Integracija ServiceNow
OpenFactory vključuje privzeto onemogočene module integracije ServiceNow za Change Management, CMDB, Incident Management, Event Management in dostavo dokazov GRC. Vsak modul in vsak avtomatski hook morate vključiti izrecno.
Gre za integracijo za operaterja, ne za funkcijo slike. Dodajanje build feature servicenow zadeva programsko opremo v sliki in ne konfigurira integracije control plane, opisane tukaj.
Predpogoji
- odobrena instanca ServiceNow in OAuth odjemalec;
- namenski servisni račun/aplikacija z least privilege;
- odhodni omrežni dostop omejen na pričakovano instanco;
- izrecno mapiranje tabel, polj, stanj, dodelitev in ownership;
- stabilen šifrirni ključ platform settings; in
- neprodukcijsko okolje ServiceNow za sprejemna testiranja.
Client secret je v shranjenih platform settings šifriran s Fernet in v običajnih odgovorih manjka. Če se šifrirni ključ platforme spremeni ali izgubi, shranjenega secret ni mogoče dešifrirati in ga je treba zamenjati.
Konfiguracija po plasteh
- Nastavite URL instance, client ID in secret v admin integration settings.
- Zaženite integration health check in hranite rezultat vsake posamezne kontrole.
- Vključite en modul brez automatic hooks.
- Preizkusite njegov manual endpoint na testnem zapisu.
- Preverite nastali zapis ServiceNow, povezavo OpenFactory, idempotenco in obnašanje ob napakah.
- Vključite en automatic hook in ponovite test.
Nikoli ne vključite vseh hookov kot prvega integracijskega testa.
Moduli
| Modul | Trenutna površina | Pomembna meja |
|---|---|---|
| Change Management | Ročno ustvarjanje change request/osvežitev statusa, polling ali webhook approval updates, live-deploy gate | Povezan request ne pomeni, da je prišlo approval; stanja in obnašanje ob zavrnitvi mapirajte izrecno. |
| CMDB | Ročna sync/retire stroja plus fleet snapshots in diffs | Uspešen API write ne dokazuje CI reconciliation ali popolnosti relacij. |
| Incident Management | Ročni incidenti in neobvezni hooki drift, attestation ali CVE; omejene feedback actions | Dohodni webhooks morajo biti avtenticirani in vsaka action mora biti avtorizirana posebej. |
| Event Management | Bufferirana/ročna event delivery in izbrani build/live-state hooks | Bufferji niso zagotovljen audit log; spremljajte delivery, izgubo, podvojitve in retry. |
| GRC | Push dokazov build test/attestation z nastavljivim mapiranjem | Tehnični rezultati so dokazi, ne avtomatska control ali sklep o skladnosti. |
Vse nastavitve modulov in operativni endpoints so administrator surfaces, razen če endpoint ne dokumentira ožjega internal consumer.
Varnost approval
Preden uporabite ServiceNow za gating namestitve, preizkusite:
- stanja approved, rejected, canceled, expired, unknown in unreachable;
- podvojene webhooks in out-of-order updates;
- validacijo HMAC, kjer je konfigurirana;
- polling recovery po zgrešenih webhooks;
- obnašanje fail-closed, ko policy zahteva approval; in
- recovery pot operaterja, ki tiho ne obide accountable odločitve.
Hranite skupaj OpenFactory build/deploy ID in ServiceNow sys_id/number.
Operativni dokazi
Spremljajte integration health endpoint, modulski recent status, dnevnike background task, buffer depth, failed deliveries, stale lifecycle findings in rotacijo secrets/key. Zeleni connection test potrdi le kontrole, ki jih je takrat izvedel.
Za sprejem uporabite sandbox instanco in sintetične zapise. Pred produkcijsko aktivacijo z lastnikom instance preglejte natančne ServiceNow ACLs, business rules, data residency, retention in licensing.