---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Étape 7. Créer des configurations d'enregistrement de déploiement

# Étape 7. Créer des configurations d'enregistrement de déploiement {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Créez une configuration d'enregistrement de déploiement pour lier et dissocier des enregistrements supplémentaires à MSI.

## Avant de commencer

Rôle requis : admin et sn_msi.workspace_admin  
Remarque :  
L'administrateur système peut créer l'enregistrement et l'administrateur de l'espace de travail MSI peut le mettre à jour.

Pour déployer des informations telles que des éléments de configuration, des observables et un indicateur de compromission liées à un ticket de sécurité, créez une configuration d'enregistrement de déploiement.

## Procédure

1. Accédez à la Réponse aux incidents de sécurité majeursConfiguration des enregistrements liés.  
   La page Configurations d'enregistrement lié s'affiche.
2. Sélectionnez ou créez un nouvel enregistrement lié et accédez à la section Configuration de l'enregistrement de déploiement à partir de la même page.  
   Figure 1. Section Configuration d'enregistrement de déploiement

## Que faire ensuite

* Pour plus d'informations, voir [Configurer les enregistrements de déploiement dans Gestion des incidents de sécurité majeurs](https://servicenow-prod.fluidtopics.net/Y7tU8g6SwiBbapwYMvTlTQ "Configurez les enregistrements de déploiement pour Gestion des incidents de sécurité majeurs contrôler les informations, qui seront déployées lorsque l’enregistrement source sera lié/proposé/promu en tant qu’incidents de sécurité majeurs.")
* Pour obtenir des exemples d'informations sur un ticket de sécurité, consultez[Écriture d'un script pour un ticket de sécurité](https://servicenow-prod.fluidtopics.net/33d6ikaVMjnPDJzgQtbyRw#writing-script-for-security-case "Écriture d’un script pour un ticket de sécurité afin de déployer la configuration d’enregistrement.")
{#create-rollup-record-configurations__ul_vf2_qsg_35b}

## Écriture d'un script pour un ticket de sécurité {#ariaid-title2}

Écriture d'un script pour un ticket de sécurité afin de déployer la configuration d'enregistrement.

### Avant de commencer

Rôle requis : admin et sn_msi.workspace_admin  
Remarque :  
L'administrateur système peut créer l'enregistrement et l'administrateur de l'espace de travail MSI peut le mettre à jour.

### Procédure

1. Recherchez les configurations d'enregistrement lié à l'aide du volet de navigation de gauche.
2. Accédez à la Administration MSIConfiguration d'enregistrement lié.
3. Ouvrez l'enregistrement de configuration qui a été créé pour un ticket de sécurité.
4. La configuration de l'enregistrement de déploiement s'affiche dans la section Liste connexe.
5. Cliquez sur Nouveau pour créer une configuration d'enregistrement de déploiement.  
   Voici un exemple d'enregistrement créé pour déployer les données observables liées au ticket de sécurité que nous essayons de déployer avec les valeurs de champ comme suit :{#writing-script-for-security-case__table_fd3_qtc_35b__entry__2}

   | Nom | Description |
   |-|-|
   | Type de déploiement | Relation Remarque : Les informations observables sont disponibles sous la forme d'une liste connexe. |
   | Script de déploiement | L'entrée sourceSysId contient l'ID système du ticket de sécurité et msiSysId contient l'ID système de l'incident de sécurité majeur. * Line 2: As a first step, query for Glide Record for sourceSysId from Security Case(sn_ti_case) table. * Line 7: Next, query sn_ti_m2m_task_observable table using security case sys ID to figure out all the linked observables to a security case. * Line 10: Next, iterate over all the linked observables and link them to a Major Security Incident using the method: MSIMRollupEngine.linkToMSI(\<\< entityGr \>\>, \<\< sourceSysId \>\>, \<\< fieldNameInLinkedRecordTable \>\>, \<\< msiSysId \>\>, \<\< isPrimaryRecord \>\>) {#writing-script-for-security-case__ul_fcl_5tc_35b} |
   [ ]

   {#writing-script-for-security-case__table_fd3_qtc_35b}

