ServiceNow-integrasjon
OpenFactory inkluderer som standard deaktiverte ServiceNow-integrasjonsmoduler for Change Management, CMDB, Incident Management, Event Management og GRC-evidenslevering. Hver modul og hver automatisk hook må aktiveres eksplisitt.
Dette er en operatorintegrasjon, ikke en imagefunksjon. Å legge til build feature servicenow gjelder programvare i et image og konfigurerer ikke control-plane-integrasjonen som beskrives her.
Forutsetninger
- godkjent ServiceNow-instans og OAuth-klient;
- dedikert service account/application med least privilege;
- utgående nettverkstilgang begrenset til forventet instans;
- eksplisitt mapping av tabeller, felt, states, assignment og ownership;
- stabil krypteringsnøkkel for platform settings; og
- ikke-produksjons ServiceNow-miljø for aksepttesting.
Client secret er Fernet-kryptert i lagrede platform settings og utelates i normale svar. Hvis plattformens krypteringsnøkkel endres eller går tapt, kan det lagrede secret ikke dekrypteres og må erstattes.
Konfigurer i lag
- Konfigurer instans-URL, client ID og secret via admin integration settings.
- Kjør integration health check og behold hvert enkelt checkresultat.
- Aktiver én modul uten automatic hooks.
- Kjør manual endpoint mot en testpost.
- Verifiser resulterende ServiceNow-post, OpenFactory-kobling, idempotens og feilatferd.
- Aktiver én automatic hook og gjenta testen.
Aktiver aldri alle hooks som første integrasjonstest.
Moduler
| Modul | Nåværende overflate | Viktig grense |
|---|---|---|
| Change Management | Manuell change request-opprettelse/status refresh, polling eller webhook approval updates, live-deploy gate | En koblet request betyr ikke at approval er mottatt; map states og rejection-atferd eksplisitt. |
| CMDB | Manuell machine sync/retire pluss fleet snapshots og diffs | Et vellykket API write beviser ikke CI reconciliation eller fullstendige relasjoner. |
| Incident Management | Manuelle incidents og valgfrie drift-, attestation- eller CVE-hooks; begrensede feedback actions | Innkommende webhooks må autentiseres, og hver action autoriseres separat. |
| Event Management | Bufret/manuell event delivery og utvalgte build/live-state hooks | Buffere er ikke en garantert audit log; overvåk delivery, tap, duplikater og retry-atferd. |
| GRC | Build test/attestation evidence push med konfigurerbar mapping | Tekniske resultater er evidence, ikke automatisk control eller compliance-konklusjon. |
Alle modulinnstillinger og operative endpoints er administrator surfaces med mindre et endpoint dokumenterer en smalere internal consumer.
Approval safety
Før du bruker ServiceNow til å gate deployment, test:
- approved, rejected, canceled, expired, unknown og unreachable states;
- dupliserte webhooks og out-of-order updates;
- HMAC-validering der det er konfigurert;
- polling recovery etter tapte webhooks;
- fail-closed-atferd når policy krever approval; og
- en operator recovery path som ikke stille omgår den accountable beslutningen.
Oppbevar OpenFactory build/deploy ID og ServiceNow sys_id/number sammen.
Operasjonell evidens
Overvåk integration health endpoint, modulspesifikk recent status, background task logs, buffer depth, failed deliveries, stale lifecycle findings og secrets/key rotation. En grønn connection test beviser bare checkene den kjørte på det tidspunktet.
Bruk sandbox-instans og syntetiske poster for aksept. Gå gjennom eksakte ServiceNow ACLs, business rules, data residency, retention og licensing med instanseieren før produksjonsaktivering.