Skip to Content
ReferenceIntegracija ServiceNow

Integracija ServiceNow

OpenFactory uključuje prema zadanim postavkama onemogućene module integracije ServiceNow za Change Management, CMDB, Incident Management, Event Management i isporuku dokaza GRC. Svaki modul i svaki automatski hook morate uključiti izričito.

Radi se o integraciji za operatera, a ne o značajci slike. Dodavanje build feature servicenow odnosi se na softver unutar slike i ne konfigurira integraciju control plane opisanu ovdje.

Preduvjeti

  • odobrena instanca ServiceNow i OAuth klijent;
  • namjenski servisni račun/aplikacija s least privilege;
  • odlazni mrežni pristup ograničen na očekivanu instancu;
  • izričito mapiranje tablica, polja, stanja, dodjele i ownership;
  • stabilan ključ za šifriranje platform settings; i
  • neprodukcijsko okruženje ServiceNow za prihvatna testiranja.

Client secret je u pohranjenim platform settings šifriran Fernetom i uobičajeno nije u odgovorima. Ako se ključ za šifriranje platforme promijeni ili izgubi, pohranjeni secret ne može se dešifrirati i mora se zamijeniti.

Konfiguracija po slojevima

  1. Postavite URL instance, client ID i secret u admin integration settings.
  2. Pokrenite integration health check i zadržite rezultat svake pojedinačne provjere.
  3. Uključite jedan modul bez automatic hooks.
  4. Isprobajte njegov manual endpoint na testnom zapisu.
  5. Provjerite nastali zapis ServiceNow, poveznicu OpenFactory, idempotenciju i ponašanje pri greškama.
  6. Uključite jedan automatic hook i ponovite test.

Nikada ne uključujte sve hookove kao prvi integracijski test.

Moduli

ModulTrenutna površinaVažna granica
Change ManagementRučno stvaranje change request/osvježavanje statusa, polling ili webhook approval updates, live-deploy gatePovezani request ne znači da je stiglo approval; stanja i ponašanje pri odbijanju mapirajte izričito.
CMDBRučna sync/retire stroja plus fleet snapshots i diffsUspješan API write ne dokazuje CI reconciliation niti potpunost relacija.
Incident ManagementRučni incidenti i neobavezni hookovi drift, attestation ili CVE; ograničene feedback actionsDolazni webhooks moraju biti autentificirani i svaka action mora biti autorizirana zasebno.
Event ManagementBufferirana/ručna event delivery i odabrani build/live-state hooksBufferi nisu zajamčen audit log; pratite delivery, gubitak, duplikate i retry.
GRCPush dokaza build test/attestation s konfigurirajućim mapiranjemTehnički rezultati su dokazi, a ne automatska control niti zaključak o usklađenosti.

Sve postavke modula i operativni endpoints su administrator surfaces, osim ako endpoint ne dokumentira uži internal consumer.

Sigurnost approval

Prije nego što koristite ServiceNow za gating implementacije, testirajte:

  • stanja approved, rejected, canceled, expired, unknown i unreachable;
  • duplicirane webhooks i out-of-order updates;
  • HMAC validaciju gdje je konfigurirana;
  • polling recovery nakon propuštenih webhooks;
  • ponašanje fail-closed kada policy zahtijeva approval; i
  • recovery put operatera koji tiho ne zaobilazi accountable odluku.

Zajedno čuvajte OpenFactory build/deploy ID i ServiceNow sys_id/number.

Operativni dokazi

Pratite integration health endpoint, modulski recent status, zapise background task, buffer depth, failed deliveries, stale lifecycle findings i rotaciju secrets/key. Zeleni connection test potvrđuje samo provjere koje je tada izveo.

Za prihvat koristite sandbox instancu i sintetičke zapise. Prije produkcijskog uključivanja s vlasnikom instance pregledajte točne ServiceNow ACLs, business rules, data residency, retention i licensing.