> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md).

# Definir ou remover MFA por telemóvel

### Descrição

Adiciona, atualiza ou remove o método de autenticação por telemóvel do utilizador. Este runbook gere números de telefone como fatores MFA normais (verificação por chamada/texto). Importante: a API phoneMethods do Microsoft Graph não oferece uma forma de adicionar um número de telefone como "apenas MFA" sem desencadear uma tentativa automática de registo no início de sessão por SMS. Se o utilizador estiver ativado pela Política de Métodos de Autenticação do Tenant para Início de sessão por SMS, o Graph tentará automaticamente registar o número para Início de sessão por SMS depois de criar ou atualizar o método de telefone. Se o número já estiver a ser usado por outro utilizador para Início de sessão por SMS, o Graph devolve um conflito 409 com o código de erro "phoneNumberNotUnique". No entanto, o próprio método de telefone (para MFA normal) é normalmente criado ou atualizado com êxito apesar deste erro. A propriedade smsSignInState é apenas de leitura e não pode ser controlada através do pedido de criação/atualização. O Início de sessão por SMS só pode ser gerido explicitamente através dos endpoints separados enableSmsSignIn e disableSmsSignIn. Este runbook verifica o estado real após esses erros e reporta êxito se o método MFA tiver sido atribuído, com um aviso sobre o conflito de Início de sessão por SMS. Se a atribuição falhar realmente, procura o utilizador que detém o número.

### Ativar notificação do utilizador

Este runbook pode, opcionalmente, enviar uma mensagem de e-mail de notificação ao utilizador de destino informando-o de que o seu método MFA de telemóvel foi adicionado, atualizado ou removido por um administrador. Para ativar isto, é necessário ativar a notificação do utilizador na personalização do runbook.

A configuração JSON para isto é a seguinte:

```json
"rjgit-user_security_set-or-remove-mobile-phone-mfa": {
    "parameters": {
        "UserId": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Para mais informações sobre como personalizar runbooks, consulte o [Guia de Personalização do Runbook](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Configuração relativa ao envio de emails

O envio de um email de notificação é opcional e só acontece quando `NotifyUser` está ativado. O endereço do remetente é obtido a partir da `RJReport.EmailSender` configuração do tenant.

Este runbook envia emails utilizando a API do Microsoft Graph. Para enviar emails através da API Graph, é necessário configurar um endereço de email existente na personalização do runbook.

Consulte a [documentação das Definições de Relatório do RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para mais detalhes.

### Localização

Utilizador → Segurança → Definir ou Remover MFA de Telemóvel

**Nome completo do runbook**

rjgit-user\_security\_set-or-remove-mobile-phone-MFA

### Permissões

#### Permissões da aplicação

* **Tipo**: Microsoft Graph
  * AuditLog.Read.All
  * User.Read.All
  * UserAuthenticationMethod.ReadWrite.All
  * Mail.Send

### Parâmetros

#### UserId

ID de objeto do utilizador de destino.

| Propriedade       | Valor                |
| ----------------- | -------------------- |
| Obrigatório       | verdadeiro           |
| Valor predefinido |                      |
| Tipo              | Cadeia de caracteres |

#### phoneNumber

Número de telemóvel no formato internacional E.164 (por exemplo, +491701234567).

| Propriedade       | Valor                |
| ----------------- | -------------------- |
| Obrigatório       | verdadeiro           |
| Valor predefinido |                      |
| Tipo              | Cadeia de caracteres |

#### Remover

"Definir/Atualizar Método MFA de Telemóvel" (valor final: $false) ou "Remover Método MFA de Telemóvel" (valor final: $true) podem ser selecionados como ação a executar. Se definido como true, o runbook removerá o método MFA de telemóvel do utilizador. Se definido como false, adicionará ou atualizará o método MFA de telemóvel com o número de telefone fornecido.

| Propriedade       | Valor    |
| ----------------- | -------- |
| Obrigatório       | falso    |
| Valor predefinido | Falso    |
| Tipo              | Booleano |

#### NotifyUser

Quando ativado, envia uma mensagem de e-mail de notificação ao utilizador de destino informando-o de que o seu método MFA de telemóvel foi adicionado ou removido por um administrador. A predefinição é desativado.

| Propriedade       | Valor    |
| ----------------- | -------- |
| Obrigatório       | falso    |
| Valor predefinido | Falso    |
| Tipo              | Booleano |

#### EmailFrom

Endereço de email do remetente para o email de notificação opcional. Obtido da configuração do tenant RealmJoin RJReport.EmailSender.

| Propriedade       | Valor                |
| ----------------- | -------------------- |
| Obrigatório       | falso                |
| Valor predefinido |                      |
| Tipo              | Cadeia de caracteres |

#### ServiceDeskDisplayName

Nome apresentado do Service Desk para informações de contacto do utilizador (opcional). Obtido da configuração do tenant RealmJoin RJReport.ServiceDesk\_DisplayName.

| Propriedade       | Valor                |
| ----------------- | -------------------- |
| Obrigatório       | falso                |
| Valor predefinido |                      |
| Tipo              | Cadeia de caracteres |

#### ServiceDeskEmail

Endereço de email do Service Desk para informações de contacto do utilizador (opcional). Obtido da configuração do tenant RealmJoin RJReport.ServiceDesk\_EMail.

| Propriedade       | Valor                |
| ----------------- | -------------------- |
| Obrigatório       | falso                |
| Valor predefinido |                      |
| Tipo              | Cadeia de caracteres |

#### ServiceDeskPhone

Número de telefone do Service Desk para informações de contacto do utilizador (opcional). Obtido da configuração do tenant RealmJoin RJReport.ServiceDesk\_Phone.

| Propriedade       | Valor                |
| ----------------- | -------------------- |
| Obrigatório       | falso                |
| Valor predefinido |                      |
| Tipo              | Cadeia de caracteres |

#### ServiceDeskPortalUrl

URL do portal do Service Desk para informações de contacto do utilizador, apresentada como uma ligação clicável (opcional). Obtida da configuração do tenant RealmJoin RJReport.ServiceDesk\_PortalUrl.

| Propriedade       | Valor                |
| ----------------- | -------------------- |
| Obrigatório       | falso                |
| Valor predefinido |                      |
| Tipo              | Cadeia de caracteres |

#### ServiceDeskTicketUrl

Ligação direta ao ticket do Service Desk relacionado com este pedido, apresentada como uma ligação clicável (opcional). Vazia por predefinição, pelo que não é adicionada nenhuma ligação ao ticket.

| Propriedade       | Valor                |
| ----------------- | -------------------- |
| Obrigatório       | falso                |
| Valor predefinido |                      |
| Tipo              | Cadeia de caracteres |

#### LanguageOverride

Substitui o idioma utilizado para o email de notificação. Os valores aceites são 'DE' (alemão) ou 'EN' (inglês). Se for deixado em branco, o idioma é determinado automaticamente com base na localização de utilização do utilizador de destino.

| Propriedade       | Valor                |
| ----------------- | -------------------- |
| Obrigatório       | falso                |
| Valor predefinido |                      |
| Tipo              | Cadeia de caracteres |

[Voltar à visão geral da referência do Runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/user/security/set-or-remove-mobile-phone-mfa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
