Prérequis Vous disposez d’un dépôt connecté (GitHub, GitLab, Azure DevOps ou Harness), et les scans planifiés sont activés dans votre forfait. Consultez les tarifs Corgea pour activer cette fonctionnalité.
Consulter les scans planifiés
Dans la barre latérale, ouvrez Politiques → Scans planifiés. La page Planifications des scans de sécurité répertorie toutes les planifications de votre organisation, avec leur état, leur fréquence, leur périmètre et le résultat de la dernière exécution.
- Nom — libellé de la planification, accompagné d’un lien de chevauchement si le projet figure aussi dans une autre planification active
- Périmètre — nombre de projets ciblés et, selon le cas, nom des projets s’il y en a trois ou moins, tags ou équipes ciblés
- Types de scan — scanners exécutés, par exemple BLAST, Secrets ou PII
- Fréquence — fréquence d’exécution du scan
- État — planification active ou en pause
- Dernière exécution — résultat de la tentative la plus récente
Depuis la liste, vous pouvez modifier, mettre en pause ou reprendre, exécuter immédiatement ou supprimer une planification.
Chevauchement du périmètre
Lorsqu’un projet figure dans plusieurs planifications actives ciblant directement des projets, Corgea signale ce chevauchement afin que vous puissiez repérer les scans susceptibles de s’exécuter plus souvent que prévu.- Une bannière en haut de la liste indique combien de projets apparaissent dans plus d’un calendrier actif
- Les planifications concernées affichent un lien Chevauchement sous leur nom ; sélectionnez-le pour voir les projets partagés et les autres planifications qui les incluent

La détection des chevauchements s’applique uniquement aux planifications qui ciblent directement des projets. Les périmètres définis par tags ou par équipes ne sont pas encore inclus dans ces avertissements.

Créer un scan planifié
Cliquez sur Créer une planification pour ouvrir le formulaire.1
Nommer la planification
Attribuez-lui un nom descriptif. Si le champ reste vide, Corgea génère automatiquement un nom à partir du périmètre et de la fréquence.
2
Sélectionner le périmètre
Choisissez comment cibler les projets :
- Projets — choisir un ou plusieurs dépôts spécifiques parmi vos intégrations connectées
- Tags — cibler tous les projets partageant une ou plusieurs étiquettes (utile pour scanner un niveau de service, une équipe ou un environnement)
- Équipes — cibler les projets qui sont assignés à une ou plusieurs équipes sélectionnées
3
Choisir les types de scan
Sélectionnez les scanners à exécuter. Une même planification peut combiner plusieurs types de scan.
Les planifications de type Dépendances indiquent le statut d’accessibilité de chaque résultat lorsque l’analyse d’accessibilité est activée dans votre forfait. Cette règle s’applique à tous les scans de dépendances, et pas uniquement aux scans planifiés.
4
Définir la fréquence
Sélectionnez la fréquence à laquelle le scan doit être effectué :
La fréquence Quotidienne est proposée uniquement si les scans planifiés quotidiens sont activés dans votre forfait. Les autres fréquences restent disponibles dans tous les cas.
5
Enregistrer et activer
Cliquez sur Créer. La planification devient immédiatement active, et Corgea calcule la date de la prochaine exécution selon la fréquence choisie. Lors de la modification d’une planification existante, ce bouton est intitulé Enregistrer.
Exécution immédiate d’un scan
Vous pouvez déclencher immédiatement une planification en sélectionnant Exécuter maintenant dans son menu d’actions. La colonne Dernière exécution affiche En cours…, puis un horodatage de réussite, Échec ou Réessayer. Corgea impose un délai de 24 heures après une exécution réussie ou pendant une exécution en cours. Les tentatives en échec ou ignorées peuvent être relancées immédiatement avec Exécuter maintenant. Si une exécution ne se termine pas, par exemple après une interruption, elle reste relançable au lieu d’être bloquée pendant 24 heures. Sélectionnez de nouveau Exécuter maintenant.Échecs de la dernière exécution
Lorsque Dernière exécution affiche Échec, sélectionnez le badge pour ouvrir Échecs de la dernière exécution. La fenêtre répertorie chaque projet concerné et le motif de l’échec :

Gérer les planifications
Pause et reprise
Depuis la liste, basculez une planification entre les états active et en pause. Une planification en pause ne s’exécute plus automatiquement tant qu’elle n’est pas réactivée et ne figure pas dans les avertissements de chevauchement.Modification
Cliquez sur Modifier pour changer le nom, le périmètre, les types de scan ou la fréquence. Les changements s’appliquent à la prochaine exécution planifiée. Les avertissements de chevauchement s’actualisent avec la sélection des projets.Suppression
Cliquez sur Supprimer pour retirer définitivement une planification. Les scans déjà exécutés ne sont pas affectés.Exécution des scans
Lorsqu’un scan planifié est exécuté, Corgea :- détermine les projets cibles, sélectionnés directement ou correspondant aux tags ou équipes ;
- charge la dernière version du code depuis la branche configurée, par défaut la branche principale du projet ;
- exécute sur le code les types de scan sélectionnés ;
- crée un enregistrement de scan lié à l’exécution de la planification.
Rapport quotidien
Lorsque les scans planifiés des dernières 24 heures détectent de nouveaux problèmes, Corgea envoie un e-mail récapitulatif à tous les membres de l’entreprise qui ont activé la notification Rapport quotidien des scans. Elle est activée par défaut pour tous les utilisateurs ; les administrateurs peuvent modifier ce paramètre par défaut ou limiter l’envoi à certaines équipes. Les scans sans nouveau problème sont omis et aucun e-mail n’est envoyé en l’absence de nouveauté. Les webhooks abonnés reçoivent le même rapport. Consultez Notifications pour configurer l’envoi et afficher le schéma du payload du webhook.Dépannage
Les scans planifiés ne sont pas visibles
Les scans planifiés ne sont pas visibles
Les scans planifiés nécessitent un forfait compatible et doivent être activés pour votre organisation. Contactez votre interlocuteur Corgea pour les activer.
Aucun projet trouvé pour le planning
Aucun projet trouvé pour le planning
Le scan est ignoré si le périmètre Projets ne contient aucun projet, si aucun projet ne correspond aux Tags configurés ou si aucun projet n’est affecté aux Équipes sélectionnées. Modifiez la planification pour vérifier son périmètre.
Échec du scan pour un projet
Échec du scan pour un projet
La liste affiche Échec si le scan d’au moins un projet échoue. Sélectionnez le badge pour consulter le motif de chaque échec. Causes courantes :
- Le dépôt n’est pas accessible (vérifiez vos identifiants d’intégration)
- La branche configurée n’existe pas
- Le projet n’a pas d’intégration connectée
Un projet n’est plus inclus dans les exécutions planifiées
Un projet n’est plus inclus dans les exécutions planifiées
Si le même projet échoue trois fois de suite dans la même planification pour un motif persistant, tel qu’une branche manquante ou des identifiants expirés, Corgea en informe par e-mail les propriétaires du projet et les administrateurs, puis exclut ce projet des exécutions automatiques. Les autres projets continuent d’être scannés normalement.Corrigez le problème, puis utilisez Exécuter maintenant : cette action tente toujours de scanner tous les projets du périmètre, y compris ceux qui ont été exclus. Dès qu’un scan réussit, le projet est réintégré aux exécutions automatiques. Consultez Notifications pour en savoir plus sur l’e-mail et ses paramètres d’envoi.
La dernière exécution affiche Réessayer
La dernière exécution affiche Réessayer
Corgea empêche les scans en double du même projet et du même commit. Si une autre exécution est en cours ou enregistre encore le scan, la planification affiche Réessayer. Sélectionnez le badge pour afficher le motif, attendez un instant, puis choisissez de nouveau Exécuter maintenant.
Exécuter maintenant est bloqué
Exécuter maintenant est bloqué
Si la planification s’est terminée avec succès au cours des dernières 24 heures ou si elle est toujours en cours, Exécuter maintenant reste bloqué. Vérifiez la colonne Dernière exécution avant de réessayer.Les résultats Échec et Réessayer peuvent être relancés immédiatement.
Les projets apparaissent dans plusieurs calendriers
Les projets apparaissent dans plusieurs calendriers
La bannière de la liste et les liens Chevauchement signalent les projets sélectionnés dans plusieurs planifications actives ciblant directement des projets. Consultez la fenêtre de détail, puis modifiez une planification si vous souhaitez réduire les doublons. Cet avertissement n’empêche pas les planifications de s’exécuter comme prévu.
