ServiceNow-integration
OpenFactory innehåller som standard inaktiverade ServiceNow-integrationsmoduler för Change Management, CMDB, Incident Management, Event Management och GRC-evidleverans. Varje modul och varje automatisk hook måste aktiveras uttryckligen.
Det här är en operatorintegration, inte en imagefunktion. Att lägga till build feature servicenow gäller programvara i en image och konfigurerar inte control-plane-integrationen som beskrivs här.
Förutsättningar
- godkänd ServiceNow-instans och OAuth-klient;
- dedikerat service account/application med least privilege;
- utgående nätverksåtkomst begränsad till förväntad instans;
- explicit mappning av tabeller, fält, states, assignment och ownership;
- stabil krypteringsnyckel för platform settings; och
- icke-produktionsmiljö i ServiceNow för acceptanstest.
Client secret är Fernet-krypterat i lagrade platform settings och utelämnas i normala svar. Om plattformens krypteringsnyckel ändras eller försvinner kan det lagrade secret inte dekrypteras och måste ersättas.
Konfigurera i lager
- Konfigurera instans-URL, client ID och secret via admin integration settings.
- Kör integration health check och spara varje enskilt checkresultat.
- Aktivera en modul utan automatic hooks.
- Anropa dess manual endpoint mot en testpost.
- Verifiera resulterande ServiceNow-post, OpenFactory-koppling, idempotens och felbeteende.
- Aktivera en automatic hook och upprepa testet.
Aktivera aldrig alla hooks som första integrationstest.
Moduler
| Modul | Nuvarande yta | Viktig gräns |
|---|---|---|
| Change Management | Manuell change request-skapande/status refresh, polling eller webhook approval updates, live-deploy gate | En länkad request betyder inte att approval mottagits; mappa states och rejection-beteende uttryckligen. |
| CMDB | Manuell machine sync/retire plus fleet snapshots och diffs | En lyckad API write bevisar inte CI reconciliation eller fullständiga relationer. |
| Incident Management | Manuella incidents och valfria drift-, attestation- eller CVE-hooks; begränsade feedback actions | Inkommande webhooks måste autentiseras och varje action auktoriseras separat. |
| Event Management | Buffrad/manuell event delivery och utvalda build/live-state hooks | Buffertar är inte en garanterad audit log; övervaka delivery, förlust, dubbletter och retry-beteende. |
| GRC | Build test/attestation evidence push med konfigurerbar mapping | Tekniska resultat är evidence, inte automatisk control eller compliance-slutsats. |
Alla modulinställningar och operativa endpoints är administrator surfaces om inte en endpoint dokumenterar en smalare internal consumer.
Approval safety
Innan du använder ServiceNow för att gata deployment, testa:
- approved, rejected, canceled, expired, unknown och unreachable states;
- dubbla webhooks och out-of-order updates;
- HMAC-validering där det är konfigurerat;
- polling recovery efter missade webhooks;
- fail-closed-beteende när policy kräver approval; och
- en operator recovery path som inte tyst kringgår den accountable beslutet.
Behåll OpenFactory build/deploy ID och ServiceNow sys_id/number tillsammans.
Operativ evidens
Övervaka integration health endpoint, modulspecifik recent status, background task logs, buffer depth, failed deliveries, stale lifecycle findings samt secrets/key rotation. Ett grönt connection test visar bara de checks som kördes vid den tidpunkten.
Använd sandbox-instans och syntetiska poster för acceptans. Gå igenom exakta ServiceNow ACLs, business rules, data residency, retention och licensing med instansägaren före produktionsaktivering.