> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md).

# Définir ou supprimer la méthode MFA par téléphone mobile

### Description

Ajoute, met à jour ou supprime la méthode d'authentification par téléphone mobile de l'utilisateur. Ce runbook gère les numéros de téléphone comme des facteurs MFA standard (vérification par appel/SMS). Important : l'API phoneMethods de Microsoft Graph ne permet pas d'ajouter un numéro de téléphone en tant que « MFA uniquement » sans déclencher une tentative automatique d'inscription à SMS Sign-In. Si l'utilisateur est activé par la stratégie des méthodes d'authentification du Tenant pour SMS Sign-In, Graph tentera automatiquement d'enregistrer le numéro pour SMS Sign-In après la création ou la mise à jour de la méthode de téléphone. Si le numéro est déjà utilisé par un autre utilisateur pour SMS Sign-In, Graph renvoie une erreur 409 Conflict avec le code d'erreur "phoneNumberNotUnique". Toutefois, la méthode de téléphone elle-même (pour la MFA standard) est généralement créée ou mise à jour avec succès malgré cette erreur. La propriété smsSignInState est en lecture seule et ne peut pas être contrôlée via la requête de création/mise à jour. SMS Sign-In ne peut être géré explicitement que via les points de terminaison distincts enableSmsSignIn et disableSmsSignIn. Ce runbook vérifie l'état réel après de telles erreurs et signale la réussite si la méthode MFA a été attribuée, avec un avertissement concernant le conflit SMS Sign-In. Si l'attribution a réellement échoué, il recherche l'utilisateur qui détient le numéro.

### Activer la notification à l'utilisateur

Ce runbook peut éventuellement envoyer un e-mail de notification à l'utilisateur cible pour l'informer que sa méthode MFA de téléphone mobile a été ajoutée, mise à jour ou supprimée par un administrateur. Pour activer cette option, vous devez activer la notification utilisateur dans la personnalisation du runbook.

La configuration JSON pour cela est la suivante :

```json
"rjgit-user_security_set-or-remove-mobile-phone-mfa": {
    "parameters": {
        "UserId": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Pour plus d'informations sur la personnalisation des runbooks, veuillez consulter le [Guide de personnalisation des runbooks](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Configuration de l'envoi d'e-mails

L'envoi d'un e-mail de notification est facultatif et ne se produit que lorsque `NotifyUser` est activé. L'adresse de l'expéditeur est prise dans le `RJReport.EmailSender` paramètre du locataire.

Ce runbook envoie des e-mails à l'aide de l'API Microsoft Graph. Pour envoyer des e-mails via l'API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Consultez la [documentation des paramètres de rapport RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour plus de détails.

### Emplacement

Utilisateur → Sécurité → Définir ou supprimer la MFA du téléphone mobile

**Nom complet du runbook**

rjgit-user\_security\_set-or-remove-mobile-phone-MFA

### Autorisations

#### Autorisations de l'application

* **Type**: Microsoft Graph
  * AuditLog.Read.All
  * User.Read.All
  * UserAuthenticationMethod.ReadWrite.All
  * Mail.Send

### Paramètres

#### UserId

ID d'objet de l'utilisateur cible.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | vrai   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### phoneNumber

Numéro de téléphone mobile au format international E.164 (par ex. +491701234567).

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | vrai   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### Supprimer

"Définir/mettre à jour la méthode MFA du téléphone mobile" (valeur finale : $false) ou "Supprimer la méthode MFA du téléphone mobile" (valeur finale : $true) peut être sélectionné comme action à effectuer. Si la valeur est définie sur true, le runbook supprimera la méthode MFA du téléphone mobile de l'utilisateur. Si elle est définie sur false, il ajoutera ou mettra à jour la méthode MFA du téléphone mobile avec le numéro fourni.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### NotifyUser

Lorsqu'elle est activée, envoie un e-mail de notification à l'utilisateur cible pour l'informer que sa méthode MFA de téléphone mobile a été ajoutée ou supprimée par un administrateur. La valeur par défaut est désactivée.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### EmailFrom

Adresse e-mail de l'expéditeur pour l'e-mail de notification facultatif. Provenance : paramètre de locataire RealmJoin RJReport.EmailSender.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### ServiceDeskDisplayName

Nom d'affichage du service desk pour les coordonnées de l'utilisateur (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk\_DisplayName.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### ServiceDeskEmail

Adresse e-mail du service desk pour les coordonnées de l'utilisateur (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk\_EMail.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### ServiceDeskPhone

Numéro de téléphone du service desk pour les coordonnées de l'utilisateur (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk\_Phone.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### ServiceDeskPortalUrl

URL du portail du service desk pour les coordonnées de l'utilisateur, affichée sous forme de lien cliquable (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk\_PortalUrl.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### ServiceDeskTicketUrl

Lien direct vers le ticket du service desk lié à cette demande, affiché sous forme de lien cliquable (facultatif). Vide par défaut, aucun lien de ticket n'est donc ajouté.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### LanguageOverride

Remplace la langue utilisée pour l'e-mail de notification. Les valeurs acceptées sont 'DE' (allemand) ou 'EN' (anglais). Si laissé vide, la langue est déterminée automatiquement en fonction de l'emplacement d'utilisation de l'utilisateur cible.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

[Retour à l'aperçu de la référence des runbooks](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
