Skip to Content
Referenceאינטגרציה של ServiceNow

אינטגרציה של ServiceNow

OpenFactory כולל מודולי אינטגרציה של ServiceNow מושבתים כברירת מחדל עבור ניהול שינויים, CMDB, ניהול תקריות, ניהול אירועים ומסירת ראיות GRC. כל מודול וכל וו אוטומטי חייבים להיות מופעלים במפורש.

זוהי שילוב מפעיל, לא תכונת תמונה. הוספת תכונת הבנייה servicenow נוגעת לתוכנה בתוך תמונה ואינה מגדירה את שילוב מישור הבקרה המתואר כאן.

דרישות מוקדמות

  • מופע מאושר של ServiceNow ולקוח OAuth;
  • חשבון/אפליקציה ייעודי לשירות הכי פחות הרשאות;
  • גישה לרשת יוצאת מוגבלת למופע הצפוי;
  • טבלה מפורשת, שדה, מצב, הקצאה ומיפוי בעלות;
  • מפתח הצפנה יציב להגדרות פלטפורמה; ו
  • סביבת ServiceNow ללא ייצור לבדיקות קבלה.

סוד הלקוח מוצפן Fernet בהגדרות הפלטפורמה המאוחסנות והוא מושמט מתגובות רגילות. אם מפתח ההצפנה של הפלטפורמה משתנה או אבד, לא ניתן לפענח את הסוד המאוחסן ויש להחליפו.

הגדר בשכבות

  1. הגדר את כתובת האתר של המופע, מזהה הלקוח והסוד דרך הגדרות האינטגרציה של המנהל.
  2. הפעל את בדיקת תקינות האינטגרציה ושמר כל תוצאת בדיקה בודדת.
  3. אפשר מודול אחד ללא ווים אוטומטיים.
  4. הפעל את נקודת הסיום הידנית שלו כנגד רשומה של בדיקה.
  5. ודא את רשומת ServiceNow שהתקבלה, קישור OpenFactory, אי-כוחניות והתנהגות שגיאה.
  6. הפעל וו אוטומטי אחד וחזור על הבדיקה.

לעולם אל תאפשר כל הוק כמבחן האינטגרציה הראשון.

מודולים

מודולמשטח נוכחיגבול חשוב
ניהול שינוייםיצירת בקשת שינוי ידנית/רענון סטטוס, עדכוני סקר או אישור webhook, שער פריסה חיבקשה מקושרת אין פירושה שהתקבל אישור; למפות מצבים והתנהגות דחייה במפורש.
CMDBסנכרון/יציאה ידני של מכונה בתוספת צילומי מצב והבדלים של ציכתיבת API מוצלחת אינה מוכיחה התאמה של CI או שלמות הקשר.
ניהול אירועיםתקריות ידניות וסחיפה, אישור או ווים אופציונליים של CVE; פעולות משוב מוגבלותה-webhooks הנכנס חייב להיות מאומת וכל פעולה מאושרת באופן עצמאי.
ניהול אירועיםמסירה ידנית לאירועים עם מאגר מאגר וווים נבחרים של בנייה/מצב חימאגרים אינם יומן ביקורת מובטח; לעקוב אחר מסירה, אובדן, כפילויות והתנהגות חוזרת.
GRCבנה דחיפה של ראיות לבדיקה/אישור עם מיפוי שניתן להגדרהתוצאות טכניות הן ראיה, לא מסקנה של בקרה אוטומטית או ציות.

כל הגדרות המודול ונקודות הקצה התפעוליות הן משטחי מנהל, אלא אם כן נקודת קצה מתעדת צרכן פנימי צר יותר.

בטיחות אישור

לפני השימוש ב-ServiceNow לפריסת שער, בדוק:

  • מצבים מאושרים, נדחים, בוטלו, פג תוקפם, לא ידועים ובלתי ניתנים להשגה;
  • כפולים של webhooks ועדכונים מחוץ לסדר;
  • אימות HMAC כאשר מוגדר;
  • התאוששות של סקרים לאחר החמצת חיבורי אינטרנט;
  • התנהגות סגורה על כשל כאשר מדיניות דורשת אישור; ו
  • נתיב שחזור מפעיל שאינו יכול לעקוף את ההחלטה האחראית בשקט.

שמור את מזהה הבנייה/פריסה של OpenFactory ו-ServiceNow sys_id/מספר יחד.

עדות מבצעית

עקוב אחר נקודת הקצה של בריאות האינטגרציה, מצב אחרון ספציפי למודול, יומני משימות ברקע, עומק חיץ, מסירות כושלות, ממצאי מחזור חיים מעופש וסודות/סיבוב מפתחות. בדיקת חיבור ירוק מוכיחה רק את הבדיקות שהיא עשתה באותו זמן. השתמש במופע ארגז חול וברשומות סינתטיות לקבלה. עיין ב-ServiceNow ACLs המדויק, הכללים העסקיים, תושבות הנתונים, השמירה והרישוי עם בעל המופע לפני הפעלת הייצור.