---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook pour Échec de connexion manuelle

# Playbook pour Échec de connexion manuelle {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le playbook Échec de connexion manuelle fournit des conseils et permet d'optimiser l'enquête sur les incidents de sécurité liés à l'échec de connexion.

Lorsqu'un utilisateur effectue certaines tentatives de connexion infructueuses (conformément à la configuration SIM), un incident de sécurité est créé. Ces tentatives de connexion infructueuses peuvent être des faux positifs ou des tentatives effectuées par des attaquants pour obtenir l'accès aux comptes de messagerie des utilisateurs.

Vous pouvez utiliser les modèles de playbook dans Studio de workflow pour effectuer les étapes du playbook Échec de connexion et résoudre efficacement les incidents de sécurité liés à l'échec de connexion. Ce playbook comprend des conditions de déclenchement, une séquence d'actions et des flux secondaires que vous pouvez annoter. Ce playbook contient une séquence d'actions réutilisables conçues pour répondre aux incidents de sécurité liés à l'échec de connexion. Chaque flux dispose d'un déclencheur (condition), d'une séquence d'actions et de flux secondaires pour l'annotation.

Ce playbook peut être utilisé si un incident de sécurité lié à un échec de connexion est créé ou mis à jour. Vous devez activer le Playbook manuel en cas d'échec de connexion et Studio de workflow créer toutes les tâches, telles que l'analyse, le confinement, l'élimination et la révision.  
Les étapes suivantes constituent les étapes de la définition du processus et correspondent à l'état de l'incident de sécurité :

* Analyse
* Contenir
* Éradiquer
* Revue

{#playbook-failed-login__ul_orm_plq_bvb}Chaque étape comporte des activités.Figure 1. Échec de la connexion manuelle au playbook

Une fois que vous marquez une tâche comme terminée dans une étape, vous pouvez passer à la tâche suivante. Vous pouvez enregistrer une tâche à tout moment et revenir au playbook à une date et une heure ultérieures. Une fois que vous avez terminé toutes les tâches d'une étape, vous pouvez passer à l'étape suivante. Le statut est reflété dans le panneau de gauche lorsque vous continuez à accomplir des tâches et des étapes. Un journal d'activité sur le côté droit du playbook affiche toutes les données que vous avez saisies pour chaque tâche.

Une fois que vous avez terminé toutes les tâches, vous êtes invité à examiner les informations que vous avez saisies à toutes les étapes. Vous pouvez choisir de modifier n'importe quel champ ou cliquer sur Terminer pour terminer le processus de création de l'autorisation.
* **[Créer des processus en cas d'échec de connexion manuelle dans PAD](https://servicenow-prod.fluidtopics.net/MWqCZvgP0uXDFOuea1s32g)**   
  Suivez ces étapes pour créer des processus pour l'échec de connexion manuelle dans Concepteur d'automatisation de processus (PAD).
* **[Utilisation du playbook Échec de la connexion manuelle](https://servicenow-prod.fluidtopics.net/rTfUnd557ERhvjTn3hW6kA)**   
  Suivez ces étapes pour découvrir comment utiliser le playbook Échec de connexion manuelle dans l'espace de travail de l'analyste SIR et ses options.

