---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer des règles d'affectation

# Créer des règles d'affectation {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Utilisez cette section pour créer des règles d'affectation. Affectez ensuite les Data Loss Prevention Incident Response incidents (IR DLP) à des groupes d'utilisateurs, des utilisateurs finaux, des gestionnaires ou à un utilisateur de l'incident.

## Avant de commencer

Rôle requis :

* sn_dlir.admin : créer, modifier et supprimer.
* sn_dlir.analyst et sn_dlir.analyst_read - Affichage (lecture seule).
{#create-assignment-rules__ul_i4v_zgh_h5b}

## Pourquoi et quand exécuter cette tâche

Vous pouvez utiliser des règles d'affectation pour affecter des incidents DLP IR à des groupes d'utilisateurs, des utilisateurs finaux ou à des gestionnaires. L'affectation des incidents DLP se produit lorsque les conditions de la règle d'affectation sont remplies.

## Procédure

1. Accédez à la ToutAdministration DLPRègles d'affectation.
2. Cliquez sur Nouveau.
3. Renseignez les champs du formulaire.  
   {#create-assignment-rules__table_ilq_qrg_zrb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de la règle d'affectation. |
   | Actif | Option permettant d'indiquer si la règle d'affectation est active. |
   | Ordre d'exécution | Priorité de la règle d'affectation. Ce champ indique l'ordre dans lequel les règles d'affectation sont exécutées lorsque deux règles ou plus partagent les conditions de déclenchement. La règle d'affectation associée au numéro le plus bas a la priorité la plus élevée. Pour définir l'ordre d'opération, saisissez une valeur. Par exemple, 100, 200, 300, etc. La valeur par défaut est 100. |
   | Description | Description unique de cette règle d'affectation. |
   | Condition | Conditions dans le générateur de conditions. Ces conditions sont basées sur la table d'incidents DLP. Pour créer une condition pour la règle d'affectation, sélectionnez l'un des champs d'incident. Utilisez les listes et les champs du générateur de conditions pour définir les filtres de la première ligne. Pour ajouter d'autres conditions, cliquez sur ET ou OU. * Si ET est sélectionné, toutes les conditions doivent être mises en correspondance. * Si OU est sélectionné, l'une ou l'autre des conditions peut être mise en correspondance. {#create-assignment-rules__ul_e1n_xsg_zrb} Pour définir une deuxième condition de filtre, cliquez sur Nouveau critère. Par exemple, supposons que vous créiez une règle d'affectation DLP pour un point de terminaison. Vous pouvez spécifier que la source d'analyse des conditions est un système de fichiers de point de terminaison qui doit être rempli avant d'affecter un incident. Remarque : Les conditions du générateur de conditions sont sensibles à la casse. |
   | Affecter à | Affectation à l'un des éléments suivants : * Groupe d'utilisateurs * Utilisateur final * Responsable * Utilisateur à partir de l'incident {#create-assignment-rules__ul_nhj_121_yxb}L'affectation a lieu lorsque les conditions du générateur de conditions sont remplies. |
   | Groupe d'utilisateurs | Option permettant de rechercher et de sélectionner un groupe d'utilisateurs auquel affecter les incidents DLP. Ce champ s'affiche lorsque Groupe d'utilisateurs est sélectionné dans le champ Affecter à . Remarque : Vous ne pouvez afficher et sélectionner que les groupes auxquels le rôle sn_dlir.analyst a été affecté. |
   | Utilisateur final | Option permettant d'affecter l'incident DLP à l'utilisateur final. L'affectation a lieu lorsque les conditions du générateur de conditions sont remplies. |
   | Affecter à l'aide des champs de Gestionnaire | Responsable de l'utilisateur final Ce champ s'affiche lorsque le gestionnaire est sélectionné dans le champ Affecter à . Vous pouvez affecter des incidents DLP à un gestionnaire particulier en sélectionnant l'un des champs du gestionnaire, tel que Nom de famille, E-mail, Ville, Numéro d'employé. |
   | Identificateur de l'utilisateur | L'identificateur utilisateur de l'incident. Ce champ s'affiche lorsque l'utilisateur de l'incident est sélectionné dans le champ Affecter à . Vous pouvez sélectionner un identificateur d'utilisateur parmi les suivants : * E-mail du propriétaire des données * Destination * Fichier créé par * Fichier modifié par * Propriétaire du fichier * Nom d'utilisateur FTP * Expéditeur * Utilisateur personnalisé à partir de l'incident {#create-assignment-rules__ul_gk2_crv_1xb} |
   | Attribut personnalisé | Option permettant de spécifier un attribut personnalisé à partir de l'incident qui fait référence à un utilisateur. Ce champ s'affiche uniquement lorsque l'utilisateur personnalisé à partir de l'incident est sélectionné dans le champ Identificateur de l'utilisateur . |
   | Joindre l'évaluation | Option permettant d'indiquer si vous souhaitez joindre une évaluation à l'incident. |
   | État de la réponse pré-évaluation | Option permettant de sélectionner l'état dans lequel l'incident doit se trouver avant que l'utilisateur final ne réponde. Il peut également s'agir d'un état personnalisé. La valeur par défaut est En attente d'évaluation. |
   | État de la réponse post-évaluation | Option permettant de sélectionner l'état dans lequel l'incident DLP doit se trouver une fois que l'utilisateur a répondu. La valeur par défaut est Évaluation terminée. |
   | Avancés | Option avancée permettant d'identifier l'utilisateur final. Ce champ s'affiche uniquement lorsque l'utilisateur personnalisé à partir de l'incident est sélectionné dans le champ Identificateur de l'utilisateur . Vous pouvez utiliser l'éditeur de script pour personnaliser et formater les valeurs de champ lors de la création de la règle d'affectation afin d'identifier l'utilisateur final. Ensuite, vous choisissez la personne à qui affecter l'incident DLP, qui peut être un utilisateur final ou le responsable de l'utilisateur final. Par exemple, vous pouvez utiliser le champ de l'adresse e-mail pour identifier l'utilisateur final. |
   [Tableau 1. Formulaire Règle d'affectation DLP]

   {#create-assignment-rules__table_ilq_qrg_zrb}  
   L'exemple suivant montre une règle d'affectation dont le nom est `Affecter un incident de priorité << moyenne >> à l'utilisateur final`. Le générateur de conditions exige que la source `d'analyse soit Affecter un incident de priorité << moyenne >> à l'utilisateur final` et que le champ `Affecter à` soit défini sur `Utilisateur final`. Ensuite, vous pouvez rechercher l'e-mail de l'utilisateur final.Figure 1. Règle d'affectation DLP
4. Sélectionnez le champ Affecter à de la section de liste connexe à laquelle tous les incidents DLP sont affectés.  
   Cliquez sur Modifier pour ajouter le groupe d'utilisateurs. Lorsque vous cliquez sur Modifier dans la section de liste connexe et que vous sélectionnez un élément dans les colonnes Collections , puis que vous ajoutez ce délégataire sélectionné aux colonnes Groupe de la page Modifier les membres , puis que vous enregistrez la liste.  
   Remarque :  
   Vous ne pouvez afficher et sélectionner que les groupes qui ont été affectés au rôle sn_dlir.analyst à partir de la liste connexe. Vous ne pouvez sélectionner qu'un seul groupe.
5. Cliquez sur Envoyer.  
   Vous pouvez également sélectionner une ou plusieurs règles d'affectation et les réappliquer à tous les incidents DLP existants.
6. Pour réappliquer une règle d'affectation à tous les incidents DLP existants, cliquez sur Réappliquer.
**Concepts associés**   

* [Surveiller le processus d'exécution de l'intégration DLP](https://servicenow-prod.fluidtopics.net/Yc_320vdAdsavhad6t9DRg "Suivez et surveillez le processus d’ingestion ou d’exécution de l’intégration en cours. Les processus d’exécution de l’intégration contiennent les statistiques relatives au traitement des données et à l’état de l’intégration.")
* [Restrictions d'accès aux incidents DLP](https://servicenow-prod.fluidtopics.net/ZuKpVtUiA3GVq2LW0hT4ng "Gérez la visibilité d’un incident DLP particulier qui contient des informations sensibles. Vous pouvez utiliser des restrictions d’accès aux incidents pour définir qui peut accéder à un incident DLP particulier et empêcher des utilisateurs ou des groupes spécifiques d’accéder à cet incident.")  
**Tâches associées**   

* [Paramètres de configuration DLP par défaut](https://servicenow-prod.fluidtopics.net/ySI8P103YU7HfrtTRghn3w "Définissez les paramètres de configuration par défaut pour Data Loss Prevention Incident Response les incidents (DLP IR) afin d’identifier et de configurer les préférences de notification d’incident et d’affectation d’incident pour vos utilisateurs finaux.")
* [Créer des règles de recherche d'utilisateur final](https://servicenow-prod.fluidtopics.net/nz7~hB5UDsRVEH0Yc172LQ "Vous pouvez créer et configurer des règles de recherche d’utilisateur final et affecter les incidents DLP aux utilisateurs finaux respectifs en fonction de ces règles.")
* [Créer des règles de consolidation d'incident](https://servicenow-prod.fluidtopics.net/_TDu9LTc4xC9yhqvUTpJEw "Créez une règle de consolidation des incidents pour regrouper plusieurs incidents de nature similaire sous un seul incident parent.")
* [Créer des règles de date d'échéance de la réponse](https://servicenow-prod.fluidtopics.net/017tI3C~n5rAZV0GhBv2Jg "Configurez les règles de date d’échéance de réponse pour déterminer le délai que vous souhaitez donner à vos utilisateurs finaux pour répondre aux incidents affectés Data Loss Prevention Incident Response (DLP IR).")
* [Créer des règles d'approbation](https://servicenow-prod.fluidtopics.net/jiOTgQCVYVinlSPvY4iYlw "Créez des règles d’approbation pour accepter l’approbation de différents niveaux d’utilisateurs approbateurs chaque fois qu’un type avancé d’option de réponse est sélectionné.")
* [Créer des modèles d'instructions de l'utilisateur](https://servicenow-prod.fluidtopics.net/pis1isz2f_~DAiIeDh156Q "Créez et gérez des modèles d’instructions utilisateur pour les incidents DLP afin d’aider les utilisateurs à comprendre les instructions liées à la résolution des incidents et les étapes suivantes impliquées dans le processus de résolution.")
* [Créer des modèles d'e-mail](https://servicenow-prod.fluidtopics.net/Sjv_AIQbl_66KsbRYHP_vQ "Créez et gérez les modèles d’e-mail préconfigurés pour l’envoi de notifications à vos utilisateurs finaux, groupes d’utilisateurs ou gestionnaires. Avec ces modèles, vous pouvez coacher et communiquer avec vos utilisateurs finaux au sujet Data Loss Prevention Incident Response des incidents (DLP IR).")
* [Créer des évaluations](https://servicenow-prod.fluidtopics.net/iDdOE~P1wQ9fRqywk572Zg "Créez et gérez des évaluations pour permettre aux utilisateurs finaux de répondre aux incidents DLP. Vous pouvez utiliser les évaluations pour recueillir des informations sur les données sensibles exposées ou divulguées à la suite d’incidents DLP.")
* [Créer des règles d'option de réponse aux incidents](https://servicenow-prod.fluidtopics.net/3JZ_PQdEn85p1BQxrnUaOA "Créez les règles d’option de réponse aux incidents que l’utilisateur final ou l’analyste peut utiliser lors de la réponse à un incident.")
* [Créer des configurations du graphique des âges](https://servicenow-prod.fluidtopics.net/lmx8CklQzcpzANMXGunWmQ "Configurez le graphique d’âge qui s’affiche dans le Data Loss Prevention Incident Response portail Ops (DLP IR). Ce graphique affiche le nombre d’incidents ouverts par nombre de jours.")
* [Créer des configurations de délégués d'utilisateurs](https://servicenow-prod.fluidtopics.net/zr3Dkj6E2Rg~oELoq~n3wg "Empêchez certains cadres de l’organisation de recevoir des notifications sur les incidents qui leur sont affectés ou qui leur sont remontés.")
* [Créer des règles d'identification des récidivistes](https://servicenow-prod.fluidtopics.net/XQqfg_t26sy~eWFa7Dmcfw "Créez des règles d’identification des récidivistes pour identifier les utilisateurs qui répètent le même problème plusieurs fois.")
* [Créer des champs personnalisés](https://servicenow-prod.fluidtopics.net/qUuBxkOWPtQa8uDWPt~cTw "Créez vos champs personnalisés pour les incidents DLP. Vous pouvez créer différents types de champs personnalisés tels que chaîne, numéro, case à cocher, choix, date et heure, et les utiliser dans les formulaires d’incident DLP.")
* [Configurer les paramètres avancés](https://servicenow-prod.fluidtopics.net/CTJG0IhLU112U3POSwUyMQ "Configurez les paramètres avancés afin de pouvoir déterminer les champs de l’incident pour identifier les utilisateurs finaux, entre autres options.")
* [Archivage des incidents DLP](https://servicenow-prod.fluidtopics.net/uRqWspMaVtnPkWdm6Pwo6A "Le Data Loss Prevention Incident Response est doté d’une règle d’archivage dans le système de base pour la table d’incidents DLP. Les enregistrements connexes sont également ajoutés dans le système de base à la règle d’archivage des incidents DLP.")

