ITSM Entegrasyonu
SecTrail CM, ServiceNow, Jira, Remedy ve Maximo gibi farklı ITSM (IT Service Management) araçlarına ortak bir arayüz üzerinden bağlanabilir. Entegrasyon üç ana amaca hizmet eder:
- Süresi dolan/dolmak üzere olan sertifikalar için otomatik bilet açmak ve sahibine atamak.
- ITSM tarafında açılan yenileme taleplerini okuyup CM'de tam otomatik bir imzalama akışı başlatmak.
- Bilet durumunu ve yenileme sonucunu karşılıklı senkronize tutmak.
Desteklenen ITSM Araçları
| Tip | Notlar |
|---|---|
| ServiceNow | Table API üzerinden çalışır; kimlik doğrulama Basic veya OAuth2 (client_credentials) |
| Jira | Cloud (e-posta + API token) ve Server/DC (kullanıcı adı + şifre) desteklenir |
| Remedy | AR-JWT kimlik doğrulama, form tabanlı entegrasyon |
| Maximo | OSLC REST API, API Key veya Basic kimlik doğrulama |
1. Profil Oluşturma
Entegrasyonun başlangıç noktası ITSM Profilidir. Her profil; bir ITSM aracına, bir bağlantı bilgisine ve bir dizi otomasyon bayrağına karşılık gelir.
Menü: Integrations → ITSM → Profiles → Create

Add New ITSM Profile Formu
Bağlantı Alanları
| Alan | Açıklama |
|---|---|
| Name | Profili tanımlayan ad (ör. jira-tester) |
| Type | ServiceNow, Remedy, Jira, Maximo |
| Base URL | ITSM aracının kök adresi (ör. https://instance.service-now.com) |
| Table / Form Name | Tablo/form adı — ServiceNow'da tablo, Remedy'de form, Jira'da proje anahtarı, Maximo'da object structure |
| Authentication Type | Basic veya OAuth2 |
| Username / Password | Basic auth (Jira Cloud'da e-posta + API token, Server/DC'de kullanıcı adı + şifre) |
| Client ID / Client Secret / Token URL | Yalnızca OAuth2 seçildiğinde görünür (client_credentials grant) |
| Timeout | HTTP istek zaman aşımı, saniye (5-600, varsayılan 60) |
| Enabled | Profil aktif mi — kapalıysa hiçbir job bu profili kullanmaz |
Parola/secret alanları formda her zaman boş görünür. Düzenlerken bu alanları boş bırakırsanız mevcut değer korunur — yalnızca doldurursanız değişir.
Otomasyon Bayrakları
| Alan | Etkisi |
|---|---|
| Auto Ticket on Expiry | Genel alarm motorunun (süresi dolan sertifikalar için varsayılan tarama) bu profile otomatik bilet açmasını sağlar |
| Auto Process Requests | ITSM tarafında oluşturulan (poll edilen) biletlerin CM tarafından otomatik işlenmesini sağlar |
| Auto Renew Alarm Tickets | CM'in kendi açtığı alarm biletlerinin otomatik bir yenileme talebine dönüştürülmesini sağlar |
| Default CA Template | Otomatik yenileme workflow'unda kullanılacak varsayılan CA şablonu (bilette şablon adı yoksa devreye girer) |
Test Connection: Kaydetmeden önce, formdaki değerlerle (henüz veritabanına yazılmadan) gerçek bir bağlantı testi yapılır. Boş bırakılan secret alanları, profil zaten kayıtlıysa mevcut veritabanı değerine düşer.
Poll Kapsamı ve Atama Ayarları
| Alan | Etkisi |
|---|---|
| Poll Filter | Poll edilen bilet kapsamını kısıtlayan, ITSM aracının kendi sorgu dilinde yazılan serbest metin filtre (bkz. Poll Kapsamını Kısıtlama) |
| Assignee Match | "Biletlerim" görünümünde atama karşılaştırmasının hangi alana göre yapılacağı: kullanıcı adı, e-posta veya ikisi (bkz. Atama (Assignee) Eşleştirme) |
Profil Listesi
Kaydedilen profiller Integrations → ITSM → Profiles altında listelenir:

ITSM Profiles Listesi
Tablo sütunları: Name, Type, Base URL, Username, Enabled. Aksiyon sütunundan bir profili düzenleyebilir (✏️), field mapping ekranına geçebilir (🔁) veya silebilirsiniz (🗑️).
2. Field Mapping
Her ITSM aracının kendi alan adları ve durum kodları vardır. CM, sabit bir dahili alan kümesi üzerinden çalışır ve bunları profile özel bir eşleme tablosuyla dış sisteme çevirir.
Menü: Profil listesi → Mapping
Dahili Alanlar
number, subject, description, status, priority, assignee,
group, ci, resolution, request_type, certificate, ca_template
Şema Keşfi (Opsiyonel)
Dış sistemin alan adlarını bilmiyorsanız, mapping ekranındaki External Field seçim kutusunu doldurmak için iki yol vardır:
- XML/WSDL yükleyin veya URL verin (ör.
https://instance.service-now.com/incident.do?WSDL), veya - Boş bırakın — sistem, seçili ITSM aracından doğrudan alan listesini çeker:
| Araç | Otomatik keşif kaynağı |
|---|---|
| Jira | Alan listesi API'si üzerinden tüm alan kimlikleri |
| ServiceNow | Tabloya ait WSDL |
| Remedy | Form alan listesi API'si |
| Maximo | Object structure JSON şeması |

Şema Keşfi / İçe Aktarma Arayüzü
Her Satırdaki Dört Ayar
| Ayar | Anlamı |
|---|---|
| External Field | Dış sistemdeki karşılık gelen alan adı |
| Direction | out (yalnızca CM→ITSM), in (yalnızca ITSM→CM), both (her iki yönde) |
| Default Value | Dahili alan boşken CM'den gönderilecek sabit değer |
| Value Map (JSON) | JSON çeviri sözlüğü, ör. {"open":"1","closed":"7"} |
Direction Nasıl Çalışır
- Bilet oluşturma/güncelleme (CM → ITSM): yalnızca
Directiondeğerioutveyabotholan satırlar dışarı gönderilir;inolarak işaretlenmiş bir satır asla dışarı gönderilmez. Dahili alan boşsaDefault Valuekullanılır, o da yoksa satır atlanır. - Poll (ITSM → CM): yalnızca
Directiondeğeriinveyabotholan satırlar okunur;outolarak işaretlenmiş bir satır asla poll sonucundan okunmaz, gelse bile göz ardı edilir.
Örneğin otomatik açılan biletlerde sertifika sahibini taşıyan group alanı genelde out olarak işaretlenir: poll sırasında ITSM'den dönen aynı alanın değeri CM'e geri okunmaz. Bu kasıtlıdır — group CM'in kendi belirlediği bir değerdir, ITSM tarafında değişse bile CM'in görüşünü değiştirmemesi beklenir.
Transform Her İki Yönde de Çalışır
Tek bir Transform sözlüğü hem giden hem gelen yönde kullanılır, ama farklı taraftan aranır:
- Giden yönde: dahili değer sözlükte anahtar olarak aranır, bulunursa karşılık gelen değer dışarı gönderilir. Örn.
{"closed":"7"}ile CM'in durumuclosedolması, ITSM'e7olarak gider. - Gelen yönde: dış değer sözlükte değer olarak aranır, bulunursa karşılık gelen anahtar dahili alana yazılır. Aynı örnekte ITSM'den
7gelirse CM bunuclosedolarak yorumlar.
Yani tek bir sözlük tanımlamak yeterlidir — CM her zaman anahtar tarafını, ITSM her zaman değer tarafını temsil eder.
3. Alarm Entegrasyonu — Otomatik Bilet Açma
CM'in farklı alarm motorları, kendi kural ekranlarında bir ITSM profili seçtirerek otomatik bilet açabilir.
| Alarm türü | Profil kaynağı | Yenileme talebi olur mu? |
|---|---|---|
| Varsayılan expiry alarmı | Auto Ticket on Expiry işaretli tüm profiller | Profilin Auto Renew Alarm Tickets bayrağına göre |
| Sahip/regex/IP kuralları | Kuralda seçilen tek profil | Profilin Auto Renew Alarm Tickets bayrağına göre |
| TLS versiyon alarmı | TLS kuralında seçilen profil | Hayır — her zaman bildirim (yenileme TLS sorununu çözmez) |
| Sahiplik kuralları | Alarm özelleştirmesinde seçilen profil | Profilin Auto Renew Alarm Tickets bayrağına göre |
Aynı sertifika/hedef için zaten açık (kapanmamış) bir bilet varsa yeni bilet açılmaz.
İki Bilet Türü
- Yenilenebilir: bilet yenileme talebi olarak işaretlenir → poll döngüsünde otomatik yenileme workflow'unu tetikler.
- Bildirim: bilet anında kapatılır (işlenmeye alınmaz) — sadece bilgilendirme amaçlıdır.
4. Poll ve İşleme Döngüsü
Sistem her 30 dakikada bir aktif profilleri kontrol eder:
-
ITSM aracından güncel bilet listesi çekilir ve yerel bilet önbelleğine yazılır/güncellenir.
-
Auto Process Requestsetkin profiller için, henüz işlenmemiş ve yenileme talebi olarak işaretli biletler sırayla işlenir:Talep tipi Davranış Yenileme (renewal) Tam otomatik — mevcut bir workflow varsa tetikler, yoksa sıfırdan oluşturur Kayıt/İptal (enrollment / revocation) Manuel inceleme gerekir — CM otomatik işlem başlatmaz Bilinmeyen tip Bildirim olarak işaretlenir, harici sisteme dokunulmaz İşlenen her bilet, harici sistemde en az "işlemde" durumuna güncellenir (best-effort; hata olursa yalnızca loglanır).
Poll Kapsamını Kısıtlama
Varsayılan olarak her profil, tanımlı proje/tablo/form'daki tüm biletleri çeker. Profildeki Poll Filter alanına, ITSM aracının kendi sorgu dilinde bir ek koşul yazarak bu kapsam daraltılabilir:
| Araç | Sorgu dili | Örnek |
|---|---|---|
| Jira | JQL | status = "Open" AND priority = "High" |
| ServiceNow | sysparm_query fragmanı | active=true^priority=1 |
| Remedy | Qualifier | 'Status'="Open" |
| Maximo | OSLC oslc.where | status="WAPPR" |
Filtre boşsa davranış değişmez (tüm kayıtlar çekilir).
Aynı mekanizmayla yapılır — Field Mapping ekranında group dahili alanının karşılık geldiği dış alan adını kullanarak:
| Araç | Örnek (grup = "Sertifika Ekibi") |
|---|---|
| Jira | "Assignment Group" = "Sertifika Ekibi" |
| ServiceNow | assignment_group=Sertifika Ekibi |
| Remedy | 'Assigned Group'="Sertifika Ekibi" |
| Maximo | crewid="SERTEKIP" |
Birden fazla koşul (ör. durum + grup) aracın kendi mantıksal operatörüyle (Jira AND, ServiceNow ^, Remedy AND, Maximo and) tek satırda birleştirilebilir.
Sunucu tarafında ITSM entegrasyonu kapalıysa (ITSM_ENABLED=false), zamanlanmış poll döngüsü hiç çalışmaz. Bilet ekranındaki manuel Refresh butonu bundan bağımsız çalışır.
5. Otomatik Yenileme Workflow'u
Bir yenileme bileti işlenirken CM, tam bir imzalama akışını kendisi kurar ve çalıştırır.
Workflow Oluşturma
- Sertifika çözümleme: biletteki sertifika referansından (fingerprint veya CN) ilgili keşif kaydına ulaşılır. Bulunamazsa hata.
- Şablon çözümleme: önce biletin şablon alanı (varsa), yoksa profildeki
Default CA Template. İkisi de yoksa hata. - Workflow kurulumu: sertifika tabanlı otomasyon tipinde kurulur — onay adımı yok, insan müdahalesi gerekmez ve ilk çalıştırmada imzalama hemen tetiklenir.
- Workflow hemen çalıştırılmak üzere kuyruğa alınır.
Sonuç İşleme
| Durum | Aksiyon |
|---|---|
| Tamamlandı + yeni sertifika üretildi | Harici bilet, yeni sertifika adı ve geçerlilik tarihiyle kapatılır |
| Başarısız | Harici bilete hata açıklaması yazılır, bilet açık kalır (operatör müdahalesi için) |
Bir ITSM biletinden doğan workflow'lar tek seferlik yenileme talebidir: tamamlandığında CM bu workflow'u otomatik olarak devre dışı bırakır, böylece aynı talep için tekrar tekrar imzalama denenmez.
6. Bilet Takibi (UI)
Menü: Integrations → ITSM → Tickets

ITSM Tickets Listesi ve Detay Paneli
- Varsayılan görünüm tüm biletleri listeler; Show My Tickets ile yalnızca oturum açan kullanıcıya atanmış biletlere geçilebilir.
- Tablo sütunları: Number, Profile, Subject, Status, Priority, Assignee, Request Type, Process Result, Created At, Synced At, Actions.
- Detay paneli (satır genişletme ile): varsa bir özet cümlesi (ör. "Yenilendi: X, Y tarihine kadar geçerli" / "Yenileme başarısız" / "Yenileme süreci başlatıldı" / "İşlem bekliyor"), sertifika referansı, bağlı workflow kimliği, yenilenen sertifika bilgisi, işlenme zamanı ve tüm geçmiş kayıtları (
created,status-changed,request-processed,renewal-completedgibi aksiyonlarla). - Refresh butonu: tüm aktif profilleri anlık olarak manuel poll eder (zamanlamayı beklemeden).
- Bilet Oluştur: CM içinden manuel bilet açma formu.
Atama (Assignee) Eşleştirme
"Biletlerim" (varsayılan görünüm), bileti oturum açan kullanıcının kullanıcı adı veya e-postasıyla karşılaştırır (büyük/küçük harf ve baş/son boşluk farkı yok sayılır). Bu, biletin atanan kişi alanına yazılan ham ITSM değeriyle yapılan bir karşılaştırmadır — CM'de ayrı bir "bu bileti şu kullanıcıya ata" mekanizması yoktur, atamanın tek kaynağı ITSM'nin kendisidir.
Bazı ITSM araçları atanan kişi alanında her zaman kullanıcı adı, bazıları her zaman e-posta tutar. Profildeki Assignee Match ayarı, karşılaştırmayı yalnızca doğru alana daraltarak yanlışlıkla eşleşmeyi önler:
| Değer | Davranış |
|---|---|
| Kullanıcı Adı veya E-posta (varsayılan) | İkisinden biri eşleşirse bilet gösterilir |
| Yalnızca Kullanıcı Adı | Sadece kullanıcı adıyla karşılaştırılır |
| Yalnızca E-posta | Sadece e-postayla karşılaştırılır |
Bu ayar, otomatik açılan alarm biletlerindeki sertifika sahibi (group) alanını etkilemez — group ve atanan kişi birbirinden bağımsız kavramlardır: group bilet açılırken sertifika sahibine göre doldurulur, atanan kişi ise ITSM tarafında (veya manuel oluşturmada) belirlenen kişidir.
Uçtan Uca Örnek Akış
- Bir alarm kuralı (ITSM profili seçili, yenileme bileti açacak şekilde ayarlı) süresi yaklaşan bir sertifikayı yakalar.
- Sahibi/grubu bilgisiyle ITSM'de bir bilet açılır, yenileme talebi olarak işaretlenir.
- Bir sonraki poll turu bileti okur ve işler: mevcut workflow yoksa yeni bir otomasyon workflow'u kurar.
- Workflow keşif sertifikasından CSR üretir, tanımlı CA şablonuyla imzalar, sonucu envantere yazar.
- Workflow tamamlanınca, yeni sertifika bilgisiyle bilet kapatılır ve workflow tek seferlik olduğu için devre dışı bırakılır.
- Tüm adımlar bilet detay panelindeki geçmişte görülebilir.