Denne artikel beskriver integrationen mellem eADM og Sensio 365, en platform til styring af plejeteknologiske enheder og patientalarmer på plejehjem. Integrationen håndterer oprettelse af brugere og tildeling af roller mellem eADM og Sensio 365 og fungerer som referenceimplementering for eADM’s rammeværk for tredjepartsintegration.
Oversigt
Sensio 365 anvendes af norske kommuner og plejeorganisationer til at administrere plejeteknologiske enheder, herunder patientalarmer, på plejehjem og lignende institutioner. Integrationen mellem eADM og Sensio 365 automatiserer arbejdsgangene i forbindelse med ansættelse, forflyttelse og fratrædelse for medarbejderkonti i Sensio 365, baseret på roletildelinger i eADM.
Integrationen opretter forbindelse til Sensio Partner API og synkroniserer brugere, medlemskaber af websteder og gruppemedlemskaber. Da Sensio 365 anvender en model baseret på websteder og grupper til adgangskontrol, knyttes eADM-systemroller direkte til Sensio-grupper inden for bestemte websteder.
Arkitektur
Integrationen er opbygget som et indbygget synkroniseringstrin til eksport på serversiden (ExportSensio / synkroniseringstrin-ID 1103), efter samme mønster som Aidn og KS Kunnskap:
-
Kører i eADM-applikationsmiljøet (IP-hvidliste til Sensio; ingen VPN)
-
OAuth2
client_credentialsmed anvendelsesområdeemployee_write -
Importerer Sensio-websteder/grupper som eADM-systemroller
-
Opretter/opdaterer medarbejdere og administrerer medlemskab af lokationer og grupper ud fra eADM-rettigheder
Partner-API-database (QA): https://wf-qa.papi.sensio.no/partner
Swagger: https://wf-qa.papi.sensio.no/partner/swagger/index.html
Datamodel
|
Sensio-objekt |
eADM-repræsentation |
Noter |
|---|---|---|
|
Websted |
Kun til reference |
Der kan ikke oprettes eller redigeres websteder via API’et. Anvendes til at afgrænse gruppemedlemskaber. |
|
Gruppe |
Systemrolle |
Grupper importeres fra Sensio og synkroniseres som systemroller. Grupper kan ikke oprettes eller slettes via API’et. Navngivningskonvention: |
|
Medarbejder |
eADM-bruger |
Brugere kan ikke slettes via API’et; de kan kun tilføjes til eller fjernes fra websteder og grupper. |
Anvendelsesområde
Omfatter
-
Import af systemroller fra Sensio-websteder og -grupper
-
Oprettelse og opdatering af brugerkonti i Sensio 365 i henhold til synkroniseringsskabelonen
-
Tilføjelse af brugere til websteder
-
Fjernelse af brugere fra websteder
-
Tilføjelse af brugere til grupper
-
Fjernelse af brugere fra grupper
-
Brugersøgning efter e-mailadresse, brugernavn, nationalt identifikationsnummer (
pid), ellerexternalUserId -
Håndtering af API-begrænsninger (HTTP 429 + Retry-After)
-
Konfigurerbare undtagelser for grupper og websteder i syncstep-konfigurationen
-
Fuld logning på serversiden, herunder sammenfletningsrapporter og objekthistorik
-
Effektiv håndtering af forbindelsesproblemer
Uden for anvendelsesområdet
-
Sletning af brugere i Sensio 365 (understøttes ikke af Sensio API)
-
Oprettelse eller sletning af grupper i Sensio 365 (understøttes ikke af Sensio API)
-
Oprettelse, opdatering eller sletning af websteder i Sensio 365 (understøttes ikke af Sensio API)
-
Inddeling af eksisterende brugere i roller inden idriftsættelsen
Konfiguration
Synkroniseringskonfigurationen for Sensio 365-integrationen understøtter følgende parametre.
|
Parameter |
Beskrivelse |
|---|---|
|
|
Partner-API’ens basis-URL, f.eks. |
|
|
OAuth-token-endpoint, f.eks. |
|
|
Kunde-ID + hemmelig nøgle (udstedt anvendelsesområde: |
|
|
Komma-adskilte GUID’er for Sensio-websteder, der skal springes over |
|
|
Komma-adskilte GUID'er for Sensio-grupper, der skal springes over (f.eks. administratorroller) |
|
|
En af følgende: |
|
|
Valgfri detaljeret API-logning |
Eksport af skabelonattributter for brugere: name, email, username, pid, externalUserId, phoneNumber. Medlemskab af en rolle styres af tilladelserne for systemroller i eADM (SystemRoleId), og ikke efter de enkelte gruppers eksportstrømme.
Tjekliste til idriftsættelse (Fredrikstad / operatører)
-
Database: Sørg for
SyncStepDer findes en række med dette ID1103/ navnExport Sensio(kan eksporteres, understøtter konfigurationsnøgle). -
Hvidliste: Bed Sensio om at sætte Identums udgående IP-adresser på hvidlisten til Partner API’et (der anvendes ikke VPN).
-
Adgangsoplysninger: Opret en klientadgangskode i eADM med klient-ID og klientnøgle fra Sensio (1Password indeholder QA-oplysningerne). Knyt den til virksomhedssynkroniseringen via »Client Credential Reference«.
-
System: Opret/vælg et eADM-system, der er forbeholdt Sensio, og tildel det i trinnet med virksomhedssynkronisering (
SystemId). Roller oprettes i dette system som[SiteName] - [GroupName]. -
Synkroniseringsparametre: Indstil API-URL, API-token-URL, undtagelser og attributten »Bruger« for at sikre, at de stemmer overens med den måde, Fredrikstad identificerer medarbejdere på i Sensio.
-
Eksporter skabelon: Tilordne eADM-felter til Sensio-medarbejderattributter; sørg for, at sammenlægningsattributten er i overensstemmelse med
Merge Attribute User. -
Prøvekørsel: Løb med
test=true(Eksport af UI-test eller CLIsensio <orgnr> false true). AnmeldelseSensio_*_MergeReport.txtogSensio_*_Sites.jsoninden produktionen sættes i gang. -
Produktion: Aktiver synkroniseringstrinnet i kundens tidsplan. Den første fulde eksport synkroniserer også gruppemedlemskabet for alle administrerede Sensio-grupper.
-
CLI:
IntegrationsSyncStepRunner sensio <orgnr> <fullexport> <test> [objectId]
Relaterede artikler