Integracija ServiceNow
OpenFactory uključuje prema zadanim postavkama onemogućene module integracije ServiceNow za Change Management, CMDB, Incident Management, Event Management i isporuku dokaza GRC. Svaki modul i svaki automatski hook morate uključiti izričito.
Radi se o integraciji za operatera, a ne o značajci slike. Dodavanje build feature servicenow odnosi se na softver unutar slike i ne konfigurira integraciju control plane opisanu ovdje.
Preduvjeti
- odobrena instanca ServiceNow i OAuth klijent;
- namjenski servisni račun/aplikacija s least privilege;
- odlazni mrežni pristup ograničen na očekivanu instancu;
- izričito mapiranje tablica, polja, stanja, dodjele i ownership;
- stabilan ključ za šifriranje platform settings; i
- neprodukcijsko okruženje ServiceNow za prihvatna testiranja.
Client secret je u pohranjenim platform settings šifriran Fernetom i uobičajeno nije u odgovorima. Ako se ključ za šifriranje platforme promijeni ili izgubi, pohranjeni secret ne može se dešifrirati i mora se zamijeniti.
Konfiguracija po slojevima
- Postavite URL instance, client ID i secret u admin integration settings.
- Pokrenite integration health check i zadržite rezultat svake pojedinačne provjere.
- Uključite jedan modul bez automatic hooks.
- Isprobajte njegov manual endpoint na testnom zapisu.
- Provjerite nastali zapis ServiceNow, poveznicu OpenFactory, idempotenciju i ponašanje pri greškama.
- Uključite jedan automatic hook i ponovite test.
Nikada ne uključujte sve hookove kao prvi integracijski test.
Moduli
| Modul | Trenutna površina | Važna granica |
|---|---|---|
| Change Management | Ručno stvaranje change request/osvježavanje statusa, polling ili webhook approval updates, live-deploy gate | Povezani request ne znači da je stiglo approval; stanja i ponašanje pri odbijanju mapirajte izričito. |
| CMDB | Ručna sync/retire stroja plus fleet snapshots i diffs | Uspješan API write ne dokazuje CI reconciliation niti potpunost relacija. |
| Incident Management | Ručni incidenti i neobavezni hookovi drift, attestation ili CVE; ograničene feedback actions | Dolazni webhooks moraju biti autentificirani i svaka action mora biti autorizirana zasebno. |
| Event Management | Bufferirana/ručna event delivery i odabrani build/live-state hooks | Bufferi nisu zajamčen audit log; pratite delivery, gubitak, duplikate i retry. |
| GRC | Push dokaza build test/attestation s konfigurirajućim mapiranjem | Tehnički rezultati su dokazi, a ne automatska control niti zaključak o usklađenosti. |
Sve postavke modula i operativni endpoints su administrator surfaces, osim ako endpoint ne dokumentira uži internal consumer.
Sigurnost approval
Prije nego što koristite ServiceNow za gating implementacije, testirajte:
- stanja approved, rejected, canceled, expired, unknown i unreachable;
- duplicirane webhooks i out-of-order updates;
- HMAC validaciju gdje je konfigurirana;
- polling recovery nakon propuštenih webhooks;
- ponašanje fail-closed kada policy zahtijeva approval; i
- recovery put operatera koji tiho ne zaobilazi accountable odluku.
Zajedno čuvajte OpenFactory build/deploy ID i ServiceNow sys_id/number.
Operativni dokazi
Pratite integration health endpoint, modulski recent status, zapise background task, buffer depth, failed deliveries, stale lifecycle findings i rotaciju secrets/key. Zeleni connection test potvrđuje samo provjere koje je tada izveo.
Za prihvat koristite sandbox instancu i sintetičke zapise. Prije produkcijskog uključivanja s vlasnikom instance pregledajte točne ServiceNow ACLs, business rules, data residency, retention i licensing.