---
sourceDocument: Gestion des technologies opérationnelles en Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/operational-technology

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des technologies opérationnelles en Australie

ft:clusterId :

    - optm

bundleId :

    - optm

workflow :

    - Technology


---

# Prise en charge de l'intégration Réponse aux vulnérabilités avec Microsoft Defender for IoT (Azure)

# Prise en charge de l'intégration Réponse aux vulnérabilités avec Microsoft Defender for IoT (Azure) {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Vous pouvez vous référer à cette section pour les questions concernant le mappage des données et la gestion des erreurs.

## Mappage de données

Les tableaux suivants décrivent les champs de mappage de données utilisés pour les entrées de détection de vulnérabilité et de base de données de vulnérabilité nationale (NVD) dans l'application Microsoft Defender pour IoT (Azure) et s'il existe une entrée équivalente utilisée après l'importation des données dans le ServiceNow CMDB.{#support-for-msft-defender-iot-azure__table_zzb_4g5_5bc__entry__2}

| Champ Microsoft Defender pour IoT (Azure) | ServiceNow Field (Champ) |
|-|-|
| N/A | source Remarque : Définissez toujours ce champ sur Microsoft Azure Defender pour IoT. |
| nom | detection_key |
| N/A | statut Remarque : Ce champ est défini sur 0, c'est-à-dire ouvert, par défaut. |
[Tableau 1. Détection de vulnérabilité]

{#support-for-msft-defender-iot-azure__table_zzb_4g5_5bc}{#support-for-msft-defender-iot-azure__table_mn4_qg5_5bc__entry__2}

| Champ Microsoft Defender pour IoT (Azure) | ServiceNow Field (Champ) |
|-|-|
| properties/VulnerabilityId | id |
|   | source Remarque : Ce champ est défini sur NVD par défaut. |
| properties/description | résumé |
| properties/score | score |
| propriétés/exploittype | Existence de l'exploit Si les données de l'API indiquent qu'un exploit existe, l'intégration définit ce champ sur Oui. |
| propriétés/exploittype | public_exploit Si les données de l'API indiquent qu'un exploit existe, l'intégration définit ce champ sur Oui. |
[Tableau 2. Entrées NVD]

{#support-for-msft-defender-iot-azure__table_mn4_qg5_5bc}  
Recherche d'élément de configuration (CI)  
La recherche de CI est effectuée à l'aide de deviceid from Microsoft Defender for IoT (Azure). La table sys_object_source, renseignée par Connecteur du graphe de services, recherche le deviceId correspondant. Si une correspondance est trouvée, la détection et l'élément vulnérable sont liés à ce CI.  
Remarque :  
Par défaut, une correspondance de CI est requise pour insérer des détections de vulnérabilité. Cela permet de minimiser les CI matériels non classés dans votre CMDB. Pour modifier ce comportement, vous pouvez définir la propriété sn_msftd4iotazvr.require_ci_matchsystem sur false. Définir la propriété sur faux permet de créer des CI matériels non classés si aucune correspondance de CI n'est trouvée.

## Gestion des erreurs {#support-for-msft-defender-iot-azure__section_aj1_f35_5bc}

L'intégration est conçue pour être principalement préconfigurée, il vous suffit donc de saisir votre ID de locataire Azure, votre ID client et votre secret client. Les messages du journal de l'application sont visibles dans les journaux système à partir de la source sn_msftd4iotazvr . Un message de journal pertinent supplémentaire peut également apparaître à partir de la source sn_vul .

Si l'exécution de l'intégration échoue, l'erreur s'affiche dans le champ Notes de l'exécution de l'intégration. L'état est défini sur Terminé avec un sous-état d'échec.

La table File d'attente d'importation (sn_vul_ds_import_q_entry) contient toutes les demandes de transformation en attente. Vous pouvez filtrer cette table pour afficher uniquement les éléments dont l'état est Traitement afin d'afficher ce qui est actuellement en cours de transformation.

Les tableaux suivants décrivent les messages d'erreur et les causes possibles lors de la récupération et du traitement des données.
{#support-for-msft-defender-iot-azure__table_rt1_535_5bc__entry__2}

| Message d'erreur | Cause possible |
|-|-|
| Impossible d'exécuter l'intégration sans qu'un message REST et une méthode REST ne soient spécifiés | Sur l'enregistrement de la tâche d'intégration de détection, les champs Message REST ou Méthode REST ne sont pas renseignés. |
| Impossible d'exécuter l'intégration sans que Microsoft Defender pour IoT (Azure) oauth_client_id spécifié | Sur l'instance d'intégration, l'ID client OAuth n'est pas renseigné. |
| Impossible d'exécuter l'intégration sans que Microsoft Defender pour IoT (Azure) oauth_client_secret spécifié | Sur l'instance d'intégration, le secret client OAuth n'est pas renseigné. |
| Impossible d'exécuter l'intégration sans spécifier le chemin d'accès de la ressource d'API de détection | Sur l'instance d'intégration, le chemin d'accès de la ressource de l'API de détection n'est pas renseigné. La valeur par défaut est <kbd class="ph userinput">https://management.azure.com/providers/Microsoft.ResourceGraph/resources</kbd> |
| Impossible d'exécuter l'intégration avec la version d'API spécifiée | Sur l'instance d'intégration, la version de l'API n'est pas renseignée. La valeur par défaut est le 01/03/2021. |
| Code de réponse non valide {code de réponse} reçu de Microsoft Defender pour IoT (Azure) | La réponse de l'API Microsoft n'est pas valide. Par exemple, le code de réponse non valide 401 reçu de Microsoft Defender pour IoT (Azure) signifie Non autorisé. Les informations d'identification ou le jeton OAuth ne sont probablement pas valides. |
| Échec de l'analyse du corps de la réponse JSON | La réponse JSON reçue n'est pas valide si elle n'est pas en mesure d'être analysée. Cela signifie qu'aucune donnée n'a été reçue. Assurez-vous que les informations d'identification sont correctes et qu'aucune autre erreur ne se produit. |
| Erreur d'écriture de la pièce jointe | Le système n'a pas pu joindre les données de réponse à la source de données. Vous devez probablement contacter votre administrateur système pour un dépannage plus approfondi. Une cause fréquente de cette erreur est que le rôle sn_vul.vr_import_admin est manquant dans le serveur MID ou Exécuter en tant qu'utilisateur . |
| Le contenu de la pièce jointe est nul : la pièce jointe sys_id = {sys_id} | Le contenu de la pièce jointe de la source de données est nul. Cela peut indiquer un problème avec l'API Microsoft elle-même ou un problème dans ServiceNow. Contactez votre administrateur système pour un dépannage plus approfondi. |
| Impossible de trouver la pièce jointe avec sys_id {sys_id} | La pièce jointe de la source de données est introuvable. Cela peut indiquer un problème avec l'API Microsoft elle-même ou un problème dans ServiceNow. Contactez votre administrateur système pour un dépannage plus approfondi. |
[Tableau 3. Intégration de détection de vulnérabilité (récupération de données)]

{#support-for-msft-defender-iot-azure__table_rt1_535_5bc} {#support-for-msft-defender-iot-azure__table_u42_tj5_5bc__entry__2}

| Message d'erreur | Cause possible |
|-|-|
| Impossible de créer une détection sans ID de vulnérabilité | Aucun ID de vulnérabilité n'était présent pour l'enregistrement. Cela est probablement dû à un problème avec l'API Microsoft. |
[Tableau 4. Intégration de détection de vulnérabilité (traitement des données)]

{#support-for-msft-defender-iot-azure__table_u42_tj5_5bc}

