Skip to Content
ReferenceIntegração ServiceNow

Integração ServiceNow

O OpenFactory inclui módulos de integração ServiceNow desabilitados por default para Change Management, CMDB, Incident Management, Event Management e entrega de evidência GRC. Cada módulo e cada hook automático devem ser habilitados explicitamente.

É integração de operador, não feature de imagem. Adicionar feature de build servicenow trata software dentro de imagem e não configura integração de plano de controle descrita aqui.

Pré-requisitos

  • instância ServiceNow aprovada e cliente OAuth;
  • conta/aplicação de serviço dedicada com menor privilégio;
  • acesso de rede de saída restrito à instância esperada;
  • mapeamento explícito de tabela, campo, estado, assignment e ownership;
  • chave de criptografia de platform settings estável; e
  • ambiente ServiceNow não produção para testes de aceitação.

O client secret é criptografado Fernet em platform settings armazenadas e omitido de respostas normais. Se chave de criptografia da plataforma mudar ou for perdida, segredo armazenado não pode ser descriptografado e deve ser substituído.

Configure em camadas

  1. Configure URL da instância, client ID e secret pelas configurações admin de integração.
  2. Execute health check de integração e retenha cada resultado de checagem individual.
  3. Habilite um módulo sem hooks automáticos.
  4. Exercite endpoint manual contra registro de teste.
  5. Verifique registro ServiceNow resultante, linkage OpenFactory, idempotência e comportamento de erro.
  6. Habilite um hook automático e repita teste.

Nunca habilite todo hook como primeiro teste de integração.

Módulos

ModuleCurrent surfaceImportant boundary
Change ManagementManual change request creation/status refresh, polling or webhook approval updates, live-deploy gateA linked request does not mean an approval was received; map states and rejection behavior explicitly.
CMDBManual machine sync/retire plus fleet snapshots and diffsA successful API write does not prove CI reconciliation or relationship completeness.
Incident ManagementManual incidents and optional drift, attestation, or CVE hooks; bounded feedback actionsIncoming webhooks must be authenticated and each action independently authorized.
Event ManagementBuffered/manual event delivery and selected build/live-state hooksBuffers are not a guaranteed audit log; monitor delivery, loss, duplicates, and retry behavior.
GRCBuild test/attestation evidence push with configurable mappingTechnical results are evidence, not an automatic control or compliance conclusion.

Todas configurações de módulo e endpoints operacionais são superfícies de administrador salvo endpoint que documenta consumidor interno mais estreito.

Segurança de aprovação

Antes de usar ServiceNow para gate de deployment, teste:

  • estados approved, rejected, canceled, expired, unknown e unreachable;
  • webhooks duplicados e updates fora de ordem;
  • validação HMAC onde configurada;
  • recovery de polling após webhooks perdidos;
  • comportamento fail-closed quando política exige aprovação; e
  • caminho de recovery de operador que não contorne decisão responsável silenciosamente.

Retenha ID de build/deploy OpenFactory e sys_id/number ServiceNow juntos.

Evidência operacional

Monitore endpoint de health de integração, status recente específico de módulo, logs de tarefas em background, profundidade de buffer, entregas falhas, achados de lifecycle stale e rotação de segredos/chaves. Teste de conexão verde prova só checagens que rodou naquele momento.

Use instância sandbox e registros sintéticos para aceitação. Revise ACLs ServiceNow exatos, business rules, residência de dados, retenção e licenciamento com owner da instância antes de habilitação em produção.