ServiceNow-integration
OpenFactory indeholder som standard deaktiverede ServiceNow-integrationsmoduler til Change Management, CMDB, Incident Management, Event Management og GRC-evidenslevering. Hvert modul og hver automatisk hook skal aktiveres eksplicit.
Det er en operatorintegration, ikke en imagefunktion. At tilføje build feature servicenow vedrører software i et image og konfigurerer ikke control-plane-integrationen, der beskrives her.
Forudsætninger
- godkendt ServiceNow-instans og OAuth-klient;
- dedikeret service account/application med least privilege;
- udgående netværksadgang begrænset til forventet instans;
- eksplicit mapping af tabeller, felter, states, assignment og ownership;
- stabil krypteringsnøgle til platform settings; og
- ikke-produktions ServiceNow-miljø til accepttest.
Client secret er Fernet-krypteret i gemte platform settings og udelades i normale svar. Hvis platformens krypteringsnøgle ændres eller går tabt, kan det gemte secret ikke dekrypteres og skal erstattes.
Konfigurer i lag
- Konfigurer instans-URL, client ID og secret via admin integration settings.
- Kør integration health check og gem hvert enkelt checkresultat.
- Aktivér ét modul uden automatic hooks.
- Kør dets manual endpoint mod en testpost.
- Verificér den resulterende ServiceNow-post, OpenFactory-kobling, idempotens og fejladfærd.
- Aktivér én automatic hook og gentag testen.
Aktivér aldrig alle hooks som første integrationstest.
Moduler
| Modul | Nuværende overflade | Vigtig grænse |
|---|---|---|
| Change Management | Manuel change request-oprettelse/status refresh, polling eller webhook approval updates, live-deploy gate | En linket request betyder ikke, at approval er modtaget; map states og rejection-adfærd eksplicit. |
| CMDB | Manuel machine sync/retire plus fleet snapshots og diffs | Et vellykket API write beviser ikke CI reconciliation eller fuldstændige relationer. |
| Incident Management | Manuelle incidents og valgfrie drift-, attestation- eller CVE-hooks; begrænsede feedback actions | Indkommende webhooks skal autentificeres, og hver action autoriseres separat. |
| Event Management | Bufferet/manuel event delivery og udvalgte build/live-state hooks | Buffere er ikke en garanteret audit log; overvåg delivery, tab, dubletter og retry-adfærd. |
| GRC | Build test/attestation evidence push med konfigurerbar mapping | Tekniske resultater er evidence, ikke automatisk control eller compliance-konklusion. |
Alle modulindstillinger og operationelle endpoints er administrator surfaces, medmindre et endpoint dokumenterer en smallere internal consumer.
Approval safety
Før du bruger ServiceNow til at gate deployment, test:
- approved, rejected, canceled, expired, unknown og unreachable states;
- duplikerede webhooks og out-of-order updates;
- HMAC-validering hvor konfigureret;
- polling recovery efter missede webhooks;
- fail-closed-adfærd når policy kræver approval; og
- en operator recovery path, der ikke stille omgår den accountable beslutning.
Gem OpenFactory build/deploy ID og ServiceNow sys_id/number sammen.
Operationel evidens
Overvåg integration health endpoint, modulspecifik recent status, background task logs, buffer depth, failed deliveries, stale lifecycle findings samt secrets/key rotation. En grøn connection test beviser kun de checks, den kørte på det tidspunkt.
Brug sandbox-instans og syntetiske poster til accept. Gennemgå de præcise ServiceNow ACLs, business rules, data residency, retention og licensing med instansejeren før produktionsaktivering.