ServiceNow integráció
Az OpenFactory alapértelmezés szerint kikapcsolt ServiceNow integrációs modulokat tartalmaz Change Management, CMDB, Incident Management, Event Management és GRC bizonyíték-küldés céljára. Minden modult és minden automatikus hookot külön kell bekapcsolni.
Ez operátori integráció, nem image funkció. A servicenow build feature hozzáadása a képben lévő szoftvert érinti, és nem állítja be itt leírt control plane integrációt.
Előfeltételek
- jóváhagyott ServiceNow példány és OAuth kliens;
- dedikált least-privilege szolgáltatás fiók/alkalmazás;
- kimenő hálózati hozzáférés a várt példányra korlátozva;
- explicit tábla-, mező-, állapot-, hozzárendelés- és ownership mapping;
- stabil platform settings titkosítási kulcs; és
- nem produkciós ServiceNow környezet elfogadási teszteléshez.
A client secret Fernet-tel titkosítva van a tárolt platform settingsben, és a normál válaszokból kimarad. Ha a platform titkosítási kulcsa megváltozik vagy elvész, a tárolt secret nem fejthető vissza, és cserélni kell.
Rétegenkénti beállítás
- Állítsa be a példány URL-jét, client ID-t és secretet az admin integration settingsben.
- Futtassa az integration health checket, és őrizze meg az egyes ellenőrzések eredményét.
- Kapcsoljon be egy modult automatic hooks nélkül.
- Próbálja ki a manual endpointot egy teszt rekordon.
- Ellenőrizze a keletkező ServiceNow rekordot, az OpenFactory kapcsolatot, az idempotenciát és a hibakezelést.
- Kapcsoljon be egy automatic hookot, és ismételje a tesztet.
Soha ne kapcsoljon be minden hookot az első integrációs tesztként.
Modulok
| Modul | Jelenlegi felület | Fontos határ |
|---|---|---|
| Change Management | Kézi change request létrehozás/státusz frissítés, polling vagy webhook approval updates, live-deploy gate | A kapcsolt request nem jelenti, hogy megérkezett az approval; az állapotokat és az elutasítás viselkedését mapelje explicit módon. |
| CMDB | Kézi gép sync/retire plus fleet snapshots és diffs | A sikeres API write nem bizonyít CI reconciliationt vagy kapcsolatok teljességét. |
| Incident Management | Kézi incidensek és opcionális drift, attestation vagy CVE hookok; korlátozott feedback actions | A bejövő webhooks autentikáltak legyenek, és minden action külön legyen autorizálva. |
| Event Management | Bufferelt/kézi event delivery és kiválasztott build/live-state hooks | A bufferek nem garantált audit log; figyelje a deliveryt, veszteséget, duplikátumokat és retry viselkedést. |
| GRC | Build test/attestation bizonyíték push konfigurálható mappinggel | A technikai eredmények bizonyítékok, nem automatikus control vagy megfelelőségi következtetés. |
Minden modulbeállítás és operatív endpoint administrator surface, hacsak az endpoint nem dokumentál szűkebb internal consumert.
Approval biztonság
Mielőtt ServiceNow-val gatingeli a telepítést, tesztelje:
- approved, rejected, canceled, expired, unknown és unreachable állapotokat;
- duplikált webhooks és out-of-order updates;
- HMAC validációt, ahol be van állítva;
- polling recovery-t kihagyott webhooks után;
- fail-closed viselkedést, ha a policy approvalt követel; és
- operátori recovery utat, amely csendben nem kerüli meg az accountable döntést.
Tartsa együtt az OpenFactory build/deploy ID-t és a ServiceNow sys_id/number értéket.
Operatív bizonyítékok
Figyelje az integration health endpointot, modulspecifikus recent status-t, background task naplókat, buffer depth-et, failed deliveries-t, stale lifecycle findingeket és secrets/key rotációt. A zöld connection test csak azt bizonyítja, amit abban a pillanatban lefuttatott.
Elfogadáshoz használjon sandbox példányt és szintetikus rekordokat. Produkciós bekapcsolás előtt a példány tulajdonosával egyeztessen a pontos ServiceNow ACLs, business rules, data residency, retention és licensing feltételeiről.