Ana içeriğe geç
Versiyon: 2.7 (Güncel)

ITSM Entegrasyonu

SecTrail CM, ServiceNow, Jira, Remedy ve Maximo gibi farklı ITSM (IT Service Management) araçlarına ortak bir arayüz üzerinden bağlanabilir. Entegrasyon üç ana amaca hizmet eder:

  1. Süresi dolan/dolmak üzere olan sertifikalar için otomatik bilet açmak ve sahibine atamak.
  2. ITSM tarafında açılan yenileme taleplerini okuyup CM'de tam otomatik bir imzalama akışı başlatmak.
  3. Bilet durumunu ve yenileme sonucunu karşılıklı senkronize tutmak.

Desteklenen ITSM Araçları

TipNotlar
ServiceNowTable API üzerinden çalışır; kimlik doğrulama Basic veya OAuth2 (client_credentials)
JiraCloud (e-posta + API token) ve Server/DC (kullanıcı adı + şifre) desteklenir
RemedyAR-JWT kimlik doğrulama, form tabanlı entegrasyon
MaximoOSLC REST API, API Key veya Basic kimlik doğrulama

1. Profil Oluşturma

Entegrasyonun başlangıç noktası ITSM Profilidir. Her profil; bir ITSM aracına, bir bağlantı bilgisine ve bir dizi otomasyon bayrağına karşılık gelir.

Menü: Integrations → ITSM → Profiles → Create

ITSM Profili Ekleme

Add New ITSM Profile Formu

Bağlantı Alanları

AlanAçıklama
NameProfili tanımlayan ad (ör. jira-tester)
TypeServiceNow, Remedy, Jira, Maximo
Base URLITSM aracının kök adresi (ör. https://instance.service-now.com)
Table / Form NameTablo/form adı — ServiceNow'da tablo, Remedy'de form, Jira'da proje anahtarı, Maximo'da object structure
Authentication TypeBasic veya OAuth2
Username / PasswordBasic auth (Jira Cloud'da e-posta + API token, Server/DC'de kullanıcı adı + şifre)
Client ID / Client Secret / Token URLYalnızca OAuth2 seçildiğinde görünür (client_credentials grant)
TimeoutHTTP istek zaman aşımı, saniye (5-600, varsayılan 60)
EnabledProfil aktif mi — kapalıysa hiçbir job bu profili kullanmaz
Parola/Secret Alanları

Parola/secret alanları formda her zaman boş görünür. Düzenlerken bu alanları boş bırakırsanız mevcut değer korunur — yalnızca doldurursanız değişir.

Otomasyon Bayrakları

AlanEtkisi
Auto Ticket on ExpiryGenel alarm motorunun (süresi dolan sertifikalar için varsayılan tarama) bu profile otomatik bilet açmasını sağlar
Auto Process RequestsITSM tarafında oluşturulan (poll edilen) biletlerin CM tarafından otomatik işlenmesini sağlar
Auto Renew Alarm TicketsCM'in kendi açtığı alarm biletlerinin otomatik bir yenileme talebine dönüştürülmesini sağlar
Default CA TemplateOtomatik yenileme workflow'unda kullanılacak varsayılan CA şablonu (bilette şablon adı yoksa devreye girer)

Test Connection: Kaydetmeden önce, formdaki değerlerle (henüz veritabanına yazılmadan) gerçek bir bağlantı testi yapılır. Boş bırakılan secret alanları, profil zaten kayıtlıysa mevcut veritabanı değerine düşer.

Poll Kapsamı ve Atama Ayarları

AlanEtkisi
Poll FilterPoll edilen bilet kapsamını kısıtlayan, ITSM aracının kendi sorgu dilinde yazılan serbest metin filtre (bkz. Poll Kapsamını Kısıtlama)
Assignee Match"Biletlerim" görünümünde atama karşılaştırmasının hangi alana göre yapılacağı: kullanıcı adı, e-posta veya ikisi (bkz. Atama (Assignee) Eşleştirme)

Profil Listesi

Kaydedilen profiller Integrations → ITSM → Profiles altında listelenir:

ITSM Profilleri Listesi

ITSM Profiles Listesi

Tablo sütunları: Name, Type, Base URL, Username, Enabled. Aksiyon sütunundan bir profili düzenleyebilir (✏️), field mapping ekranına geçebilir (🔁) veya silebilirsiniz (🗑️).

2. Field Mapping

Her ITSM aracının kendi alan adları ve durum kodları vardır. CM, sabit bir dahili alan kümesi üzerinden çalışır ve bunları profile özel bir eşleme tablosuyla dış sisteme çevirir.

Menü: Profil listesi → Mapping

Dahili Alanlar

number, subject, description, status, priority, assignee,
group, ci, resolution, request_type, certificate, ca_template

Şema Keşfi (Opsiyonel)

Dış sistemin alan adlarını bilmiyorsanız, mapping ekranındaki External Field seçim kutusunu doldurmak için iki yol vardır:

  • XML/WSDL yükleyin veya URL verin (ör. https://instance.service-now.com/incident.do?WSDL), veya
  • Boş bırakın — sistem, seçili ITSM aracından doğrudan alan listesini çeker:
AraçOtomatik keşif kaynağı
JiraAlan listesi API'si üzerinden tüm alan kimlikleri
ServiceNowTabloya ait WSDL
RemedyForm alan listesi API'si
MaximoObject structure JSON şeması

ITSM Şema İçe Aktarma

Şema Keşfi / İçe Aktarma Arayüzü

Her Satırdaki Dört Ayar

AyarAnlamı
External FieldDış sistemdeki karşılık gelen alan adı
Directionout (yalnızca CM→ITSM), in (yalnızca ITSM→CM), both (her iki yönde)
Default ValueDahili alan boşken CM'den gönderilecek sabit değer
Value Map (JSON)JSON çeviri sözlüğü, ör. {"open":"1","closed":"7"}

Direction Nasıl Çalışır

  • Bilet oluşturma/güncelleme (CM → ITSM): yalnızca Direction değeri out veya both olan satırlar dışarı gönderilir; in olarak işaretlenmiş bir satır asla dışarı gönderilmez. Dahili alan boşsa Default Value kullanılır, o da yoksa satır atlanır.
  • Poll (ITSM → CM): yalnızca Direction değeri in veya both olan satırlar okunur; out olarak işaretlenmiş bir satır asla poll sonucundan okunmaz, gelse bile göz ardı edilir.

Örneğin otomatik açılan biletlerde sertifika sahibini taşıyan group alanı genelde out olarak işaretlenir: poll sırasında ITSM'den dönen aynı alanın değeri CM'e geri okunmaz. Bu kasıtlıdır — group CM'in kendi belirlediği bir değerdir, ITSM tarafında değişse bile CM'in görüşünü değiştirmemesi beklenir.

Transform Her İki Yönde de Çalışır

Tek bir Transform sözlüğü hem giden hem gelen yönde kullanılır, ama farklı taraftan aranır:

  • Giden yönde: dahili değer sözlükte anahtar olarak aranır, bulunursa karşılık gelen değer dışarı gönderilir. Örn. {"closed":"7"} ile CM'in durumu closed olması, ITSM'e 7 olarak gider.
  • Gelen yönde: dış değer sözlükte değer olarak aranır, bulunursa karşılık gelen anahtar dahili alana yazılır. Aynı örnekte ITSM'den 7 gelirse CM bunu closed olarak yorumlar.

Yani tek bir sözlük tanımlamak yeterlidir — CM her zaman anahtar tarafını, ITSM her zaman değer tarafını temsil eder.

3. Alarm Entegrasyonu — Otomatik Bilet Açma

CM'in farklı alarm motorları, kendi kural ekranlarında bir ITSM profili seçtirerek otomatik bilet açabilir.

Alarm türüProfil kaynağıYenileme talebi olur mu?
Varsayılan expiry alarmıAuto Ticket on Expiry işaretli tüm profillerProfilin Auto Renew Alarm Tickets bayrağına göre
Sahip/regex/IP kurallarıKuralda seçilen tek profilProfilin Auto Renew Alarm Tickets bayrağına göre
TLS versiyon alarmıTLS kuralında seçilen profilHayır — her zaman bildirim (yenileme TLS sorununu çözmez)
Sahiplik kurallarıAlarm özelleştirmesinde seçilen profilProfilin Auto Renew Alarm Tickets bayrağına göre
Mükerrer Bilet Önleme

Aynı sertifika/hedef için zaten açık (kapanmamış) bir bilet varsa yeni bilet açılmaz.

İki Bilet Türü

  • Yenilenebilir: bilet yenileme talebi olarak işaretlenir → poll döngüsünde otomatik yenileme workflow'unu tetikler.
  • Bildirim: bilet anında kapatılır (işlenmeye alınmaz) — sadece bilgilendirme amaçlıdır.

4. Poll ve İşleme Döngüsü

Sistem her 30 dakikada bir aktif profilleri kontrol eder:

  1. ITSM aracından güncel bilet listesi çekilir ve yerel bilet önbelleğine yazılır/güncellenir.

  2. Auto Process Requests etkin profiller için, henüz işlenmemiş ve yenileme talebi olarak işaretli biletler sırayla işlenir:

    Talep tipiDavranış
    Yenileme (renewal)Tam otomatik — mevcut bir workflow varsa tetikler, yoksa sıfırdan oluşturur
    Kayıt/İptal (enrollment / revocation)Manuel inceleme gerekir — CM otomatik işlem başlatmaz
    Bilinmeyen tipBildirim olarak işaretlenir, harici sisteme dokunulmaz

    İşlenen her bilet, harici sistemde en az "işlemde" durumuna güncellenir (best-effort; hata olursa yalnızca loglanır).

Poll Kapsamını Kısıtlama

Varsayılan olarak her profil, tanımlı proje/tablo/form'daki tüm biletleri çeker. Profildeki Poll Filter alanına, ITSM aracının kendi sorgu dilinde bir ek koşul yazarak bu kapsam daraltılabilir:

AraçSorgu diliÖrnek
JiraJQLstatus = "Open" AND priority = "High"
ServiceNowsysparm_query fragmanıactive=true^priority=1
RemedyQualifier'Status'="Open"
MaximoOSLC oslc.wherestatus="WAPPR"

Filtre boşsa davranış değişmez (tüm kayıtlar çekilir).

Belirli Bir Gruba/Kuyruğa Atanmış Biletleri Çekmek

Aynı mekanizmayla yapılır — Field Mapping ekranında group dahili alanının karşılık geldiği dış alan adını kullanarak:

AraçÖrnek (grup = "Sertifika Ekibi")
Jira"Assignment Group" = "Sertifika Ekibi"
ServiceNowassignment_group=Sertifika Ekibi
Remedy'Assigned Group'="Sertifika Ekibi"
Maximocrewid="SERTEKIP"

Birden fazla koşul (ör. durum + grup) aracın kendi mantıksal operatörüyle (Jira AND, ServiceNow ^, Remedy AND, Maximo and) tek satırda birleştirilebilir.

ITSM_ENABLED Ayarı

Sunucu tarafında ITSM entegrasyonu kapalıysa (ITSM_ENABLED=false), zamanlanmış poll döngüsü hiç çalışmaz. Bilet ekranındaki manuel Refresh butonu bundan bağımsız çalışır.

5. Otomatik Yenileme Workflow'u

Bir yenileme bileti işlenirken CM, tam bir imzalama akışını kendisi kurar ve çalıştırır.

Workflow Oluşturma

  1. Sertifika çözümleme: biletteki sertifika referansından (fingerprint veya CN) ilgili keşif kaydına ulaşılır. Bulunamazsa hata.
  2. Şablon çözümleme: önce biletin şablon alanı (varsa), yoksa profildeki Default CA Template. İkisi de yoksa hata.
  3. Workflow kurulumu: sertifika tabanlı otomasyon tipinde kurulur — onay adımı yok, insan müdahalesi gerekmez ve ilk çalıştırmada imzalama hemen tetiklenir.
  4. Workflow hemen çalıştırılmak üzere kuyruğa alınır.

Sonuç İşleme

DurumAksiyon
Tamamlandı + yeni sertifika üretildiHarici bilet, yeni sertifika adı ve geçerlilik tarihiyle kapatılır
BaşarısızHarici bilete hata açıklaması yazılır, bilet açık kalır (operatör müdahalesi için)
Tek Seferlik Çalışma

Bir ITSM biletinden doğan workflow'lar tek seferlik yenileme talebidir: tamamlandığında CM bu workflow'u otomatik olarak devre dışı bırakır, böylece aynı talep için tekrar tekrar imzalama denenmez.

6. Bilet Takibi (UI)

Menü: Integrations → ITSM → Tickets

ITSM Bilet Listesi

ITSM Tickets Listesi ve Detay Paneli

  • Varsayılan görünüm tüm biletleri listeler; Show My Tickets ile yalnızca oturum açan kullanıcıya atanmış biletlere geçilebilir.
  • Tablo sütunları: Number, Profile, Subject, Status, Priority, Assignee, Request Type, Process Result, Created At, Synced At, Actions.
  • Detay paneli (satır genişletme ile): varsa bir özet cümlesi (ör. "Yenilendi: X, Y tarihine kadar geçerli" / "Yenileme başarısız" / "Yenileme süreci başlatıldı" / "İşlem bekliyor"), sertifika referansı, bağlı workflow kimliği, yenilenen sertifika bilgisi, işlenme zamanı ve tüm geçmiş kayıtları (created, status-changed, request-processed, renewal-completed gibi aksiyonlarla).
  • Refresh butonu: tüm aktif profilleri anlık olarak manuel poll eder (zamanlamayı beklemeden).
  • Bilet Oluştur: CM içinden manuel bilet açma formu.

Atama (Assignee) Eşleştirme

"Biletlerim" (varsayılan görünüm), bileti oturum açan kullanıcının kullanıcı adı veya e-postasıyla karşılaştırır (büyük/küçük harf ve baş/son boşluk farkı yok sayılır). Bu, biletin atanan kişi alanına yazılan ham ITSM değeriyle yapılan bir karşılaştırmadır — CM'de ayrı bir "bu bileti şu kullanıcıya ata" mekanizması yoktur, atamanın tek kaynağı ITSM'nin kendisidir.

Bazı ITSM araçları atanan kişi alanında her zaman kullanıcı adı, bazıları her zaman e-posta tutar. Profildeki Assignee Match ayarı, karşılaştırmayı yalnızca doğru alana daraltarak yanlışlıkla eşleşmeyi önler:

DeğerDavranış
Kullanıcı Adı veya E-posta (varsayılan)İkisinden biri eşleşirse bilet gösterilir
Yalnızca Kullanıcı AdıSadece kullanıcı adıyla karşılaştırılır
Yalnızca E-postaSadece e-postayla karşılaştırılır
Group ile Karışmaz

Bu ayar, otomatik açılan alarm biletlerindeki sertifika sahibi (group) alanını etkilemez — group ve atanan kişi birbirinden bağımsız kavramlardır: group bilet açılırken sertifika sahibine göre doldurulur, atanan kişi ise ITSM tarafında (veya manuel oluşturmada) belirlenen kişidir.

Uçtan Uca Örnek Akış

  1. Bir alarm kuralı (ITSM profili seçili, yenileme bileti açacak şekilde ayarlı) süresi yaklaşan bir sertifikayı yakalar.
  2. Sahibi/grubu bilgisiyle ITSM'de bir bilet açılır, yenileme talebi olarak işaretlenir.
  3. Bir sonraki poll turu bileti okur ve işler: mevcut workflow yoksa yeni bir otomasyon workflow'u kurar.
  4. Workflow keşif sertifikasından CSR üretir, tanımlı CA şablonuyla imzalar, sonucu envantere yazar.
  5. Workflow tamamlanınca, yeni sertifika bilgisiyle bilet kapatılır ve workflow tek seferlik olduğu için devre dışı bırakılır.
  6. Tüm adımlar bilet detay panelindeki geçmişte görülebilir.