---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer l'intégration de vulnérabilité MS TVM à l'aide de l'assistant de configuration

# Configurer l'intégration de vulnérabilité MS TVM à l'aide de l'assistant de configuration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Configurez l'intégration à l'application Réponse aux vulnérabilités Microsoft Threat and Vulnerability Management (MS TVM) après l'avoir installée à l'aide de l'Assistant de configuration.

## Avant de commencer

En plus des instructions et des invites fournies dans l'assistant de configuration pour l'intégration à Microsoft Réponse aux vulnérabilités Threat and Vulnerability Management, procédez comme suit :

* Vérifiez que vous avez déjà installé l'application avant de commencer. Pour plus d'informations, consultez [Installer Réponse aux vulnérabilités des applications tierces à l'aide de l'Assistant de configuration](https://servicenow-prod.fluidtopics.net/8~7dOcggp0HKPCyJ7OuJRA "Installez les applications d’intégration tierces pour lesquelles vous avez le droit d’utiliser Réponse aux vulnérabilités l’Assistant de configuration.").
* Pour plus d'informations, reportez-vous à la section [Préparation à l'intégration des vulnérabilités Microsoft Threat and Vulnerability Management](https://servicenow-prod.fluidtopics.net/qkUbRTjEOhg1xs4DAJtdZg "Vous pouvez préparer l’intégration des ServiceNow vulnérabilités de Microsoft Threat and Vulnerability Management (MS TVM) en effectuant des tâches de configuration.") avant de configurer l'intégration de Gestion des menaces et des vulnérabilités de Microsoft pour Réponse aux vulnérabilités.
* Vérifiez que vous disposez des informations d'identification de votre compte MS TVM. Pour obtenir ces informations d'identification, reportez-vous à [Configurer Microsoft Azure pour l'intégration MS TVM](https://servicenow-prod.fluidtopics.net/DAq4N~WciwKQ3hORyrTlGQ "Configurez votre compte dans le Microsoft portail Azure pour accéder à distance à l’API Microsoft Threat and Vulnerability Management (MS TVM). Vous avez besoin de ce compte pour pouvoir accéder au locataire MS TVM afin de recueillir des informations sur les machines, les vulnérabilités et les recommandations de sécurité.").
{#mstvm-vr-config-in-SA__ul_gg2_lt4_ymb}

Rôles requis : administrateur système (admin) pour l'installation, administrateur de vulnérabilité (sn_vul.vulnerability_admin) ou sn_vul.admin (obsolète) et configurer l'intégration (sn_vul_msft_tvm.configure_integration) pour la configuration

## Procédure

1. Accédez à la ToutRéponse aux vulnérabilitésAdministrationAssistant de configurationConfiguration de l'intégrationIntégrations de scanners.  
   La vignette Microsoft Threat \& Vulnerability Management s'affiche.

   MS TVM est une intégration multisources, ce qui signifie que vous pouvez avoir plusieurs déploiements de la même intégration tierce. Les paramètres de votre intégration tierce d'origine sont utilisés comme modèle pour les paramètres de chaque nouvelle intégration.  
   Remarque :  
   Si vous supprimez l'intégration de vulnérabilité d'origine, vous devez sélectionner une autre intégration à utiliser comme modèle. Envisagez de désactiver l'intégration au lieu de la supprimer. Les intégrations créées à partir de modèles désactivés sont désactivées par défaut.

   Les données de chaque intégration tierce sont identifiées de manière unique et disponibles dans une seule instance de Réponse aux vulnérabilités.
2. Pour configurer l'intégration de Microsoft Threat and Vulnerability Management, cliquez sur Modifier.
3. Renseignez les champs du formulaire.  
   {#mstvm-vr-config-in-SA__table_wjl_wks_4pb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de l'instance. |
   | Région TVM | Région proche de l'emplacement de votre serveur. Utilisez le serveur le plus proche de votre emplacement pour des performances optimales de l'API. |
   | Type d'authentification | Méthode de vérification de l'identité. L'authentification utilisateur contrôle la visibilité des actifs spécifiques pour des utilisateurs spécifiques. MS TVM exporte les groupes d'appareils autorisés pour cet utilisateur. La valeur par défaut est Application. |
   | ID de locataire | Identité du locataire de votre organisation. |
   | ID client | Identité du client générée après l'enregistrement de MS TVM dans Microsoft Azure. |
   | Nom d'utilisateur | Utilisateur ayant accès au groupe d'appareils complet. Ce champ s'affiche uniquement lorsque l'utilisateur est sélectionné à partir du type d'authentification. |
   | Mot de passe | Mot de passe du nom d'utilisateur qui a accès à l'ensemble du groupe d'appareils. Ce champ s'affiche uniquement lorsque l'utilisateur est sélectionné à partir du type d'authentification. |
   | Secret client | Secret client généré après l'enregistrement de l'application MS TVM. Ce champ s'affiche uniquement lorsque l'Application est sélectionnée à partir du type d'authentification. |
   [Tableau 1. Formulaire Informations d'identification de compte]

   {#mstvm-vr-config-in-SA__table_wjl_wks_4pb}
4. Pour enregistrer vos changements et passer au premier formulaire d'intégration, cliquez sur Suivant.  
   Le formulaire Configuration de l'importation des vulnérabilités s'affiche.
5. Activez ou désactivez l'importation des vulnérabilités, déterminez la date de début initiale des vulnérabilités que vous souhaitez importer et planifiez l'exécution de l'importation des vulnérabilités MS TVM.  
   Si vous souhaitez importer toutes les vulnérabilités, laissez la date de démarrage initiale vide.
   1. Pour importer des données à la demande, cliquez sur Importer les vulnérabilités maintenant.
   2. Pour afficher l'enregistrement d'intégration, cliquez sur Paramètres avancés.
   {#mstvm-vr-config-in-SA__ol_rj3_hrf_5pb}
6. Pour enregistrer vos changements et passer au premier formulaire d'intégration, cliquez sur Suivant.  
   Le formulaire Configuration de l'importation des recommandations s'affiche.
7. Activez ou désactivez l'importation des recommandations et déterminez le calendrier d'exécution de l'importation des vulnérabilités MS TVM.  
   1. Pour importer des données à la demande, cliquez sur Importer les recommandations maintenant.
   2. Pour afficher l'enregistrement d'intégration, cliquez sur Paramètres avancés.
   {#mstvm-vr-config-in-SA__ol_fm5_ttf_5pb}
8. Pour enregistrer vos changements et passer au premier formulaire d'intégration, cliquez sur Suivant.  
   Le formulaire Configuration de l'importation des machines s'affiche.
9. Activez ou désactivez l'importation des machines, déterminez la date de démarrage initiale des machines que vous souhaitez importer et planifiez l'exécution de l'importation des machines MS TVM.  
   Si vous souhaitez importer toutes les machines, ne renseignez pas la date de début initiale.  
   Remarque :  
   Les étiquettes des machines sont importées par défaut et utilisées pour organiser et suivre les machines répertoriées dans l'environnement MS TVM.
   1. Pour afficher les règles de recherche d'éléments de configuration (CI) par défaut, cliquez sur Règles de recherche de CI. Les règles de Recherche de CI définissent de quelle manière les données machine de sources tierces sont utilisées pour identifier les éléments de configuration (CI) dans le Now Platform CMDB. Vous pouvez ajouter des règles de recherche ou modifier les règles de recherche de CI par défaut sur cette page. Pour plus d'informations, consultez [Règles de recherche de CI pour identifier les éléments de configuration à partir d'intégrations de Réponse aux vulnérabilités vulnérabilité tierces](https://servicenow-prod.fluidtopics.net/csJuHu41XschZzaadC76fA "Lorsque les données sont importées à partir d’une intégration tierce, Réponse aux vulnérabilités utilise automatiquement les données de l’hôte pour rechercher des correspondances dans le Base de données de gestion des configurations (CMDB)fichier . Pour ce faire, il utilise des règles de recherche de CI. Ces règles sont utilisées pour identifier les éléments de configuration (CI) et les ajouter à l’enregistrement d’élément vulnérable pour faciliter la correction.").
   2. Pour importer des données à la demande, cliquez sur Importer des machines maintenant.  
      Remarque :  
      Les ordinateurs dont l'état est intégré dans MS TVM sont récupérés par l'application ServiceNow.
   3. Pour afficher l'enregistrement d'intégration, cliquez sur Paramètres avancés.
   {#mstvm-vr-config-in-SA__ol_htv_g1g_5pb}
10. Pour enregistrer vos changements et accéder au premier formulaire d'intégration, cliquez sur Suivant.  
    Le formulaire Configuration de l'importation des vulnérabilités de la machine s'affiche.
11. Activez les intégrations suivantes et déterminez la date de début initiale des vulnérabilités que vous souhaitez importer.  
    {#mstvm-vr-config-in-SA__table_qnb_3ns_4pb__entry__2}

    | Intégration | Description |
    |-|-|
    | Importation Delta des vulnérabilités de la machine Microsoft TVM | Récupère les vulnérabilités qui ont été mises à jour pendant l'importation complète de la vulnérabilité, y compris les vulnérabilités nouvelles, corrigées et mises à jour. Vous ne pouvez importer des données delta que pour les 14 derniers jours. |
    | Importation totale des vulnérabilités de la machine Microsoft TVM | Récupère toutes les vulnérabilités ouvertes. En raison du volume élevé d'importations de données, vous pouvez les planifier pour qu'elles s'exécutent toutes les semaines. |
    [Tableau 2. Formulaire de configuration de l'importation des vulnérabilités de la machine]

    {#mstvm-vr-config-in-SA__table_qnb_3ns_4pb}  
    Remarque :  
    Exécutez l'importation des machines avant l'intégration des vulnérabilités des machines. Sinon, les VI ne sont pas créés pour les ordinateurs manquants.
12. Pour enregistrer vos modifications et terminer la configuration dans l'Assistant de configuration, cliquez sur Terminer.

## Que faire ensuite

Si vous souhaitez activer un regroupement d'éléments vulnérables dans l'environnement classique, accédez à Réponse aux vulnérabilitésAdministrationRègles de la tâche de rattrapageRecommandation Microsoft TVM.

Dans le formulaire qui s'affiche, sélectionnez l'option Actif pour l'activer. Vous pouvez également sélectionner Nouveau pour créer une nouvelle règle.

Pour plus d'informations, consultez [Réponse aux vulnérabilités Tâches de rattrapage et vue d'ensemble des règles de tâche de rattrapage](https://servicenow-prod.fluidtopics.net/jNtG54cr~nfNsTPVcYbnDA "Configurez les tâches de rattrapage (VUL) pour aider les analystes et les spécialistes du rattrapage à organiser les éléments vulnérables (VI) et à les analyser en bloc. Les critères selon lesquels les tâches de rattrapage sont formées sont configurés de sorte que vous n’ayez pas à affecter manuellement des éléments vulnérables aux tâches de rattrapage. Les tâches de rattrapage vous permettent de surveiller la progression et de piloter le processus de rattrapage plus efficacement.").

