Skip to Content
ReferenceServiceNow-integration

ServiceNow-integration

OpenFactory indeholder som standard deaktiverede ServiceNow-integrationsmoduler til Change Management, CMDB, Incident Management, Event Management og GRC-evidenslevering. Hvert modul og hver automatisk hook skal aktiveres eksplicit.

Det er en operatorintegration, ikke en imagefunktion. At tilføje build feature servicenow vedrører software i et image og konfigurerer ikke control-plane-integrationen, der beskrives her.

Forudsætninger

  • godkendt ServiceNow-instans og OAuth-klient;
  • dedikeret service account/application med least privilege;
  • udgående netværksadgang begrænset til forventet instans;
  • eksplicit mapping af tabeller, felter, states, assignment og ownership;
  • stabil krypteringsnøgle til platform settings; og
  • ikke-produktions ServiceNow-miljø til accepttest.

Client secret er Fernet-krypteret i gemte platform settings og udelades i normale svar. Hvis platformens krypteringsnøgle ændres eller går tabt, kan det gemte secret ikke dekrypteres og skal erstattes.

Konfigurer i lag

  1. Konfigurer instans-URL, client ID og secret via admin integration settings.
  2. Kør integration health check og gem hvert enkelt checkresultat.
  3. Aktivér ét modul uden automatic hooks.
  4. Kør dets manual endpoint mod en testpost.
  5. Verificér den resulterende ServiceNow-post, OpenFactory-kobling, idempotens og fejladfærd.
  6. Aktivér én automatic hook og gentag testen.

Aktivér aldrig alle hooks som første integrationstest.

Moduler

ModulNuværende overfladeVigtig grænse
Change ManagementManuel change request-oprettelse/status refresh, polling eller webhook approval updates, live-deploy gateEn linket request betyder ikke, at approval er modtaget; map states og rejection-adfærd eksplicit.
CMDBManuel machine sync/retire plus fleet snapshots og diffsEt vellykket API write beviser ikke CI reconciliation eller fuldstændige relationer.
Incident ManagementManuelle incidents og valgfrie drift-, attestation- eller CVE-hooks; begrænsede feedback actionsIndkommende webhooks skal autentificeres, og hver action autoriseres separat.
Event ManagementBufferet/manuel event delivery og udvalgte build/live-state hooksBuffere er ikke en garanteret audit log; overvåg delivery, tab, dubletter og retry-adfærd.
GRCBuild test/attestation evidence push med konfigurerbar mappingTekniske resultater er evidence, ikke automatisk control eller compliance-konklusion.

Alle modulindstillinger og operationelle endpoints er administrator surfaces, medmindre et endpoint dokumenterer en smallere internal consumer.

Approval safety

Før du bruger ServiceNow til at gate deployment, test:

  • approved, rejected, canceled, expired, unknown og unreachable states;
  • duplikerede webhooks og out-of-order updates;
  • HMAC-validering hvor konfigureret;
  • polling recovery efter missede webhooks;
  • fail-closed-adfærd når policy kræver approval; og
  • en operator recovery path, der ikke stille omgår den accountable beslutning.

Gem OpenFactory build/deploy ID og ServiceNow sys_id/number sammen.

Operationel evidens

Overvåg integration health endpoint, modulspecifik recent status, background task logs, buffer depth, failed deliveries, stale lifecycle findings samt secrets/key rotation. En grøn connection test beviser kun de checks, den kørte på det tidspunkt.

Brug sandbox-instans og syntetiske poster til accept. Gennemgå de præcise ServiceNow ACLs, business rules, data residency, retention og licensing med instansejeren før produktionsaktivering.