ServiceNow samþætting
OpenFactory inniheldur sjálfgefið óvirkar ServiceNow samþættingareiningar fyrir Change Management, CMDB, Incident Management, Event Management og GRC sönnunargagna afhendingu. Hver eining og hver sjálfvirkur hook verður að virkja sérstaklega.
Þetta er rekstraraðila-samþætting, ekki myndefnis eiginleiki. Að bæta við servicenow build eiginleikanum snertir hugbúnað inni í myndefni og stillir ekki control plane samþættinguna sem lýst er hér.
Forsendur
- samþykkt ServiceNow tilvik og OAuth biðlari;
- sérstakt least-privilege þjónustureikningur eða forrit;
- útgangur netaðgangur takmarkaður við viðkomandi tilvik;
- skýr tafla, reitur, state, úthlutun og eignarhald mapping;
- stöðugur platform-settings dulkóðunarlykill; og
- ServiceNow umhverfi utan framleiðslu fyrir samþykktarprófanir.
Client secret er Fernet-dulkóðað í vistuðum platform settings og vantar í venjuleg svör. Ef dulkóðunarlykill vettvangs breytist eða glatast er ekki hægt að afdulkóða vistað secret og það verður skipt út.
Stilltu í lögum
- Stilltu slóð tilviksins, client ID og secret í gegnum admin integration settings.
- Keyrðu integration health check og geymdu niðurstöðu hverrar einstakrar athugunar.
- Virkjaðu eina einingu án sjálfvirkra hook.
- Notaðu manual endpoint hennar gegn prófunarskrá.
- Staðfestu ServiceNow færsluna sem myndast, OpenFactory tengingu, idempotency og villuhegðun.
- Virkjaðu einn sjálfvirkan hook og endurtaktu prófið.
Ekki virkja alla hook sem fyrsta samþættingarpróf.
Einingar
| Eining | Núverandi yfirborð | Mikilvæg mörk |
|---|---|---|
| Change Management | Handvirk change request stofnun og stöðu endurnýjun, polling eða webhook approval uppfærslur, live-deploy gate | Tengd beiðni þýðir ekki að approval hafi borist; map’uðu states og rejection hegðun skýrt. |
| CMDB | Handvirk machine sync/retire auk fleet snapshots og diffs | Vel heppnuð API write sannar ekki CI reconciliation eða relationship fullkomnun. |
| Incident Management | Handvirk atvik og valfrjálsir drift, attestation eða CVE hook; takmörkuð feedback actions | Inngangur webhook verður að vera auðkenndur og hver aðgerð að vera sjálfstætt heimilað. |
| Event Management | Buffrað eða manual event delivery og valdir build/live-state hook | Biðminni eru ekki tryggð audit log; fylgstu með afhendingu, tapi, afritum og retry hegðun. |
| GRC | Build test/attestation sönnunargagna push með stillanlegu mapping | Tæknileg niðurstaða eru sönnunargögn, ekki sjálfvirk control eða compliance niðurstaða. |
Allar stillingar eininga og rekstrar endpoint eru stjórnanda yfirborð nema endpoint lýsi þrengri innri notanda.
Approval öryggi
Áður en ServiceNow er notað til deployment gating, prófaðu:
- approved, rejected, canceled, expired, unknown og unreachable states;
- tvíteknar webhook og out-of-order uppfærslur;
- HMAC validation þar sem stillt;
- polling endurheimt eftir misst webhook;
- fail-closed hegðun þegar policy krefst approval; og
- endurheimtarleið rekstraraðila sem getur ekki þaggað framhjá ábyrgri ákvörðun.
Geymdu OpenFactory build/deploy ID og ServiceNow sys_id/númer saman.
Rekstrar sönnunargögn
Fylgstu með integration health endpoint, nýlegu stöðu eftir einingu, background task logs, buffer depth, failed deliveries, stale lifecycle findings og secrets/key rotation. Grænt connection test sannar aðeins þær athuganir sem það keyrði á þeim tíma.
Notaðu sandbox tilvik og synthetic records fyrir samþykkt. Farðu yfir nákvæmar ServiceNow ACLs, business rules, data residency, retention og licensing með eiganda tilviksins áður en virkjað er í framleiðslu.