Integration med Sensio 365

Denne artikel beskriver integrationen mellem eADM og Sensio 365, en platform til styring af plejeteknologiske enheder og patientalarmer på plejehjem. Integrationen håndterer oprettelse af brugere og tildeling af roller mellem eADM og Sensio 365 og fungerer som referenceimplementering for eADM’s rammeværk for tredjepartsintegration.

Oversigt

Sensio 365 anvendes af norske kommuner og plejeorganisationer til at administrere plejeteknologiske enheder, herunder patientalarmer, på plejehjem og lignende institutioner. Integrationen mellem eADM og Sensio 365 automatiserer arbejdsgangene i forbindelse med ansættelse, forflyttelse og fratrædelse for medarbejderkonti i Sensio 365, baseret på roletildelinger i eADM.

Integrationen opretter forbindelse til Sensio Partner API og synkroniserer brugere, medlemskaber af websteder og gruppemedlemskaber. Da Sensio 365 anvender en model baseret på websteder og grupper til adgangskontrol, knyttes eADM-systemroller direkte til Sensio-grupper inden for bestemte websteder.

Arkitektur

Integrationen er opbygget som et indbygget synkroniseringstrin til eksport på serversiden (ExportSensio / synkroniseringstrin-ID 1103), efter samme mønster som Aidn og KS Kunnskap:

  • Kører i eADM-applikationsmiljøet (IP-hvidliste til Sensio; ingen VPN)

  • OAuth2 client_credentials med anvendelsesområde employee_write

  • Importerer Sensio-websteder/grupper som eADM-systemroller

  • Opretter/opdaterer medarbejdere og administrerer medlemskab af lokationer og grupper ud fra eADM-rettigheder

Partner-API-database (QA): https://wf-qa.papi.sensio.no/partner
Swagger: https://wf-qa.papi.sensio.no/partner/swagger/index.html

Datamodel

Sensio-objekt

eADM-repræsentation

Noter

Websted

Kun til reference

Der kan ikke oprettes eller redigeres websteder via API’et. Anvendes til at afgrænse gruppemedlemskaber.

Gruppe

Systemrolle

Grupper importeres fra Sensio og synkroniseres som systemroller. Grupper kan ikke oprettes eller slettes via API’et. Navngivningskonvention: [SiteName] - [GroupName]. Metadata: siteId\|groupId.

Medarbejder

eADM-bruger

Brugere kan ikke slettes via API’et; de kan kun tilføjes til eller fjernes fra websteder og grupper.

Anvendelsesområde

Omfatter

  • Import af systemroller fra Sensio-websteder og -grupper

  • Oprettelse og opdatering af brugerkonti i Sensio 365 i henhold til synkroniseringsskabelonen

  • Tilføjelse af brugere til websteder

  • Fjernelse af brugere fra websteder

  • Tilføjelse af brugere til grupper

  • Fjernelse af brugere fra grupper

  • Brugersøgning efter e-mailadresse, brugernavn, nationalt identifikationsnummer (pid), eller externalUserId

  • Håndtering af API-begrænsninger (HTTP 429 + Retry-After)

  • Konfigurerbare undtagelser for grupper og websteder i syncstep-konfigurationen

  • Fuld logning på serversiden, herunder sammenfletningsrapporter og objekthistorik

  • Effektiv håndtering af forbindelsesproblemer

Uden for anvendelsesområdet

  • Sletning af brugere i Sensio 365 (understøttes ikke af Sensio API)

  • Oprettelse eller sletning af grupper i Sensio 365 (understøttes ikke af Sensio API)

  • Oprettelse, opdatering eller sletning af websteder i Sensio 365 (understøttes ikke af Sensio API)

  • Inddeling af eksisterende brugere i roller inden idriftsættelsen

Konfiguration

Synkroniseringskonfigurationen for Sensio 365-integrationen understøtter følgende parametre.

Parameter

Beskrivelse

Api Url

Partner-API’ens basis-URL, f.eks. https://wf-qa.papi.sensio.no/partner

API Token URL

OAuth-token-endpoint, f.eks. https://wf-qa.papi.sensio.no/partner/api/v1/tokens/oauth/accesstoken

Client Credential Reference

Kunde-ID + hemmelig nøgle (udstedt anvendelsesområde: employee_write)

Site IDs to exclude

Komma-adskilte GUID’er for Sensio-websteder, der skal springes over

Group IDs to exclude

Komma-adskilte GUID'er for Sensio-grupper, der skal springes over (f.eks. administratorroller)

Merge Attribute User

En af følgende: email, username, pid, externalUserId

Extended Logging

Valgfri detaljeret API-logning

Eksport af skabelonattributter for brugere: name, email, username, pid, externalUserId, phoneNumber. Medlemskab af en rolle styres af tilladelserne for systemroller i eADM (SystemRoleId), og ikke efter de enkelte gruppers eksportstrømme.

Tjekliste til idriftsættelse (Fredrikstad / operatører)

  1. Database: Sørg for SyncStep Der findes en række med dette ID 1103 / navn Export Sensio (kan eksporteres, understøtter konfigurationsnøgle).

  2. Hvidliste: Bed Sensio om at sætte Identums udgående IP-adresser på hvidlisten til Partner API’et (der anvendes ikke VPN).

  3. Adgangsoplysninger: Opret en klientadgangskode i eADM med klient-ID og klientnøgle fra Sensio (1Password indeholder QA-oplysningerne). Knyt den til virksomhedssynkroniseringen via »Client Credential Reference«.

  4. System: Opret/vælg et eADM-system, der er forbeholdt Sensio, og tildel det i trinnet med virksomhedssynkronisering (SystemId). Roller oprettes i dette system som [SiteName] - [GroupName].

  5. Synkroniseringsparametre: Indstil API-URL, API-token-URL, undtagelser og attributten »Bruger« for at sikre, at de stemmer overens med den måde, Fredrikstad identificerer medarbejdere på i Sensio.

  6. Eksporter skabelon: Tilordne eADM-felter til Sensio-medarbejderattributter; sørg for, at sammenlægningsattributten er i overensstemmelse med Merge Attribute User.

  7. Prøvekørsel: Løb med test=true (Eksport af UI-test eller CLI sensio <orgnr> false true). Anmeldelse Sensio_*_MergeReport.txt og Sensio_*_Sites.json inden produktionen sættes i gang.

  8. Produktion: Aktiver synkroniseringstrinnet i kundens tidsplan. Den første fulde eksport synkroniserer også gruppemedlemskabet for alle administrerede Sensio-grupper.

  9. CLI: IntegrationsSyncStepRunner sensio <orgnr> <fullexport> <test> [objectId]

Senest opdateret: