Skip to Content
ReferenceServiceNow integratsioon

ServiceNow integratsioon

OpenFactory sisaldab vaikimisi välja lülitatud ServiceNow integratsioonimooduleid Change Management, CMDB, Incident Management, Event Management ja GRC tõendite edastamiseks. Iga moodul ja iga automaatne hook tuleb selgelt sisse lülitada.

See on operaatori integratsioon, mitte image’i funktsioon. servicenow build funktsiooni lisamine puudutab tarkvara image’is ja ei seadista siin kirjeldatud control plane integratsiooni.

Eeltingimused

  • heakskiidetud ServiceNow instance ja OAuth klient;
  • eraldi least-privilege teenusekonto või rakendus;
  • väljuv võrgujuurdepääs, piiratud oodatava instantsiga;
  • selge tabelite, väljade, olekute, määramise ja omandi mapping;
  • stabiilne platform-settings krüptovõti; ja
  • mitte-tootmise ServiceNow keskkond vastuvõtutestideks.

Kliendi secret on Fernet-krüpteeritud salvestatud platform settings’is ja jäetakse tavalistest vastustest välja. Kui platvormi krüptovõti muutub või kaob, salvestatud secretit ei saa dekrüpteerida ja see tuleb asendada.

Seadistage kihtide kaupa

  1. Seadistage instantsi URL, client ID ja secret admin integration settings kaudu.
  2. Käivitage integration health check ja säilitage iga üksiku kontrolli tulemus.
  3. Lülitage sisse üks moodul ilma automaatsete hook’ideta.
  4. Kasutage selle manual endpoint’i testkirje vastu.
  5. Kontrollige saadud ServiceNow kirjet, OpenFactory seost, idempotency’t ja veakäitumist.
  6. Lülitage sisse üks automaatne hook ja korrake testi.

Ärge kunagi lülitage esimese integratsioonitestina sisse kõiki hook’e.

Moodulid

MoodulPraegune pindOluline piir
Change ManagementManual change request loomine ja staatuse värskendus, polling või webhook approval uuendused, live-deploy gateSeotud request ei tähenda, et approval saadi; map’ige states ja rejection käitumine selgelt.
CMDBManual machine sync/retire ning fleet snapshots ja diffsEdukas API write ei tõesta CI reconciliation’it ega relationship täielikkust.
Incident ManagementManual incidentid ja valikulised drift, attestation või CVE hook’id; piiratud feedback actionsSissetulevad webhook’id peavad olema autentitud ja iga tegevus eraldi autoriseeritud.
Event ManagementPuhverdatud või manual event delivery ja valitud build/live-state hook’idPuhvrid ei ole garanteeritud audit log; jälgige kohaletoimetamist, kaotusi, duplikaate ja retry käitumist.
GRCBuild test/attestation tõendite push konfigureeritava mapping’ugaTehnilised tulemused on tõendid, mitte automaatne control või compliance järeldus.

Kõik mooduli seaded ja operatiivsed endpoint’id on administraatori pinnad, välja arvatud juhul, kui endpoint dokumenteerib kitsama sisemise tarbija.

Approval turvalisus

Enne ServiceNow kasutamist deployment gating’uks testige:

  • approved, rejected, canceled, expired, unknown ja unreachable states;
  • duplikaat webhook’e ja out-of-order uuendusi;
  • HMAC validation, kus konfigureeritud;
  • polling taastumist pärast vahele jäänud webhook’e;
  • fail-closed käitumist, kui policy nõuab approval’i; ja
  • operaatori taastamise teed, mis ei saa vaikselt vastutavat otsust mööda minna.

Hoidke koos OpenFactory build/deploy ID ja ServiceNow sys_id/numbrit.

Operatiivsed tõendid

Jälgige integration health endpoint’i, moodulispetsiifilist recent status’i, background task logs’e, buffer depth’i, failed deliveries’e, stale lifecycle findings’e ning secrets/key rotation’i. Roheline connection test tõestab ainult neid kontrolle, mida ta sel hetkel käivitas.

Vastuvõtuks kasutage sandbox instance’i ja synthetic records’e. Enne tootmisesse lülitamist vaadake instantsi omanikuga üle täpsed ServiceNow ACLs, business rules, data residency, retention ja licensing.