Skip to Content
ReferenceIntegrácia ServiceNow

Integrácia ServiceNow

OpenFactory obsahuje v predvolenom stave vypnuté moduly integrácie ServiceNow pre Change Management, CMDB, Incident Management, Event Management a doručovanie dôkazov GRC. Každý modul a každý automatický hook treba zapnúť výslovne.

Ide o integráciu pre prevádzkovateľa, nie o funkciu obrazu. Pridanie build feature servicenow sa týka softvéru v obrazi a nekonfiguruje integráciu control plane popísanú tu.

Predpoklady

  • schválená inštancia ServiceNow a OAuth klient;
  • vyhradený servisný účet/aplikácia s least privilege;
  • odchádzajúci sieťový prístup obmedzený na očakávanú inštanciu;
  • explicitné mapovanie tabuliek, polí, stavov, priradenia a ownership;
  • stabilný šifrovací kľúč platform settings; a
  • neprodukčné prostredie ServiceNow pre akceptačné testy.

Client secret je v uložených platform settings šifrovaný Fernet a v bežných odpovediach chýba. Keď sa šifrovací kľúč platformy zmení alebo sa stratí, uložený secret nejde dešifrovať a treba ho nahradiť.

Konfigurácia po vrstvách

  1. Nastavte URL inštancie, client ID a secret v admin integration settings.
  2. Spustite integration health check a uschovajte výsledok každej jednotlivej kontroly.
  3. Zapnite jeden modul bez automatic hooks.
  4. Vyskúšajte jeho manual endpoint proti testovaciemu záznamu.
  5. Overte vzniknutý záznam ServiceNow, prepojenie OpenFactory, idempotenciu a správanie pri chybách.
  6. Zapnite jeden automatic hook a test zopakujte.

Nikdy nezapínajte všetky hooky ako prvý integračný test.

Moduly

ModulAktuálny povrchDôležitá hranica
Change ManagementRučné vytvorenie change request/obnovenie stavu, polling alebo webhook approval updates, live-deploy gatePrepojený request neznamená, že prišlo approval; stavy a správanie pri odmietnutí mapujte výslovne.
CMDBRučná sync/retire stroja plus fleet snapshots a diffsÚspešný API write nepreukazuje CI reconciliation ani úplnosť vzťahov.
Incident ManagementRučné incidenty a voliteľné hooky drift, attestation alebo CVE; obmedzené feedback actionsPrichádzajúce webhooks musia byť autentizované a každá action autorizovaná samostatne.
Event ManagementBufferované/ručné event delivery a vybrané build/live-state hooksBuffery nie sú garantovaný audit log; sledujte delivery, stratu, duplicity a retry.
GRCPush dôkazov build test/attestation s konfigurovateľným mapovanímTechnické výsledky sú dôkazy, nie automatická control ani záver o zhode.

Všetky nastavenia modulov a operačné endpoints sú administrator surfaces, pokiaľ endpoint nedokumentuje užší internal consumer.

Bezpečnosť approval

Skôr než použijete ServiceNow na gating nasadenia, otestujte:

  • stavy approved, rejected, canceled, expired, unknown a unreachable;
  • duplicitné webhooks a out-of-order updates;
  • validáciu HMAC tam, kde je nakonfigurovaná;
  • polling recovery po zmeškaných webhooks;
  • správanie fail-closed, keď policy vyžaduje approval; a
  • recovery cestu prevádzkovateľa, ktorá potichu neobchádza accountable rozhodnutie.

Uchovávajte spolu OpenFactory build/deploy ID a ServiceNow sys_id/number.

Prevádzkové dôkazy

Sledujte integration health endpoint, modulový recent status, logy background task, buffer depth, failed deliveries, stale lifecycle findings a rotáciu secrets/key. Zelený connection test potvrdzuje len kontroly, ktoré v danom okamihu prebehli.

Na akceptáciu použite sandbox inštanciu a syntetické záznamy. Pred produkčným zapnutím prejdite s vlastníkom inštancie presné ServiceNow ACLs, business rules, data residency, retention a licensing.