For the complete documentation index, see llms.txt. This page is also available as Markdown.

Listar métodos MFA

Listar todos os métodos MFA/autenticação de um utilizador

Descrição

Recupera e exibe todos os métodos de autenticação do Microsoft Entra ID registrados para um usuário de destino, incluindo números de telefone para métodos baseados em telefone. Os números de telefone podem opcionalmente ser ocultados, mostrando apenas os últimos quatro dígitos. Opcionalmente, um email de notificação pode ser enviado ao usuário informando que seus métodos de MFA foram recuperados por meio deste runbook.

Ativar notificação ao utilizador

Este runbook pode, opcionalmente, enviar um email de notificação ao usuário de destino informando que seus métodos de MFA foram recuperados por um administrador. Para ativar isso, você precisa habilitar a notificação do usuário na personalização do runbook.

A configuração JSON para isto é a seguinte:

"rjgit-user_security_list-mfa-methods": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "MaskPhoneNumbers": {
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}

Para mais informações sobre como personalizar runbooks, consulte o Guia de Personalização de Runbooks.

Configuração relativa ao envio de emails

O envio de um e-mail de notificação é opcional e só acontece quando NotifyUser está ativado. O endereço do remetente é obtido de RJReport.EmailSender configuração do Tenant.

Este runbook envia emails usando a API Microsoft Graph. Para enviar emails através da API Graph, é necessário configurar um endereço de email existente na personalização do runbook.

Consulte a documentação das definições de relatório do RealmJoin para obter detalhes.

Localização

Usuário → Segurança → Listar métodos de MFA

Nome completo do Runbook

rjgit-user_security_list-MFA-methods

Detalhes

Propriedade
Valor

Versão

1.0.3

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)

Agendável

não

Notas

Permissões (identidade gerenciada, aplicação):

  • UserAuthenticationMethod.Read.All - listar métodos de autenticação

  • User.Read.All - identificar o usuário de destino

  • Organization.Read.All - ler o nome de exibição do Tenant para o corpo do email

  • Mail.Send - necessário apenas quando NotifyUser estiver habilitado

Privacidade / auditoria:

  • Este runbook lê dados confidenciais de identidade (métodos de MFA registrados, incluindo números de telefone). Os números de telefone são ocultados por padrão. Defina MaskPhoneNumbers como false apenas quando os números completos forem necessários para fins legítimos de suporte; a ação é registrada com CallerName.

  • Quando NotifyUser estiver habilitado, o usuário de destino será notificado por email de que um administrador recuperou seus métodos de MFA. Isso requer a configuração de RJReport.EmailSender no Tenant.

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • Mail.Send

    • Organization.Read.All

    • User.Read.All

    • UserAuthenticationMethod.Read.All

Parâmetros

Nome de utilizador

Nome principal do usuário do usuário de destino. Preenchido automaticamente pelo portal RealmJoin no contexto do usuário.

Propriedade
Valor

Obrigatório

verdadeiro

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

NotifyUser

Quando habilitado, envia um email de notificação ao usuário de destino informando que seus métodos de MFA foram recuperados por um administrador. O padrão é desabilitado.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Notificar o utilizador por e-mail

Oculto no portal

sim (predefinido via personalização do runbook)

MaskPhoneNumbers

Quando habilitado, todos os números de telefone são ocultados, exceto os últimos quatro dígitos (por exemplo, +491234567890 torna-se ********7890). O padrão é desabilitado.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Ocultar números de telefone (mostrar apenas os últimos 4 dígitos)

Oculto no portal

sim (predefinido via personalização do runbook)

E-mail do remetente

Endereço de e-mail do remetente para o e-mail de notificação opcional. Obtido da definição de Tenant RealmJoin RJReport.EmailSender.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ServiceDeskDisplayName

Nome de apresentação do Service Desk para informações de contacto do utilizador (opcional). Obtido da definição de Tenant RealmJoin RJReport.ServiceDesk_DisplayName.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ServiceDeskEmail

Endereço de e-mail do Service Desk para informações de contacto do utilizador (opcional). Obtido da definição de Tenant RealmJoin RJReport.ServiceDesk_EMail.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ServiceDeskPhone

Número de telefone do Service Desk para informações de contacto do utilizador (opcional). Obtido da definição de Tenant RealmJoin RJReport.ServiceDesk_Phone.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ServiceDeskPortalUrl

URL do portal do Service Desk para informações de contacto do utilizador, apresentada como uma ligação clicável (opcional). Obtido da definição de Tenant RealmJoin RJReport.ServiceDesk_PortalUrl.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ServiceDeskTicketUrl

Ligação direta para o ticket do Service Desk relacionado com este pedido, apresentada como uma ligação clicável (opcional). Vazio por predefinição, pelo que não é adicionada nenhuma ligação para o ticket.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

LanguageOverride

Substitui o idioma usado no e-mail de notificação. Os valores aceites são 'DE' (alemão) ou 'EN' (inglês). Se for deixado em branco, o idioma é determinado automaticamente com base na localização de utilização do utilizador de destino.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

Última atualização

Isto foi útil?