ServiceNow entegrasyonu
OpenFactory, Değişiklik Yönetimi, CMDB, Olay Yönetimi, Olay Yönetimi ve GRC kanıt teslimi için varsayılan olarak devre dışı bırakılan ServiceNow entegrasyon modüllerini içerir. Her modül ve her otomatik kanca açıkça etkinleştirilmelidir.
Bu bir görüntü özelliği değil, operatör entegrasyonudur. servicenow derleme özelliğinin eklenmesi, görüntünün içindeki yazılımla ilgilidir ve burada açıklanan kontrol düzlemi entegrasyonunu yapılandırmaz.
Önkoşullar
- onaylı bir ServiceNow örneği ve OAuth istemcisi;
- en az ayrıcalıklı özel bir hizmet hesabı/uygulaması;
- giden ağ erişimi beklenen örnekle sınırlıdır;
- açık bir tablo, alan, durum, atama ve sahiplik eşlemesi;
- kararlı bir platform ayarları şifreleme anahtarı; ve
- kabul testi için üretim dışı bir ServiceNow ortamı.
İstemci sırrı, depolanan platform ayarlarında Fernet ile şifrelenir ve normal yanıtlardan çıkarılır. Platform şifreleme anahtarı değişirse veya kaybolursa, saklanan sırrın şifresi çözülemez ve değiştirilmesi gerekir.
Katmanlar halinde yapılandırın
- Yönetici entegrasyon ayarları aracılığıyla örnek URL’sini, istemci kimliğini ve sırrını yapılandırın.
- Entegrasyon durum denetimini çalıştırın ve her bir denetim sonucunu saklayın.
- Otomatik kancalar olmadan bir modülü etkinleştirin.
- Manuel uç noktasını bir test kaydına karşı kullanın.
- Ortaya çıkan ServiceNow kaydını, OpenFactory bağlantısını, önemsizliği ve hata davranışını doğrulayın.
- Bir otomatik kancayı etkinleştirin ve testi tekrarlayın.
Hiçbir zaman her kancayı ilk entegrasyon testi olarak etkinleştirmeyin.
Modüller
| Modül | Mevcut yüzey | Önemli sınır |
|---|---|---|
| Değişim Yönetimi | Manuel değişiklik isteği oluşturma/durum yenileme, yoklama veya web kancası onay güncellemeleri, canlı dağıtım kapısı | Bağlantılı istek, onayın alındığı anlamına gelmez; Durumları ve reddedilme davranışını açıkça haritalayın. |
| CMDB | Manuel makine senkronizasyonu/çıkarılmasının yanı sıra filo anlık görüntüleri ve farkları | Başarılı bir API yazma, CI uzlaşmasını veya ilişkinin bütünlüğünü kanıtlamaz. |
| Olay Yönetimi | Manuel olaylar ve isteğe bağlı sürüklenme, kanıtlama veya CVE kancaları; sınırlı geri bildirim eylemleri | Gelen web kancalarının kimlik doğrulaması yapılmalı ve her eylem bağımsız olarak yetkilendirilmelidir. |
| Etkinlik Yönetimi | Ara belleğe alınmış/manuel olay teslimi ve seçilmiş derleme/canlı durum kancaları | Tamponlar garantili bir denetim günlüğü değildir; teslimatı, kaybı, kopyaları ve yeniden deneme davranışını izleyin. |
| GRC | Yapılandırılabilir eşlemeyle test/doğrulama kanıtları oluşturun | Teknik sonuçlar kanıt niteliğindedir, otomatik kontrol veya uyumluluk sonucu değildir. |
Bir uç nokta daha dar bir dahili tüketiciyi belgelemediği sürece tüm modül ayarları ve operasyonel uç noktalar yönetici yüzeyleridir.
Onay güvenliği
Dağıtımı gerçekleştirmek için ServiceNow’u kullanmadan önce şunları test edin:
- onaylanmış, reddedilmiş, iptal edilmiş, süresi dolmuş, bilinmeyen ve ulaşılamayan durumlar;
- yinelenen web kancaları ve sıra dışı güncellemeler;
- Yapılandırıldığı yerde HMAC doğrulaması;
- kaçırılan web kancalarından sonra yoklamanın kurtarılması;
- politikanın onay gerektirdiği durumlarda arıza kapatma davranışı; ve
- sorumlu kararı sessizce atlayamayacak bir operatör kurtarma yolu.
OpenFactory derleme/dağıtım kimliğini ve ServiceNow sys_id/numarasını bir arada tutun.
Operasyonel kanıtlar
Entegrasyon durumu uç noktasını, modüle özgü son durumu, arka plan görev günlüklerini, arabellek derinliğini, başarısız teslimatları, eski yaşam döngüsü bulgularını ve gizli dizileri/anahtar rotasyonunu izleyin. Yeşil bağlantı testi yalnızca o sırada yaptığı kontrolleri kanıtlar. Kabul için bir korumalı alan örneği ve sentetik kayıtlar kullanın. Üretimi etkinleştirmeden önce örnek sahibiyle birlikte ServiceNow ACL’lerini, iş kurallarını, veri yerleşimini, saklamayı ve lisanslamayı tam olarak inceleyin.