Semantius Logo

IT Service Desk Starter

1. Overview

Single-domain starter kit for a small IT team that wants a lightweight service desk without the full ITSM suite or any asset estate. Embeds lightweight shells of ITSM’s own records: incidents and service requests (the required helpdesk core), plus an optional request catalog, knowledge base, and SLA clocks. Problem, change, release, and event handling stay in the full itsm-* modules you turn on when you outgrow the desk; assets are out of scope (IT-OPS-STARTER and HAM). The embedded shells demote to the canonical itsm-* masters when those modules install alongside. The narrow, single-domain complement to IT-OPS-STARTER.

2. Entity summary

Namedata_objectDescription
Incidentsservice_incidentsUnplanned service interruptions or quality reductions, with severity, priority, category, assignee, and affected components.
Knowledge Articlesknowledge_articlesKnowledge-base articles backing self-service portals and agent-assist tools, moving through draft, review, published, and retired.
Service Catalog Itemsservice_catalog_itemsDefinitions of what can be requested: the request form, fulfillment workflow, approvals, service level, and charge-back rules.
Service Requestsservice_requestsPlanned, catalog-driven requests for access, hardware, software, or information, distinct from reactive incidents.
SLAsservice_slasService-level agreements setting response, resolution, and availability targets by priority, category, or customer tier.
UsersusersPlatform users referenced as assignees, authors, approvers, and creators across records.
flowchart TD
  classDef embedded_master fill:#fff4cc,stroke:#c79100,color:#5b4500;
  classDef consumer fill:#e8def8,stroke:#7b1fa2,color:#3a155d;
  service_incidents["Incidents"]
  service_requests["Service Requests"]
  service_catalog_items["Service Catalog Items"]
  knowledge_articles["Knowledge Articles"]
  service_slas["SLAs"]
  users["Users"]
  users -->|"authored"| knowledge_articles
  users -->|"approved"| knowledge_articles
  service_catalog_items -->|"spawns"| service_requests
  users -->|"authors"| knowledge_articles
  users -->|"requests"| service_requests
  users -->|"fulfills"| service_requests
  service_requests -->|"routes_to"| service_incidents
  service_requests -->|"triggers"| service_incidents
  service_slas -->|"governs incident"| service_incidents
  service_slas -->|"governs request"| service_requests
  service_incidents -->|"resolved_with"| knowledge_articles
  users -->|"assigned incidents"| service_incidents
  users -->|"reported incidents"| service_incidents
  users -->|"assigned requests"| service_requests
  users -->|"submitted requests"| service_requests
  users -->|"authored articles"| knowledge_articles
  users -->|"owned catalog items"| service_catalog_items
  users -->|"owned SLAs"| service_slas
  class service_incidents embedded_master;
  class service_requests embedded_master;
  class service_catalog_items embedded_master;
  class knowledge_articles embedded_master;
  class service_slas embedded_master;
  class users consumer;
  style service_catalog_items stroke-dasharray:5 5;
  style knowledge_articles stroke-dasharray:5 5;
  style service_slas stroke-dasharray:5 5;

3. Entities catalog

#data_objectcanonical codesingularpluralrolemastered inmastered labelnecessitypersonal_contententity_typewrite tiernotes
1service_incidentsservice_incidentsIncidentIncidentsembedded_masteritsm-incident-mgmtIncident Managementrequiredyesoperational_workflow:manage-
2knowledge_articlesknowledge_articlesKnowledge ArticleKnowledge Articlesembedded_masteritsm-knowledgeIT Knowledge Managementoptional-operational_workflow:manage-
3service_catalog_itemsservice_catalog_itemsService Catalog ItemService Catalog Itemsembedded_masteritsm-service-requestService Request Fulfillmentoptional-catalog:admin-
4service_requestsservice_requestsService RequestService Requestsembedded_masteritsm-service-requestService Request Fulfillmentrequired-operational_workflow:manage-
5service_slasservice_slasSLASLAsembedded_masteritsm-sla-mgmtSLA and Chargeback Managementoptional-catalog:admin-
6usersusersUserUsersconsumer(platform built-in)(platform built-in)required-operational_record:manage-

4. Aliases and industry synonyms

(none: no industry-scoped aliases for this scope)

5. Relationships

5.1 Intra-scope edges

fromverbtocardinalitykindnecessityowner_sidedelete_modefk_formatnotes
service_catalog_itemsspawnsservice_requestsone_to_manyreferenceoptionaltargetclearreference-
service_requestsroutes_toservice_incidentsone_to_manyreferenceoptionalsourceclearreference-
service_requeststriggersservice_incidentsone_to_manyreferenceoptionaltargetclearreference-
service_slasgoverns incidentservice_incidentsone_to_manyreferencerequiredsourcerestrictreference-
service_slasgoverns requestservice_requestsone_to_manyreferencerequiredsourcerestrictreference-
service_incidentsresolved_withknowledge_articlesmany_to_manyreferenceoptionalsourceclearreference-

5.2 Built-in edges (users and other platform built-ins)

fromverbtocardinalitynecessityowner_sidedelete_modefk_formatnotes
usersauthoredknowledge_articlesone_to_manyoptionalsourceclearreference-
usersapprovedknowledge_articlesone_to_manyoptionalsourceclearreference-
usersauthorsknowledge_articlesone_to_manyoptionalsourceclearreference-
usersrequestsservice_requestsone_to_manyrequiredsourcerestrictreference-
usersfulfillsservice_requestsone_to_manyoptionalsourceclearreference-
usersassigned incidentsservice_incidentsone_to_manyoptionalsourceclearreference-
usersreported incidentsservice_incidentsone_to_manyrequiredsourcerestrictreference-
usersassigned requestsservice_requestsone_to_manyoptionalsourceclearreference-
userssubmitted requestsservice_requestsone_to_manyrequiredsourcerestrictreference-
usersauthored articlesknowledge_articlesone_to_manyrequiredsourcerestrictreference-
usersowned catalog itemsservice_catalog_itemsone_to_manyoptionalsourceclearreference-
usersowned SLAsservice_slasone_to_manyoptionalsourceclearreference-

5.3 Cross-scope edges

5.3a Outbound from this scope’s masters and contributors

Edges this scope drives: the in-scope endpoint has role of master or contributor.

(none: no outbound cross-scope edges from this scope’s masters or contributors)

5.3b Context edges on embedded shells and consumed entities

Edges the canonical owner drives, shown for context: the in-scope endpoint has role of embedded_master, consumer, or derived.

fromverbtocardinalitynecessitydelete_modefk_formatnotes
knowledge_articlespublishes_toknowledge_base_articlesone_to_oneoptionalnonen/a-
service_catalog_itemsexposesiga_entitlement_definitionsone_to_manyoptionalnonen/a-
service_incidentstriggersremediation_plansone_to_manyoptionalnonen/a-
application_interfacesraisesservice_incidentsone_to_manyoptionalnonen/a-
configuration_itemstriggersservice_incidentsone_to_manyoptionalnonen/a-
service_mapsrefreshesservice_incidentsmany_to_manyoptionalnonen/a-
ci_baselinestriggersservice_incidentsone_to_manyoptionalnonen/a-
chat_threadsescalates_toservice_incidentsone_to_manyoptionalnonen/a-
control_testsescalates_toservice_incidentsone_to_manyoptionalnonen/a-
audit_engagementstriggersservice_requestsone_to_manyoptionalnonen/a-
customer_casesreferencesknowledge_articlesmany_to_manyoptionalnonen/a-
test_defectsescalates_toservice_incidentsone_to_manyoptionalnonen/a-
lcap_appsopensservice_incidentsmany_to_manyoptionalnonen/a-
knowledge_base_articlessourcesknowledge_articlesone_to_manyoptionalnonen/a-
intent_definitionsinformsknowledge_articlesone_to_manyoptionalnonen/a-
dlp_incidentsinforms_security_incidentservice_incidentsone_to_manyoptionalnonen/a-
employeestriggersservice_requestsone_to_manyoptionalnonen/a-
onboarding_tasksemitsservice_requestsone_to_manyoptionalnonen/a-
onboarding_tasksemitsservice_incidentsone_to_manyoptionalnonen/a-
hr_casesreferencesknowledge_articlesmany_to_manyoptionalnonen/a-
hr_casesspawnsservice_requestsone_to_manyoptionalnonen/a-
service_problemsis investigated byservice_incidentsone_to_manyoptionalnonen/a-
service_incidentsreferencesconfiguration_itemsmany_to_manyoptionalnonen/a-
service_problemsdocumented_inknowledge_articlesone_to_manyoptionalnonen/a-
service_incidentscorrelates_tomonitoring_alertsmany_to_manyoptionalnonen/a-
service_incidentscorrelates_toerror_groupsmany_to_manyoptionalnonen/a-
service_slasaligns_withservice_level_objectivesmany_to_manyoptionalnonen/a-
eam_work_ordersescalates_toservice_incidentsone_to_manyoptionalnonen/a-
clinical_engineering_work_orderssurfaces_inservice_requestsone_to_oneoptionalnonen/a-
device_calibration_recordsschedules_inservice_requestsone_to_manyoptionalnonen/a-
work_itemsmirrors_toservice_requestsone_to_oneoptionalnonen/a-
work_automationspropagates_toservice_requestsmany_to_manyoptionalnonen/a-
event_correlationstriggersservice_incidentsone_to_manyoptionalnonen/a-
root_cause_analysesannotatesservice_incidentsone_to_manyoptionalnonen/a-
incident_predictionsforecastsservice_incidentsone_to_manyoptionalnonen/a-
dc_cabinetsraisesservice_incidentsone_to_manyoptionalnonen/a-
dc_power_distribution_unitsraisesservice_incidentsone_to_manyoptionalnonen/a-
dc_uninterruptible_power_suppliesraisesservice_incidentsone_to_manyoptionalnonen/a-
dc_cooling_unitsraisesservice_incidentsone_to_manyoptionalnonen/a-
endpoint_experience_scorestriggersservice_incidentsone_to_manyoptionalnonen/a-
saas_applicationsraises_incidentservice_incidentsone_to_manyoptionalnonen/a-

6. Cross-domain context

6.1 Master consumers (other modules / domains that embed this scope’s masters)

(none: no other module embeds this scope’s masters; the canonical owners do.)

6.2 Outbound handoffs (events this scope publishes)

source moduletarget domaintarget moduletrigger_eventtransitionpayloadintegrationfrictiondescription
ITSM-KNOWLEDGEKMS(domain-level)knowledge_article.published(state_change)knowledge_articlesapi_callmediumPublished ITSM knowledge articles sync to the broader KMS knowledge base.
ITSM-SERVICE-REQUESTIGAIGA-ENTITLEMENT-CATALOGservice_catalog_item.published(state_change)service_catalog_itemsapi_callmediumNew catalog items expose entitlements that IGA wires into access requests.

6.3 Inbound handoffs (events this scope reacts to)

target modulesource domainsource moduletrigger_eventtransitionpayloadintegrationfrictiondescription
ITSM-INCIDENT-MGMTITOMITOM-INFRA-MONmonitoring_event.alert_triggered(signal)service_incidentsevent_streamhighMonitoring/alerting events from ITOM auto-create incidents in ITSM when severity and correlation rules match. High friction in practice - alert storms create incident floods, correlation rules drift, and dedupe logic between systems is rarely good enough. The classic ‘NOC-floods-the-helpdesk’ problem.
ITSM-INCIDENT-MGMTDISCOVERY(domain-level)discovery_scan.failed(state_change)service_incidentsapi_callmediumFailed DISCOVERY scans open ITSM tickets for the discovery owner.
ITSM-INCIDENT-MGMTDISCOVERY(domain-level)discovery_source.disconnected(state_change)service_incidentsapi_callmediumDISCOVERY source outages auto-ticket ITSM to restore visibility.
ITSM-INCIDENT-MGMTAIOPSAIOPS-EVENT-CORRELATIONcorrelation.identifiedidentified (signal)service_incidentsevent_streamhighA correlated alert cluster surfaces as ONE incident in ITSM instead of N. The defining noise-reduction promise of AIOps - and the hardest integration to land cleanly, because suppressing the underlying alerts requires bidirectional state with ITOM, and ITSM needs to expose the correlated-events bundle as evidence on the incident.
ITSM-INCIDENT-MGMTAIOPSAIOPS-PREDICTIVE-INTELLIGENCEincident_prediction.high_confidence(signal)service_incidentsevent_streamlowPredicted incidents auto-open proactive ITSM tickets ahead of impact.
ITSM-INCIDENT-MGMTAIOPSAIOPS-PREDICTIVE-INTELLIGENCEroot_cause_analysis.published(state_change)service_incidentsevent_streamlowAIOPS RCA conclusion lands on the linked ITSM incident/problem as resolution context.
ITSM-INCIDENT-MGMTOBS(domain-level)log_entry.error_pattern_matched(signal)service_incidentsapi_callmediumCritical log patterns auto-open ITSM tickets for technician triage.
ITSM-INCIDENT-MGMTOBS(domain-level)slo.breachedbreached (state_change)service_incidentsevent_streamhighSLO breach (error budget exhausted, burn-rate spike) creates an incident in ITSM. High friction in practice, the routing from an OBS-side SLO-breach event to a correctly assigned ITSM incident is rarely turnkey, especially when the SLO-owning team and the incident-handling team differ.
ITSM-INCIDENT-MGMTTEST-MGMT(domain-level)test_defect.created(lifecycle)service_incidentsapi_callmediumCustomer-impacting defects in production-pathing tests escalate to ITSM tickets.
ITSM-INCIDENT-MGMTAPMAPM-PORTFOLIO-REGISTRYapplication_interface.brokenactivebroken (state_change)service_incidentsevent_streamhighIntegration failure escalates to incident; detection lag; true-positive rate varies.
ITSM-INCIDENT-MGMTGRC(domain-level)control.faileduntestedfail (state_change)service_incidentsapi_callhighFailed IT control → ITSM ticket; no feedback when ITSM closes ticket on GRC SLA.
ITSM-INCIDENT-MGMTGRC(domain-level)remediation_plan.created(lifecycle)service_incidentsevent_streammediumRemediation ticket created in ITSM.
ITSM-INCIDENT-MGMTAUDIT(domain-level)audit_engagement.completedin_progresscompleted (lifecycle)service_incidentsmanual_handoffhighIT audit outcomes trigger ITSM actions; requires human interpretation of scope/findings.
ITSM-SERVICE-REQUESTHRSDHRSD-EMPLOYEE-PORTALcase.it_assistance_required(state_change)service_requestsapi_callmediumHR case that needs IT action (lost laptop replacement, app access for a new role, account lockout) routes a service request into ITSM. Friction sits in the case-to-SR field mapping and status synchronization back to HRSD.
ITSM-INCIDENT-MGMTIGAIGA-ACCESS-REQUESTiga_access_request.approved(state_change)service_incidentsapi_callmediumApproved access requests with manual-fulfillment steps route to ITSM.
ITSM-INCIDENT-MGMTIGAIGA-AUTO-PROVISIONINGiga_provisioning_event.completed(state_change)service_incidentsevent_streammediumProvisioning event drives ITSM fulfillment-task closure where access tickets exist.
ITSM-INCIDENT-MGMTIGAIGA-AUTO-PROVISIONINGiga_provisioning_event.failed(state_change)service_incidentsapi_callhighFailed provisioning becomes ITSM incident/request for manual completion. Alert-without-feedback-loop friction shape.
ITSM-INCIDENT-MGMTIPAAS(domain-level)integration_run.failed(lifecycle)service_incidentsapi_callhighiPaaS run failures often surface as ITSM tickets - the failed integration usually has business impact (missed orders, stalled provisioning).
ITSM-INCIDENT-MGMTLCAPLCAP-VISUAL-COMPOSITIONlcap_app.deployment_failed(signal)service_incidentsapi_callmediumDeployment failure opens incident for platform team.
ITSM-INCIDENT-MGMTRPA(domain-level)rpa_bot_credentials.expiring(threshold)service_incidentsapi_callmediumExpiring bot credentials open a service request for IT rotation.
ITSM-INCIDENT-MGMTRPA(domain-level)rpa_execution.failed(state_change)service_incidentsapi_callhighBot execution failure opens incident for bot owner; target system change often the root cause.
ITSM-INCIDENT-MGMTTELCO-BSS(domain-level)network_inventory.updated(state_change)service_incidentsbatch_synclowNetwork inventory updates sync to ITSM CMDB-adjacent inventory.
ITSM-INCIDENT-MGMTTELCO-BSS(domain-level)service_provisioning.failed(state_change)service_incidentsevent_streamhighProvisioning failures escalate to ITSM for network/IT diagnosis.
ITSM-INCIDENT-MGMTTELCO-BSS(domain-level)service_trouble_ticket.opened(state_change)service_incidentsevent_streammediumTelco trouble ticket routes to ITSM for network ops resolution.
ITSM-INCIDENT-MGMTHC-PATIENT(domain-level)clinical_order.placed(lifecycle)service_incidentsapi_calllowOrder routing relies on ITSM-managed integration with lab/imaging systems.
ITSM-INCIDENT-MGMTMFG-OPS(domain-level)shop_floor_case.opened(lifecycle)service_incidentsapi_callmediumShop-floor case with IT/MES root cause is routed to ITSM for incident management.
ITSM-INCIDENT-MGMTUTIL-OPS(domain-level)utility_asset.failed(state_change)service_incidentsapi_callmediumFailure of IT-dependent grid/SCADA asset raises an ITSM incident for dependent technology stack.
ITSM-INCIDENT-MGMTCLIN-DEV(domain-level)clinical_engineering_work_order.opened(lifecycle)service_incidentsapi_callmediumClinical engineering work order surfaces in ITSM when shared with IT for connected-device support.
ITSM-INCIDENT-MGMTCLIN-DEV(domain-level)device_calibration.due(threshold)service_incidentsbatch_synclowCalibration scheduling visible to ITSM when biomed device is shared infrastructure.
ITSM-SERVICE-REQUESTSAM(domain-level)license.expiry_warning(threshold)service_requestsapi_calllowUpcoming license expiry creates a renewal-action service request in ITSM. Low friction because the trigger is calendar-based and well-defined; routing to the right owner is the only nuance.
ITSM-SERVICE-REQUESTSAM(domain-level)license_audit.required(state_change)service_requestsapi_callmediumVendor-initiated audit or proactive internal review triggers an audit workflow service request. Friction sits in evidence collection across SAM + CLM + S2P data.
ITSM-INCIDENT-MGMTEAM(domain-level)eam_work_order.created-service_incidentsevent_streammediumCritical equipment failures escalated to IT incidents.
ITSM-SERVICE-REQUESTHCMHCM-CORE-WORKERemployee.terminatedterminated (lifecycle)service_requestsapi_callmediumTermination in HCM creates a fan-out of offboarding service requests in ITSM: workspace cleanup, mail-forwarding setup, equipment-return tracking, exit-interview scheduling. Failure modes: template tasks for new role types missing; tasks created against wrong assignee groups when org changed shortly before termination.
ITSM-INCIDENT-MGMTBI(domain-level)bi_report.failed(state_change)service_incidentsapi_callmediumScheduled report failure files an ITSM ticket for the BI platform team to investigate.
ITSM-INCIDENT-MGMTWSCWSC-CHANNELS-CONVERSATIONSchat_thread.escalated_to_ticket(state_change)service_incidentsapi_calllowWSC IT-support threads are converted into ITSM tickets so the SLA clock starts and the transcript becomes incident context.
ITSM-INCIDENT-MGMTAPP-PAAS(domain-level)paas_deployment.failed(state_change)service_incidentsapi_callmediumFailed deployments raise incidents in ITSM for triage.
ITSM-INCIDENT-MGMTVSDP(domain-level)software_deployment.failed(state_change)service_incidentsapi_callmediumFailed deployments raise incidents for change-management and operations triage.
ITSM-INCIDENT-MGMTKUBE-PLAT(domain-level)container_workload.degraded(state_change)service_incidentsapi_callmediumPersistent workload degradation creates ITSM incidents for platform-team triage.
(domain-level)NPMD(domain-level)network_interface.flapping(state_change)service_incidentsapi_callmediumA flapping interface opens an ITSM incident for investigation.
(domain-level)NPMD(domain-level)network_path.degraded(state_change)service_incidentsapi_callmediumSustained path degradation opens an ITSM incident for the affected service.
ITSM-INCIDENT-MGMTNPMD(domain-level)network_interface.down(state_change)service_incidentsapi_calllowInterface-down events auto-create ITSM tickets for the responsible team.
ITSM-INCIDENT-MGMTNPMD(domain-level)network_performance_alert.raised(lifecycle)service_incidentsapi_callmediumNPMD performance alerts auto-open ITSM network tickets.
ITSM-INCIDENT-MGMTDEM(domain-level)endpoint_experience_score.degraded(state_change)service_incidentsevent_streammediumDegraded DEM endpoint experience opens proactive ITSM tickets for the user.
ITSM-INCIDENT-MGMTDCIMDCIM-ASSET-SPACEdc_cabinet.environmental_alert(threshold)service_incidentsapi_callmediumDCIM cabinet environmental alerts auto-create facility ITSM tickets.
ITSM-INCIDENT-MGMTDCIMDCIM-POWER-ENVdc_cooling_unit.failure(state_change)service_incidentsevent_streamhighDCIM cooling failures trigger emergency ITSM workflow.
ITSM-INCIDENT-MGMTDCIMDCIM-POWER-ENVdc_power_distribution_unit.failure(state_change)service_incidentsevent_streamhighDCIM PDU failures trigger ITSM major-incident workflow.
ITSM-INCIDENT-MGMTDCIMDCIM-POWER-ENVdc_uninterruptible_power_supply.failover(state_change)service_incidentsevent_streamhighDCIM UPS failovers escalate to ITSM major-incident workflow.
ITSM-INCIDENT-MGMTSMPSMP-DISCOVERYsaas_application.deprovisioned(lifecycle)service_incidentsevent_streammediumSaaS app deprovisioning closes related ITSM tickets and access requests.
ITSM-INCIDENT-MGMTUEMUEM-DEVICE-LIFECYCLEenrolled_device.enrolled(state_change)service_incidentsevent_streamlowNewly enrolled UEM devices auto-link to onboarding ITSM tickets.
ITSM-INCIDENT-MGMTUEMUEM-CONFIG-APPSdevice_configuration_profile.drift_detected(state_change)service_incidentsapi_callmediumUEM configuration drift opens ITSM remediation tickets.
ITSM-INCIDENT-MGMTUEMUEM-COMPLIANCE-POSTUREdevice_compliance_result.non_compliant(state_change)service_incidentsapi_callmediumNon-compliant UEM devices auto-ticket ITSM for remediation.
ITSM-INCIDENT-MGMTDI(domain-level)pipeline_run.failed(state_change)service_incidentsapi_callhighPipeline failure opens incident for the data-platform on-call.
ITSM-INCIDENT-MGMTDQ(domain-level)dq_scorecard.breachedcompliantnon_compliant (threshold)service_incidentsapi_callmediumScorecard SLA breach → ITSM escalation ticket.
ITSM-INCIDENT-MGMTDQ(domain-level)dq_sla_definition.breached(threshold)service_incidentsapi_callhighData SLA breach creates incident for the producing pipeline’s owning team.
ITSM-INCIDENT-MGMTDQ(domain-level)quality_rule.breachactivebreached (state_change)service_incidentsevent_streammediumSeverity ≥ HIGH or breach > SLA threshold → ITSM incident. Dedup on (asset_id, rule_id).
ITSM-INCIDENT-MGMTDATA-AI-PLATDATA-AI-PLAT-MLml_model.drift_detected(signal)service_incidentsevent_streamhighDrift detected on production model; ITSM incident created for MLOps team to triage retraining.
ITSM-INCIDENT-MGMTDATA-AI-PLATDATA-AI-PLAT-MLml_model.evaluation_failed(state_change)service_incidentsapi_callmediumFailed evaluation creates an incident for MLOps; deployment blocked until remediated.
ITSM-INCIDENT-MGMTRMMRMM-MONITORINGmonitoring_alert.threshold_breached(threshold)service_incidentsapi_callhighRMM agent telemetry breaches a monitoring policy threshold and the alert is forwarded to ITSM to auto-create an incident with affected endpoint, telemetry snapshot, and severity. Failure modes: alert-to-ticket bridges across different vendors break on auth/throttling/schema drift; threshold rules drift between systems; duplicate-alert suppression in one tool doesn’t propagate to the other; closing the incident rarely closes the originating alert.
ITSM-INCIDENT-MGMTRMMRMM-AUTOMATIONautomation_script.failed(state_change)service_incidentsapi_calllowFailed RMM script executions auto-create ITSM tickets.
ITSM-INCIDENT-MGMTREMOTE-ACCESSREMOTE-ACCESS-SESSIONremote_session.ended(state_change)service_incidentsevent_streamlowCompleted remote sessions append worklog and timer to the linked ITSM ticket.
ITSM-INCIDENT-MGMTREMOTE-ACCESSREMOTE-ACCESS-SESSIONsupport_session.completedcompleted (state_change)service_incidentsapi_callmediumCompleted remote session writes a session summary (duration, technician, actions taken, recording link) back to the originating ITSM incident as a work-note. Failure modes: ticket-id correlation is brittle when session was launched outside the ticket flow; recording links break when retention policy expires before the ticket closes.
ITSM-INCIDENT-MGMTNCDB(domain-level)nocode_automation.failed(signal)service_incidentsapi_callmediumAutomation failure that the citizen owner cannot resolve escalates to IT support.
ITSM-INCIDENT-MGMTWORK-MGMTWORK-MGMT-TASK-EXECwork_automation.triggered(signal)service_incidentsevent_streamlowWork-item automations linked to IT tickets propagate status changes to ITSM.
ITSM-INCIDENT-MGMTWORK-MGMTWORK-MGMT-TASK-EXECwork_item.status_changedanyany (lifecycle)service_incidentsapi_callhighCross-functional WORK-MGMT items intersect with IT support requests: a marketing project task (‘IT-provision new SaaS’) needs to be linked to an ITSM request, with status mirrored both ways. Bidirectional sync is bespoke; off-the-shelf WORK-MGMT-to-ITSM connectors exist but require careful per-team configuration.
ITSM-INCIDENT-MGMTDLPDLP-ENFORCEMENT-RUNTIMEdlp_incident.blockedconfirmedblocked (state_change)service_incidentsevent_streammediumDLP block creates security incident in ITSM.
ITSM-INCIDENT-MGMTFLEET-MAINT(domain-level)maintenance_defect.reported-service_incidentsevent_streammediumIn-vehicle IT defects escalated to IT tickets.

6.4 Master providers (modules / domains that own masters this scope embeds)

data_objectrole herenecessitycanonical owner(s)slice notes
knowledge_articlesembedded_masteroptionalITSM-KNOWLEDGE (ITSM)-
service_catalog_itemsembedded_masteroptionalITSM-SERVICE-REQUEST (ITSM)-
service_incidentsembedded_masterrequiredITSM-INCIDENT-MGMT (ITSM)-
service_requestsembedded_masterrequiredITSM-SERVICE-REQUEST (ITSM)-
service_slasembedded_masteroptionalITSM-SLA-MGMT (ITSM)-
usersconsumerrequired(platform built-in)-

7. Lifecycle states

knowledge_articles (Knowledge Article)

This scope holds knowledge_articles as embedded_master; the canonical state machine is owned by ITSM-KNOWLEDGE.

orderstate_nameinitial?terminal?requires_permission?derived gatedescription
1draft---Author is drafting the article; freely editable.
2in_review----Submitted for editorial/SME review; body locked from free edits.
3published--itsm-starter:publish_articleArticle is live and visible to consumers.
4retired---Article withdrawn from circulation; retained for audit.

service_catalog_items (Service Catalog Item)

This scope holds service_catalog_items as embedded_master; the canonical state machine is owned by ITSM-SERVICE-REQUEST.

orderstate_nameinitial?terminal?requires_permission?derived gatedescription
1draft----
2published--itsm-starter:publish_catalog_item-
3retired-itsm-starter:retire_catalog_item-

service_incidents (Incident)

This scope holds service_incidents as embedded_master; the canonical state machine is owned by ITSM-INCIDENT-MGMT.

orderstate_nameinitial?terminal?requires_permission?derived gatedescription
1new---Incident has been logged; not yet triaged or routed.
2assigned----Triaged and assigned to a support group or agent.
3in_progress----Assignee is actively diagnosing or working the incident.
4resolved--itsm-starter:resolved_incidentWorkaround or fix delivered; awaiting reporter confirmation.
5closed-itsm-starter:closed_incidentResolution confirmed; incident archived and SLA clock stopped.
6canceled---Incident withdrawn (duplicate, invalid, raised in error).

service_requests (Service Request)

This scope holds service_requests as embedded_master; the canonical state machine is owned by ITSM-SERVICE-REQUEST.

orderstate_nameinitial?terminal?requires_permission?derived gatedescription
1submitted---Requester has submitted the catalog request.
2approved--itsm-starter:approved_service_requestApprover has authorized fulfillment.
3fulfilling----Fulfillment team is provisioning or executing the request.
4fulfilled----Item or access has been delivered to the requester.
5closed---Request archived after requester confirmation.
6canceled---Request withdrawn or rejected before fulfillment.

8. Permissions and business rules (derived)

8.1 Permissions

permissiontierdescriptionincluded in :admin?
itsm-starter:readbaseline-readRead access to every entity in the module
itsm-starter:managebaseline-manageEdit operational records
itsm-starter:adminbaseline-adminEdit reference data and inherit every workflow gate below-
itsm-starter:resolved_incidentworkflow-gate (lifecycle)Transition service_incidents into state resolved
itsm-starter:closed_incidentworkflow-gate (lifecycle)Transition service_incidents into state closed
itsm-starter:approved_service_requestworkflow-gate (lifecycle)Transition service_requests into state approved
itsm-starter:publish_articleworkflow-gate (lifecycle)Transition knowledge_articles into state published
itsm-starter:publish_catalog_itemworkflow-gate (lifecycle)Transition service_catalog_items into state published
itsm-starter:retire_catalog_itemworkflow-gate (lifecycle)Transition service_catalog_items into state retired
itsm-starter:view_all_incidentsoverride (personal_content)View all service_incidents rows beyond row-scope
itsm-starter:manage_all_incidentsoverride (personal_content)Manage all service_incidents rows beyond row-scope

8.2 Business rules

rule_namedata_objectsource flagintent
incident_edit_scopeservice_incidentshas_personal_contentRow-scope by default; override via itsm-starter:view_all_incidents / itsm-starter:manage_all_incidents

9. Roles, RACI, and responsibilities (derived)

Baseline roles, the permission hierarchy, and RACI realization are DERIVED from this scope’s entity-type write tiers + process_raci; none of it is stored in the catalog (the deployer provisions it from this blueprint).

9.1 ITSM-STARTER

Baseline roles:

rolebaseline grant
itsm-starter_vieweritsm-starter:read
itsm-starter_manageritsm-starter:manage

Permission hierarchy:

permissionincludes
itsm-starter:adminitsm-starter:manage
itsm-starter:manageitsm-starter:read
itsm-starter:adminitsm-starter:resolved_incident
itsm-starter:adminitsm-starter:closed_incident
itsm-starter:adminitsm-starter:approved_service_request
itsm-starter:adminitsm-starter:publish_article
itsm-starter:adminitsm-starter:publish_catalog_item
itsm-starter:adminitsm-starter:retire_catalog_item
itsm-starter:adminitsm-starter:view_all_incidents
itsm-starter:adminitsm-starter:manage_all_incidents

RACI realization:

(none: no process_raci assignments wired to this module’s gated processes yet)

9.2 Functional ownership and default grants

responsibilitybusiness functiondefault roledefault tier
ownerIT Service Deskadmin:admin
contributorIT Operationsmanage:manage
contributorSecuritymanage:manage
consumerFinanceread:read
consumerHuman Resourcesread:read