Dette dokument beskriver integrationen mellem eADM og TietoEvry Gerica, et system til elektroniske patientjournaler (EPJ) til sundheds- og plejesektoren. Integrationen automatiserer administrationen af brugerkonti i Gerica på baggrund af data fra jeres organisations HR-system (HRM).
Bemærk: Identum yder ikke support til Gerica; dette er et produkt, der leveres af TietoEvry. Identum leverer udelukkende en integration mellem eADM og Gerica.
Hvis du har spørgsmål vedrørende brugen og betjeningen af selve Gerica-softwaren, bedes du kontakte support.gerica@tietoevry.com.
Oversigt
Integrationen anvender Lifecare Open API (version 2.0), som er begrænset til administration af medarbejderoplysninger og ikke har adgang til patientdata. Integrationen opretter og vedligeholder automatisk brugerkonti i Gerica. Når en medarbejder forlader organisationen eller skifter stilling, deaktiveres vedkommendes Gerica-brugerkonto automatisk.
Bemærk: Brugerkonti deaktiveres kun; de slettes aldrig permanent.
Begrænsninger
-
Administration af adgangsrettigheder: Denne integration kan ikke administrere brugerrettigheder eller adgangsniveauer i Gerica. Dette er en sikkerhedsrelateret begrænsning i Gerica-API’et.
-
Anbefalet arbejdsgang: For at administrere adgangsrettigheder anbefaler vi, at man konfigurerer eADM til at sende automatiske e-mail-beskeder til en udpeget administrator, når en bruger oprettes eller deaktiveres. Dette gør det muligt manuelt at tildele og fjerne tilladelser i Gerica.
Forudindstilling
Inden Identum kan konfigurere integrationen, skal du gennemføre følgende trin i samarbejde med TietoEvry.
-
Bestil og installer API’et: Du skal bestille Lifecare Open API hos din kontaktperson hos TietoEvry Care. API’et skal installeres og konfigureres i din infrastruktur.
-
Angiv API-adgangsoplysninger: Identum kræver adgang til »EmployeeV2«-API’en. Der skal konfigureres en klient, og du skal give os følgende oplysninger:
-
URL til API’et
-
Kunde-ID
-
Klienthemmelighed
-
-
Gør API’et tilgængeligt: API’et skal være tilgængeligt på internettet via et gyldigt værtsnavn, ikke blot en IP-adresse. Serverens SSL-certifikat skal være gyldigt og stemme overens med dette værtsnavn.
-
Bekræft eksisterende brugerdata: Integrationen sammenkæder brugere i eADM med brugere i Gerica på baggrund af deres nationale identifikationsnummer (11 cifre, uden mellemrum).
Advarsel: For at undgå oprettelse af dobbelte konti skal du gennemgå alle eksisterende brugerkonti i Gerica og sikre, at det korrekte nationale identifikationsnummer er registreret for hver bruger.
Konfiguration
Så snart vi har modtaget API-adgangsoplysningerne, vil vi teste forbindelsen. Derefter vil vi planlægge et workshop for at færdiggøre konfigurationsdetaljerne.
Dagsorden for workshoppen:
-
Definer regler for, hvilke brugere der automatisk oprettes i Gerica.
-
Angiv, hvilke brugere der manuelt kan tildeles adgang til Gerica, og hvem der skal foretage dette.
-
Definer de brugerdataattributter, der skal eksporteres fra eADM til Gerica.
-
Angiv, under hvilke betingelser en brugers konto i Gerica skal deaktiveres.
Når disse punkter er afklaret, kan integrationen aktiveres.
Konfiguration af firewall
Lifecare API’et offentliggøres typisk på din organisations interne netværk (sikker zone). Din firewall skal være åbnet, så indgående trafik fra vores IP-adresse til API’ets DNS-adresse kan komme igennem.
-
Kilde-IP-adresse:
51.120.80.51 -
Bestemmelseshavn:
443 -
Protokol:
TCP
Eksempel på datamapping
Nedenstående tabel viser et eksempel på, hvordan brugerattributter fra eADM kan tilknyttes målfelter i Gerica.
|
Kildeattribut (eADM) |
Målattribut (Gerica) |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|