Skip to Content
ReferenceIntegracija ServiceNow

Integracija ServiceNow

OpenFactory vključuje privzeto onemogočene module integracije ServiceNow za Change Management, CMDB, Incident Management, Event Management in dostavo dokazov GRC. Vsak modul in vsak avtomatski hook morate vključiti izrecno.

Gre za integracijo za operaterja, ne za funkcijo slike. Dodajanje build feature servicenow zadeva programsko opremo v sliki in ne konfigurira integracije control plane, opisane tukaj.

Predpogoji

  • odobrena instanca ServiceNow in OAuth odjemalec;
  • namenski servisni račun/aplikacija z least privilege;
  • odhodni omrežni dostop omejen na pričakovano instanco;
  • izrecno mapiranje tabel, polj, stanj, dodelitev in ownership;
  • stabilen šifrirni ključ platform settings; in
  • neprodukcijsko okolje ServiceNow za sprejemna testiranja.

Client secret je v shranjenih platform settings šifriran s Fernet in v običajnih odgovorih manjka. Če se šifrirni ključ platforme spremeni ali izgubi, shranjenega secret ni mogoče dešifrirati in ga je treba zamenjati.

Konfiguracija po plasteh

  1. Nastavite URL instance, client ID in secret v admin integration settings.
  2. Zaženite integration health check in hranite rezultat vsake posamezne kontrole.
  3. Vključite en modul brez automatic hooks.
  4. Preizkusite njegov manual endpoint na testnem zapisu.
  5. Preverite nastali zapis ServiceNow, povezavo OpenFactory, idempotenco in obnašanje ob napakah.
  6. Vključite en automatic hook in ponovite test.

Nikoli ne vključite vseh hookov kot prvega integracijskega testa.

Moduli

ModulTrenutna površinaPomembna meja
Change ManagementRočno ustvarjanje change request/osvežitev statusa, polling ali webhook approval updates, live-deploy gatePovezan request ne pomeni, da je prišlo approval; stanja in obnašanje ob zavrnitvi mapirajte izrecno.
CMDBRočna sync/retire stroja plus fleet snapshots in diffsUspešen API write ne dokazuje CI reconciliation ali popolnosti relacij.
Incident ManagementRočni incidenti in neobvezni hooki drift, attestation ali CVE; omejene feedback actionsDohodni webhooks morajo biti avtenticirani in vsaka action mora biti avtorizirana posebej.
Event ManagementBufferirana/ročna event delivery in izbrani build/live-state hooksBufferji niso zagotovljen audit log; spremljajte delivery, izgubo, podvojitve in retry.
GRCPush dokazov build test/attestation z nastavljivim mapiranjemTehnični rezultati so dokazi, ne avtomatska control ali sklep o skladnosti.

Vse nastavitve modulov in operativni endpoints so administrator surfaces, razen če endpoint ne dokumentira ožjega internal consumer.

Varnost approval

Preden uporabite ServiceNow za gating namestitve, preizkusite:

  • stanja approved, rejected, canceled, expired, unknown in unreachable;
  • podvojene webhooks in out-of-order updates;
  • validacijo HMAC, kjer je konfigurirana;
  • polling recovery po zgrešenih webhooks;
  • obnašanje fail-closed, ko policy zahteva approval; in
  • recovery pot operaterja, ki tiho ne obide accountable odločitve.

Hranite skupaj OpenFactory build/deploy ID in ServiceNow sys_id/number.

Operativni dokazi

Spremljajte integration health endpoint, modulski recent status, dnevnike background task, buffer depth, failed deliveries, stale lifecycle findings in rotacijo secrets/key. Zeleni connection test potrdi le kontrole, ki jih je takrat izvedel.

Za sprejem uporabite sandbox instanco in sintetične zapise. Pred produkcijsko aktivacijo z lastnikom instance preglejte natančne ServiceNow ACLs, business rules, data residency, retention in licensing.