---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer un champ personnalisé à plusieurs enregistrements Alerte Splunk

# Créer un champ personnalisé à plusieurs enregistrements Alerte Splunk {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Pour créer une alerte Splunk à enregistrements multiples avec des champs personnalisés, vous devez créer une recherche conçue pour correspondre aux colonnes ServiceNow que vous souhaitez remplir.

## Avant de commencer

Rôle requis : sn_si.admin

## Procédure

1. Accédez à Rechercher.
2. Dans la zone de recherche , créez une recherche qui génère les données de votre enregistrement.  
   Consultez les [exemples](https://servicenow-prod.fluidtopics.net/2qZ6Nua1_c7uQD191e8zWw "Lorsque vous créez plusieurs alertes Splunk d’enregistrement avec des champs personnalisés, vous devez définir des critères de recherche pour générer des données d’alerte. Des exemples de critères de recherche pour les incidents et les événements de sécurité sont présentés.") pour connaître les critères de recherche recommandés.
3. Cliquez sur Enregistrer sous , puis sélectionnez Alerte.
4. Définissez le nom, les autorisations et le calendrier selon vos besoins.
5. Cliquez sur Ajouter des actions.
6. Effectuez l'une des sélections suivantes.  
   * Pour créer un événement par résultat de votre recherche, sélectionnez Créer plusieurs événements de sécurité ServiceNow.
   * Pour créer un incident par résultat de votre recherche, sélectionnez Créer plusieurs incidents de sécurité ServiceNow.
   {#create-multi-record-alert__ul_tyw_wrp_mx}
7. Définissez les valeurs par défaut selon vos besoins.  
   Si le champ est vide ou absent dans les résultats de recherche, les valeurs par défaut sont utilisées. S'il y a une valeur dans le résultat, les valeurs par défaut sont remplacées.

