Skip to Content
ReferenceIntegrace ServiceNow

Integrace ServiceNow

OpenFactory obsahuje ve výchozím stavu vypnuté moduly integrace ServiceNow pro Change Management, CMDB, Incident Management, Event Management a doručování důkazů GRC. Každý modul a každý automatický hook je nutné zapnout výslovně.

Jde o integraci pro provozovatele, ne o funkci obrazu. Přidání build feature servicenow se týká softwaru v obrazu a nekonfiguruje integraci control plane popsanou zde.

Předpoklady

  • schválená instance ServiceNow a OAuth klient;
  • vyhrazený servisní účet/aplikace s least privilege;
  • odchozí síťový přístup omezený na očekávanou instanci;
  • explicitní mapování tabulek, polí, stavů, přiřazení a ownership;
  • stabilní šifrovací klíč platform settings; a
  • neprodukční prostředí ServiceNow pro akceptační testy.

Client secret je v uložených platform settings šifrovaný Fernet a v běžných odpovědích chybí. Když se šifrovací klíč platformy změní nebo se ztratí, uložený secret nejde dešifrovat a je nutné ho nahradit.

Konfigurace po vrstvách

  1. Nastavte URL instance, client ID a secret v admin integration settings.
  2. Spusťte integration health check a uschovejte výsledek každé jednotlivé kontroly.
  3. Zapněte jeden modul bez automatic hooks.
  4. Vyzkoušejte jeho manual endpoint proti testovacímu záznamu.
  5. Ověřte vzniklý záznam ServiceNow, propojení OpenFactory, idempotenci a chování při chybách.
  6. Zapněte jeden automatic hook a test zopakujte.

Nikdy nezapínejte všechny hooky jako první integrační test.

Moduly

ModulAktuální povrchDůležitá hranice
Change ManagementRuční vytvoření change request/obnovení stavu, polling nebo webhook approval updates, live-deploy gatePropojený request neznamená, že přišlo approval; stavy a chování při odmítnutí mapujte výslovně.
CMDBRuční sync/retire stroje plus fleet snapshots a diffsÚspěšný API write neprokazuje CI reconciliation ani úplnost vztahů.
Incident ManagementRuční incidenty a volitelné hooky drift, attestation nebo CVE; omezené feedback actionsPříchozí webhooks musí být autentizované a každá action autorizovaná samostatně.
Event ManagementBufferované/ruční event delivery a vybrané build/live-state hooksBuffery nejsou garantovaný audit log; sledujte delivery, ztrátu, duplicity a retry.
GRCPush důkazů build test/attestation s konfigurovatelným mapovánímTechnické výsledky jsou důkazy, ne automatická control ani závěr o shodě.

Všechna nastavení modulů a operační endpoints jsou administrator surfaces, pokud endpoint nedokumentuje užší internal consumer.

Bezpečnost approval

Než použijete ServiceNow k gatingu nasazení, otestujte:

  • stavy approved, rejected, canceled, expired, unknown a unreachable;
  • duplicitní webhooks a out-of-order updates;
  • validaci HMAC tam, kde je nakonfigurovaná;
  • polling recovery po zmeškaných webhooks;
  • chování fail-closed, když policy vyžaduje approval; a
  • recovery cestu provozovatele, která tiše neobchází accountable rozhodnutí.

Uchovávejte společně OpenFactory build/deploy ID a ServiceNow sys_id/number.

Provozní důkazy

Sledujte integration health endpoint, modulový recent status, logy background task, buffer depth, failed deliveries, stale lifecycle findings a rotaci secrets/key. Zelený connection test potvrzuje jen kontroly, které v daném okamžiku proběhly.

Pro akceptaci použijte sandbox instanci a syntetické záznamy. Před produkčním zapnutím projděte s vlastníkem instance přesné ServiceNow ACLs, business rules, data residency, retention a licensing.