---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer les tâches

# Préparation du GitHub Application Vulnerability Integration {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 30 avr. 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Préparez l'intégration en effectuant ces tâches. Cela GitHub Application Vulnerability Integration suppose que vous êtes familier avec le produit GitHub et l'API.
Il existe un utilisateur \<\< Exécuter en tant que \>\> configuré pour chaque enregistrement d'intégration. La valeur par défaut pour cet utilisateur est VR. Système. Ne changez pas cette valeur.  
Rôles requis :

* Administrateur pour télécharger, installer et activer des applications et affecter des rôles.
* Administrateur GitHub pour obtenir les informations d'identification et générer des jetons dans la console GitHub.
* Administrateur pour configurer les connexions et les enregistrements d'alias dans votre instance.
{#github-vuln-prerequisites__ul_ry1_bnd_fzb}
{#github-vuln-prerequisites__id_qw4_tkd_fzb__entry__2}

| Configurer les tâches | Description |
|-|-|
| Vérifiez que l'application Réponse aux vulnérabilités est installée et activée. | Pour vérifier que cette application est activée, accédez à Gestion des abonnementsAbonnements dans votre instance. La liste affiche les abonnements que votre organisation a achetés. Si l'application n'est pas installée et activée, [Installer Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/NC4mv1UbeOXt~cneKyX9mA "Avant d’exécuter l’application dans votre ServiceNow AI Platform instance, vous devez obtenir une Réponse aux vulnérabilités autorisation et télécharger l’application à partir du ServiceNow Store, l’installer sur votre ServiceNow AI Platform instance, puis l’activer.") reportez-vous à la section . |
| Vérifiez que le GitHub Application Vulnerability Integration est installé et activé. | Pour vérifier que cette application est activée, accédez à Gestion des abonnementsAbonnements dans votre instance. La liste affiche les abonnements que votre organisation a achetés. Si l'application n'est pas installée et activée, [Installer le ServiceNow GitHub Application Vulnerability Integration](https://servicenow-prod.fluidtopics.net/_lNNk0gBGRKf_AZUEOD2og "Avant d’exécuter l’intégration sur votre instance, vous devez terminer les étapes d’installation et de configuration afin qu’elles s’intègrent GitHub Application Vulnerability Integration correctement à Réponse aux vulnérabilités des applications. Cette application est disponible sous forme d’abonnement distinct.") reportez-vous à la section . |
| Vérifiez que vous disposez des rôles requis ServiceNow pour votre instance. | Les rôles suivants sont requis pour la configuration et la vérification des résultats attendus : * S'il n'est pas déjà affecté, le rôle d'administrateur système \[admin\] vous permet d'installer l'application et d'affecter des utilisateurs au groupe d'utilisateurs Gestionnaire de sécurité d'application. * Le gestionnaire App-Sec supervise la configuration et vérifie les résultats attendus. * sn_vul_github_config_integration est hérité par le groupe d'utilisateurs Gestionnaire App-Sec. Ce rôle contient les rôles connection_admin et oauth_admin. {#github-vuln-prerequisites__ul_wnc_15r_tcb} |
| Obtenez vos informations d'identification GitHub et votre compte. | Les informations de compte sont requises dans les enregistrements que vous créez pour l'authentification. Consultez [Création d'informations d'identification OAuth 2.0 pour GitHub les applications : JWT pour GitHub Application Vulnerability Integration](https://servicenow-prod.fluidtopics.net/2NKdsy4LbUeoSWj3VCUTtQ#github-app-vuln-apps-oauth-jwt "Pour intégrer vos GitHub applications à l’aide du jeton de porteur JWT pour le GitHub Application Vulnerability Integration.") pour plus d'informations sur vos besoins et sur la configuration des enregistrements requis pour l'authentification OAuth. |
| Vérifiez que vous importez des données de Common Weakness Enumeration (CWE). | L'intégration CWE (Common Weakness Enumeration) est également utilisée et doit être exécutée avant Réponse aux vulnérabilités des applications l'installation et la configuration de GitHub Vulnerability Integration. Il est installé avec Réponse aux vulnérabilités, par défaut. Remarque : Les données de la base de données de vulnérabilité NIST (NVD) ne sont pas nécessaires pour installer GitHub Vulnerability Integration, mais elles sont enrichissantes et seraient utiles. Pour plus d'informations sur NVD, reportez-vous à la section [Importation de données avec les intégrations NVD et CWE et gestion de bibliothèques tierces](https://servicenow-prod.fluidtopics.net/qj0MIkDxc3SypDc44T_Rxw "Si ce n’est pas déjà fait, téléchargez et exécutez l’intégration NVD et exécutez la tâche planifiée CWE dans le cadre de votre configuration initiale de Vulnerability Response et avant d’importer des données de vulnérabilité dans votre instance avec un produit d’analyse tiers. L’intégration de Réponse aux vulnérabilités avec NVD est disponible sur le ServiceNow Store."). |
[Tableau 1. Configurer les tâches]

{#github-vuln-prerequisites__id_qw4_tkd_fzb}
* **[Création d'informations d'identification OAuth 2.0 pour GitHub les applications : JWT pour GitHub Application Vulnerability Integration](https://servicenow-prod.fluidtopics.net/2NKdsy4LbUeoSWj3VCUTtQ#github-app-vuln-apps-oauth-jwt)**   
  Pour intégrer vos GitHub applications à l'aide du jeton de porteur JWT pour le GitHub Application Vulnerability Integration.

