Skip to Content
ReferenceServiceNow integrācija

ServiceNow integrācija

OpenFactory ietver pēc noklusējuma atspējotus ServiceNow integrācijas moduļus Change Management, CMDB, Incident Management, Event Management un GRC pierādījumu piegādei. Katrs modulis un katrs automātiskais hook jāiespējo skaidri.

Tā ir operatora integrācija, ne attēla funkcija. Pievienojot servicenow build funkciju, mainās programmatūra attēlā un netiek konfigurēta šeit aprakstītā control plane integrācija.

Priekšnosacījumi

  • apstiprināta ServiceNow instance un OAuth klients;
  • atsevišķs mazākās privilēģijas servisa konts vai lietotne;
  • izejošā tīkla piekļuve, ierobežota līdz paredzētajai instancei;
  • skaidra tabulu, lauku, stāvokļu, piešķiršanas un īpašumtiesību kartēšana;
  • stabils platform-settings šifrēšanas atslēga; un
  • neprodukcijas ServiceNow vide pieņemšanas testiem.

Klienta secret ir Fernet šifrēts saglabātajos platform settings un netiek iekļauts parastajās atbildēs. Ja platformas šifrēšanas atslēga mainās vai tiek zaudēta, saglabāto secret nevar atšifrēt un tas jāaizstāj.

Konfigurējiet pa slāņiem

  1. Iestatiet instances URL, client ID un secret caur admin integration settings.
  2. Palaidiet integration health check un saglabājiet katra atsevišķā pārbaudes rezultātu.
  3. Iespējojiet vienu moduli bez automātiskajiem hook.
  4. Izmantojiet tā manual endpoint pret testa ierakstu.
  5. Pārbaudiet iegūto ServiceNow ierakstu, OpenFactory saiti, idempotency un kļūdu uzvedību.
  6. Iespējojiet vienu automātisko hook un atkārtojiet testu.

Nekad neiespējojiet visus hook kā pirmo integrācijas testu.

Moduļi

ModulisPašreizējā virsmaSvarīga robeža
Change ManagementManuāla change request izveide un statusa atjaunināšana, polling vai webhook approval atjauninājumi, live-deploy gateSaistīts request nenozīmē, ka approval saņemts; skaidri kartējiet states un rejection uzvedību.
CMDBManuāla machine sync/retire un fleet snapshots un diffsVeiksmīgs API write nepierāda CI reconciliation vai relationship pilnīgumu.
Incident ManagementManuāli incidenti un izvēles drift, attestation vai CVE hook; ierobežotas feedback actionsIenākošie webhook jāautentificē un katra darbība jāautorizē atsevišķi.
Event ManagementBuferizēta vai manual event delivery un atlasīti build/live-state hookBuferi nav garantēts audit log; uzraugiet piegādi, zudumus, dublikātus un retry uzvedību.
GRCBuild test/attestation pierādījumu push ar konfigurējamu mappingTehniskie rezultāti ir pierādījumi, ne automātiska control vai compliance secinājums.

Visi moduļu iestatījumi un operacionālie endpoint ir administratora virsmas, ja vien endpoint nedokumentē šaurāku iekšējo patērētāju.

Approval drošība

Pirms ServiceNow izmantošanas deployment gating, pārbaudiet:

  • approved, rejected, canceled, expired, unknown un unreachable states;
  • dublikātus webhook un out-of-order atjauninājumus;
  • HMAC validation, kur konfigurēts;
  • polling atjaunošanu pēc nokavētiem webhook;
  • fail-closed uzvedību, kad policy prasa approval; un
  • operatora atjaunošanas ceļu, kas nevar klusi apiet atbildīgo lēmumu.

Saglabājiet kopā OpenFactory build/deploy ID un ServiceNow sys_id/numuru.

Operacionālie pierādījumi

Uzraugiet integration health endpoint, modulim specifisko recent status, background task logs, buffer depth, failed deliveries, stale lifecycle findings un secrets/key rotation. Zaļš connection test pierāda tikai tās pārbaudes, ko tas toreiz veica.

Pieņemšanai izmantojiet sandbox instance un synthetic records. Pirms iespējošanas produkcijā ar instances īpašnieku pārskatiet precīzas ServiceNow ACLs, business rules, data residency, retention un licensing.