Skip to Content
ReferenceIntégration ServiceNow

Intégration ServiceNow

OpenFactory inclut des modules d’intégration ServiceNow désactivés par défaut pour Change Management, CMDB, Incident Management, Event Management et livraison de preuves GRC. Chaque module et chaque hook automatique doit être activé explicitement.

C’est une intégration opérateur, pas une fonctionnalité d’image. Ajouter la fonctionnalité de build servicenow concerne le logiciel dans une image et ne configure pas l’intégration plan de contrôle décrite ici.

Prérequis

  • une instance ServiceNow approuvée et client OAuth ;
  • un compte/application de service au moindre privilège dédié ;
  • accès réseau sortant restreint à l’instance attendue ;
  • mapping explicite table, champs, état, assignation et propriété ;
  • une clé de chiffrement platform-settings stable ; et
  • un environnement ServiceNow non production pour les tests d’acceptation.

Le secret client est chiffré Fernet dans les paramètres plateforme stockés et est omis des réponses normales. Si la clé de chiffrement plateforme change ou est perdue, le secret stocké ne peut pas être déchiffré et doit être remplacé.

Configurer par couches

  1. Configurez l’URL d’instance, client ID et secret via les paramètres d’intégration admin.
  2. Exécutez le health check d’intégration et conservez chaque résultat de vérification individuel.
  3. Activez un module sans hooks automatiques.
  4. Exercicez son endpoint manuel contre un enregistrement de test.
  5. Vérifiez l’enregistrement ServiceNow résultant, la liaison OpenFactory, l’idempotence et le comportement d’erreur.
  6. Activez un hook automatique et répétez le test.

N’activez jamais tous les hooks comme premier test d’intégration.

Modules

ModuleSurface actuelleFrontière importante
Change ManagementCréation/rafraîchissement statut demande de changement manuelle, mises à jour approbation polling ou webhook, porte live-deployUne demande liée ne signifie pas qu’une approbation a été reçue ; mappez états et comportement de rejet explicitement.
CMDBSync/retrait machine manuel plus instantanés et diffs flotteUne écriture API réussie ne prouve pas réconciliation CI ni complétude des relations.
Incident ManagementIncidents manuels et hooks dérive, attestation ou CVE optionnels ; actions feedback bornéesLes webhooks entrants doivent être authentifiés et chaque action autorisée indépendamment.
Event ManagementLivraison événements bufferisée/manuelle et hooks build/état live sélectionnésLes buffers ne sont pas un journal d’audit garanti ; surveillez livraison, perte, doublons et retry.
GRCPush preuves test/attestation build avec mapping configurableLes résultats techniques sont des preuves, pas une conclusion de contrôle ou conformité automatique.

Tous les paramètres de module et endpoints opérationnels sont des surfaces administrateur sauf si un endpoint documente un consommateur interne plus étroit.

Sécurité des approbations

Avant d’utiliser ServiceNow pour bloquer un déploiement, testez :

  • états approuvé, rejeté, annulé, expiré, inconnu et injoignable ;
  • webhooks en double et mises à jour hors ordre ;
  • validation HMAC lorsque configurée ;
  • reprise polling après webhooks manqués ;
  • comportement fail-closed lorsque la politique exige une approbation ; et
  • un chemin de reprise opérateur qui ne peut pas contourner silencieusement la décision responsable.

Conservez ensemble l’ID build/deploy OpenFactory et le sys_id/numéro ServiceNow.

Preuves opérationnelles

Surveillez le endpoint health d’intégration, statut récent par module, journaux tâches background, profondeur buffer, livraisons en échec, constats lifecycle obsolètes et rotation secrets/clés. Un test de connexion vert ne prouve que les vérifications qu’il a exécutées à ce moment.

Utilisez une instance sandbox et des enregistrements synthétiques pour l’acceptation. Relisez ACL ServiceNow exactes, business rules, résidence des données, rétention et licence avec le propriétaire d’instance avant activation production.