Skip to Content
ReferenceServiceNow entegrasyonu

ServiceNow entegrasyonu

OpenFactory, Değişiklik Yönetimi, CMDB, Olay Yönetimi, Olay Yönetimi ve GRC kanıt teslimi için varsayılan olarak devre dışı bırakılan ServiceNow entegrasyon modüllerini içerir. Her modül ve her otomatik kanca açıkça etkinleştirilmelidir.

Bu bir görüntü özelliği değil, operatör entegrasyonudur. servicenow derleme özelliğinin eklenmesi, görüntünün içindeki yazılımla ilgilidir ve burada açıklanan kontrol düzlemi entegrasyonunu yapılandırmaz.

Önkoşullar

  • onaylı bir ServiceNow örneği ve OAuth istemcisi;
  • en az ayrıcalıklı özel bir hizmet hesabı/uygulaması;
  • giden ağ erişimi beklenen örnekle sınırlıdır;
  • açık bir tablo, alan, durum, atama ve sahiplik eşlemesi;
  • kararlı bir platform ayarları şifreleme anahtarı; ve
  • kabul testi için üretim dışı bir ServiceNow ortamı.

İstemci sırrı, depolanan platform ayarlarında Fernet ile şifrelenir ve normal yanıtlardan çıkarılır. Platform şifreleme anahtarı değişirse veya kaybolursa, saklanan sırrın şifresi çözülemez ve değiştirilmesi gerekir.

Katmanlar halinde yapılandırın

  1. Yönetici entegrasyon ayarları aracılığıyla örnek URL’sini, istemci kimliğini ve sırrını yapılandırın.
  2. Entegrasyon durum denetimini çalıştırın ve her bir denetim sonucunu saklayın.
  3. Otomatik kancalar olmadan bir modülü etkinleştirin.
  4. Manuel uç noktasını bir test kaydına karşı kullanın.
  5. Ortaya çıkan ServiceNow kaydını, OpenFactory bağlantısını, önemsizliği ve hata davranışını doğrulayın.
  6. Bir otomatik kancayı etkinleştirin ve testi tekrarlayın.

Hiçbir zaman her kancayı ilk entegrasyon testi olarak etkinleştirmeyin.

Modüller

ModülMevcut yüzeyÖnemli sınır
Değişim YönetimiManuel değişiklik isteği oluşturma/durum yenileme, yoklama veya web kancası onay güncellemeleri, canlı dağıtım kapısıBağlantılı istek, onayın alındığı anlamına gelmez; Durumları ve reddedilme davranışını açıkça haritalayın.
CMDBManuel makine senkronizasyonu/çıkarılmasının yanı sıra filo anlık görüntüleri ve farklarıBaşarılı bir API yazma, CI uzlaşmasını veya ilişkinin bütünlüğünü kanıtlamaz.
Olay YönetimiManuel olaylar ve isteğe bağlı sürüklenme, kanıtlama veya CVE kancaları; sınırlı geri bildirim eylemleriGelen web kancalarının kimlik doğrulaması yapılmalı ve her eylem bağımsız olarak yetkilendirilmelidir.
Etkinlik YönetimiAra belleğe alınmış/manuel olay teslimi ve seçilmiş derleme/canlı durum kancalarıTamponlar garantili bir denetim günlüğü değildir; teslimatı, kaybı, kopyaları ve yeniden deneme davranışını izleyin.
GRCYapılandırılabilir eşlemeyle test/doğrulama kanıtları oluşturunTeknik sonuçlar kanıt niteliğindedir, otomatik kontrol veya uyumluluk sonucu değildir.

Bir uç nokta daha dar bir dahili tüketiciyi belgelemediği sürece tüm modül ayarları ve operasyonel uç noktalar yönetici yüzeyleridir.

Onay güvenliği

Dağıtımı gerçekleştirmek için ServiceNow’u kullanmadan önce şunları test edin:

  • onaylanmış, reddedilmiş, iptal edilmiş, süresi dolmuş, bilinmeyen ve ulaşılamayan durumlar;
  • yinelenen web kancaları ve sıra dışı güncellemeler;
  • Yapılandırıldığı yerde HMAC doğrulaması;
  • kaçırılan web kancalarından sonra yoklamanın kurtarılması;
  • politikanın onay gerektirdiği durumlarda arıza kapatma davranışı; ve
  • sorumlu kararı sessizce atlayamayacak bir operatör kurtarma yolu.

OpenFactory derleme/dağıtım kimliğini ve ServiceNow sys_id/numarasını bir arada tutun.

Operasyonel kanıtlar

Entegrasyon durumu uç noktasını, modüle özgü son durumu, arka plan görev günlüklerini, arabellek derinliğini, başarısız teslimatları, eski yaşam döngüsü bulgularını ve gizli dizileri/anahtar rotasyonunu izleyin. Yeşil bağlantı testi yalnızca o sırada yaptığı kontrolleri kanıtlar. Kabul için bir korumalı alan örneği ve sentetik kayıtlar kullanın. Üretimi etkinleştirmeden önce örnek sahibiyle birlikte ServiceNow ACL’lerini, iş kurallarını, veri yerleşimini, saklamayı ve lisanslamayı tam olarak inceleyin.