---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurar regras de aprovação para Gestão de exceções

# Configurar regras de aprovação para Gestão de exceções {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

A partir da Resposta a vulnerabilidades de aplicações v15.0, use o Flow Designer para aprovar solicitações de exceção para gestão de exceções, regras de exceção e gestão de falsos positivos. Se você estiver implantando Resposta a vulnerabilidades de aplicações (AVR) pela primeira vez, o Flow Designer será habilitado por padrão.

## Antes de Iniciar

Função necessária: sn_vul.vulnerability_admin

## Por Que e Quando Desempenhar Esta Tarefa

Se você já for um usuário de VR, a opção padrão será fluxo de trabalho.

Se você implantou Resposta a vulnerabilidades de aplicações v15.0 ou posterior, o valor da propriedade do sistema sn_vul.flow_designer_activation será definido como verdadeiro. Isso significa que o Flow Designer está habilitado por padrão.  
Se você já estiver usando Resposta a vulnerabilidades de aplicações antes da v15.0, o valor desta propriedade do sistema será definido como falso. Você pode ativar o Flow Designer alterando o valor para verdadeiro.  
Nota:  
Você não pode reverter para usando o fluxo de trabalho depois de ativar o Flow Designer. Para obter uma comparação detalhada entre o fluxo de trabalho e o Flow Designer, consulte [Fluxo de trabalho de gestão de exceções versus Flow Designer](https://servicenow-prod.fluidtopics.net/4iMNf955Zo2B8zqZiyp9Dw "A partir da Resposta a vulnerabilidades v15.0, se você estiver implantando Resposta a vulnerabilidades (VR) pela primeira vez, o Flow Designer para aprovação de solicitações de exceção na gestão de exceções será habilitado por padrão. Se você já for um usuário de VR, a opção padrão será fluxo de trabalho.").

Para usar o Flow Designer, crie regras usando o módulo Regras de aprovação. Usando este módulo, você pode configurar regras de aprovação para cada um dos seguintes fluxos de trabalho de gestão de exceções.

* Solicitação de exceção para tarefas de correção
* Solicitação de exceção para itens vulneráveis da aplicação
* Regra de exceção
* Falso-positivo para tarefas de correção
* Falso-positivo para itens vulneráveis da aplicação

{#avr-exception-mgt-approval-rules__ul_nmx_sfr_mqb}  
Nota:  
Você também pode definir condições que contêm vários níveis de aprovação em uma regra. O Flow Designer herda automaticamente as regras criadas neste módulo e processa o fluxo de trabalho de aprovação correspondente.

## Procedimento

1. Navegar até TodosResposta a vulnerabilidades de aplicaçõesAdministraçãoRegras de aprovação.
2. Na página Regras de aprovação, selecione o grupo para o qual você deseja definir a regra de aprovação.
3. No formulário, preencha os campos.  
   {#avr-exception-mgt-approval-rules__table_imd_lrv_drb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da configuração de aprovação. |
   | Tabela | Tabela na qual a regra é aplicada. |
   | Aplicação | O valor padrão é Resposta a vulnerabilidades. |
   | Tipo de regra | Especifica o tipo de regra. Por exemplo, gestão de exceções, falso-positivo ou regra de exceção. |
   | Ativo | Habilitado por padrão, o que significa que a regra de aprovação está em uso. |
   | Descrição | Descrição resumida das regras de aprovação. |
   | Expiração da aprovaçãoy (dias) A partir da v21.0 de Resposta a vulnerabilidades de aplicações | Data até quando o aprovador pode aprovar a solicitação. |
   | Aprovador do Notify (dias) A partir da v21.0 de Resposta a vulnerabilidades de aplicações | Data após a qual o aprovador é notificado para agir. |
   [Tabela 1. Formulário Regra de aprovação]

   {#avr-exception-mgt-approval-rules__table_imd_lrv_drb}
4. Selecione Atualizar.  
   Na guia Configurações de aprovação, há dois níveis de aprovadores configurados por padrão. Você pode selecionar uma regra para definir as condições com base em diferentes casos de uso em uma regra.  
   Nota:  
   Em cada página de configuração, você pode criar vários níveis de aprovação.

## Exemplo

Com base em diferentes casos de uso, você pode definir diferentes processos de aprovação para as mesmas vulnerabilidades encontradas em diferentes itens de configuração.

