ServiceNow integrācija
OpenFactory ietver pēc noklusējuma atspējotus ServiceNow integrācijas moduļus Change Management, CMDB, Incident Management, Event Management un GRC pierādījumu piegādei. Katrs modulis un katrs automātiskais hook jāiespējo skaidri.
Tā ir operatora integrācija, ne attēla funkcija. Pievienojot servicenow build funkciju, mainās programmatūra attēlā un netiek konfigurēta šeit aprakstītā control plane integrācija.
Priekšnosacījumi
- apstiprināta ServiceNow instance un OAuth klients;
- atsevišķs mazākās privilēģijas servisa konts vai lietotne;
- izejošā tīkla piekļuve, ierobežota līdz paredzētajai instancei;
- skaidra tabulu, lauku, stāvokļu, piešķiršanas un īpašumtiesību kartēšana;
- stabils platform-settings šifrēšanas atslēga; un
- neprodukcijas ServiceNow vide pieņemšanas testiem.
Klienta secret ir Fernet šifrēts saglabātajos platform settings un netiek iekļauts parastajās atbildēs. Ja platformas šifrēšanas atslēga mainās vai tiek zaudēta, saglabāto secret nevar atšifrēt un tas jāaizstāj.
Konfigurējiet pa slāņiem
- Iestatiet instances URL, client ID un secret caur admin integration settings.
- Palaidiet integration health check un saglabājiet katra atsevišķā pārbaudes rezultātu.
- Iespējojiet vienu moduli bez automātiskajiem hook.
- Izmantojiet tā manual endpoint pret testa ierakstu.
- Pārbaudiet iegūto ServiceNow ierakstu, OpenFactory saiti, idempotency un kļūdu uzvedību.
- Iespējojiet vienu automātisko hook un atkārtojiet testu.
Nekad neiespējojiet visus hook kā pirmo integrācijas testu.
Moduļi
| Modulis | Pašreizējā virsma | Svarīga robeža |
|---|---|---|
| Change Management | Manuāla change request izveide un statusa atjaunināšana, polling vai webhook approval atjauninājumi, live-deploy gate | Saistīts request nenozīmē, ka approval saņemts; skaidri kartējiet states un rejection uzvedību. |
| CMDB | Manuāla machine sync/retire un fleet snapshots un diffs | Veiksmīgs API write nepierāda CI reconciliation vai relationship pilnīgumu. |
| Incident Management | Manuāli incidenti un izvēles drift, attestation vai CVE hook; ierobežotas feedback actions | Ienākošie webhook jāautentificē un katra darbība jāautorizē atsevišķi. |
| Event Management | Buferizēta vai manual event delivery un atlasīti build/live-state hook | Buferi nav garantēts audit log; uzraugiet piegādi, zudumus, dublikātus un retry uzvedību. |
| GRC | Build test/attestation pierādījumu push ar konfigurējamu mapping | Tehniskie rezultāti ir pierādījumi, ne automātiska control vai compliance secinājums. |
Visi moduļu iestatījumi un operacionālie endpoint ir administratora virsmas, ja vien endpoint nedokumentē šaurāku iekšējo patērētāju.
Approval drošība
Pirms ServiceNow izmantošanas deployment gating, pārbaudiet:
- approved, rejected, canceled, expired, unknown un unreachable states;
- dublikātus webhook un out-of-order atjauninājumus;
- HMAC validation, kur konfigurēts;
- polling atjaunošanu pēc nokavētiem webhook;
- fail-closed uzvedību, kad policy prasa approval; un
- operatora atjaunošanas ceļu, kas nevar klusi apiet atbildīgo lēmumu.
Saglabājiet kopā OpenFactory build/deploy ID un ServiceNow sys_id/numuru.
Operacionālie pierādījumi
Uzraugiet integration health endpoint, modulim specifisko recent status, background task logs, buffer depth, failed deliveries, stale lifecycle findings un secrets/key rotation. Zaļš connection test pierāda tikai tās pārbaudes, ko tas toreiz veica.
Pieņemšanai izmantojiet sandbox instance un synthetic records. Pirms iespējošanas produkcijā ar instances īpašnieku pārskatiet precīzas ServiceNow ACLs, business rules, data residency, retention un licensing.