Open Single Management Platform позволяет изменять инциденты вручную или с использованием плейбуков. При создании плейбука, вы можете настроить алгоритм плейбука для изменения свойств инцидента.
Чтобы изменить инцидент с помощью плейбука, вам должна быть присвоена одна из следующих ролей: Главный администратор, Администратор SOC, Аналитик 1-го уровня, Аналитик 2-го уровня или Администратор тенанта.
Вы не можете изменять инциденты, которые имеют статус Закрыт.
Вы можете изменить следующие свойства инцидента с помощью плейбука:
Исполнитель.
Статус рабочего процесса инцидента.
Тип инцидента.
Комментарий.
Описание.
Приоритет.
Атрибут ExternalReference.
Дополнительный атрибут данных.
Примеры выражений, которые вы можете использовать в алгоритме плейбука для изменения свойств инцидента:
Во время изменения исполнителя в алгоритме плейбука отображаются подсказки. Для удобства подсказки содержат строку поиска, где вы можете выполнить поиск по имени. Если вы хотите указать исполнителя инцидента, вы можете выполнить поиск соответствующей записи по имени пользователя, и этот идентификатор будет указан в алгоритме.
Во время изменения статуса рабочего процесса инцидента в алгоритме плейбука отображаются подсказки. Для удобства подсказки содержат строку поиска, где вы можете выполнить поиск по имени. Если вы хотите указать статус рабочего процесса инцидента, вы можете выполнить поиск соответствующей записи по названию, и этот идентификатор будет указан в алгоритме.
Во время изменения типа инцидента в алгоритме плейбука отображаются подсказки. Для удобства подсказки содержат строку поиска, где вы можете выполнить поиск по имени. Если вы хотите указать тип инцидента, вы можете выполнить поиск соответствующей записи по названию, и этот идентификатор будет указан в алгоритме.
{"dslSpecVersion":"1.1.0","version":"1","actionsSpecVersion":"1","executionFlow":[{"action":{"function":{"type":"addCommentToIncident","params":{"text":"${ \"Новый комментарий к инциденту с идентификатором: \\(incident.ID)\" }"}}}}]}