Listar métodos de MFA
Listar todos os métodos de MFA/autenticação de um utilizador
Descrição
Obtém e apresenta todos os métodos de autenticação do Microsoft Entra ID registados para um utilizador de destino, incluindo números de telefone para métodos baseados em telefone. Os números de telefone podem opcionalmente ser ocultados, mostrando apenas os últimos quatro dígitos. Opcionalmente, pode ser enviado um e-mail de notificação ao utilizador a informá-lo de que os seus métodos MFA foram obtidos através deste runbook.
Ativar notificação ao utilizador
Este runbook pode opcionalmente enviar um e-mail de notificação ao utilizador de destino a informá-lo de que os seus métodos MFA foram obtidos por um administrador. Para ativar isto, é necessário ativar a notificação do utilizador na personalização do runbook.
A configuração JSON para isto é a seguinte:
"rjgit-user_security_list-mfa-methods": {
"parameters": {
"UserName": {
"Hide": true
},
"NotifyUser": {
"Default": true,
"Hide": true
},
"MaskPhoneNumbers": {
"Hide": true
},
"EmailFrom": {
"Hide": true
},
"ServiceDeskDisplayName": {
"Hide": true
},
"ServiceDeskEmail": {
"Hide": true
},
"ServiceDeskPhone": {
"Hide": true
},
"ServiceDeskPortalUrl": {
"Hide": true
},
"ServiceDeskTicketUrl": {
"Hide": true
},
"LanguageOverride": {
"Hide": true
},
"CallerName": {
"Hide": true
}
}
}Para mais informações sobre como personalizar runbooks, consulte o Guia de Personalização de Runbooks.
Configuração relativa ao envio de e-mails
O envio de um e-mail de notificação é opcional e só acontece quando NotifyUser está ativado. O endereço do remetente é obtido de RJReport.EmailSender configuração do Tenant.
Este Runbook envia e-mails usando a API do Microsoft Graph. Para enviar e-mails através da API do Microsoft Graph, é necessário configurar um endereço de e-mail existente na personalização do runbook.
Consulte a documentação de Configurações de Relatório do RealmJoin para detalhes sobre todas as definições disponíveis.
Branding do e-mail
O e-mail do relatório respeita a configuração opcional RJReport.Branding.* do Tenant:
Imagem de cabeçalho e rodapé – URLs públicas HTTPS, PNG/JPEG/GIF, máx. 200 KB cada
Ligação do rodapé – destino da imagem de rodapé
Cor de acento e texto – valores hexadecimais de 6 dígitos, por exemplo
#0052cc
Quando estas definições não estão configuradas, são usados os gráficos e cores padrão do RealmJoin. Uma imagem que não possa ser descarregada ou validada, ou um valor de cor inválido, nunca impede o e-mail do relatório – em vez disso, é usado o padrão correspondente.
Instruções de configuração e requisitos de imagem: Branding do e-mail.
Localização
Utilizador → Segurança → Listar métodos MFA
Nome completo do Runbook
rjgit-user_security_list-MFA-methods
Detalhes
Versão
1.2.0
Módulos necessários
RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)
Agendável
não
Notas
Permissões (identidade gerida, aplicação):
UserAuthenticationMethod.Read.All - listar métodos de autenticação
User.Read.All - resolver o utilizador de destino
Organization.Read.All - ler o nome de apresentação do Tenant para o corpo do e-mail
Mail.Send - apenas necessário quando NotifyUser está ativado
Privacidade / auditoria:
Este runbook lê dados de identidade sensíveis (métodos MFA registados, incluindo números de telefone). Os números de telefone são ocultados por predefinição. Defina MaskPhoneNumbers como false apenas quando forem necessários números completos para fins legítimos de suporte; a ação é registada com CallerName.
Quando NotifyUser está ativado, o utilizador de destino é notificado por e-mail de que um administrador obteve os seus métodos MFA. Isto requer que a definição de Tenant RJReport.EmailSender esteja configurada.
Permissões
Permissões da aplicação
Tipo: Microsoft Graph
Mail.Send (opcional — funcionalidade: relatório por e-mail)
Envia o e-mail de notificação de consulta de MFA para a caixa de correio do utilizador através de Send-RjReportEmail quando a notificação está ativada
Organization.Read.All
Lê /organization para inserir o nome do Tenant no e-mail de notificação
User.Read.All
Resolve o utilizador de destino para obter id, mail, accountEnabled e usageLocation
UserAuthenticationMethod.Read.All
Lista os métodos MFA registados do utilizador, incluindo números de telefone e detalhes de FIDO2
Parâmetros
UserName
Nome Principal do Utilizador (UPN) do utilizador de destino. Preenchido automaticamente pelo portal RealmJoin no contexto do utilizador.
Obrigatório
verdadeiro
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
NotifyUser
Quando ativado, envia um e-mail de notificação ao utilizador de destino informando-o de que os seus métodos MFA foram obtidos por um administrador. A predefinição é desativada.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Notificar utilizador por e-mail
Oculto no portal
sim (predefinido através da personalização do runbook)
MaskPhoneNumbers
Quando ativado, todos os números de telefone são ocultados exceto os últimos quatro dígitos (por exemplo, +491234567890 torna-se ********7890). A predefinição é desativada.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Ocultar números de telefone (mostrar apenas os últimos 4 dígitos)
Oculto no portal
sim (predefinido através da personalização do runbook)
EmailFrom
Endereço de e-mail do remetente para o e-mail de notificação opcional. Obtido da definição do Tenant RealmJoin RJReport.EmailSender.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingHeaderImageUrl
URL HTTPS pública opcional de uma imagem de cabeçalho personalizada (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Obtida da configuração do Tenant RJReport.Branding.HeaderImageUrl. Quando vazio, é usada a imagem de cabeçalho padrão do RealmJoin.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingFooterImageUrl
URL HTTPS pública opcional de uma imagem de rodapé personalizada (PNG/JPEG/GIF, máx. 200 KB) para o e-mail do relatório. Obtida da configuração do Tenant RJReport.Branding.FooterImageUrl. Quando vazio, é usada a imagem de rodapé padrão do RealmJoin.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingFooterLink
URL opcional para a qual a imagem de rodapé aponta. Obtida da configuração do Tenant RJReport.Branding.FooterLink. Quando vazio, é usada a ligação padrão (https://www.realmjoin.com).
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingAccentColor
Substituição opcional da cor de acento (hex de 6 dígitos, por exemplo '#0052cc') para o modelo de e-mail do relatório. Obtida da configuração do Tenant RJReport.Branding.AccentColor. Quando vazio ou inválido, é usada a cor de acento padrão do RealmJoin.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
BrandingTextColor
Substituição opcional da cor do texto (hex de 6 dígitos) para o modelo de e-mail do relatório. Obtida da configuração do Tenant RJReport.Branding.TextColor. Quando vazio ou inválido, é usada a cor de texto padrão do RealmJoin.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
ServiceDeskDisplayName
Nome de apresentação do Service Desk para informações de contacto do utilizador (opcional). Obtido da definição do Tenant RealmJoin RJReport.ServiceDesk_DisplayName.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
ServiceDeskEmail
Endereço de e-mail do Service Desk para informações de contacto do utilizador (opcional). Obtido da definição do Tenant RealmJoin RJReport.ServiceDesk_EMail.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
ServiceDeskPhone
Número de telefone do Service Desk para informações de contacto do utilizador (opcional). Obtido da definição do Tenant RealmJoin RJReport.ServiceDesk_Phone.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
ServiceDeskPortalUrl
URL do portal do Service Desk para informações de contacto do utilizador, apresentada como uma ligação clicável (opcional). Obtida da definição do Tenant RealmJoin RJReport.ServiceDesk_PortalUrl.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
ServiceDeskTicketUrl
Ligação direta para o ticket do Service Desk relacionado com este pedido, apresentada como uma ligação clicável (opcional). Vazia por predefinição, por isso não é adicionada nenhuma ligação para o ticket.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
LanguageOverride
Substitui o idioma usado para o e-mail de notificação. Os valores aceites são 'DE' (alemão) ou 'EN' (ინგlês). Se for deixado vazio, o idioma é determinado automaticamente com base na localização de utilização do utilizador-alvo.
Obrigatório
falso
Valor predefinido
Tipo
Texto
Oculto no portal
sim (predefinido através da personalização do runbook)
Última atualização
Isto foi útil?