---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer un profil d'incident pour Microsoft l'intégration DLP

# Créer un profil d'incident pour Microsoft l'intégration DLP {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Créez un profil d'incident dans votre Now Platform instance pour récupérer les données à partir de Microsoft Purview et ajouter les données à la table d'incident ServiceNow DLP IR .

## Avant de commencer

Rôle requis : sn_dlir.admin (créer, modifier et supprimer)

sn_dlir.analyst : afficher (lecture seule)

## Pourquoi et quand exécuter cette tâche

Configurez le Now Platform® pour récupérer les événements à partir de Purview Microsoft . Stockez ces événements dans la DLP IR table Incident de votre ServiceNow® instance.

## Procédure

1. Accédez à la Intégration DLP de MicrosoftProfil d'incident.
2. Cliquez sur Nouveau.
3. Sur le formulaire, renseignez les champs de la section Nom.  
   {#create-profile-microsoft-dlp-integration__table_dq5_sbz_2tb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom du profil. Ce champ permet d'identifier le profil. Remarque : Le nom doit être unique pour chaque profil. |
   | Source | Instance Microsoft DLP IR que vous avez configurée pour ingérer des incidents. Si vous avez plusieurs configurations d'intégration, sélectionnez l'enregistrement de configuration d'intégration approprié pour les types d'incidents que vous prévoyez d'ingérer pour le profil. |
   | Actif | Option permettant d'indiquer si le profil est actif. Ce champ ne peut être activé qu'après avoir cliqué sur le champ Terminer dans la section Planification. Lorsque le profil est actif, cela implique qu'il Now Platform interroge Microsoft DLP IR activement les événements en fonction de la configuration définie dans le profil. |
   | Ordre | Ordre d'exécution du profil. Le profil dont l'ordre est le plus bas est considéré comme la priorité la plus élevée. Par défaut, la valeur est 100. |
   | Description | Description unique pour le profil. |
   [Tableau 1. Formulaire Créer un profil]

   {#create-profile-microsoft-dlp-integration__table_dq5_sbz_2tb}
{#create-profile-microsoft-dlp-integration__steps_vs4_mjf_jtb}

## Que faire ensuite

Pour passer à la section Filtrage, cliquez sur Continuer.
* **[Définir les filtres à appliquer à la création d'incident](https://servicenow-prod.fluidtopics.net/4o~5JiDNfY~p_BcHpNrV_A)**   
  Définissez et définissez des conditions de filtre pour filtrer les événements DLP Microsoft entrants. Contrôlez lesquels de ces événements doivent être créés en tant qu'incidents DLP IR sur votre ServiceNow instance.
* **[Configurer le contenu de la correspondance pour l'incident](https://servicenow-prod.fluidtopics.net/bYGERLbi5wX2ua7Z6QPMjg)**   
  Fournissez la configuration pour stocker les informations sensibles sur le stockage externe dans le cloud, tel qu'Azure Storage ou la catégorie AWS S3, afin de récupérer ce contenu lors d'un chargement tout en accédant à l'incident DLP IR.
* **[Planifier la récupération d'incident DLP IR Microsoft](https://servicenow-prod.fluidtopics.net/leA0nuskhxkd6pKcS5mduA)**   
  Définissez un calendrier pour récupérer les données d'incident et ingérer les Microsoft DLP IR incidents qui correspondent aux critères du profil. Configurez le calendrier pour définir comment et quand vous extrayez les incidents à partir de Microsoft.

