Conformidade de configurações visão geral das regras de atribuição

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 4 min. de leitura
  • Defina os critérios pelos quais os resultados de teste são atribuídos automaticamente a um grupo de atribuição para correção.

    Nota:
    A partir da v14.9 de Conformidade de configurações, os seguintes termos foram renomeados:
    Tabela 1. Mudanças na terminologia
    Terminologia anterior à v14.9 Terminologia v14.9 em diante
    Grupo de resultados de teste Tarefa de correção
    Regras de grupo Regras de tarefa de correção
    Política Grupo de teste

    Uma regra de atribuição padrão, Atribuir ao grupo de suporte de IC está incluído no sistema de base que atribui resultados de teste ao Grupo de suporte de IC . Inativo por padrão.

    Os grupos de atribuição definidos pelas regras de atribuição são usados por Regras da tarefa de correção Para atribuir responsáveis a tarefas de correção (RTS).

    Atribuir resultados de teste automaticamente

    Há três maneiras diferentes de atribuir resultados de teste usando Atribuir usando :
    • Grupo de atribuição: Esta opção permite selecionar qualquer um dos existentes ServiceNow AI Platform® grupos de usuários.
    • Campo do grupo de atribuição: Esta opção permite que você escolha qualquer campo de grupo de atribuição disponível usando a tabela cmdb_ci. Por padrão, você vê os três seguintes campos de grupo:
      • Nenhum: Indica nenhum valor padrão para este campo obrigatório
      • Item de configuração: Grupo de aprovação
      • Item de configuração: Grupo de atribuição
      • Item de configuração: Grupo de suporte
    • Script: Esta opção permite definir as condições usando um script. Esta opção requer codificação ou avançado ServiceNow® experiência.
    Consulte Criar ou editar Conformidade de configurações regras de atribuição para obter mais informações sobre como criar regras de atribuição.

    Com a função sn_vulc.remediation_owner, você pode exibir e atualizar os resultados de teste e as tarefas de correção atribuídas a eles ou aos grupos de atribuição. Para exibir os módulos, navegue até Tudo > Conformidade de configurações > Resultados de testes > Meus Resultados de testes em Abertoou Conformidade de configurações > Tarefas de correção > Minhas tarefas em aberto.

    A função sn_vulc.remediation_owner pode ser atribuída diretamente a um usuário ou é atribuída automaticamente quando você atribui a um usuário a função itil.

    Processo de avaliação da regra de atribuição

    Quando um novo resultado de teste é importado ou reaberto após ser encerrado, as regras de atribuição são avaliadas em relação a ele. As regras de atribuição são avaliadas após a correspondência de IC e os cálculos de pontuação de risco. Um resultado de teste só é avaliado automaticamente após a importação inicial e quando uma regra é alterada, a menos que seja reaberto após ser encerrado. Você pode reaplicar regras manualmente após as mudanças.

    O processo a seguir é usado para cada resultado de teste novo ou reaberto:
    • Para cada regra de atribuição de resultado de teste, o resultado do teste é comparado com o filtro de atribuição, regra de ordem mais baixa primeiro.
    • Quando a condição corresponde, o resultado do teste é atribuído a um grupo de atribuição. A pesquisa é interrompida.
    • Quando as condições não encontram uma correspondência entre todas as regras, o resultado do teste permanece sem atribuição.

    Reaplicar regras de atribuição

    Ao alterar uma regra de atribuição, use Aplicar mudanças Botão na página de lista Regras de atribuição para executar novamente todas as regras alteradas em todos os resultados de testes abertos ativos, exceto aqueles que foram atribuídos manualmente.
    Nota:
    As regras de atribuição não reavaliam as atribuições criadas manualmente.
    O trabalho agendado [ Reapply all assignment rules] está inativo, por padrão. Quando ativado, ele avalia todos os resultados de testes em aberto em relação a todas as regras ativas, exceto as atribuídas manualmente. Pode ser executado diariamente, semanalmente, mensalmente, periodicamente, uma vez ou sob demanda.
    Importante:
    Como administrador e analista, você pode obter as atribuições mais recentes para os resultados de testes selecionados no Espaço do gerente de vulnerabilidade. Este método é mais eficiente do que reaplicar as Regras de atribuição para todos os resultados de teste no clássico IU, que é um processo demorado. Para obter mais informações, consulte Reavalie as propriedades de correção dos registros no Espaço do gerente de vulnerabilidade.

    Atribuição de regras de atribuição e atribuição de tarefa de correção

    Normalmente, você atribuiria sua tarefa de correção (RT) ao mesmo grupo de atribuição que os resultados de teste nela. É isso que as regras de tarefa de correção fazem, por padrão.

    Por exemplo, se seus grupos de RT por classe de item de configuração, a tarefa de correção criada poderá ser dividida pelos diferentes grupos de atribuição. Um TRG do Oracle Database pode ser atribuído ao Grupo 1 e um TRG do Oracle Database atribuído ao Grupo 2.

    Quando o grupo de atribuição é alterado no nível da tarefa de correção, todos os resultados de teste nessa tarefa de correção que têm o mesmo grupo de atribuição são atualizados para o novo grupo de atribuição. Os resultados do teste são marcados como atribuídos manualmente e não estão qualificados para avaliação de regra adicional.