Integração ServiceNow
O OpenFactory inclui módulos de integração ServiceNow desabilitados por default para Change Management, CMDB, Incident Management, Event Management e entrega de evidência GRC. Cada módulo e cada hook automático devem ser habilitados explicitamente.
É integração de operador, não feature de imagem. Adicionar feature de build servicenow trata software dentro de imagem e não configura integração de plano de controle descrita aqui.
Pré-requisitos
- instância ServiceNow aprovada e cliente OAuth;
- conta/aplicação de serviço dedicada com menor privilégio;
- acesso de rede de saída restrito à instância esperada;
- mapeamento explícito de tabela, campo, estado, assignment e ownership;
- chave de criptografia de platform settings estável; e
- ambiente ServiceNow não produção para testes de aceitação.
O client secret é criptografado Fernet em platform settings armazenadas e omitido de respostas normais. Se chave de criptografia da plataforma mudar ou for perdida, segredo armazenado não pode ser descriptografado e deve ser substituído.
Configure em camadas
- Configure URL da instância, client ID e secret pelas configurações admin de integração.
- Execute health check de integração e retenha cada resultado de checagem individual.
- Habilite um módulo sem hooks automáticos.
- Exercite endpoint manual contra registro de teste.
- Verifique registro ServiceNow resultante, linkage OpenFactory, idempotência e comportamento de erro.
- Habilite um hook automático e repita teste.
Nunca habilite todo hook como primeiro teste de integração.
Módulos
| Module | Current surface | Important boundary |
|---|---|---|
| Change Management | Manual change request creation/status refresh, polling or webhook approval updates, live-deploy gate | A linked request does not mean an approval was received; map states and rejection behavior explicitly. |
| CMDB | Manual machine sync/retire plus fleet snapshots and diffs | A successful API write does not prove CI reconciliation or relationship completeness. |
| Incident Management | Manual incidents and optional drift, attestation, or CVE hooks; bounded feedback actions | Incoming webhooks must be authenticated and each action independently authorized. |
| Event Management | Buffered/manual event delivery and selected build/live-state hooks | Buffers are not a guaranteed audit log; monitor delivery, loss, duplicates, and retry behavior. |
| GRC | Build test/attestation evidence push with configurable mapping | Technical results are evidence, not an automatic control or compliance conclusion. |
Todas configurações de módulo e endpoints operacionais são superfícies de administrador salvo endpoint que documenta consumidor interno mais estreito.
Segurança de aprovação
Antes de usar ServiceNow para gate de deployment, teste:
- estados approved, rejected, canceled, expired, unknown e unreachable;
- webhooks duplicados e updates fora de ordem;
- validação HMAC onde configurada;
- recovery de polling após webhooks perdidos;
- comportamento fail-closed quando política exige aprovação; e
- caminho de recovery de operador que não contorne decisão responsável silenciosamente.
Retenha ID de build/deploy OpenFactory e sys_id/number ServiceNow juntos.
Evidência operacional
Monitore endpoint de health de integração, status recente específico de módulo, logs de tarefas em background, profundidade de buffer, entregas falhas, achados de lifecycle stale e rotação de segredos/chaves. Teste de conexão verde prova só checagens que rodou naquele momento.
Use instância sandbox e registros sintéticos para aceitação. Revise ACLs ServiceNow exatos, business rules, residência de dados, retenção e licenciamento com owner da instância antes de habilitação em produção.