> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md).

# 携帯電話 MFA を設定または削除

ユーザーの携帯電話 MFA 方法を設定または削除します

### 説明

ユーザーの携帯電話認証方法を追加、更新、または削除します。この runbook は、電話番号を通常の MFA 要素（通話/テキスト認証）として管理します。重要: Microsoft Graph の phoneMethods API では、自動的な SMS サインイン登録の試行を発生させずに電話番号を「MFA のみ」として追加する方法はありません。ユーザーがテナントの認証方法ポリシーで SMS サインインを有効にされている場合、Graph は電話方法の作成または更新後に、その番号を SMS サインイン用に自動的に登録しようとします。番号がすでに別のユーザーの SMS サインインで使用されている場合、Graph はエラー コード「phoneNumberNotUnique」を伴う 409 Conflict を返します。ただし、電話方法自体（通常の MFA 用）は、このエラーがあっても通常は正常に作成または更新されます。smsSignInState プロパティは読み取り専用であり、作成/更新要求で制御することはできません。SMS サインインは、別個の enableSmsSignIn および disableSmsSignIn エンドポイントからのみ明示的に管理できます。この runbook は、そのようなエラーの後に実際の状態を検証し、MFA 方法が割り当てられていれば、SMS サインインの競合に関する警告付きで成功として報告します。割り当てが本当に失敗した場合は、その番号を保持しているユーザーを検索します。

### ユーザー通知を有効にする

この runbook は、対象ユーザーに対し、管理者によって携帯電話の MFA 方法が追加、更新、または削除されたことを通知するメールを任意で送信できます。これを有効にするには、runbook のカスタマイズでユーザー通知を有効化する必要があります。

この json 設定は次のとおりです:

```json
"rjgit-user_security_set-or-remove-mobile-phone-mfa": {
    "parameters": {
        "UserId": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

runbook をカスタマイズする方法の詳細については、次を参照してください。 [Runbook カスタマイズ ガイド](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### メール送信に関するセットアップ

通知メールの送信は任意であり、次の場合にのみ実行されます `NotifyUser` が有効になっている場合です。送信元アドレスは次から取得されます。 `RJReport.EmailSender` テナント設定から取得されます。

この runbook は Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、runbook のカスタマイズで既存のメールアドレスを構成する必要があります。

以下を参照してください [RealmJoin レポート設定ドキュメント](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) 利用可能なすべての設定の詳細について。

#### メールのブランド設定

レポートメールは、任意の `RJReport.Branding.*` テナント設定に従います:

* **ヘッダーおよびフッター画像** – 公開 HTTPS URL、PNG/JPEG/GIF、各最大 200 KB
* **フッターリンク** – フッター画像のリンク先
* **アクセント色とテキスト色** – 6 桁の 16 進数値、例: `#0052cc`

これらの設定が構成されていない場合、既定の RealmJoin のグラフィックと色が使用されます。ダウンロードまたは検証できない画像や無効な色の値が、レポートメールを妨げることはありません。代わりに対応する既定値が使用されます。

セットアップ手順と画像要件: [メールのブランド設定](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### 場所

User → Security → 携帯電話 MFA の設定または削除

**完全な runbook 名**

rjgit-user\_security\_set-or-remove-mobile-phone-MFA

### 詳細

| プロパティ    | 値                                                                                       |
| -------- | --------------------------------------------------------------------------------------- |
| バージョン    | 2.3.0                                                                                   |
| 必要なモジュール | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| スケジュール可能 | いいえ                                                                                     |

### 注記

権限（マネージド ID、アプリケーション）:

* UserAuthenticationMethod.ReadWrite.All - 電話認証方法を管理します
* User.Read.All - 対象ユーザーを解決
* Organization.Read.All - メール本文用にテナントの表示名を読み取る
* Mail.Send - NotifyUser が有効な場合にのみ必要です

### アクセス許可

#### アプリケーションのアクセス許可

* **種類**: Microsoft Graph
  * AuditLog.Read.All
    * *競合する SMS サインイン番号を保持しているユーザーを見つけるために userRegistrationDetails を照会します*
  * User.Read.All
    * *対象ユーザーを解決し、競合チェックのために他のユーザーの電話方法をバッチ読み取りします*
  * UserAuthenticationMethod.ReadWrite.All
    * *ユーザーの携帯電話認証方法を設定、更新、または削除します*
  * Mail.Send *(オプション — 機能: メール レポート)*
    * *NotifyUser が有効な場合、管理者が MFA の電話番号を変更したことをユーザーにメールで通知します*
  * Organization.Read.All *(任意 — 機能: メール通知)*
    * *NotifyUser が有効な場合、通知メール用に Tenant の表示名を読み取ります*

### パラメーター

#### UserId

対象ユーザーのオブジェクト ID。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | はい                       |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### phoneNumber

国際 E.164 形式の携帯電話番号（例: +491701234567）。

| プロパティ   | 値      |
| ------- | ------ |
| 必須      | はい     |
| 既定値     |        |
| 種類      | 文字列    |
| ポータル表示名 | 携帯電話番号 |

#### 削除

「Set/Update Mobile Phone MFA Method」（最終値: $false）または「Remove Mobile Phone MFA Method」（最終値: $true）を実行するアクションとして選択できます。true に設定すると、runbook はユーザーの携帯電話 MFA 方法を削除します。false に設定すると、指定した電話番号で携帯電話 MFA 方法を追加または更新します。

| プロパティ   | 値                   |
| ------- | ------------------- |
| 必須      | いいえ                 |
| 既定値     | False               |
| 種類      | ブール値                |
| ポータル表示名 | 携帯電話 MFA 方法の追加または削除 |

**ポータル オプション**

| ポータル オプション            | 値   |
| --------------------- | --- |
| この番号を携帯電話 MFA 要素として追加 | いいえ |
| この番号 / 携帯電話 MFA 要素を削除 | はい  |

#### NotifyUser

有効にすると、管理者によって携帯電話 MFA 方法が追加または削除されたことを対象ユーザーに通知するメールを送信します。既定では無効です。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       | False                    |
| 種類        | ブール値                     |
| ポータル表示名   | メールでユーザーに通知する            |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### EmailFrom

任意の通知メールの送信元メール アドレス。RealmJoin Tenant 設定 RJReport.EmailSender から取得されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingHeaderImageUrl

レポートメール用のカスタムヘッダー画像（PNG/JPEG/GIF、最大 200 KB）の任意の公開 HTTPS URL。RJReport.Branding.HeaderImageUrl テナント設定から取得されます。空の場合は既定の RealmJoin ヘッダー画像が使用されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingFooterImageUrl

レポートメール用のカスタムフッター画像（PNG/JPEG/GIF、最大 200 KB）の任意の公開 HTTPS URL。RJReport.Branding.FooterImageUrl テナント設定から取得されます。空の場合は既定の RealmJoin フッター画像が使用されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingFooterLink

フッター画像がリンクする任意の URL。RJReport.Branding.FooterLink テナント設定から取得されます。空の場合は既定のリンク（<https://www.realmjoin.com）が使用されます。>

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingAccentColor

レポートメール テンプレート用の任意のアクセント色の上書き（6 桁の 16 進数、例: '#0052cc'）。RJReport.Branding.AccentColor テナント設定から取得されます。空または無効な場合は、既定の RealmJoin アクセント色が使用されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### BrandingTextColor

レポートメール テンプレート用の任意のテキスト色の上書き（6 桁の 16 進数）。RJReport.Branding.TextColor テナント設定から取得されます。空または無効な場合は、既定の RealmJoin テキスト色が使用されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### ServiceDeskDisplayName

ユーザー連絡先情報用の Service Desk 表示名（任意）。RealmJoin Tenant 設定 RJReport.ServiceDesk\_DisplayName から取得されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### ServiceDeskEmail

ユーザー連絡先情報用の Service Desk メール アドレス（任意）。RealmJoin Tenant 設定 RJReport.ServiceDesk\_EMail から取得されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### ServiceDeskPhone

ユーザー連絡先情報用の Service Desk 電話番号（任意）。RealmJoin Tenant 設定 RJReport.ServiceDesk\_Phone から取得されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### ServiceDeskPortalUrl

ユーザー連絡先情報用の Service Desk ポータル URL。クリック可能なリンクとして表示されます（任意）。RealmJoin Tenant 設定 RJReport.ServiceDesk\_PortalUrl から取得されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### ServiceDeskTicketUrl

この要求に関連する Service Desk チケットへの直接リンク。クリック可能なリンクとして表示されます（任意）。既定では空のため、チケット リンクは追加されません。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

#### LanguageOverride

通知メールで使用する言語を上書きします。使用可能な値は 'DE'（ドイツ語）または 'EN'（英語）です。空白のままにすると、対象ユーザーの使用場所に基づいて言語が自動的に決定されます。

| プロパティ     | 値                        |
| --------- | ------------------------ |
| 必須        | いいえ                      |
| 既定値       |                          |
| 種類        | 文字列                      |
| ポータルでは非表示 | はい（runbook のカスタマイズで事前設定） |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
