail du rapport. Provenant du paramètre Tenant RJReport.Branding.HeaderImageUrl. Lorsqu’elle est vide, l’image d’en-tête par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingFooterImageUrl

URL HTTPS publique facultative d’une image de pied de page personnalisée (PNG/JPEG/GIF, 200 KB max.) pour l’e-mail du rapport. Provenant du paramètre Tenant RJReport.Branding.FooterImageUrl. Lorsqu’elle est vide, l’image de pied de page par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingFooterLink

URL facultative vers laquelle pointe l’image de pied de page. Provenant du paramètre Tenant RJReport.Branding.FooterLink. Lorsqu’elle est vide, le lien par défaut (<https://www.realmjoin.com>) est utilisé.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingAccentColor

Remplacement facultatif de la couleur d’accent (hexadécimal à 6 chiffres, par ex. '#0052cc') pour le modèle d’e-mail du rapport. Provenant du paramètre Tenant RJReport.Branding.AccentColor. Lorsqu’elle est vide ou invalide, la couleur d’accent par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingTextColor

Remplacement facultatif de la couleur du texte (hexadécimal à 6 chiffres) pour le modèle d’e-mail du rapport. Provenant du paramètre Tenant RJReport.Branding.TextColor. Lorsqu’elle est vide ou invalide, la couleur du texte par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ServiceDeskDisplayName

Nom d'affichage du service d'assistance pour les coordonnées de l'utilisateur (facultatif). Provenant du paramètre du Tenant RealmJoin RJReport.ServiceDesk\_DisplayName.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ServiceDeskEmail

Adresse e-mail du service d'assistance pour les coordonnées de l'utilisateur (facultatif). Provenant du paramètre du Tenant RealmJoin RJReport.ServiceDesk\_EMail.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ServiceDeskPhone

Numéro de téléphone du service d'assistance pour les coordonnées de l'utilisateur (facultatif). Provenant du paramètre du Tenant RealmJoin RJReport.ServiceDesk\_Phone.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ServiceDeskPortalUrl

URL du portail du service d'assistance pour les coordonnées de l'utilisateur, affichée sous forme de lien cliquable (facultatif). Provenant du paramètre du Tenant RealmJoin RJReport.ServiceDesk\_PortalUrl.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ServiceDeskTicketUrl

Lien direct vers le ticket du service d'assistance lié à cette demande, affiché sous forme de lien cliquable (facultatif). Vide par défaut, donc aucun lien de ticket n'est ajouté.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### LanguageOverride

Remplace la langue utilisée pour l'e-mail de notification. Les valeurs acceptées sont 'DE' (allemand) ou 'EN' (anglais). Si laissé vide, la langue est déterminée automatiquement en fonction de l'emplacement d'utilisation de l'utilisateur cible.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
