---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Phase de l'opérateur 2 : trier une alerte

# Phase de l'opérateur 2 : trier une alerte {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Après avoir analysé et validé une alerte, vous devez la trier. La phase de triage implique la vérification de la corrélation des alertes et la prise d'une action pour aider à résoudre le problème à l'origine de l'alerte. Cette rubrique couvre la tâche de triage la plus courante : créer un incident à partir d'une alerte.

## Avant de commencer

Remarque :  
L'interface Espace de travail de l'opérateur n'est disponible que pour les clients ayant effectué une mise à niveau à partir d'une version antérieure à la Utah publication. Les nouveaux clients à partir de la Utah version peuvent utiliser le Espace de travail pour l'exploitation des services pour ITOM, qui offre une interface utilisateur améliorée pour la gestion des alertes.  

|-|-|-|
| Phase 1 | ![Icône Analyser]() | [Analyser et confirmer une alerte](https://servicenow-prod.fluidtopics.net/KP_9o2LzXG4fr8GT3FYH7w "En tant qu’opérateur Gestion des événements , la première chose à faire est d’accéder aux alertes, puis de trouver celles sur lesquelles vous souhaitez vous concentrer. Vous pouvez ouvrir le formulaire Alerte pour analyser les détails, puis le confirmer pour indiquer aux autres opérateurs que le problème à l’origine de l’alerte doit être traité d’une manière ou d’une autre.") |
| Phase 2 | ![Icône de triage]() | Alertes de triage |
| Phase 3 | ![Icône de fermeture d’alerte]() | [Fermer une alerte](https://servicenow-prod.fluidtopics.net/RQoLUCAyfUMcvm1JafZ9gw "Après avoir effectué une action sur une alerte, vous pouvez vérifier plusieurs éléments de l’alerte, puis la fermer.") |
[ ]

{#operator-phase-triage-incident__table_pp3_vg3_3db}

Rôle requis : evt_mgmt_operator

## Procédure

1. Avant de commencer à travailler sur l'alerte, vérifiez si d'autres alertes doivent être corrélées avec celle que vous venez d'examiner :
   1. Accédez à la Gestion des événementsEspace de travail pour l'exploitation des services.
   2. Cliquez sur la même Service d'application vignette et passez en revue les alertes dans la liste Alertes .
   3. S'il existe plusieurs alertes, ouvrez-en une pour déterminer si elle est liée à l'autre alerte ou si le problème sous-jacent est le même dans les deux alertes.  
      Par exemple, si une alerte est associée à un serveur Web et qu'il existe déjà une alerte pour le problème de base de données, corrélez l'alerte du serveur Web en tant qu'alerte secondaire avec l'alerte de base de données en tant qu'alerte primaire .
   4. Ouvrez l'alerte secondaire, cliquez sur ![l’icône]()de recherche (icône de recherche) dans le champ Parent , puis sélectionnez l'alerte primaire.  
      Cela crée une relation primaire (parent)/secondaire (enfant) entre les deux alertes.  
   5. Répétez ce processus pour corréler autant d'alertes secondaires que nécessaire.
   6. Revenez en arrière et Tableau de bord Espace de travail pour l'exploitation des services vérifiez que l'alerte primaire affiche une icône dans la colonne Groupe .  
      ![Groupe]()  
      Remarque :  
      Votre administrateur peut configurer des règles qui permettent au système de corréler automatiquement les alertes afin que vous n'ayez pas besoin de le faire manuellement. Dans ce cas, un champ Commentaire apparaît sur le formulaire Alerte. Sélectionnez Oui si le système a corrélé correctement l'alerte ou Non dans le cas contraire. Actuellement, l'option de commentaire est disponible, mais ne déclenche pas d'autres actions après avoir été enregistrée.
   {#operator-phase-triage-incident__substeps_lt5_cpy_hdb}
2. Ouvrez l'alerte primaire.
3. Sur le formulaire Alerte, cliquez sur ActionsCréer un incident.  
   Si votre organisation utilise Réponse aux incidents de sécurité, le bouton est Créer un incident de sécurité.  
   Le Concepteur de flux s'ouvre.
4. Cliquez sur Actualiser.  
   La page Détails d'exécution s'ouvre.
5. Cliquez sur Ouvrir l'enregistrement de contexte , puis remplissez le formulaire Incident.  
   {#operator-phase-triage-incident__table_z1h_ntr_fdb__entry__2}

   | Champ | Description |
   |-|-|
   | Appelant | Cliquez sur l'icône de recherche (icône ![de recherche]()), puis sélectionnez votre nom. L'appelant est la personne qui a découvert le problème qui a conduit à l'incident. |
   | Catégorie et sous-catégorie | Sélectionnez une catégorie qui décrit le mieux cette alerte. Dans cet exemple, Base de données est le meilleur choix. |
   | Service d'application | Sélectionnez le Service d'application auquel le CI appartient. Dans cet exemple, il s'agit du Service d'applicationportail Web. |
   | Élément de configuration | S'il n'est pas déjà renseigné, sélectionnez le CI. Dans cet exemple, la base de données Oracle (PS ORA01) est automatiquement renseignée dans le champ. |
   | Impact et urgence | Sélectionnez les niveaux d'impact et d'urgence que vous jugez appropriés. |
   | Groupe d'affectation Assigné à | Cliquez sur les icônes de recherche ( ![icône de recherche]()) pour ces deux champs ou pour l'un d'entre eux, puis sélectionnez le groupe ou la personne qui peut gérer le problème. |
   [ ]

   {#operator-phase-triage-incident__table_z1h_ntr_fdb}
6. Cliquez sur Envoyer pour créer l'incident.  
   L'alerte sur laquelle vous travaillez réapparaît. Sur le formulaire Alerte, l'incident est renseigné dans le champ Tâche . Vous pouvez également voir le numéro d'incident dans la colonne Tâche du Tableau de bord Espace de travail pour l'exploitation des services.

## Que faire ensuite

Vous effectuez d'autres tâches dans le cadre de l'étape de triage :

* [Exécuter un workflow de rattrapage sur une alerte](https://servicenow-prod.fluidtopics.net/SBQKq3RawEYrDAFBVN0HrQ "En tant qu’opérateur Gestion des événements , vous pouvez également exécuter un workflow sur votre ServiceNow instance qui permet de corriger l’alerte. Par exemple, vous pouvez exécuter un workflow qui redémarre automatiquement un serveur sur votre réseau, ce qui peut résoudre une alerte concernant l’utilisation du processeur.") Si votre Gestion des événements administrateur a déjà configuré un workflow dans votre ServiceNow instance et que vos politiques vous permettent de le déclencher à partir de l'alerte.
* [Lancer une application Web à partir d'une alerte](https://servicenow-prod.fluidtopics.net/0Bpip~YJNUHVUcvzEWhkbg "En tant qu’opérateur Gestion des événements , vous pouvez également lancer une application web à partir d’une alerte. L’application Web peut être une console de l’outil de surveillance d’événement utilisé par votre organisation ou tout site Web externe qui fournit des informations supplémentaires dont vous pourriez avoir besoin sur l’alerte.") pour ouvrir un site web ou un outil de surveillance d'événement fournissant plus d'informations sur l'alerte.
* [Associer un article de la base de connaissances à une alerte](https://servicenow-prod.fluidtopics.net/Of7ZhIvSWLsT~~zDTVeWSw "En tant qu’opérateur Gestion des événements , vous pouvez associer un article de la base de connaissances à l’alerte pour capturer des informations supplémentaires sur l’alerte. Il peut s’agir d’une procédure que quelqu’un doit suivre pour résoudre le problème sous-jacent sur votre réseau ou d’une bonne pratique pour éviter que le problème ne se reproduise.") S'il existe des informations sur l'alerte qui pourraient aider à résoudre le problème sous-jacent.
* [Mettre une alerte en maintenance](https://servicenow-prod.fluidtopics.net/u2qBRJycC8~gF3W08uy6MQ "En tant qu’opérateur Gestion des événements , vous pouvez mettre une alerte en maintenance si elle ne nécessite aucune autre action, mais que vous souhaitez quand même la garder active. La mise en maintenance de l’alerte la masque afin que d’autres opérateurs n’aient Tableau de bord Espace de travail pour l’exploitation des services pas besoin d’y accéder, mais elle ne ferme pas l’alerte.") pour la masquer temporairement si l'alerte ne nécessite pas d'action pour l'instant Tableau de bord Espace de travail pour l'exploitation des services .
{#operator-phase-triage-incident__ul_ktk_3tj_hdb}

Si vous n'avez pas besoin d'effectuer d'autres actions de triage, passez à [la phase 3 : fermer une alerte](https://servicenow-prod.fluidtopics.net/RQoLUCAyfUMcvm1JafZ9gw "Après avoir effectué une action sur une alerte, vous pouvez vérifier plusieurs éléments de l’alerte, puis la fermer.").
* **[Exécuter un workflow de rattrapage sur une alerte](https://servicenow-prod.fluidtopics.net/SBQKq3RawEYrDAFBVN0HrQ)**   
  En tant qu'opérateur Gestion des événements , vous pouvez également exécuter un workflow sur votre ServiceNow instance qui permet de corriger l'alerte. Par exemple, vous pouvez exécuter un workflow qui redémarre automatiquement un serveur sur votre réseau, ce qui peut résoudre une alerte concernant l'utilisation du processeur.
* **[Lancer une application Web à partir d'une alerte](https://servicenow-prod.fluidtopics.net/0Bpip~YJNUHVUcvzEWhkbg)**   
  En tant qu'opérateur Gestion des événements , vous pouvez également lancer une application web à partir d'une alerte. L'application Web peut être une console de l'outil de surveillance d'événement utilisé par votre organisation ou tout site Web externe qui fournit des informations supplémentaires dont vous pourriez avoir besoin sur l'alerte.
* **[Associer un article de la base de connaissances à une alerte](https://servicenow-prod.fluidtopics.net/Of7ZhIvSWLsT~~zDTVeWSw)**   
  En tant qu'opérateur Gestion des événements , vous pouvez associer un article de la base de connaissances à l'alerte pour capturer des informations supplémentaires sur l'alerte. Il peut s'agir d'une procédure que quelqu'un doit suivre pour résoudre le problème sous-jacent sur votre réseau ou d'une bonne pratique pour éviter que le problème ne se reproduise.
* **[Mettre une alerte en maintenance](https://servicenow-prod.fluidtopics.net/u2qBRJycC8~gF3W08uy6MQ)**   
  En tant qu'opérateur Gestion des événements , vous pouvez mettre une alerte en maintenance si elle ne nécessite aucune autre action, mais que vous souhaitez quand même la garder active. La mise en maintenance de l'alerte la masque afin que d'autres opérateurs n'aient Tableau de bord Espace de travail pour l'exploitation des services pas besoin d'y accéder, mais elle ne ferme pas l'alerte.

