Skip to Content
ReferenceServiceNow-integration

ServiceNow-integration

OpenFactory innehåller som standard inaktiverade ServiceNow-integrationsmoduler för Change Management, CMDB, Incident Management, Event Management och GRC-evidleverans. Varje modul och varje automatisk hook måste aktiveras uttryckligen.

Det här är en operatorintegration, inte en imagefunktion. Att lägga till build feature servicenow gäller programvara i en image och konfigurerar inte control-plane-integrationen som beskrivs här.

Förutsättningar

  • godkänd ServiceNow-instans och OAuth-klient;
  • dedikerat service account/application med least privilege;
  • utgående nätverksåtkomst begränsad till förväntad instans;
  • explicit mappning av tabeller, fält, states, assignment och ownership;
  • stabil krypteringsnyckel för platform settings; och
  • icke-produktionsmiljö i ServiceNow för acceptanstest.

Client secret är Fernet-krypterat i lagrade platform settings och utelämnas i normala svar. Om plattformens krypteringsnyckel ändras eller försvinner kan det lagrade secret inte dekrypteras och måste ersättas.

Konfigurera i lager

  1. Konfigurera instans-URL, client ID och secret via admin integration settings.
  2. Kör integration health check och spara varje enskilt checkresultat.
  3. Aktivera en modul utan automatic hooks.
  4. Anropa dess manual endpoint mot en testpost.
  5. Verifiera resulterande ServiceNow-post, OpenFactory-koppling, idempotens och felbeteende.
  6. Aktivera en automatic hook och upprepa testet.

Aktivera aldrig alla hooks som första integrationstest.

Moduler

ModulNuvarande ytaViktig gräns
Change ManagementManuell change request-skapande/status refresh, polling eller webhook approval updates, live-deploy gateEn länkad request betyder inte att approval mottagits; mappa states och rejection-beteende uttryckligen.
CMDBManuell machine sync/retire plus fleet snapshots och diffsEn lyckad API write bevisar inte CI reconciliation eller fullständiga relationer.
Incident ManagementManuella incidents och valfria drift-, attestation- eller CVE-hooks; begränsade feedback actionsInkommande webhooks måste autentiseras och varje action auktoriseras separat.
Event ManagementBuffrad/manuell event delivery och utvalda build/live-state hooksBuffertar är inte en garanterad audit log; övervaka delivery, förlust, dubbletter och retry-beteende.
GRCBuild test/attestation evidence push med konfigurerbar mappingTekniska resultat är evidence, inte automatisk control eller compliance-slutsats.

Alla modulinställningar och operativa endpoints är administrator surfaces om inte en endpoint dokumenterar en smalare internal consumer.

Approval safety

Innan du använder ServiceNow för att gata deployment, testa:

  • approved, rejected, canceled, expired, unknown och unreachable states;
  • dubbla webhooks och out-of-order updates;
  • HMAC-validering där det är konfigurerat;
  • polling recovery efter missade webhooks;
  • fail-closed-beteende när policy kräver approval; och
  • en operator recovery path som inte tyst kringgår den accountable beslutet.

Behåll OpenFactory build/deploy ID och ServiceNow sys_id/number tillsammans.

Operativ evidens

Övervaka integration health endpoint, modulspecifik recent status, background task logs, buffer depth, failed deliveries, stale lifecycle findings samt secrets/key rotation. Ett grönt connection test visar bara de checks som kördes vid den tidpunkten.

Använd sandbox-instans och syntetiska poster för acceptans. Gå igenom exakta ServiceNow ACLs, business rules, data residency, retention och licensing med instansägaren före produktionsaktivering.