Skip to Content
ReferenceServiceNow-integraatio

ServiceNow-integraatio

OpenFactory sisältää oletuksena pois päältä olevat ServiceNow-integraatiomoduulit Change Managementille, CMDB:lle, Incident Managementille, Event Managementille ja GRC-todisteiden toimitukselle. Jokainen moduuli ja jokainen automaattinen hook on otettava käyttöön erikseen.

Tämä on operaattoriintegraatio, ei image-ominaisuus. servicenow build feature -ominaisuuden lisääminen koskee imageen asennettua ohjelmistoa eikä määritä tässä kuvattua control plane -integraatiota.

Edellytykset

  • hyväksytty ServiceNow-instanssi ja OAuth-asiakas;
  • erillinen least privilege -service account/application;
  • lähtevä verkkoyhteys rajoitettu odotettuun instanssiin;
  • eksplisiittinen taulujen, kenttien, statejen, assignmentin ja ownershipin mapping;
  • vakaa platform settings -salausavain; ja
  • ei-tuotanto ServiceNow-ympäristö hyväksyntätestaukseen.

Client secret on Fernet-salattu tallennetuissa platform settings -asetuksissa ja puuttuu tavallisista vastauksista. Jos alustan salausavain vaihtuu tai katoaa, tallennettua secretiä ei voi purkaa ja se on korvattava.

Konfiguroi kerroksittain

  1. Määritä instanssin URL, client ID ja secret admin integration settings -kohdassa.
  2. Suorita integration health check ja säilytä jokaisen yksittäisen checkin tulos.
  3. Ota käyttöön yksi moduuli ilman automatic hooks -toimintoja.
  4. Kokeile sen manual endpointia testitietuetta vasten.
  5. Varmista syntynyt ServiceNow-tietue, OpenFactory-linkitys, idempotenssi ja virhekäyttäytyminen.
  6. Ota käyttöön yksi automatic hook ja toista testi.

Älä ota kaikkia hookeja käyttöön ensimmäisenä integraatiotestinä.

Moduulit

ModuuliNykyinen pintaTärkeä raja
Change ManagementManuaalinen change request -luonti/status refresh, polling tai webhook approval updates, live-deploy gateLinkitetty request ei tarkoita, että approval on vastaanotettu; map states ja rejection-käyttäytyminen eksplisiittisesti.
CMDBManuaalinen machine sync/retire sekä fleet snapshots ja diffsOnnistunut API write ei todista CI reconciliationia tai suhteiden täydellisyyttä.
Incident ManagementManuaaliset incidentit ja valinnaiset drift-, attestation- tai CVE-hookit; rajatut feedback actionsSaapuvat webhookit on autentikoitava ja jokainen action valtuutettava erikseen.
Event ManagementPuskuroitu/manuaalinen event delivery ja valitut build/live-state hookitPuskurit eivät ole taattu audit log; seuraa deliveryä, häviöitä, duplikaatteja ja retry-käyttäytymistä.
GRCBuild test/attestation evidence push konfiguroitavalla mappingillaTekniset tulokset ovat evidencea, eivät automaattista controlia tai compliance-päätelmää.

Kaikki moduuliasetukset ja operatiiviset endpointit ovat administrator surfaces -pintoja, ellei endpoint dokumentoi kapeampaa internal consumeria.

Approval safety

Ennen kuin käytät ServiceNowta deploymentin gatingiin, testaa:

  • approved, rejected, canceled, expired, unknown ja unreachable states;
  • kaksinkertaiset webhookit ja out-of-order -päivitykset;
  • HMAC-validointi, jos konfiguroitu;
  • polling recovery missed webhookien jälkeen;
  • fail-closed-käyttäytyminen, kun policy vaatii approvalin; ja
  • operator recovery path, joka ei ohita accountable-päätöstä hiljaa.

Säilytä OpenFactory build/deploy ID ja ServiceNow sys_id/number yhdessä.

Operatiivinen näyttö

Seuraa integration health endpointia, moduulikohtaista recent statusia, background task -lokeja, buffer depthia, failed deliveries -tapauksia, stale lifecycle findings -havaintoja sekä secrets/key rotation -kiertoa. Vihreä connection test todistaa vain silloin ajettujen checkien tulokset.

Käytä hyväksyntään sandbox-instanssia ja synteettisiä tietueita. Käy läpi tarkat ServiceNow ACLs, business rules, data residency, retention ja licensing instanssin omistajan kanssa ennen tuotantokäyttöönottoa.