Skip to Content
ReferenceServiceNow-integrasjon

ServiceNow-integrasjon

OpenFactory inkluderer som standard deaktiverte ServiceNow-integrasjonsmoduler for Change Management, CMDB, Incident Management, Event Management og GRC-evidenslevering. Hver modul og hver automatisk hook må aktiveres eksplisitt.

Dette er en operatorintegrasjon, ikke en imagefunksjon. Å legge til build feature servicenow gjelder programvare i et image og konfigurerer ikke control-plane-integrasjonen som beskrives her.

Forutsetninger

  • godkjent ServiceNow-instans og OAuth-klient;
  • dedikert service account/application med least privilege;
  • utgående nettverkstilgang begrenset til forventet instans;
  • eksplisitt mapping av tabeller, felt, states, assignment og ownership;
  • stabil krypteringsnøkkel for platform settings; og
  • ikke-produksjons ServiceNow-miljø for aksepttesting.

Client secret er Fernet-kryptert i lagrede platform settings og utelates i normale svar. Hvis plattformens krypteringsnøkkel endres eller går tapt, kan det lagrede secret ikke dekrypteres og må erstattes.

Konfigurer i lag

  1. Konfigurer instans-URL, client ID og secret via admin integration settings.
  2. Kjør integration health check og behold hvert enkelt checkresultat.
  3. Aktiver én modul uten automatic hooks.
  4. Kjør manual endpoint mot en testpost.
  5. Verifiser resulterende ServiceNow-post, OpenFactory-kobling, idempotens og feilatferd.
  6. Aktiver én automatic hook og gjenta testen.

Aktiver aldri alle hooks som første integrasjonstest.

Moduler

ModulNåværende overflateViktig grense
Change ManagementManuell change request-opprettelse/status refresh, polling eller webhook approval updates, live-deploy gateEn koblet request betyr ikke at approval er mottatt; map states og rejection-atferd eksplisitt.
CMDBManuell machine sync/retire pluss fleet snapshots og diffsEt vellykket API write beviser ikke CI reconciliation eller fullstendige relasjoner.
Incident ManagementManuelle incidents og valgfrie drift-, attestation- eller CVE-hooks; begrensede feedback actionsInnkommende webhooks må autentiseres, og hver action autoriseres separat.
Event ManagementBufret/manuell event delivery og utvalgte build/live-state hooksBuffere er ikke en garantert audit log; overvåk delivery, tap, duplikater og retry-atferd.
GRCBuild test/attestation evidence push med konfigurerbar mappingTekniske resultater er evidence, ikke automatisk control eller compliance-konklusjon.

Alle modulinnstillinger og operative endpoints er administrator surfaces med mindre et endpoint dokumenterer en smalere internal consumer.

Approval safety

Før du bruker ServiceNow til å gate deployment, test:

  • approved, rejected, canceled, expired, unknown og unreachable states;
  • dupliserte webhooks og out-of-order updates;
  • HMAC-validering der det er konfigurert;
  • polling recovery etter tapte webhooks;
  • fail-closed-atferd når policy krever approval; og
  • en operator recovery path som ikke stille omgår den accountable beslutningen.

Oppbevar OpenFactory build/deploy ID og ServiceNow sys_id/number sammen.

Operasjonell evidens

Overvåk integration health endpoint, modulspesifikk recent status, background task logs, buffer depth, failed deliveries, stale lifecycle findings og secrets/key rotation. En grønn connection test beviser bare checkene den kjørte på det tidspunktet.

Bruk sandbox-instans og syntetiske poster for aksept. Gå gjennom eksakte ServiceNow ACLs, business rules, data residency, retention og licensing med instanseieren før produksjonsaktivering.