For the complete documentation index, see llms.txt. This page is also available as Markdown.

Définir ou supprimer la MFA du téléphone mobile

Définir ou supprimer la méthode MFA du téléphone mobile d'un utilisateur

Description

Ajoute, met à jour ou supprime la méthode d'authentification par téléphone mobile de l'utilisateur. Ce runbook gère les numéros de téléphone comme des facteurs MFA standard (vérification par appel/SMS). Important : l'API phoneMethods de Microsoft Graph ne permet pas d'ajouter un numéro de téléphone en tant que « MFA uniquement » sans déclencher une tentative automatique d'inscription à SMS Sign-In. Si l'utilisateur est activé par la stratégie des méthodes d'authentification du Tenant pour SMS Sign-In, Graph tentera automatiquement d'enregistrer le numéro pour SMS Sign-In après la création ou la mise à jour de la méthode de téléphone. Si le numéro est déjà utilisé par un autre utilisateur pour SMS Sign-In, Graph renvoie une erreur 409 Conflict avec le code d'erreur "phoneNumberNotUnique". Toutefois, la méthode de téléphone elle-même (pour la MFA standard) est généralement créée ou mise à jour avec succès malgré cette erreur. La propriété smsSignInState est en lecture seule et ne peut pas être contrôlée via la requête de création/mise à jour. SMS Sign-In ne peut être géré explicitement que via les points de terminaison distincts enableSmsSignIn et disableSmsSignIn. Ce runbook vérifie l'état réel après de telles erreurs et signale la réussite si la méthode MFA a été attribuée, avec un avertissement concernant le conflit SMS Sign-In. Si l'attribution a réellement échoué, il recherche l'utilisateur qui détient le numéro.

Activer la notification à l'utilisateur

Ce runbook peut éventuellement envoyer un e-mail de notification à l'utilisateur cible pour l'informer que sa méthode MFA de téléphone mobile a été ajoutée, mise à jour ou supprimée par un administrateur. Pour activer cette option, vous devez activer la notification utilisateur dans la personnalisation du runbook.

La configuration JSON pour cela est la suivante :

"rjgit-user_security_set-or-remove-mobile-phone-mfa": {
    "parameters": {
        "UserId": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}

Pour plus d'informations sur la personnalisation des runbooks, veuillez consulter le Guide de personnalisation des runbooks.

Configuration de l'envoi d'e-mails

L'envoi d'un e-mail de notification est facultatif et ne se produit que lorsque NotifyUser est activé. L'adresse de l'expéditeur est prise dans le RJReport.EmailSender paramètre du locataire.

Ce runbook envoie des e-mails à l'aide de l'API Microsoft Graph. Pour envoyer des e-mails via l'API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Consultez la documentation des paramètres de rapport RealmJoin pour plus de détails.

Emplacement

Utilisateur → Sécurité → Définir ou supprimer la MFA du téléphone mobile

Nom complet du runbook

rjgit-user_security_set-or-remove-mobile-phone-MFA

Autorisations

Autorisations de l'application

  • Type: Microsoft Graph

    • AuditLog.Read.All

    • User.Read.All

    • UserAuthenticationMethod.ReadWrite.All

    • Mail.Send

Paramètres

UserId

ID d'objet de l'utilisateur cible.

Propriété
Valeur

Obligatoire

vrai

Valeur par défaut

Type

Chaîne

phoneNumber

Numéro de téléphone mobile au format international E.164 (par ex. +491701234567).

Propriété
Valeur

Obligatoire

vrai

Valeur par défaut

Type

Chaîne

Supprimer

"Définir/mettre à jour la méthode MFA du téléphone mobile" (valeur finale : $false) ou "Supprimer la méthode MFA du téléphone mobile" (valeur finale : $true) peut être sélectionné comme action à effectuer. Si la valeur est définie sur true, le runbook supprimera la méthode MFA du téléphone mobile de l'utilisateur. Si elle est définie sur false, il ajoutera ou mettra à jour la méthode MFA du téléphone mobile avec le numéro fourni.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Faux

Type

Booléen

NotifyUser

Lorsqu'elle est activée, envoie un e-mail de notification à l'utilisateur cible pour l'informer que sa méthode MFA de téléphone mobile a été ajoutée ou supprimée par un administrateur. La valeur par défaut est désactivée.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Faux

Type

Booléen

EmailFrom

Adresse e-mail de l'expéditeur pour l'e-mail de notification facultatif. Provenance : paramètre de locataire RealmJoin RJReport.EmailSender.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskDisplayName

Nom d'affichage du service desk pour les coordonnées de l'utilisateur (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk_DisplayName.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskEmail

Adresse e-mail du service desk pour les coordonnées de l'utilisateur (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk_EMail.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskPhone

Numéro de téléphone du service desk pour les coordonnées de l'utilisateur (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk_Phone.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskPortalUrl

URL du portail du service desk pour les coordonnées de l'utilisateur, affichée sous forme de lien cliquable (facultatif). Provenance : paramètre de locataire RealmJoin RJReport.ServiceDesk_PortalUrl.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

ServiceDeskTicketUrl

Lien direct vers le ticket du service desk lié à cette demande, affiché sous forme de lien cliquable (facultatif). Vide par défaut, aucun lien de ticket n'est donc ajouté.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

LanguageOverride

Remplace la langue utilisée pour l'e-mail de notification. Les valeurs acceptées sont 'DE' (allemand) ou 'EN' (anglais). Si laissé vide, la langue est déterminée automatiquement en fonction de l'emplacement d'utilisation de l'utilisateur cible.

Propriété
Valeur

Obligatoire

faux

Valeur par défaut

Type

Chaîne

Mis à jour

Ce contenu vous a-t-il été utile ?