---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Réponse aux vulnérabilités des applications Groupes et rôles d'utilisateurs

# Réponse aux vulnérabilités des applications Groupes et rôles d'utilisateurs {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Avant de pouvoir corriger avec succès les vulnérabilités avec Réponse aux vulnérabilités des applications (AVR), vous devez affecter des utilisateurs à des groupes d'utilisateurs.
Les rôles définissent ce que vous et vos groupes pouvez voir et faire dans Réponse aux vulnérabilités des applications, Analyse des performances pour Réponse aux vulnérabilités et les intégrations tierces avec Réponse aux vulnérabilités des applications.

## Groupes d'utilisateurs {#avm-manage-roles__section_hgj_swh_rmb}

Les groupes d'utilisateurs par défaut suivants prennent en charge Réponse aux vulnérabilités des applications:

* Gestionnaire App-Sec : contient les gestionnaires de sécurité. À partir de la Réponse aux vulnérabilités des applications version 15.0, il contiendra également les propriétaires d'applications qui géreront les demandes d'évaluation des tests de pénétration.
* Champion de sécurité : contient les liaisons entre le groupe de développement et les gestionnaires de sécurité.
* Développeur : contient des contributeurs individuels.
* V15.0 : Hacker éthique : contient les membres de l'équipe de piratage éthique qui effectuent des tests de pénétration des applications.
{#avm-manage-roles__ul_snd_wwh_rmb}

Le rôle d'administrateur système \[admin\] est requis pour affecter des Réponse aux vulnérabilités des applications utilisateurs aux groupes d'utilisateurs par défaut, à l'aide du module Administration utilisateurs,  
Remarque :  
L'affectation d'utilisateurs AVR aux Réponse aux vulnérabilités des applications groupes Réponse aux vulnérabilités des applications d'utilisateurs pour n'est pas disponible dans la Réponse aux vulnérabilités fonctionnalité Assistant de configuration. Seuls Réponse aux vulnérabilités les rôles y sont affectés.
La table suivante répertorie les groupes d'utilisateurs disponibles Réponse aux vulnérabilités des applications et les rôles qui leur sont associés. Utilisez cette table pour déterminer quels utilisateurs doivent être affectés à quels groupes.  
{#avm-manage-roles__table_z5k_bwb_glk__entry__2}

| Groupe d'utilisateurs | Rôles dans ce groupe |
|-|-|
| Champion de la sécurité Les membres de ce groupe peuvent : * Lisez et écrivez les éléments vulnérables de l'application (AVI) qui vous sont affectés. * Affectez un AVI, qui vous est affecté, à une autre personne ou à un autre groupe. * V20.0 : Créer, mettre à jour, supprimer et annuler (désactiver) des règles d'exception. {#avm-manage-roles__ul_dk4_1sg_rmb} | * sn_vul.app_read_assigned * sn_vul.app_write_assigned * sn_vul.app_update_assignment_group * sn_vul.app_update_assigned_to * sn_vul.app_manage_auto_exception_rule {#avm-manage-roles__ul_mp1_hvf_5db} |
| Gestionnaire de sécurité des applications Les membres de ce groupe peuvent : * V20.0 : Créer, mettre à jour, supprimer et annuler (désactiver) des règles d'exception. * Lecture, écriture, suppression et toutes les opérations sur les règles de tâche de rattrapage d'application. * Lecture et écriture de tous les AVI. * Configurez AVR en créant et en gérant des règles, des calculateurs et des cartes de gravité. * Configurez les intégrations. * Supprimer les AVI. * Affecter AVI à des individus ou à des groupes. * Gérer les applications. * Permet d'accéder au module Application. * Planifier, configurer, exécuter l'intégration. * Lire et exécuter des intégrations. * Afficher les tableaux de bord et les rapports AVR Analyse des performances . * V15.0 : Gérez les demandes d'évaluation de test de pénétration. {#avm-manage-roles__ul_uzc_grg_rmb} | * sn_vul.app_manage_auto_exception_rule * sn_vul.app_manage_group_rules * sn_vul.app_lire_tout * sn_vul.app_écrire_tout * sn_vul.app_update_assignment_group * sn_vul.app_update_assigned_to * sn_vul.app_configure_integrations Remarque : Par défaut, ce rôle contient des rôles granulaires pour la configuration d'intégration tierce. Pour définir ou modifier un groupe d'utilisateurs du gestionnaire App-Sec par intégrations uniques ou spécifiques, reportez-vous à la section [Réponse aux vulnérabilités Profils et rôles granulaires](https://servicenow-prod.fluidtopics.net/8k_cUpi~_7xStp~v_flF6Q#vr-persona-overview "Avant de pouvoir corriger avec succès les vulnérabilités avec l’application Réponse aux vulnérabilités , vous devez affecter des profils et des rôles à vos utilisateurs et groupes dans l’Assistant de configuration."). * sn_vul.app_manage_assignment_rules * sn_vul.app_manage_remediation_target_rules * sn_vul.app_manage_risk_score_configurations * sn_vul.app_manage_applications * sn_vul.app_manage_app_vul_permissions * sn_vul.app_manage_normalized_severity * Version 13.0 : sn_vul.app_manage_app_sc * Version 12.0 uniquement : sn_vul.app_read_application_release\[Supprimé dans la version 12.1. Ne pas utiliser\] * sn_sec_int.admin * Version 13.0 : pa_power_user * pa_viewer Remarque : Réponse aux vulnérabilités À partir de la version 13.0, pa_viewer est incluse dans pa_power_user et n'est plus nécessaire par elle-même. * V15.0 : sn_vul.app_manage_pen_test_request * V15.0 : sn_vul.app_update_state * V15.0 : cmdb_read {#avm-manage-roles__ul_np1_hvf_5db} |
| Développeur Les membres de ce groupe peuvent : * Lisez et écrivez les enregistrements AVR qui vous sont affectés. * Affectez un AVI, qui vous est affecté, à une autre personne ou à un autre groupe. {#avm-manage-roles__ul_vqq_rrg_rmb} | * sn_vul.app_read_assigned * sn_vul.app_write_assigned * sn_vul.app_update_assignment_group * sn_vul.app_update_assigned_to * sn_vul.app_pa_sc_view {#avm-manage-roles__ul_op1_hvf_5db} |
| V15.0 : Hacker éthique Les membres de ce groupe peuvent : * Configurez le groupe d'affectation et le destinataire par défaut pour les demandes d'évaluation de test de pénétration. * Gérez les résultats du test de pénétration. * Gérez les demandes d'évaluation de test de pénétration. * Affichez les éléments vulnérables de l'application. * Mettez à jour l'affectation des éléments vulnérables de l'application. {#avm-manage-roles__ul_c5r_35l_yqb} | * V15.0 : sn_vul.app_update_state * V15.0 : sn_vul.app_manage_pen_test_request * V15.0 : ITIL * V15.0 : sn_vul.app_read_all * V15.0 : sn_vul.app_manage_pen_test_request_config * V15.0 : sn_vul.app_manage_manual_avits * V15.0 : sn_vul.app_update_assigned_to * V15.0 : sn_vul.app_update_assignment_group {#avm-manage-roles__ul_vrs_r5l_yqb} |
[ ]

{#avm-manage-roles__table_z5k_bwb_glk}

## Affecter des utilisateurs à des groupes d'utilisateurs dans Réponse aux vulnérabilités des applications {#ariaid-title2}

Affectez des utilisateurs à des groupes à l'aide du module Administration utilisateurs de votre instance.

### Avant de commencer

Rôle requis : admin

### Procédure

Pour affecter ou supprimer un utilisateur d'un groupe :

1. Accédez à la AdministrationGroupes.
2. Localisez et ouvrez le groupe approprié, par exemple, Gestionnaire App-Sec.  
   L'enregistrement du groupe s'affiche.
3. Sélectionnez l'onglet Membres de groupe.  
   Les membres actuels du groupe s'affichent.
4. Cliquez sur Modifier.  
   Le formulaire Modifier les membres s'affiche.
5. Dans la liste Collection , sélectionnez les utilisateurs à ajouter au groupe ou à supprimer de celui-ci.
6. Une fois que tous les utilisateurs ont été ajoutés à la liste des membres du groupe ou supprimés, cliquez sur Enregistrer.  
   Vous êtes redirigé vers l'onglet Membres du groupe .
7. Cliquez sur Mettre à jour pour enregistrer vos modifications et revenir à la liste Groupes.
{#avm-assign-roles__substeps_c1f_s2v_tlb}
**Référence associée**   

* [Composants installés avec Réponse aux vulnérabilités des applications](https://servicenow-prod.fluidtopics.net/z9ASPtXSwof_VsdzC8N9Dg "Plusieurs types de composants sont installés avec l’activation de la fonctionnalité, notamment les tables, les rôles d’utilisateur et les Réponse aux vulnérabilités des applications travaux planifiés.")

