> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/user/security/list-mfa-methods.md).

# MFA 方法を一覧表示

### 説明

対象ユーザーに登録されているすべての Microsoft Entra ID 認証方法を取得して表示します。これには、電話ベースの方法の電話番号も含まれます。電話番号はオプションでマスクでき、末尾 4 桁のみを表示します。オプションで、この runbook を通じて MFA 方法が取得されたことをユーザーに通知するメールを送信できます。

### ユーザー通知を有効にする

この runbook は、管理者によって MFA 方法が取得されたことを対象ユーザーに通知するメールをオプションで送信できます。これを有効にするには、runbook のカスタマイズでユーザー通知を有効化する必要があります。

この JSON 構成は次のとおりです:

```json
"rjgit-user_security_list-mfa-methods": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "MaskPhoneNumbers": {
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

runbook のカスタマイズ方法の詳細については、 [Runbook カスタマイズ ガイド](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### メール送信に関する設定

通知メールの送信は任意であり、次の場合にのみ行われます `NotifyUser` が有効です。送信者アドレスは `RJReport.EmailSender` テナント設定から取得されます。

このRunbookは Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、Runbook のカスタマイズで既存のメールアドレスを設定する必要があります。

詳細については、 [RealmJoin レポート設定のドキュメント](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) を参照してください。

#### メールのブランド設定

レポートメールでは、任意の `RJReport.Branding.*` テナント設定が考慮されます。対象は、カスタムのヘッダー画像、カスタムのフッター画像（公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB）、カスタムのフッターリンク、およびカスタムのアクセントカラーとテキストカラー（6 桁の hex 値、例: `#0052cc`）です。これらの設定が構成されていない場合は、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できないブランド画像、または有効な hex カラーではない色の値があっても、レポートメールが送信されなくなることはありません。代わりに、該当する既定値が使用されます。

詳細については、 [RealmJoin レポート設定のドキュメント](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) 設定の詳細については、

### 場所

ユーザー → セキュリティ → MFA メソッドの一覧

**Runbook の完全名**

rjgit-user\_security\_list-MFA-methods

### 詳細

| プロパティ    | 値                                                                                       |
| -------- | --------------------------------------------------------------------------------------- |
| バージョン    | 1.2.0                                                                                   |
| 必要なモジュール | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| スケジュール可能 | いいえ                                                                                     |

### 注意

アクセス許可（マネージド ID、アプリケーション）：

* UserAuthenticationMethod.Read.All - 認証方法を一覧表示
* User.Read.All - 対象ユーザーを解決
* Organization.Read.All - メール本文用にテナントの表示名を読み取る
* Mail.Send - NotifyUser が有効な場合にのみ必要

プライバシー / 監査：

* この runbook は、機密性の高い ID データ（登録済み MFA 方法、電話番号を含む）を読み取ります。電話番号は既定でマスクされます。正当なサポート目的で完全な番号が必要な場合にのみ、MaskPhoneNumbers を false に設定してください。この操作は CallerName とともにログに記録されます。
* NotifyUser が有効な場合、対象ユーザーには、管理者が MFA 方法を取得したことがメールで通知されます。これには、テナント設定 RJReport.EmailSender が構成されている必要があります。

### アクセス許可

#### アプリケーションのアクセス許可

* **種類**：Microsoft Graph
  * Mail.Send *（任意 — 機能: メールレポート）*
    * *通知が有効な場合、Send-RjReportEmail を介して MFA 参照通知メールをユーザーのメールボックスに送信します*
  * Organization.Read.All
    * */organization を読み取り、通知メールにテナント名を含めます*
  * User.Read.All
    * *対象ユーザーを解決して id、mail、accountEnabled、usageLocation を取得します*
  * UserAuthenticationMethod.Read.All
    * *電話番号と FIDO2 の詳細を含む、ユーザーの登録済み MFA 方法を一覧表示します*

### パラメーター

#### ユーザー名

対象ユーザーの User Principal Name。RealmJoin ポータルによってユーザー コンテキストで自動入力されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | はい                       |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### NotifyUser

有効にすると、管理者が MFA 方法を取得したことを対象ユーザーに通知するメールを送信します。既定では無効です。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      | False                    |
| 種類       | ブール値                     |
| ポータル表示名  | メールでユーザーに通知              |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### MaskPhoneNumbers

有効にすると、すべての電話番号は末尾 4 桁を除いてマスクされます（例: +491234567890 は \*\*\*\*\*\*\*\*7890 になります）。既定では無効です。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      | False                    |
| 種類       | ブール値                     |
| ポータル表示名  | 電話番号をマスクする（末尾 4 桁のみ表示）   |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### EmailFrom

任意の通知メールの送信者メール アドレス。RealmJoin テナント設定 RJReport.EmailSender から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingHeaderImageUrl

レポートメール用のカスタム ヘッダー画像（PNG/JPEG/GIF、最大 200 KB）の任意の公開 HTTPS URL です。RJReport.Branding.HeaderImageUrl テナント設定から取得されます。空の場合は、既定の RealmJoin ヘッダー グラフィックが使用されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingFooterImageUrl

レポートメール用のカスタム フッター画像（PNG/JPEG/GIF、最大 200 KB）の任意の公開 HTTPS URL です。RJReport.Branding.FooterImageUrl テナント設定から取得されます。空の場合は、既定の RealmJoin フッター グラフィックが使用されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingFooterLink

フッター画像のリンク先となる任意の URL です。RJReport.Branding.FooterLink テナント設定から取得されます。空の場合は、既定のリンク（<https://www.realmjoin.com）が使用されます。>

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingAccentColor

レポートメール テンプレート用のアクセントカラーの任意の上書き（6 桁の hex、例: '#0052cc'）です。RJReport.Branding.AccentColor テナント設定から取得されます。空または無効な場合は、既定の RealmJoin アクセントカラーが使用されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingTextColor

レポートメール テンプレート用のテキストカラーの任意の上書き（6 桁の hex）です。RJReport.Branding.TextColor テナント設定から取得されます。空または無効な場合は、既定の RealmJoin テキストカラーが使用されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### ServiceDeskDisplayName

ユーザー連絡先情報用のサービスデスク表示名（任意）。RealmJoin テナント設定 RJReport.ServiceDesk\_DisplayName から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### ServiceDeskEmail

ユーザー連絡先情報用のサービスデスク メール アドレス（任意）。RealmJoin テナント設定 RJReport.ServiceDesk\_EMail から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### ServiceDeskPhone

ユーザー連絡先情報用のサービスデスク電話番号（任意）。RealmJoin テナント設定 RJReport.ServiceDesk\_Phone から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### ServiceDeskPortalUrl

クリック可能なリンクとして表示される、ユーザー連絡先情報用のサービスデスク ポータル URL（任意）。RealmJoin テナント設定 RJReport.ServiceDesk\_PortalUrl から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### ServiceDeskTicketUrl

この要求に関連するサービスデスク チケットへの直接リンク。クリック可能なリンクとして表示されます（任意）。既定では空のため、チケット リンクは追加されません。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### LanguageOverride

通知メールで使用する言語を上書きします。使用可能な値は 'DE'（ドイツ語）または 'EN'（英語）です。空欄のままにすると、対象ユーザーの使用場所に基づいて言語が自動的に決定されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/user/security/list-mfa-methods.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
