---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Installation, installation et configuration de l'application Conformité de la configuration

# Installation, installation et configuration de l'application Conformité de la configuration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Avant d'exécuter l'application dans votre Now Platform® instance, vous devez d'abord télécharger et installer l'application Conformité de la configuration à partir du ServiceNow® Store. Cette application est disponible sous forme d'abonnement distinct.

Suivez les étapes suivantes de la liste de vérification de configuration répertoriées dans le tableau suivant avant l'installation. Ces tâches d'installation sont nécessaires pour une installation et une configuration fluides.

Pour plus d'informations sur les versions mises en production de l'application Conformité de la configuration , ainsi que sur les applications tierces et ServiceNow compatibles avec elle, consultez l'article [Matrice de compatibilité de Vulnerability Response et Changements de schéma de mise en production \[KB0856498\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0856498) dans la base de connaissances HI.

Pour plus d'informations sur l'obtention d'autorisations pour les applications du Store, reportez-vous à la section .
{#cc-configuring__table_wyt_b3p_v5b__entry__2}

| Tâches de configuration | Description |
|-|-|
| Vérifiez que vous disposez des rôles requis ServiceNow pour votre instance. | Les rôles suivants sont requis pour l'installation, la configuration et la vérification des résultats attendus : * Si ce n'est pas déjà fait, l'administrateur système \[admin\] installe l'application et affecte le rôle d'administrateur de Configuration Compliance \[sn_vulc.admin\]. * L'administrateur Configuration Compliance \[sn_vulc.admin\] supervise la configuration et vérifie les résultats attendus. * Le propriétaire du rattrapage \[sn_vulc.remediation_owner\] lit et met à jour les enregistrements affectés. Le rôle sn_vulc.remediation_owner est également automatiquement attribué lorsqu'un utilisateur se voit attribuer le rôle itil. {#cc-configuring__ul_d2d_23p_v5b} |
| Intégrations prises en charge | Avant de pouvoir Conformité de la configuration corriger des éléments de configuration, vous devez installer une intégration de scanner tiers et effectuer au moins une analyse réseau. Vérifiez que l'application Réponse aux vulnérabilités est installée et activée avant de configurer les intégrations tierces prises en charge. Consultez [Installer Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/~afb9YTyVxx_nuVxyZjhOQ "Avant d’exécuter l’application Réponse aux vulnérabilités dans votre Now Platform instance, vous devez obtenir l’autorisation et télécharger l’application à partir du ServiceNow Store, l’installer sur votre Now Platform instance, puis effectuer quelques étapes d’installation dans l’Assistant de configuration."). Pour vérifier que les applications d'intégration sont installées et activées, accédez à Gestion des abonnementsAbonnements dans votre instance. La liste affiche les abonnements que votre organisation a achetés. Pour en savoir plus sur les intégrations tierces et obtenir la liste des produits pris en charge, reportez-vous [Intégrations de Conformité de la configuration](https://servicenow-prod.fluidtopics.net/zlX5cg1ZXimc3hgwoZ3hcA "Les intégrations tierces importent dans l’application les résultats de l’évaluation de configuration, les politiques, les tests, les technologies, les sources de référence et les Conformité de la configuration résultats des tests, ainsi que d’autres données de vulnérabilité.")à . |
[Tableau 1. Configurer les tâches de la liste de vérification]

{#cc-configuring__table_wyt_b3p_v5b}  
Qualys Vulnerability Integration

* Si le Qualys Vulnerability Integration est déjà installé sur votre système et que vos informations d'identification d'API sont différentes de celles que vous souhaitez utiliser pour Conformité de la configuration, accédez à l'Assistant de configuration (dans Réponse aux vulnérabilités) et affectez-les à chaque intégration Qualys PC .
* Accédez à la Intégration de vulnérabilité QualysIntégrations principales et modifiez le champ Informations d'identification de l'API Qualys sous l'onglet Détails REST Qualys .
{#cc-configuring__ul_pl2_32d_w5b}

Pour plus d'informations sur le Qualys Vulnerability Integration, reportez-vous à la section [Présentation de Qualys Vulnerability Integration](https://servicenow-prod.fluidtopics.net/J_k5xfehxdn0Qb7yUHHopQ "Les Qualys capteurs du produit collectent les données et les envoient automatiquement à l’application, qui analyse et corrèle Qualys les informations en continu. Il s’intègre Réponse aux vulnérabilitésQualys Vulnerability Integration facilement pour mapper les vulnérabilités aux CI et aux services d’entreprise afin de déterminer l’impact et la priorité des menaces potentiellement malveillantes.").

Vous êtes maintenant prêt à installer l'application Conformité de la configuration . Consultez [Installer Conformité de la configuration](https://servicenow-prod.fluidtopics.net/SHExqU2S7GxdavAyjlSLfQ "Avant d’exécuter Conformité de la configuration dans votre Now Platform instance, vous devez d’abord télécharger et installer l’application Conformité de la configuration à partir du ServiceNow Storefichier . Cette application est disponible sous forme d’abonnement distinct.").
* **[Installer Conformité de la configuration](https://servicenow-prod.fluidtopics.net/SHExqU2S7GxdavAyjlSLfQ)**   
  Avant d'exécuter Conformité de la configuration dans votre Now Platform® instance, vous devez d'abord télécharger et installer l'application Conformité de la configuration à partir du ServiceNow Storefichier . Cette application est disponible sous forme d'abonnement distinct.
* **[Composants installés avec Conformité de la configuration](https://servicenow-prod.fluidtopics.net/VQD1o5bwWLbAUXOAb~qImw)**   
  Plusieurs types de composants sont installés avec l'activation du module d'extension Conformité de la configuration, y compris les tables et les rôles d'utilisateur.
* **[Créer ou modifier des Conformité de la configuration règles d'affectation](https://servicenow-prod.fluidtopics.net/3ujwSVsXg0m5HtKM69jOMg)**   
  Créez des règles pour affecter automatiquement les résultats des tests en fonction des conditions de filtre. Ces règles affectent les résultats des tests au fur et à mesure qu'ils sont importés.
* **[Conformité de la configuration Règles de cibles de rattrapage](https://servicenow-prod.fluidtopics.net/6zyuAZNH8ggmsb0r8ovs8A)**   
  Avec les règles de cibles de rattrapage, vous pouvez définir les délais prévus pour le rattrapage des résultats des tests. Vous pouvez envoyer des notifications aux utilisateurs et aux groupes lorsque les dates cibles approchent et lorsqu'elles sont dépassées.
* **[Conformité de la configuration Groupes de calculateurs](https://servicenow-prod.fluidtopics.net/Wag1gS3kfkunwZMuK6ZNPQ)**   
  Conformité de la configuration Les calculateurs sont utilisés pour mettre à jour les valeurs d'enregistrement lorsque des conditions prédéfinies sont remplies. Les calculateurs sont regroupés en fonction des critères utilisés pour déterminer comment les enregistrements sont mis à jour.
* **[Créer un groupe de Conformité de la configuration calculateurs](https://servicenow-prod.fluidtopics.net/IbBBQuQFMkb69uzdZxm0PA)**   
  Conformité de la configuration Les groupes de calculateurs sont utilisés pour regrouper les calculateurs en fonction de la façon dont vous souhaitez les utiliser.
* **[Créer ou modifier Conformité de la configuration des règles de tâche de rattrapage](https://servicenow-prod.fluidtopics.net/lXrmEuE29erdajmZwQrQ5Q)**   
  Vous pouvez créer des règles pour regrouper automatiquement les résultats des tests en fonction des conditions de filtre. Ces règles regroupent automatiquement les résultats des tests à mesure qu'ils sont importés. Utilisez le filtre pour limiter les résultats des tests regroupés par cette règle, par exemple en sélectionnant tous les résultats des tests avec des exploits.
* **[Spécifier la durée d'une exception demandée pour une tâche de rattrapage](https://servicenow-prod.fluidtopics.net/rg9VoZpFzaSlT2zfhszwzA)**   
  Utilisez les propriétés système pour limiter la durée pendant laquelle une exception est demandée pour une tâche de rattrapage. Le rattrapage de la tâche de rattrapage est reporté pour la période spécifiée.
* **[Configurer la gestion des exceptions pour Conformité de la configuration](https://servicenow-prod.fluidtopics.net/OhE1o~jDG49OuZ0XBdTJfg)**   
  Limitez la durée d'une exception demandée et ajoutez un questionnaire à l'exception à l'aide du Conformité de la configuration module. Par défaut, une exception est demandée à l'aide du ServiceNow® Réponse aux vulnérabilités module. Vous pouvez également demander une exception à l'aide de l'intégration GRC : gestion de la politique et de la conformité .
* **[Ajouter un approbateur d'exception pour Conformité de la configuration](https://servicenow-prod.fluidtopics.net/uWv1bQVeCoG_7F6U9W_gjQ)**   
  Ajoutez des utilisateurs aux groupes d'approbateurs afin de pouvoir demander une exception pour une tâche de rattrapage dans Conformité de la configuration.
* **[Créer une carte de Conformité de la configuration criticité](https://servicenow-prod.fluidtopics.net/fAd~wk5TrKxHcwEucdf7Aw)**   
  Conformité de la configuration Le mappage de criticité fournit une carte de transformation des champs de criticité de source tierce en champs reconnaissables en Conformité de la configuration valeur de gravité.
* **[Créer des notifications par e-mail](https://servicenow-prod.fluidtopics.net/5nJtRSoyddCjIuu_feH0Lw)**   
  Les administrateurs de vulnérabilité peuvent modifier la notification ou en ajouter de nouvelles, en spécifiant quand envoyer la notification, qui la reçoit et quel contenu contient la notification.
* **[Configurer des règles d'approbation pour la gestion des exceptions dans Conformité de la configuration](https://servicenow-prod.fluidtopics.net/lX9ElNfw_X3tLMar0x3Eyg)**   
  À partir de la Conformité de la configuration version v13.0, utilisez le concepteur de flux pour approuver les demandes d'exception pour la gestion des exceptions et les règles d'exception. Si vous déployez CC pour la première fois, Flow Designer est activé par défaut.

