Skip to Content
ReferenceServiceNow samþætting

ServiceNow samþætting

OpenFactory inniheldur sjálfgefið óvirkar ServiceNow samþættingareiningar fyrir Change Management, CMDB, Incident Management, Event Management og GRC sönnunargagna afhendingu. Hver eining og hver sjálfvirkur hook verður að virkja sérstaklega.

Þetta er rekstraraðila-samþætting, ekki myndefnis eiginleiki. Að bæta við servicenow build eiginleikanum snertir hugbúnað inni í myndefni og stillir ekki control plane samþættinguna sem lýst er hér.

Forsendur

  • samþykkt ServiceNow tilvik og OAuth biðlari;
  • sérstakt least-privilege þjónustureikningur eða forrit;
  • útgangur netaðgangur takmarkaður við viðkomandi tilvik;
  • skýr tafla, reitur, state, úthlutun og eignarhald mapping;
  • stöðugur platform-settings dulkóðunarlykill; og
  • ServiceNow umhverfi utan framleiðslu fyrir samþykktarprófanir.

Client secret er Fernet-dulkóðað í vistuðum platform settings og vantar í venjuleg svör. Ef dulkóðunarlykill vettvangs breytist eða glatast er ekki hægt að afdulkóða vistað secret og það verður skipt út.

Stilltu í lögum

  1. Stilltu slóð tilviksins, client ID og secret í gegnum admin integration settings.
  2. Keyrðu integration health check og geymdu niðurstöðu hverrar einstakrar athugunar.
  3. Virkjaðu eina einingu án sjálfvirkra hook.
  4. Notaðu manual endpoint hennar gegn prófunarskrá.
  5. Staðfestu ServiceNow færsluna sem myndast, OpenFactory tengingu, idempotency og villuhegðun.
  6. Virkjaðu einn sjálfvirkan hook og endurtaktu prófið.

Ekki virkja alla hook sem fyrsta samþættingarpróf.

Einingar

EiningNúverandi yfirborðMikilvæg mörk
Change ManagementHandvirk change request stofnun og stöðu endurnýjun, polling eða webhook approval uppfærslur, live-deploy gateTengd beiðni þýðir ekki að approval hafi borist; map’uðu states og rejection hegðun skýrt.
CMDBHandvirk machine sync/retire auk fleet snapshots og diffsVel heppnuð API write sannar ekki CI reconciliation eða relationship fullkomnun.
Incident ManagementHandvirk atvik og valfrjálsir drift, attestation eða CVE hook; takmörkuð feedback actionsInngangur webhook verður að vera auðkenndur og hver aðgerð að vera sjálfstætt heimilað.
Event ManagementBuffrað eða manual event delivery og valdir build/live-state hookBiðminni eru ekki tryggð audit log; fylgstu með afhendingu, tapi, afritum og retry hegðun.
GRCBuild test/attestation sönnunargagna push með stillanlegu mappingTæknileg niðurstaða eru sönnunargögn, ekki sjálfvirk control eða compliance niðurstaða.

Allar stillingar eininga og rekstrar endpoint eru stjórnanda yfirborð nema endpoint lýsi þrengri innri notanda.

Approval öryggi

Áður en ServiceNow er notað til deployment gating, prófaðu:

  • approved, rejected, canceled, expired, unknown og unreachable states;
  • tvíteknar webhook og out-of-order uppfærslur;
  • HMAC validation þar sem stillt;
  • polling endurheimt eftir misst webhook;
  • fail-closed hegðun þegar policy krefst approval; og
  • endurheimtarleið rekstraraðila sem getur ekki þaggað framhjá ábyrgri ákvörðun.

Geymdu OpenFactory build/deploy ID og ServiceNow sys_id/númer saman.

Rekstrar sönnunargögn

Fylgstu með integration health endpoint, nýlegu stöðu eftir einingu, background task logs, buffer depth, failed deliveries, stale lifecycle findings og secrets/key rotation. Grænt connection test sannar aðeins þær athuganir sem það keyrði á þeim tíma.

Notaðu sandbox tilvik og synthetic records fyrir samþykkt. Farðu yfir nákvæmar ServiceNow ACLs, business rules, data residency, retention og licensing með eiganda tilviksins áður en virkjað er í framleiðslu.