Skip to Content
ReferenceServicenow Integration

#ServiceNow 集成

OpenFactory 包括預設禁用的 ServiceNow 整合模組,用於變更管理、CMDB、事件管理、事件管理和 GRC 證據交付。每個模組和每個自動掛鉤都必須明確啟用。

這是操作員集成,而不是影像功能。新增 servicenow 建置功能涉及映像內的軟體,並且不會配置此處所述的控制平面整合。

先決條件

  • 經批准的 ServiceNow 實例和 OAuth 客戶端;
  • 專用的最低權限服務帳戶/應用程式;
  • 出站網路存取僅限於預期實例;
  • 明確的表格、欄位、狀態、分配和所有權對應;
  • 穩定的平台設定加密金鑰;和
  • 用於驗收測試的非生產 ServiceNow 環境。

客戶端金鑰在儲存的平台設定中經過 Fernet 加密,並且在正常回應中被省略。如果平台加密金鑰發生變更或遺失,則儲存的金鑰無法解密,必須更換。

分層配置

  1. 透過管理整合設定來配置實例 URL、客戶端 ID 和金鑰。
  2. 執行整合運行狀況檢查並保留每個單獨的檢查結果。
  3. 啟用一個模組不自動掛鉤。
  4. 根據測試記錄執行其手動終點。
  5. 驗證產生的 ServiceNow 記錄、OpenFactory 連結、冪等性和錯誤行為。
  6. 啟用一個自動掛鉤並重複測試。

永遠不要啟用每個鉤子作為第一個整合測試。

模組

模組當前表面重要邊界
變革管理手動更改請求創建/狀態刷新、輪詢或 Webhook 批准更新、即時部署門連結的請求並不意味著已收到批准;明確地映射狀態和拒絕行為。
CMDB手動機器同步/退役以及機群快照和差異成功的 API 寫入並不能證明 CI 協調或關係完整性。
事件管理手動事件和可選的漂移、證明或 CVE 掛鉤;有界回饋行動傳入的 Webhook 必須經過身份驗證,並且每個操作都必須獨立授權。
活動管理緩衝/手動事件傳遞和選定的建置/即時狀態掛鉤緩衝區不是有保證的稽核日誌;監控傳送、遺失、重複和重試行為。
GRC使用可配置映射來建立測試/證明證據推送技術結果是證據,而不是自動控製或合規結論。

所有模組設定和操作端點都是管理員介面,除非端點記錄範圍較窄的內部消費者。

批准安全

在使用 ServiceNow 控制部署之前,請測試:

  • 批准、拒絕、取消、過期、未知和無法到達的狀態;
  • 重複的網路鉤子和無序更新;
  • HMAC 驗證(如果已配置);
  • 錯過網路鉤子後輪詢恢復;
  • 當策略需要批准時的失敗關閉行為;和
  • 操作員復原路徑不能默默地繞過負責任的決策。

將 OpenFactory 建置/部署 ID 和 ServiceNow sys_id/number 一起保留。

操作證據

監控整合運行狀況端點、特定於模組的最新狀態、後台任務日誌、緩衝區深度、失敗的交付、過時的生命週期結果以及機密/金鑰輪換。綠色連線測試僅證明當時運行的檢查。 使用沙箱實例和綜合記錄進行驗收。在生產啟用之前,與實例所有者一起查看確切的 ServiceNow ACL、業務規則、資料駐留、保留和許可。