For the complete documentation index, see llms.txt. This page is also available as Markdown.

Listar métodos de MFA

Listar todos os métodos de MFA/autenticação de um utilizador

Descrição

Obtém e apresenta todos os métodos de autenticação do Microsoft Entra ID registados para um utilizador de destino, incluindo números de telefone para métodos baseados em telefone. Os números de telefone podem opcionalmente ser ocultados, mostrando apenas os últimos quatro dígitos. Opcionalmente, pode ser enviado um e-mail de notificação ao utilizador a informá-lo de que os seus métodos MFA foram obtidos através deste runbook.

Ativar notificação ao utilizador

Este runbook pode opcionalmente enviar um e-mail de notificação ao utilizador de destino a informá-lo de que os seus métodos MFA foram obtidos por um administrador. Para ativar isto, é necessário ativar a notificação do utilizador na personalização do runbook.

A configuração JSON para isto é a seguinte:

"rjgit-user_security_list-mfa-methods": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "MaskPhoneNumbers": {
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}

Para mais informações sobre como personalizar runbooks, consulte o Guia de Personalização de Runbooks.

Configuração relativa ao envio de e-mails

O envio de um e-mail de notificação é opcional e só acontece quando NotifyUser está ativado. O endereço do remetente é obtido de RJReport.EmailSender configuração do Tenant.

Este Runbook envia e-mails usando a API do Microsoft Graph. Para enviar e-mails através da API do Microsoft Graph, é necessário configurar um endereço de e-mail existente na personalização do runbook.

Consulte a documentação de Configurações de Relatório do RealmJoin para detalhes sobre todas as definições disponíveis.

Branding do e-mail

O e-mail do relatório respeita a configuração opcional RJReport.Branding.* do Tenant:

  • Imagem de cabeçalho e rodapé – URLs públicas HTTPS, PNG/JPEG/GIF, máx. 200 KB cada

  • Ligação do rodapé – destino da imagem de rodapé

  • Cor de acento e texto – valores hexadecimais de 6 dígitos, por exemplo #0052cc

Quando estas definições não estão configuradas, são usados os gráficos e cores padrão do RealmJoin. Uma imagem que não possa ser descarregada ou validada, ou um valor de cor inválido, nunca impede o e-mail do relatório – em vez disso, é usado o padrão correspondente.

Instruções de configuração e requisitos de imagem: Branding do e-mail.

Localização

Utilizador → Segurança → Listar métodos MFA

Nome completo do Runbook

rjgit-user_security_list-MFA-methods

Detalhes

Propriedade
Valor

Versão

1.2.0

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)

Agendável

não

Notas

Permissões (identidade gerida, aplicação):

  • UserAuthenticationMethod.Read.All - listar métodos de autenticação

  • User.Read.All - resolver o utilizador de destino

  • Organization.Read.All - ler o nome de apresentação do Tenant para o corpo do e-mail

  • Mail.Send - apenas necessário quando NotifyUser está ativado

Privacidade / auditoria:

  • Este runbook lê dados de identidade sensíveis (métodos MFA registados, incluindo números de telefone). Os números de telefone são ocultados por predefinição. Defina MaskPhoneNumbers como false apenas quando forem necessários números completos para fins legítimos de suporte; a ação é registada com CallerName.

  • Quando NotifyUser está ativado, o utilizador de destino é notificado por e-mail de que um administrador obteve os seus métodos MFA. Isto requer que a definição de Tenant RJReport.EmailSender esteja configurada.

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • Mail.Send (opcional — funcionalidade: relatório por e-mail)

      • Envia o e-mail de notificação de consulta de MFA para a caixa de correio do utilizador através de Send-RjReportEmail quando a notificação está ativada

    • Organization.Read.All

      • Lê /organization para inserir o nome do Tenant no e-mail de notificação

    • User.Read.All

      • Resolve o utilizador de destino para obter id, mail, accountEnabled e usageLocation

    • UserAuthenticationMethod.Read.All

      • Lista os métodos MFA registados do utilizador, incluindo números de telefone e detalhes de FIDO2

Parâmetros

UserName

Nome Principal do Utilizador (UPN) do utilizador de destino. Preenchido automaticamente pelo portal RealmJoin no contexto do utilizador.

Propriedade
Valor

Obrigatório

verdadeiro

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

NotifyUser

Quando ativado, envia um e-mail de notificação ao utilizador de destino informando-o de que os seus métodos MFA foram obtidos por um administrador. A predefinição é desativada.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Notificar utilizador por e-mail

Oculto no portal

sim (predefinido através da personalização do runbook)

MaskPhoneNumbers

Quando ativado, todos os números de telefone são ocultados exceto os últimos quatro dígitos (por exemplo, +491234567890 torna-se ********7890). A predefinição é desativada.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Ocultar números de telefone (mostrar apenas os últimos 4 dígitos)

Oculto no portal

sim (predefinido através da personalização do runbook)

EmailFrom

Endereço de e-mail do remetente para o e-mail de notificação opcional. Obtido da definição do Tenant RealmJoin RJReport.EmailSender.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

BrandingHeaderImageUrl

URL HTTPS pública opcional de uma imagem de cabeçalho personalizada (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Obtida da configuração do Tenant RJReport.Branding.HeaderImageUrl. Quando vazio, é usada a imagem de cabeçalho padrão do RealmJoin.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

BrandingFooterImageUrl

URL HTTPS pública opcional de uma imagem de rodapé personalizada (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Obtida da configuração do Tenant RJReport.Branding.FooterImageUrl. Quando vazio, é usada a imagem de rodapé padrão do RealmJoin.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

URL opcional para a qual a imagem de rodapé aponta. Obtida da configuração do Tenant RJReport.Branding.FooterLink. Quando vazio, é usada a ligação padrão (https://www.realmjoin.com).

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

BrandingAccentColor

Substituição opcional da cor de acento (hex de 6 dígitos, por exemplo '#0052cc') para o modelo de e-mail do relatório. Obtida da configuração do Tenant RJReport.Branding.AccentColor. Quando vazio ou inválido, é usada a cor de acento padrão do RealmJoin.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

BrandingTextColor

Substituição opcional da cor do texto (hex de 6 dígitos) para o modelo de e-mail do relatório. Obtida da configuração do Tenant RJReport.Branding.TextColor. Quando vazio ou inválido, é usada a cor de texto padrão do RealmJoin.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

ServiceDeskDisplayName

Nome de apresentação do Service Desk para informações de contacto do utilizador (opcional). Obtido da definição do Tenant RealmJoin RJReport.ServiceDesk_DisplayName.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

ServiceDeskEmail

Endereço de e-mail do Service Desk para informações de contacto do utilizador (opcional). Obtido da definição do Tenant RealmJoin RJReport.ServiceDesk_EMail.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

ServiceDeskPhone

Número de telefone do Service Desk para informações de contacto do utilizador (opcional). Obtido da definição do Tenant RealmJoin RJReport.ServiceDesk_Phone.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

ServiceDeskPortalUrl

URL do portal do Service Desk para informações de contacto do utilizador, apresentada como uma ligação clicável (opcional). Obtida da definição do Tenant RealmJoin RJReport.ServiceDesk_PortalUrl.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

ServiceDeskTicketUrl

Ligação direta para o ticket do Service Desk relacionado com este pedido, apresentada como uma ligação clicável (opcional). Vazia por predefinição, por isso não é adicionada nenhuma ligação para o ticket.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

LanguageOverride

Substitui o idioma usado para o e-mail de notificação. Os valores aceites são 'DE' (alemão) ou 'EN' (ინგlês). Se for deixado vazio, o idioma é determinado automaticamente com base na localização de utilização do utilizador-alvo.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Texto

Oculto no portal

sim (predefinido através da personalização do runbook)

Última atualização

Isto foi útil?