Skip to Content
Referenceบูรณาการ ServiceNow

บูรณาการ ServiceNow

OpenFactory มีโมดูลการรวม ServiceNow ที่ปิดใช้งานโดยค่าเริ่มต้นสำหรับการจัดการการเปลี่ยนแปลง, CMDB, การจัดการเหตุการณ์, การจัดการเหตุการณ์ และการจัดส่งหลักฐาน GRC แต่ละโมดูลและตะขออัตโนมัติแต่ละอันจะต้องเปิดใช้งานอย่างชัดเจน

นี่คือการรวมตัวดำเนินการ ไม่ใช่คุณลักษณะรูปภาพ การเพิ่มคุณลักษณะการสร้าง servicenow เกี่ยวข้องกับซอฟต์แวร์ภายในอิมเมจ และไม่ได้กำหนดค่าการรวมระนาบควบคุมที่อธิบายไว้ที่นี่

ข้อกำหนดเบื้องต้น

  • อินสแตนซ์ ServiceNow ที่ได้รับอนุมัติและไคลเอนต์ OAuth
  • บัญชี/แอปพลิเคชันบริการที่มีสิทธิ์น้อยที่สุดโดยเฉพาะ
  • การเข้าถึงเครือข่ายขาออกถูกจำกัดไว้เฉพาะอินสแตนซ์ที่คาดหวัง
  • ตาราง ฟิลด์ สถานะ การมอบหมาย และการแมปความเป็นเจ้าของที่ชัดเจน
  • คีย์เข้ารหัสการตั้งค่าแพลตฟอร์มที่เสถียร และ
  • สภาพแวดล้อม ServiceNow ที่ไม่ใช่การใช้งานจริงสำหรับการทดสอบการยอมรับ

ข้อมูลลับไคลเอ็นต์ได้รับการเข้ารหัสโดย Fernet ในการตั้งค่าแพลตฟอร์มที่จัดเก็บไว้ และละเว้นจากการตอบกลับตามปกติ หากคีย์การเข้ารหัสแพลตฟอร์มเปลี่ยนแปลงหรือสูญหาย ข้อมูลลับที่เก็บไว้จะไม่สามารถถอดรหัสได้และจะต้องเปลี่ยนใหม่

กำหนดค่าเป็นเลเยอร์

  1. กำหนดค่า URL อินสแตนซ์ รหัสไคลเอ็นต์ และข้อมูลลับผ่านการตั้งค่าการรวมผู้ดูแลระบบ
  2. ดำเนินการตรวจสอบสถานภาพการรวมและเก็บผลการตรวจสอบแต่ละรายการไว้
  3. เปิดใช้งานหนึ่งโมดูลโดยไม่มี hook อัตโนมัติ
  4. ใช้จุดสิ้นสุดแบบแมนนวลกับบันทึกการทดสอบ
  5. ตรวจสอบผลลัพธ์บันทึก ServiceNow การเชื่อมโยง OpenFactory ค่าเดิม และพฤติกรรมข้อผิดพลาด
  6. เปิดใช้งานเบ็ดอัตโนมัติหนึ่งอันแล้วทำการทดสอบซ้ำ

อย่าเปิดใช้งานทุก hook เป็นการทดสอบการรวมครั้งแรก

โมดูล

โมดูลพื้นผิวปัจจุบันขอบเขตที่สำคัญ
การจัดการการเปลี่ยนแปลงการสร้างคำขอเปลี่ยนแปลงด้วยตนเอง/การรีเฟรชสถานะ การโพลหรือการอัปเดตการอนุมัติเว็บฮุค ประตูการปรับใช้งานแบบสดคำขอที่เชื่อมโยงไม่ได้หมายความว่าได้รับการอนุมัติ แมปสถานะและพฤติกรรมการปฏิเสธอย่างชัดเจน
ซีเอ็มดีบีการซิงค์/เลิกใช้เครื่องจักรด้วยตนเอง รวมถึงสแนปช็อตฟลีตและส่วนต่างการเขียน API ที่ประสบความสำเร็จไม่ได้พิสูจน์การกระทบยอด CI หรือความสัมพันธ์ที่สมบูรณ์
การจัดการเหตุการณ์เหตุการณ์ที่เกิดขึ้นด้วยตนเองและการดริฟท์ การรับรอง หรือตะขอ CVE ที่เป็นตัวเลือก การดำเนินการตอบรับแบบมีขอบเขตเว็บฮุคที่เข้ามาต้องได้รับการตรวจสอบสิทธิ์และแต่ละการกระทำได้รับอนุมัติโดยอิสระ
การจัดการกิจกรรมการจัดส่งเหตุการณ์แบบบัฟเฟอร์/แบบแมนนวลและ build/live-state hooks ที่เลือก บัฟเฟอร์ไม่ใช่บันทึกการตรวจสอบที่รับประกัน ตรวจสอบการจัดส่ง การสูญหาย การทำซ้ำ และพฤติกรรมการลองใหม่
จีอาร์ซีสร้างหลักฐานการทดสอบ/การรับรองด้วยการแมปที่กำหนดค่าได้ผลลัพธ์ทางเทคนิคเป็นเพียงหลักฐาน ไม่ใช่ข้อสรุปการควบคุมอัตโนมัติหรือการปฏิบัติตามข้อกำหนด

การตั้งค่าโมดูลและจุดสิ้นสุดการปฏิบัติงานทั้งหมดเป็นพื้นผิวของผู้ดูแลระบบ เว้นแต่จุดสิ้นสุดจะบันทึกข้อมูลผู้ใช้ภายในที่แคบกว่า

อนุมัติความปลอดภัย

ก่อนที่จะใช้ ServiceNow เพื่อเกตการปรับใช้ ให้ทดสอบ:

  • สถานะที่ได้รับอนุมัติ ปฏิเสธ ยกเลิก หมดอายุ ไม่ทราบ และไม่สามารถเข้าถึงได้
  • webhooks ซ้ำและการอัปเดตที่ไม่อยู่ในลำดับ;
  • การตรวจสอบ HMAC เมื่อกำหนดค่าไว้
  • การกู้คืนการสำรวจหลังจาก webhooks ที่พลาดไป
  • พฤติกรรมปิดไม่สำเร็จเมื่อนโยบายต้องการการอนุมัติ และ
  • เส้นทางการกู้คืนของผู้ปฏิบัติงานที่ไม่สามารถเลี่ยงการตัดสินใจที่รับผิดชอบได้อย่างเงียบๆ

เก็บ OpenFactory build/deploy ID และ ServiceNow sys_id/number ไว้ด้วยกัน

##หลักฐานการปฏิบัติงาน

ตรวจสอบจุดสิ้นสุดสถานภาพการรวม สถานะล่าสุดเฉพาะโมดูล บันทึกงานเบื้องหลัง ความลึกของบัฟเฟอร์ การส่งมอบที่ล้มเหลว การค้นพบวงจรการใช้งานเก่า และการหมุนเวียนความลับ/คีย์ การทดสอบการเชื่อมต่อสีเขียวจะพิสูจน์เฉพาะการตรวจสอบที่ดำเนินการในขณะนั้นเท่านั้น ใช้อินสแตนซ์แซนด์บ็อกซ์และบันทึกสังเคราะห์เพื่อการยอมรับ ตรวจสอบ ServiceNow ACL กฎเกณฑ์ทางธุรกิจ ถิ่นที่อยู่ของข้อมูล การเก็บรักษา และการออกใบอนุญาตกับเจ้าของอินสแตนซ์ก่อนเปิดใช้งานการใช้งานจริง