> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md).

# 携帯電話 MFA を設定または削除

### 説明

ユーザーのモバイル電話認証方法を追加、更新、または削除します。この runbook は、電話番号を通常の MFA 要素（通話/テキスト検証）として管理します。重要: Microsoft Graph の phoneMethods API では、自動 SMS サインイン登録の試行をトリガーせずに電話番号を「MFA のみ」として追加する方法は提供されていません。ユーザーがテナントの認証方法ポリシーによって SMS サインインを有効にされている場合、Graph は phone method を作成または更新した後、自動的にその番号を SMS サインインに登録しようとします。すでに別のユーザーが SMS サインインにその番号を使用している場合、Graph はエラー コード "phoneNumberNotUnique" 付きの 409 Conflict を返します。ただし、このエラーが発生しても、phone method 自体（通常の MFA 用）は通常、正常に作成または更新されます。smsSignInState プロパティは読み取り専用であり、create/update リクエストでは制御できません。SMS サインインは、別個の enableSmsSignIn および disableSmsSignIn エンドポイントを通じてのみ明示的に管理できます。この runbook は、そのようなエラーの後に実際の状態を検証し、MFA メソッドが割り当てられていれば、SMS サインインの競合に関する警告付きで成功を報告します。割り当てが本当に失敗した場合は、その番号を保持しているユーザーを検索します。

### ユーザー通知を有効にする

この runbook では、管理者によってモバイル電話の MFA メソッドが追加、更新、または削除されたことを対象ユーザーに通知する通知メールを任意で送信できます。これを有効にするには、runbook のカスタマイズでユーザー通知を有効化する必要があります。

この JSON 構成は次のとおりです:

```json
"rjgit-user_security_set-or-remove-mobile-phone-mfa": {
    "parameters": {
        "UserId": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

runbook のカスタマイズ方法の詳細については、 [Runbook カスタマイズ ガイド](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### メール送信に関する設定

通知メールの送信は任意であり、次の場合にのみ行われます `NotifyUser` が有効です。送信者アドレスは `RJReport.EmailSender` テナント設定から取得されます。

このRunbookは Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、Runbook のカスタマイズで既存のメールアドレスを設定する必要があります。

詳細については、 [RealmJoin レポート設定のドキュメント](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) を参照してください。

#### メールのブランド設定

レポートメールでは、任意の `RJReport.Branding.*` テナント設定が考慮されます。対象は、カスタムのヘッダー画像、カスタムのフッター画像（公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB）、カスタムのフッターリンク、およびカスタムのアクセントカラーとテキストカラー（6 桁の hex 値、例: `#0052cc`）です。これらの設定が構成されていない場合は、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できないブランド画像、または有効な hex カラーではない色の値があっても、レポートメールが送信されなくなることはありません。代わりに、該当する既定値が使用されます。

詳細については、 [RealmJoin レポート設定のドキュメント](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) 設定の詳細については、

### 場所

ユーザー → セキュリティ → モバイル電話 MFA の設定または削除

**Runbook の完全名**

rjgit-user\_security\_set-or-remove-mobile-phone-MFA

### 詳細

| プロパティ    | 値                                                                                       |
| -------- | --------------------------------------------------------------------------------------- |
| バージョン    | 2.3.0                                                                                   |
| 必要なモジュール | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| スケジュール可能 | いいえ                                                                                     |

### 注意

アクセス許可（マネージド ID、アプリケーション）：

* UserAuthenticationMethod.ReadWrite.All - 電話認証方法を管理する
* User.Read.All - 対象ユーザーを解決
* Organization.Read.All - メール本文用にテナントの表示名を読み取る
* Mail.Send - NotifyUser が有効な場合にのみ必要

### アクセス許可

#### アプリケーションのアクセス許可

* **種類**：Microsoft Graph
  * AuditLog.Read.All
    * *競合する SMS サインイン番号を保持しているユーザーを見つけるために userRegistrationDetails を照会します*
  * User.Read.All
    * *対象ユーザーを解決し、競合チェックのために他のユーザーの phone methods を一括読み取りします*
  * UserAuthenticationMethod.ReadWrite.All
    * *ユーザーのモバイル電話認証方法を設定、更新、または削除します*
  * Mail.Send *（任意 — 機能: メールレポート）*
    * *NotifyUser が有効な場合、管理者が MFA 用の電話番号を変更したことをユーザーにメールで通知します*
  * Organization.Read.All *(オプション — 機能: メール通知)*
    * *NotifyUser が有効な場合、通知メール用のテナント表示名を読み取ります*

### パラメーター

#### ユーザー ID

対象ユーザーのオブジェクト ID。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | はい                       |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### phoneNumber

国際 E.164 形式のモバイル電話番号（例: +491701234567）。

| プロパティ   | 値        |
| ------- | -------- |
| 必須      | はい       |
| 既定値     |          |
| 種類      | 文字列      |
| ポータル表示名 | モバイル電話番号 |

#### 削除

実行するアクションとして、「モバイル電話 MFA メソッドの設定/更新」（最終値: $false）または「モバイル電話 MFA メソッドの削除」（最終値: $true）を選択できます。true に設定すると、runbook はユーザーのモバイル電話 MFA メソッドを削除します。false に設定すると、指定された電話番号を使用してモバイル電話 MFA メソッドを追加または更新します。

| プロパティ   | 値                       |
| ------- | ----------------------- |
| 必須      | いいえ                     |
| 既定値     | False                   |
| 種類      | ブール値                    |
| ポータル表示名 | モバイル電話 MFA メソッドを追加または削除 |

**ポータルのオプション**

| ポータルオプション               | 値   |
| ----------------------- | --- |
| この番号をモバイル電話 MFA 要素として追加 | いいえ |
| この番号 / モバイル電話 MFA 要素を削除 | はい  |

#### NotifyUser

有効にすると、管理者によってユーザーのモバイル電話 MFA メソッドが追加または削除されたことを対象ユーザーに通知するメールを送信します。既定では無効です。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      | False                    |
| 種類       | ブール値                     |
| ポータル表示名  | メールでユーザーに通知              |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### EmailFrom

任意の通知メールの送信者メール アドレス。RealmJoin テナント設定 RJReport.EmailSender から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingHeaderImageUrl

レポートメール用のカスタム ヘッダー画像（PNG/JPEG/GIF、最大 200 KB）の任意の公開 HTTPS URL です。RJReport.Branding.HeaderImageUrl テナント設定から取得されます。空の場合は、既定の RealmJoin ヘッダー グラフィックが使用されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingFooterImageUrl

レポートメール用のカスタム フッター画像（PNG/JPEG/GIF、最大 200 KB）の任意の公開 HTTPS URL です。RJReport.Branding.FooterImageUrl テナント設定から取得されます。空の場合は、既定の RealmJoin フッター グラフィックが使用されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingFooterLink

フッター画像のリンク先となる任意の URL です。RJReport.Branding.FooterLink テナント設定から取得されます。空の場合は、既定のリンク（<https://www.realmjoin.com）が使用されます。>

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingAccentColor

レポートメール テンプレート用のアクセントカラーの任意の上書き（6 桁の hex、例: '#0052cc'）です。RJReport.Branding.AccentColor テナント設定から取得されます。空または無効な場合は、既定の RealmJoin アクセントカラーが使用されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### BrandingTextColor

レポートメール テンプレート用のテキストカラーの任意の上書き（6 桁の hex）です。RJReport.Branding.TextColor テナント設定から取得されます。空または無効な場合は、既定の RealmJoin テキストカラーが使用されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### ServiceDeskDisplayName

ユーザー連絡先情報用のサービスデスク表示名（任意）。RealmJoin テナント設定 RJReport.ServiceDesk\_DisplayName から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### ServiceDeskEmail

ユーザー連絡先情報用のサービスデスク メール アドレス（任意）。RealmJoin テナント設定 RJReport.ServiceDesk\_EMail から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### ServiceDeskPhone

ユーザー連絡先情報用のサービスデスク電話番号（任意）。RealmJoin テナント設定 RJReport.ServiceDesk\_Phone から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### ServiceDeskPortalUrl

クリック可能なリンクとして表示される、ユーザー連絡先情報用のサービスデスク ポータル URL（任意）。RealmJoin テナント設定 RJReport.ServiceDesk\_PortalUrl から取得されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### ServiceDeskTicketUrl

この要求に関連するサービスデスク チケットへの直接リンク。クリック可能なリンクとして表示されます（任意）。既定では空のため、チケット リンクは追加されません。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### LanguageOverride

通知メールで使用する言語を上書きします。使用可能な値は 'DE'（ドイツ語）または 'EN'（英語）です。空欄のままにすると、対象ユーザーの使用場所に基づいて言語が自動的に決定されます。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      |                          |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
