---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer le playbook

# Configurer le playbook Emails usurpés {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Suivez les étapes ci-dessous pour configurer le playbook E-mails usurpés.

## Avant de commencer

Rôle requis :

* sn_si.admin
* flow_designer
{#playbook-setup-spoofed-emails__ul_ub3_m35_xzb}

Assurez-vous d'avoir installé le spoke Security Operations (sn_sec_spoke).

## Procédure

1. Connectez-vous en tant qu'utilisateur disposant des rôles sn_si.user et flow_designer.
2. Accédez à la TousConcepteur de flux et sélectionnez le playbook Spoofed Emails (avec le même nom d'affichage).
3. **Facultatif :** Vous pouvez créer une copie du flux du playbook de détection de répétition et apporter les modifications nécessaires.  
   Pour créer une copie du flux du playbook, cliquez sur l'icône du ![menu Plus d’actions]() et sélectionnez Copier le flux. Effectuez cette étape uniquement si vous prévoyez de personnaliser ou d'apporter des changements spécifiques au flux.  
   Figure 1. Playbook d'e-mails falsifiés
4. Activez les playbooks.  
   * Activez le flux principal pour utiliser le playbook disponible dans le système de base.
   * Activez les flux copiés après avoir apporté les changements requis.
   {#playbook-setup-spoofed-emails__ul_qps_ktw_fzb}
5. Définissez une condition de déclenchement pour le playbook.  
   Ce playbook est déclenché et associé à l'incident de sécurité lorsque la catégorie est Hameçonnage.


