Skip to Content
ReferenceIntegrazione ServiceNow

Integrazione ServiceNow

OpenFactory include moduli integrazione ServiceNow disabilitati di default per Change Management, CMDB, Incident Management, Event Management e consegna evidenza GRC. Ogni modulo e ogni hook automatico devono essere abilitati esplicitamente.

È un’integrazione operatore, non una feature immagine. Aggiungere la feature build servicenow riguarda software dentro un’immagine e non configura l’integrazione control-plane descritta qui.

Prerequisiti

  • istanza ServiceNow approvata e client OAuth;
  • account/applicazione servizio least-privilege dedicato;
  • accesso rete outbound limitato all’istanza attesa;
  • mapping esplicito tabella, campo, stato, assignment e ownership;
  • chiave crittografia platform-settings stabile; e
  • ambiente ServiceNow non produzione per test accettazione.

Il client secret è cifrato Fernet nelle impostazioni platform memorizzate ed è omesso dalle risposte normali. Se la chiave crittografia platform cambia o si perde, il secret memorizzato non può essere decifrato e va sostituito.

Configura a strati

  1. Configura URL istanza, client ID e secret tramite impostazioni integrazione admin.
  2. Esegui health check integrazione e conserva ogni risultato controllo singolo.
  3. Abilita un modulo senza hook automatici.
  4. Esercita il suo endpoint manuale su un record test.
  5. Verifica record ServiceNow risultante, collegamento OpenFactory, idempotenza e comportamento errore.
  6. Abilita un hook automatico e ripeti il test.

Non abilitare mai ogni hook come primo test integrazione.

Moduli

ModuloSuperficie attualeConfine importante
Change ManagementCreazione/refresh stato change request manuale, polling o webhook approvazione, gate live-deployUna richiesta collegata non significa approvazione ricevuta; mappa stati e comportamento rifiuto esplicitamente.
CMDBSync/retire macchina manuale più snapshot e diff fleetUna scrittura API riuscita non prova riconciliazione CI o completezza relazioni.
Incident ManagementIncidenti manuali e hook drift, attestation o CVE opzionali; azioni feedback delimitateWebhook in ingresso devono essere autenticati e ogni azione autorizzata indipendentemente.
Event ManagementConsegna eventi buffered/manuale e hook build/live-state selezionatiI buffer non sono audit log garantito; monitora consegna, perdita, duplicati e retry.
GRCPush evidenza test/attestation build con mapping configurabileRisultati tecnici sono evidenza, non conclusione controllo o conformità automatica.

Tutte le impostazioni modulo e endpoint operativi sono superfici amministratore salvo che un endpoint documenti un consumer interno più stretto.

Sicurezza approvazione

Prima di usare ServiceNow per gate deploy, testa:

  • stati approved, rejected, canceled, expired, unknown e unreachable;
  • webhook duplicati e aggiornamenti fuori ordine;
  • validazione HMAC dove configurata;
  • recovery polling dopo webhook persi;
  • comportamento fail-closed quando la policy richiede approvazione; e
  • percorso recovery operatore che non bypassi silenziosamente la decisione responsabile.

Conserva insieme ID build/deploy OpenFactory e sys_id/numero ServiceNow.

Evidenza operativa

Monitora endpoint health integrazione, stato recente specifico modulo, log task background, profondità buffer, consegne fallite, finding lifecycle stale e rotazione segreti/chiavi. Un test connessione verde prova solo i controlli eseguiti in quel momento.

Usa istanza sandbox e record sintetici per accettazione. Rivedi ACL ServiceNow esatte, business rule, data residency, retention e licenze con il owner istanza prima dell’abilitazione produzione.