---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer un profil d'incident pour Microsoft l'intégration DLP

# Créer un profil d'incident pour Microsoft l'intégration DLP {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Créez un profil d'incident dans votre ServiceNow AI Platform instance pour récupérer les données à partir de Microsoft Purview et ajoutez les données dans la table d'incident ServiceNow DLP IR .

## Avant de commencer

Rôle requis : sn_dlir.admin(Créer, modifier et supprimer)

sn_dlir.analyst : vue (lecture seule)

## Pourquoi et quand exécuter cette tâche

Configurer pour ServiceNow AI Platform® récupérer les événements à partir de Purview Microsoft . Stockez ces événements dans la DLP IR table Incident de votre ServiceNow® instance.

## Procédure

1. Accédez à la Intégration DLP MicrosoftProfil d'incident.
2. Cliquez sur Nouveau.
3. Renseignez les champs de la section Nom du formulaire.  
   {#create-profile-microsoft-dlp-integration__table_dq5_sbz_2tb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom du profil. Ce champ vous aide à identifier le profil. Remarque : Le nom doit être unique pour chaque profil. |
   | Source | Instance Microsoft DLP IR que vous avez configurée pour ingérer des incidents. Si vous avez plusieurs configurations d'intégration, sélectionnez l'enregistrement de configuration d'intégration approprié pour les types d'incidents que vous envisagez d'ingérer pour le profil. |
   | Actives | Option permettant d'indiquer si le profil est actif. Ce champ ne peut être activé qu'une fois que vous avez cliqué sur le champ Terminer dans la section Planification. Lorsque le profil est actif, cela implique qu'il ServiceNow AI Platform interroge Microsoft DLP IR activement les événements en fonction de la configuration définie dans le profil. |
   | Ordre | Ordre d'exécution du profil. Le profil avec l'ordre le plus bas considéré comme la priorité la plus élevée. Par défaut, la valeur est 100. |
   | Description | Description unique pour le profil. |
   [Tableau 1. Formulaire Créer un profil]

   {#create-profile-microsoft-dlp-integration__table_dq5_sbz_2tb}
{#create-profile-microsoft-dlp-integration__steps_vs4_mjf_jtb}

## Que faire ensuite

Pour passer à la section Filtrage, cliquez sur Continuer.
* **[Configuration du stockage de point de terminaison Microsoft Purview](https://servicenow-prod.fluidtopics.net/JYJFVD0W09ahL25bdxRDMg)**   
  La configuration du stockage des fichiers de preuves de points de terminaison Microsoft Purview vous indique où les fichiers de preuves de points de terminaison sont stockés par les environnements de stockage gérés personnalisés ou Microsoft.
* **[Définir les filtres à appliquer pour la création d'incident](https://servicenow-prod.fluidtopics.net/vk_TPepjL0auqt75JdSI1w)**   
  Définissez et définissez des conditions de filtre pour filtrer les événements DLP Microsoft entrants. Contrôlez lesquels de ces événements doivent être créés en tant qu'incidents DLP IR sur votre ServiceNow instance.
* **[Configurer le contenu de correspondance pour l'incident](https://servicenow-prod.fluidtopics.net/WOwhC07QHorFm8U_6hQ4cw)**   
  Fournissez la configuration pour stocker les informations sensibles en interne, sur le stockage ou sur le stockage externe dans le ServiceNow® cloud, tel qu'Azure Storage ou la catégorie AWS S3. Récupérez le contenu stocké lors de l'accès à l'incident DLP IR.
* **[Planifier la récupération de l'incident DLP IR Microsoft](https://servicenow-prod.fluidtopics.net/6sHH~Ig6OaCco8RMIOksKw)**   
  Définissez un calendrier pour récupérer les données d'incident et ingérer les Microsoft DLP IR incidents qui correspondent aux critères du profil. Configurez le calendrier pour définir comment et quand extraire les incidents de .Microsoft

