Skip to Content
ReferenceIntegrare ServiceNow

Integrare ServiceNow

OpenFactory include module de integrare ServiceNow dezactivate implicit pentru Change Management, CMDB, Incident Management, Event Management și livrarea de dovezi GRC. Fiecare modul și fiecare hook automat trebuie activate explicit.

Este o integrare pentru operator, nu o funcție de imagine. Adăugarea build feature servicenow ține de software-ul din imagine și nu configurează integrarea control plane descrisă aici.

Cerințe prealabile

  • instanță ServiceNow aprobată și client OAuth;
  • cont/aplicație de serviciu dedicat cu least privilege;
  • acces de rețea ieșire restricționat la instanța așteptată;
  • mapare explicită pentru tabele, câmpuri, stări, assignment și ownership;
  • cheie de criptare platform settings stabilă; și
  • mediu ServiceNow non-producție pentru teste de acceptanță.

Client secret este criptat Fernet în platform settings stocate și lipsește din răspunsurile obișnuite. Dacă cheia de criptare a platformei se schimbă sau se pierde, secretul stocat nu poate fi decriptat și trebuie înlocuit.

Configurare pe straturi

  1. Configurați URL-ul instanței, client ID și secret în admin integration settings.
  2. Rulați integration health check și păstrați rezultatul fiecărei verificări individuale.
  3. Activați un modul fără automatic hooks.
  4. Exercitați manual endpoint-ul pe un înregistrare de test.
  5. Verificați înregistrarea ServiceNow rezultată, legătura OpenFactory, idempotența și comportamentul la erori.
  6. Activați un automatic hook și repetați testul.

Nu activați niciodată toate hook-urile ca prim test de integrare.

Module

ModulSuprafață curentăLimită importantă
Change ManagementCreare manuală change request/reîmprospătare status, polling sau webhook approval updates, live-deploy gateUn request legat nu înseamnă că s-a primit approval; mapați stările și comportamentul la respingere explicit.
CMDBSync/retire manual mașină plus fleet snapshots și diffsUn API write reușit nu dovedește CI reconciliation sau completitudinea relațiilor.
Incident ManagementIncidente manuale și hook-uri opționale drift, attestation sau CVE; feedback actions limitateWebhook-urile primite trebuie autentificate și fiecare action autorizată separat.
Event ManagementEvent delivery bufferizat/manual și hook-uri build/live-state selectateBufferele nu sunt audit log garantat; monitorizați delivery, pierderi, duplicate și retry.
GRCPush dovezi build test/attestation cu mapare configurabilăRezultatele tehnice sunt dovezi, nu o control automată sau concluzie de conformitate.

Toate setările modulului și endpoint-urile operaționale sunt administrator surfaces, dacă un endpoint nu documentează un internal consumer mai îngust.

Siguranță approval

Înainte să folosiți ServiceNow pentru gating la deploy, testați:

  • stările approved, rejected, canceled, expired, unknown și unreachable;
  • webhook-uri duplicate și out-of-order updates;
  • validarea HMAC unde este configurată;
  • polling recovery după webhook-uri ratate;
  • comportament fail-closed când policy cere approval; și
  • o cale de recovery pentru operator care nu ocolește în tăcere decizia accountable.

Păstrați împreună OpenFactory build/deploy ID și ServiceNow sys_id/number.

Dovezi operaționale

Monitorizați integration health endpoint, recent status pe modul, jurnale background task, buffer depth, failed deliveries, stale lifecycle findings și rotația secrets/key. Un connection test verde dovedește doar verificările rulate atunci.

Folosiți instanță sandbox și înregistrări sintetice pentru acceptanță. Înainte de activarea în producție, revizuiți cu proprietarul instanței ACL-urile ServiceNow exacte, business rules, data residency, retention și licensing.