---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer les règles d'approbation pour la gestion des exceptions

# Configurer les règles d'approbation pour la gestion des exceptions {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

À partir de la Réponse aux vulnérabilités version 15.0, utilisez le concepteur de flux pour approuver les demandes d'exception pour la gestion des exceptions, les règles d'exception et la gestion des faux positifs. Si vous déployez Réponse aux vulnérabilités (VR) pour la première fois, Flow Designer est activé par défaut.

## Avant de commencer

Rôle requis : sn_vul.vulnerability_admin

## Pourquoi et quand exécuter cette tâche

Pour utiliser le concepteur de flux, créez des règles à l'aide du module Règles d'approbation. À l'aide de ce module, vous pouvez configurer des règles d'approbation pour chacun des workflows de gestion des exceptions suivants.

* Demande d'exception pour les tâches de rattrapage
* Demande d'exception pour les éléments vulnérables du conteneur
* Règle d'exception
* Faux positif pour les tâches de remédiation
* Faux positif pour les éléments vulnérables du conteneur
{#cvr-exception-mgt-approval-rules__ul_nmx_sfr_mqb} Vous pouvez également définir des conditions contenant plusieurs niveaux d'approbation au sein d'une règle. Le concepteur de flux hérite automatiquement des règles créées dans ce module et traite le workflow d'approbation correspondant.

## Procédure

1. Accédez à la ToutConteneur Vulnerability ResponseAdministrationRègles d'approbation.
2. Sur la page Règles d'approbation, sélectionnez le groupe pour lequel vous souhaitez définir la règle d'approbation.
3. Renseignez les champs du formulaire.  
   {#cvr-exception-mgt-approval-rules__table_imd_lrv_drb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de configuration de l'approbation. |
   | Table | Table sur laquelle la règle est appliquée. |
   | Application | La valeur par défaut est Vulnerability Response. |
   | Type de règle | Spécifie le type de règle. Par exemple, gestion des exceptions, faux positif ou règle d'exception. |
   | Actif | Activé par défaut, ce qui signifie que la règle d'approbation est utilisée. |
   | Description | Brève description des règles d'approbation. |
   | Expiration de l'approbation (jours) À partir de la v2.5 de Réponse aux vulnérabilités pour conteneurs | Date jusqu'à laquelle l'approbateur peut approuver la demande. |
   | Notification de l'approbateur (jours) À partir de la v2.5 de Réponse aux vulnérabilités pour conteneurs | Date après laquelle l'approbateur est invité à prendre des mesures. |
   [Tableau 1. Formulaire Règle d'approbation]

   {#cvr-exception-mgt-approval-rules__table_imd_lrv_drb}
4. Sélectionnez Mettre à jour.  
   Dans l'onglet Configurations d'approbation, deux niveaux d'approbateurs sont configurés par défaut. Vous pouvez sélectionner une règle pour définir les conditions en fonction de différents cas d'utilisation au sein d'une règle. Pour plus d'informations, consultez [Créer des configurations pour une règle d'approbation](https://servicenow-prod.fluidtopics.net/lEqI8StqKI0w8W4TotQgcw "Définissez les conditions pour filtrer les éléments vulnérables, les tâches de rattrapage ou les règles d’exception correspondants pour un niveau d’approbation.").  
   Remarque :  
   Dans chaque page de configuration, vous pouvez créer plusieurs niveaux d'approbation. Pour plus d'informations, consultez [Créer des niveaux d'approbation pour la gestion des exceptions](https://servicenow-prod.fluidtopics.net/rdAGZ85t9KbjkBo~_QQ2xw "Définissez les niveaux d’utilisateurs et de groupes d’utilisateurs qui vont approuver les demandes d’exception.").

## Exemple

En fonction des différents cas d'utilisation, vous pouvez définir différents processus d'approbation pour les mêmes vulnérabilités trouvées sur différents éléments de configuration.

