Skip to Content
ReferenceServiceNow integráció

ServiceNow integráció

Az OpenFactory alapértelmezés szerint kikapcsolt ServiceNow integrációs modulokat tartalmaz Change Management, CMDB, Incident Management, Event Management és GRC bizonyíték-küldés céljára. Minden modult és minden automatikus hookot külön kell bekapcsolni.

Ez operátori integráció, nem image funkció. A servicenow build feature hozzáadása a képben lévő szoftvert érinti, és nem állítja be itt leírt control plane integrációt.

Előfeltételek

  • jóváhagyott ServiceNow példány és OAuth kliens;
  • dedikált least-privilege szolgáltatás fiók/alkalmazás;
  • kimenő hálózati hozzáférés a várt példányra korlátozva;
  • explicit tábla-, mező-, állapot-, hozzárendelés- és ownership mapping;
  • stabil platform settings titkosítási kulcs; és
  • nem produkciós ServiceNow környezet elfogadási teszteléshez.

A client secret Fernet-tel titkosítva van a tárolt platform settingsben, és a normál válaszokból kimarad. Ha a platform titkosítási kulcsa megváltozik vagy elvész, a tárolt secret nem fejthető vissza, és cserélni kell.

Rétegenkénti beállítás

  1. Állítsa be a példány URL-jét, client ID-t és secretet az admin integration settingsben.
  2. Futtassa az integration health checket, és őrizze meg az egyes ellenőrzések eredményét.
  3. Kapcsoljon be egy modult automatic hooks nélkül.
  4. Próbálja ki a manual endpointot egy teszt rekordon.
  5. Ellenőrizze a keletkező ServiceNow rekordot, az OpenFactory kapcsolatot, az idempotenciát és a hibakezelést.
  6. Kapcsoljon be egy automatic hookot, és ismételje a tesztet.

Soha ne kapcsoljon be minden hookot az első integrációs tesztként.

Modulok

ModulJelenlegi felületFontos határ
Change ManagementKézi change request létrehozás/státusz frissítés, polling vagy webhook approval updates, live-deploy gateA kapcsolt request nem jelenti, hogy megérkezett az approval; az állapotokat és az elutasítás viselkedését mapelje explicit módon.
CMDBKézi gép sync/retire plus fleet snapshots és diffsA sikeres API write nem bizonyít CI reconciliationt vagy kapcsolatok teljességét.
Incident ManagementKézi incidensek és opcionális drift, attestation vagy CVE hookok; korlátozott feedback actionsA bejövő webhooks autentikáltak legyenek, és minden action külön legyen autorizálva.
Event ManagementBufferelt/kézi event delivery és kiválasztott build/live-state hooksA bufferek nem garantált audit log; figyelje a deliveryt, veszteséget, duplikátumokat és retry viselkedést.
GRCBuild test/attestation bizonyíték push konfigurálható mappinggelA technikai eredmények bizonyítékok, nem automatikus control vagy megfelelőségi következtetés.

Minden modulbeállítás és operatív endpoint administrator surface, hacsak az endpoint nem dokumentál szűkebb internal consumert.

Approval biztonság

Mielőtt ServiceNow-val gatingeli a telepítést, tesztelje:

  • approved, rejected, canceled, expired, unknown és unreachable állapotokat;
  • duplikált webhooks és out-of-order updates;
  • HMAC validációt, ahol be van állítva;
  • polling recovery-t kihagyott webhooks után;
  • fail-closed viselkedést, ha a policy approvalt követel; és
  • operátori recovery utat, amely csendben nem kerüli meg az accountable döntést.

Tartsa együtt az OpenFactory build/deploy ID-t és a ServiceNow sys_id/number értéket.

Operatív bizonyítékok

Figyelje az integration health endpointot, modulspecifikus recent status-t, background task naplókat, buffer depth-et, failed deliveries-t, stale lifecycle findingeket és secrets/key rotációt. A zöld connection test csak azt bizonyítja, amit abban a pillanatban lefuttatott.

Elfogadáshoz használjon sandbox példányt és szintetikus rekordokat. Produkciós bekapcsolás előtt a példány tulajdonosával egyeztessen a pontos ServiceNow ACLs, business rules, data residency, retention és licensing feltételeiről.