カスタム ケース クローズ フィールドを管理する
以下でサポートされています。
Google SecOps
SOAR
このドキュメントでは、カスタム フィールドを使用して、ケース クローズ プロセス中に 情報を収集して管理する方法について説明します。
カスタム フィールドを作成する
[ケースをクローズ] ダイアログで使用するには、特定のスコープを持つカスタム フィールドを作成する必要があります。カスタムフィールドのスコープ、タイプ、名前は必須であり、保存後に変更することはできません。
[ケースをクローズ] ダイアログのカスタム フィールドを作成する手順は次のとおりです。
- [SOAR Settings] > [Case Data] > [Custom Fields] に移動します。
- [Add Custom Fields] をクリックします。
- スコープ を [Case] または [All] に設定します。スコープが [Alert] のカスタム フィールドは、[ケースをクローズ] ダイアログでは使用できません。
- カスタム フィールドの名前 を入力します。
- リストからカスタム フィールドのタイプ を選択します。
- フリーテキスト: 1,024 文字以内の任意のテキストを入力します。
- Radio Button: 選択できるカスタマイズ可能なオプションが 2 つ用意されています。
- Single Select: 選択するオプションが 1 つのリスト。このタイプでは、最大 1,024 文字がサポートされ、各オプション名は 255 文字に制限されます。
- Multi Select: 選択するオプションが複数あるリスト。このタイプでは、最大 1,024 文字がサポートされ、各オプション名は 255 文字に制限されます。
- カレンダー: 日時フィールド。デフォルトの形式は
DD/MM/YYYY HH:MM:SSです。
- [保存] をクリックします。
[ケースをクローズ] ダイアログにカスタム フィールドを追加する
適切なスコープでカスタム フィールドを作成したら、 [ケースをクローズ] ダイアログに追加できます。
- [SOAR Settings]> [Case Data]> [Close Case] に移動します。
- [Custom Fields] で、 [settings] [Settings] をクリックします。
- [Case Closure Fields] サイド ドロワーで、[Manage Custom Fields] をクリックします。
- [ケースをクローズ] ダイアログに表示するカスタム フィールドを選択します。最大 1,000 個のカスタム フィールドを選択できます。
- [保存] をクリックします。
単一のケースをクローズする
ケースを個別にクローズする場合は、 [**ケースをクローズ**] ダイアログに追加したカスタム フィールドに追加情報を入力できます。
- クローズするケースに移動し、
[Close Case] をクリックします。 - [**ケースをクローズ**] ダイアログには、標準の [**理由**] フィールドと [**根本原因**] フィールドが、追加された カスタム フィールドとともに表示されます。ケースに適したオプションを選択し、追加の コメントを入力します。これらのコメントは [Case Wall] に投稿されます。
- [閉じる] をクリックします。
さらにサポートが必要な場合コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。