---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Phase 3 de l'opérateur : Fermer une alerte

# Phase 3 de l'opérateur : Fermer une alerte {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Après avoir exécuté une action sur une alerte, vous pouvez vérifier plusieurs éléments de l'alerte, puis la fermer.

## Avant de commencer

Remarque :  
L'interface Espace de travail de l'opérateur est disponible uniquement pour les clients ayant effectué une mise à niveau à partir d'une version antérieure à la Utah version. Les nouveaux clients à partir de la Utah version peuvent utiliser for Espace de travail pour l'exploitation des servicesITOM, qui offre une interface utilisateur améliorée pour la gestion des alertes.  

|-|-|-|
| Phase 1 | ![Icône d'analyse]() | [Analyser et authentifier une alerte](https://servicenow-prod.fluidtopics.net/YYtwIx64MGh9i~a5Ck7BSw "En tant qu'opérateur Gestion des événements, vous devez commencer par accéder aux alertes, puis rechercher celles sur lesquelles vous souhaitez vous concentrer. Vous pouvez ouvrir le formulaire d'alerte pour analyser les détails, puis authentifier l'alerte afin d'informer d'autres opérateurs que le problème à l'origine de l'alerte doit être résolu.") |
| Phase 2 | ![Icône de triage]() | [Trier les alertes](https://servicenow-prod.fluidtopics.net/F~1XmCGQbYwAAHD7k49Kiw "Après avoir analysé et authentifié une alerte, vous devez la trier. La phase de triage implique de vérifier la corrélation des alertes et de prendre une action pour résoudre le problème à l'origine de l'alerte. Dans cette rubrique, nous analysons la tâche de triage la plus courante, à savoir créer un incident à partir d'une alerte.") |
| Phase 3 | ![Icône de fermeture d'alerte]() | Fermer une alerte |
[ ]

{#operator-close-alert__table_pp3_vg3_3db}

Rôle requis : evt_mgmt_operator

## Pourquoi et quand exécuter cette tâche

## Procédure

1. Accédez à la Expérience d'espace de travailEspaces de travailEspace de travail pour l'exploitation des services.
2. Recherchez l'alerte que vous souhaitez fermer.  
   Si l'alerte ne figure pas dans la liste, notamment parce qu'elle est en cours de maintenance, modifiez les options de filtre selon les besoins.
3. Cliquez sur le numéro d'alerte pour ouvrir l'onglet Détails de l'alerte et passer en revue les informations clés sur l'alerte.  
4. Passez en revue les informations sur les services d'application dans l'onglet Services impactés .  
   Dans cet exemple, le service d'application service_1474 figure dans la liste.  

   Si vous avez besoin d'informations supplémentaires sur un service d'application et souhaitez afficher la carte de services, cliquez sur le nom du service, puis cliquez sur Carte de services.
5. Examinez les alertes associées à ce service d'application, puis modifiez la corrélation si nécessaire.  
   Le processus d'une alerte primaire diffère de celui d'une alerte secondaire.
   * Sur une alerte primaire, les alertes secondaires corrélées avec l'alerte primaire figurent dans l'onglet Alertes secondaires.

     En règle générale, aucune action n'est requise sur les alertes secondaires, sauf si vous souhaitez ajouter d'autres alertes secondaires ou supprimer complètement la corrélation.  
     Remarque :  
     lorsque vous fermez une alerte primaire, les alertes secondaires sont également fermées par défaut.
   * Sur une alerte secondaire :  
     Le numéro d'alerte de l'alerte primaire s'affiche dans le champ Parente. Aucune action n'est requise sur l'alerte parente, sauf si vous souhaitez corréler cette alerte secondaire avec une autre alerte primaire, ou supprimer complètement la corrélation en effaçant le champ. ![Champ parent]()  
     Remarque :  
     lorsque vous fermez une alerte secondaire, l'alerte primaire n'est pas fermée. Vous devez fermer l'alerte primaire séparément.
   {#operator-close-alert__ul_uhx_1p2_3db}
6. Lorsque vous êtes sûr que le problème sous-jacent à l'origine de l'événement et de l'alerte correspondante a été corrigé, cliquez sur Fermer.  
   Si vous pensez que l'alerte doit être surveillée, ne la fermez pas. Au lieu de cela, placez-la à l'état de maintenance en sélectionnant la case à cocher Maintenance.

## Que faire ensuite

Vous avez terminé le didacticiel Opérateur Gestion des événements, qui explique le workflow de base d'analyse, de triage et de fermeture d'une alerte.  
Après avoir fermé une alerte, vous devrez peut-être effectuer un suivi des éléments suivants :

Rouvrir une alerte
:   Si vous pensez qu'une alerte nécessite une action supplémentaire, vous pouvez modifier manuellement son état en sélectionnant Rouvrir. Lorsqu'une alerte est rouverte, tous les incidents associés peuvent également être mis à jour ou rouverts en fonction de l'état de l'incident et des règles configurées par votre administrateur.  
    Remarque :  
    chaque fois que vous rouvrez une alerte, veillez à toujours renouveler les phases de triage et de fermeture.

Utiliser des alertes à l'état d'oscillation

:   Dans certains cas, l'événement ayant créé l'alerte que vous venez de fermer peut être déclenché à nouveau, même à plusieurs reprises, dans un court laps de temps. Le cas échéant, l'alerte que vous venez de fermer passe à l'état Rouvrir, puis à l'état Bagottement en fonction des paramètres configurés par votre administrateur.

    Consultez la rubrique [Gérer les alertes à l'état d'oscillation](https://servicenow-prod.fluidtopics.net/TFCv6Ok64q5ix_D4lV6U7Q "Si une alerte est à l'état d'oscillation, vous devrez peut-être la trier à nouveau.") pour en savoir plus sur les éléments à rechercher.

Pour obtenir un résumé des autres tâches que vous devrez peut-être effectuer, consultez la rubrique [Tâches avancées pour l'opérateur Gestion des événements](https://servicenow-prod.fluidtopics.net/G1xfvfScENG1SiNHafaadw "En tant qu'opérateur Gestion des événements, il est possible que vous deviez effectuer des tâches supplémentaires en dehors de votre workflow classique, ou des tâches à effectuer une seule fois.").

