---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer des règles d'approbation

# Créer des règles d'approbation {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Configurez des règles d'approbation qui exigent qu'un ou plusieurs approbateurs autorisent une option de réponse avancée avant qu'elle ne soit appliquée à un incident DLP.

## Avant de commencer

Rôle requis :

* sn_dlir.admin
* sn_dlir.analyst et sn_dlir.analyst_read
{#configure-approval-rules__ul_dht_2bq_yxb}

## Pourquoi et quand exécuter cette tâche

Une règle d'approbation est déclenchée lorsqu'un utilisateur final sélectionne une option de réponse marquée comme avancée sur un incident DLP. Lorsque les conditions de la règle correspondent aux champs d'incident, le système lance une demande d'approbation et l'achemine vers les approbateurs configurés avant que l'option de réponse puisse être appliquée. Si plusieurs règles correspondent, la règle ayant la valeur d'ordre d'exécution la plus faible s'exécute en premier.

## Procédure

1. Accédez à la TousAdministration DLPRègles d'approbation DLP.
2. Sélectionnez Nouveau.
3. Remplissez les champs du formulaire.  
   {#configure-approval-rules__table_ilq_qrg_zrb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de la règle d'approbation. |
   | Actives | Option permettant d'indiquer si la règle d'approbation est active. |
   | Ordre d'exécution | Priorité de la règle d'approbation. Ce champ indique l'ordre dans lequel les règles d'approbation sont exécutées lorsque deux règles ou plus partagent les conditions de déclenchement. La règle d'approbation dotée du numéro le plus bas a la priorité la plus élevée. Pour définir l'ordre d'opération, saisissez une valeur. Par exemple, 100, 200, 300, etc. La valeur par défaut est 100. |
   | Description | Description unique de la règle d'approbation. |
   | Condition | Conditions dans le générateur de conditions. Ces conditions sont basées sur la table d'incidents DLP. Pour créer une condition pour la règle d'approbation, sélectionnez l'un des champs d'incident. Utilisez les listes et les champs du générateur de conditions pour définir les filtres de la première ligne. Pour ajouter d'autres conditions, sélectionnez ET ou OU. * Si ET est sélectionné, toutes les conditions doivent être vérifiées. * Si OU est sélectionné, l'une ou l'autre des conditions peut être mise en correspondance. {#configure-approval-rules__ul_e1n_xsg_zrb} Pour définir une deuxième condition de filtre, sélectionnez Nouveau critère. Par exemple, vous pouvez définir les conditions de cette règle de consolidation des incidents en sélectionnant la condition comme source d'intégration, contient, Microsoft. |
   | Applicable aux options de réponses | Option permettant de sélectionner l'option de réponse de type avancé. Vous pouvez sélectionner les multiples options de réponse. |
   | Approbateur | Sélectionnez la façon dont les approbateurs sont identifiés pour cette règle. * Table des utilisateurs : sélectionne un approbateur en fonction d'un champ de la table des utilisateurs (sys_user), tel que le gestionnaire du délégataire d'incident. * Liste d'approbation personnalisée : configure une chaîne d'approbation à plusieurs niveaux avec des utilisateurs ou des groupes spécifiques à chaque niveau. {#configure-approval-rules__ul_pyg_dcq_yxb} |
   | Identificateur d'approbateur | Ce champ s'affiche lorsque la table utilisateur est sélectionnée pour l'option Approbateur . Sélectionnez le champ pour identifier l'approbateur dans la table Utilisateurs(sys_user). |
   | Nombre de niveaux | Ce champ s'affiche lorsque la table utilisateur est sélectionnée pour l'option Approbateur . Saisissez un nombre dans ce champ pour définir les niveaux d'approbation. Par exemple, si 3 est ajouté dans le champ Nombre de niveaux et que le gestionnaire est sélectionné dans le champ Identificateur d'approbateur, la demande d'approbation passe à trois niveaux d'approbation. |
   [Tableau 1. Formulaire Règles d'approbation DLP]

   {#configure-approval-rules__table_ilq_qrg_zrb}  
   Par exemple, votre organisation exige l'approbation du responsable avant qu'un analyste DLP puisse appliquer l'option Bloquer la réponse à n'importe quel incident DLP Microsoft. Configurez la règle comme suit :
   * Condition : Source d'intégration \| contient \| Microsoft
   * Applicable aux options de réponse : Bloc
   * Approbateur : Table des utilisateurs
   * Identificateur d'approbateur : Gestionnaire
   * Nombre de niveaux : 1

   {#configure-approval-rules__ul_example_approval_rule}Lorsqu'un analyste sélectionne Bloquer sur un incident DLP Microsoft éligible, le système crée une demande d'approbation et l'achemine vers le gestionnaire de l'analyste. L'option de réponse n'est appliquée qu'après approbation du gestionnaire.
4. Pour l'option Approbateur , sélectionnez Liste d'approbation personnalisée.
5. Sélectionnez Envoyer.
6. Vérifiez que la liste connexe des niveaux d'approbation s'affiche sur le formulaire.
7. Dans la section Niveaux d'approbation , sélectionnez Nouveau.
8. Remplissez les champs du formulaire.  
   {#configure-approval-rules__table_obp_52q_yxb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom du niveau d'approbation. |
   | Actives | Option permettant d'indiquer si le niveau d'approbation est actif. |
   | niveau | Niveau de la règle d'approbation. Ce champ indique l'ordre dans lequel les niveaux d'approbation sont exécutés lorsque deux niveaux ou plus sont configurés. Le niveau d'approbation doté du numéro le plus bas a la priorité la plus élevée. Pour définir le niveau de fonctionnement, saisissez une valeur. Par exemple, 100, 200, 300, etc. La valeur par défaut est 100. |
   | Règle d'approbation | Règle d'approbation pour laquelle vous souhaitez définir cette configuration. Ce champ sera en lecture seule. |
   | Description | Description unique du niveau d'approbation. |
   | Approbations requises | Sélectionnez une option pour définir si l'approbation de tous les utilisateurs/groupes configurés est requise ou requise uniquement pour un utilisateur particulier. |
   | Approbateurs | Option permettant de sélectionner les approbateurs. 1. Utilisateurs et groupes : 1. Utilisateurs : ajoutez un utilisateur particulier dans la liste. Vous pouvez vous ajouter vous-même ou ajouter un utilisateur à l'aide de son adresse e-mail ou de son option de recherche. 2. Groupes : sélectionnez l'icône \<add_icon\> pour ajouter un groupe particulier dans la liste. Vous pouvez également ajouter un groupe à l'aide de l'option de recherche. {#configure-approval-rules__ol_qlw_mfq_yxb} 2. Rechercher à l'aide d'un script : vous pouvez utiliser l'éditeur de script pour personnaliser et formater les valeurs de champ lors de la création du niveau d'approbation. Par exemple, vous pouvez utiliser le champ d'adresse e-mail pour identifier l'utilisateur approbateur. {#configure-approval-rules__ol_yzy_kfq_yxb} |
   [Tableau 2. Formulaire de niveau d'approbation]

   {#configure-approval-rules__table_obp_52q_yxb}
9. Sélectionnez Envoyer.
**Concepts associés**   

* [Surveiller le processus d'exécution de l'intégration DLP](https://servicenow-prod.fluidtopics.net/7u46iD9YaKZA33Ck7BJ9hQ "Suivez et surveillez l’ingestion en cours ou le processus d’exécution de l’intégration. Les processus d’exécution de l’intégration contiennent des statistiques sur la quantité de données traitées et l’état de l’intégration.")
* [Restrictions d'accès aux incidents DLP](https://servicenow-prod.fluidtopics.net/srnJCSBf7dWKuY7rTYh2kw "Gérez la visibilité d’un incident DLP particulier qui contient des informations sensibles. Vous pouvez utiliser les restrictions d’accès aux incidents pour définir qui peut accéder à un incident DLP particulier et empêcher des utilisateurs ou des groupes spécifiques d’accéder à cet incident.")  
**Tâches associées**   

* [Paramètres de configuration par défaut de DLP](https://servicenow-prod.fluidtopics.net/pMoJFNqF9Iak8adv6X8mkA "Définissez les paramètres de configuration par défaut pour Data Loss Prevention Incident Response les incidents (DLP IR) afin d’identifier et de configurer les préférences de notification et d’affectation d’incident pour vos utilisateurs finaux.")
* [Créer des règles de recherche d'utilisateur final](https://servicenow-prod.fluidtopics.net/_YpF83sAFEHjiHKH9Rc0FQ "Vous pouvez créer et configurer des règles de recherche d’utilisateur final et affecter les incidents DLP aux utilisateurs finaux respectifs en fonction de ces règles.")
* [Créer des règles d'affectation](https://servicenow-prod.fluidtopics.net/FR1JnZxhGYML2~8P0_368g "Créez des règles d’affectation et affectez les Data Loss Prevention Incident Response incidents (DLP IR) à des groupes d’utilisateurs, des utilisateurs finaux, des gestionnaires ou un utilisateur à partir d’un incident.")
* [Créer des règles de consolidation des incidents](https://servicenow-prod.fluidtopics.net/VmqXpvRy9Fduw9uYLWEkFg "Créez une règle de consolidation des incidents pour consolider plusieurs incidents de nature similaire sous un seul incident parent.")
* [Créer des règles relatives à la date d'échéance de la réponse](https://servicenow-prod.fluidtopics.net/92AfjRR_23_E9BqMcqwYGg "Configurez les règles de date d’échéance de la réponse pour déterminer le temps que vous souhaitez donner à vos utilisateurs finaux pour répondre aux incidents affectés Data Loss Prevention Incident Response (DLP IR).")
* [Créer des modèles d'instructions de l'utilisateur](https://servicenow-prod.fluidtopics.net/o02rUW0SHWsHSdLjK3_j3A "Créez et gérez un modèle d’instructions de l’utilisateur pour les incidents DLP afin d’aider les utilisateurs à comprendre les instructions impliquées dans la résolution des incidents et les étapes suivantes impliquées dans le processus de résolution.")
* [Créer des modèles d'e-mail](https://servicenow-prod.fluidtopics.net/X47rJmbrbascSXm7B2AC3A "Créez et gérez les modèles d’e-mails préconfigurés pour l’envoi de notifications à vos utilisateurs finaux, groupes d’utilisateurs ou responsables. Grâce à ces modèles, vous pouvez coacher et communiquer avec vos utilisateurs finaux au sujet des Data Loss Prevention Incident Response incidents (DLP IR).")
* [Créer un déclencheur de Data Loss Prevention Incident Response SLA](https://servicenow-prod.fluidtopics.net/jvdHvyHjDMI53HgOnvT0DQ "Créez une condition de déclenchement de Data Loss Prevention Incident Response SLA qui permet une réponse rapide et efficace à un incident lorsqu’il est déclenché.")
* [Créer une définition de Data Loss Prevention Incident Response SLA](https://servicenow-prod.fluidtopics.net/AsEA9IThso6xrLvCDI7bfQ "Créez une définition de Data Loss Prevention Incident Response SLA qui décrit les conditions et la durée de réponse aux violations de données. L’établissement d’attentes et de protocoles clairs permet de garantir une réponse rapide aux incidents, de minimiser les dommages potentiels et d’améliorer les stratégies globales de protection des données.")
* [Créer des évaluations](https://servicenow-prod.fluidtopics.net/CrFKHO2rmttuWGWU0Hxd3g "Créez et gérez des évaluations pour permettre aux utilisateurs finaux de répondre aux incidents DLP. Vous pouvez utiliser les évaluations pour recueillir des informations sur les données sensibles exposées ou divulguées à la suite des incidents DLP.")
* [Configurer l'option de réponse pour vos incidents DLP](https://servicenow-prod.fluidtopics.net/yUr4bUGQKNq8JCgijMUgcw "Utilisez cette fonctionnalité pour configurer le type de réponse qu’un utilisateur final ou un analyste doit effectuer.")
* [Créer des règles d'option de réponse à un incident](https://servicenow-prod.fluidtopics.net/wnkK2xKsZ_s3DZJRV3i4WQ "Créez des règles d’option de réponse aux incidents que l’utilisateur final ou l’analyste peut utiliser lors de la réponse à un incident.")
* [Créer des configurations de graphique des âges](https://servicenow-prod.fluidtopics.net/rhd_5fY33g3Ob9R6H4XnxQ "Configurez le tableau des âges qui s’affiche dans le Data Loss Prevention Incident Response portail (DLP IR) Ops. Ce graphique montre le nombre d’incidents ouverts par nombre de jours.")
* [Créer des configurations de délégués d'utilisateurs](https://servicenow-prod.fluidtopics.net/sq2FKWbKupYj34osrOR0wQ "Empêchez certains cadres de l’organisation de recevoir des notifications sur les incidents qui leur ont été affectés ou qui leur ont été remontés.")
* [Créer des règles d'identification des récidivistes](https://servicenow-prod.fluidtopics.net/pq2Xp80du~QLeABnCotJJQ "Créez des règles d’identification des récidivistes pour identifier les utilisateurs qui répètent le même problème plusieurs fois.")
* [Créer des champs de données d'incident supplémentaires](https://servicenow-prod.fluidtopics.net/BiUmaiLV0H1Db3HNdkg~lQ "Créez des champs de données d’incident supplémentaires pour les incidents DLP. Vous pouvez créer différents types de champs, tels que chaîne, numéro, case à cocher, choix, date et heure, et les utiliser dans les formulaires d’incidents DLP.")
* [Configurer les paramètres avancés](https://servicenow-prod.fluidtopics.net/NEvj9E11Rzc3mhQcFZWF1Q "Configurez les paramètres avancés pour personnaliser l’affichage et le comportement des incidents. Par exemple, activez l’affichage des données sensibles sur un incident et son clone, ou spécifiez des champs sur l’incident pour identifier les utilisateurs finaux. En outre, activez et personnalisez les propriétés de l’aperçu des fichiers de preuves.")
* [Archivage des incidents DLP](https://servicenow-prod.fluidtopics.net/1IBkiMgvtBk9hDdNHMXKMA "Le est Data Loss Prevention Incident Response doté d’une règle d’archivage dans le système de base pour la table d’incidents DLP. Les enregistrements connexes sont également ajoutés dans le système de base à la règle d’archivage des incidents DLP.")  
**Référence associée**   

* [Formulaire de définition de SLA DLP](https://servicenow-prod.fluidtopics.net/rb3UWGw7lwdaS4_fP9tD5g "Descriptions des champs du formulaire de définition de SLA DLP utilisé pour créer un enregistrement SLA.")

