Dieses Dokument beschreibt die Integration zwischen eADM und TietoEvry Gerica, einem System für elektronische Patientenakten (EPJ) für den Gesundheits- und Pflegebereich. Die Integration automatisiert die Verwaltung von Benutzerkonten in Gerica auf der Grundlage von Daten aus dem Personalverwaltungssystem (HRM) Ihrer Organisation.
Hinweis: Identum bietet keinen Support für Gerica an; hierbei handelt es sich um ein Produkt von TietoEvry. Identum stellt lediglich eine Integration zwischen eADM und Gerica bereit.
Bei Fragen zur Nutzung und Bedienung der Gerica-Software selbst wenden Sie sich bitte an support.gerica@tietoevry.com.
Übersicht
Die Integration nutzt die Lifecare Open API (Version 2.0), die sich auf die Verwaltung von Mitarbeiterdaten beschränkt und keinen Zugriff auf Patientendaten hat. Die Integration legt automatisch Benutzerkonten in Gerica an und pflegt diese. Wenn ein Mitarbeiter das Unternehmen verlässt oder die Position wechselt, wird sein Gerica-Benutzerkonto automatisch deaktiviert.
Hinweis: Benutzerkonten werden lediglich deaktiviert, jedoch niemals endgültig gelöscht.
Einschränkungen
-
Verwaltung von Zugriffsrechten: Diese Integration kann keine Benutzerrechte oder Zugriffsebenen innerhalb von Gerica verwalten. Dies ist eine sicherheitsbedingte Einschränkung der Gerica-API.
-
Empfohlener Arbeitsablauf: Zur Verwaltung der Zugriffsrechte empfehlen wir, eADM so zu konfigurieren, dass bei der Erstellung oder Deaktivierung eines Benutzers automatisch eine E-Mail-Benachrichtigung an einen festgelegten Administrator gesendet wird. Dies ermöglicht die manuelle Zuweisung und Entziehung von Berechtigungen in Gerica.
Vorkonfiguration
Bevor Identum die Integration konfigurieren kann, müssen Sie in Zusammenarbeit mit TietoEvry die folgenden Schritte durchführen.
-
API bestellen und installieren: Sie müssen die Lifecare Open API bei Ihrem Ansprechpartner bei TietoEvry Care bestellen. Die API muss in Ihrer Infrastruktur installiert und konfiguriert werden.
-
API-Zugangsdaten angeben: Identum benötigt Zugriff auf die „EmployeeV2“-API. Es muss ein Client konfiguriert werden, und Sie müssen uns die folgenden Informationen zur Verfügung stellen:
-
URL für die API
-
Kunden-ID
-
Client-Geheimnis
-
-
API bereitstellen: Die API muss über einen gültigen Hostnamen und nicht nur über eine IP-Adresse im Internet erreichbar sein. Das SSL-Zertifikat des Servers muss gültig sein und mit diesem Hostnamen übereinstimmen.
-
Vorhandene Benutzerdaten überprüfen: Die Integration verknüpft Benutzer in eADM mit Benutzern in Gerica anhand ihrer nationalen Identitätsnummer (11 Ziffern, keine Leerzeichen).
Warnung: Um die Erstellung doppelter Konten zu verhindern, müssen Sie alle bestehenden Benutzerkonten in Gerica überprüfen und sicherstellen, dass für jeden Benutzer die richtige nationale Identifikationsnummer hinterlegt ist.
Konfiguration
Sobald wir die API-Zugangsdaten erhalten haben, werden wir die Verbindung testen. Anschließend werden wir einen Workshop vereinbaren, um die Konfigurationsdetails abzuschließen.
Tagesordnung des Workshops:
-
Legen Sie Regeln fest, nach denen Benutzer automatisch in Gerica angelegt werden.
-
Legen Sie fest, welchen Benutzern manuell Zugriff auf Gerica gewährt werden kann und von wem.
-
Definieren Sie die Benutzerdatenattribute, die aus eADM nach Gerica exportiert werden sollen.
-
Legen Sie fest, unter welchen Bedingungen das Benutzerkonto eines Benutzers in Gerica deaktiviert werden soll.
Sobald diese Punkte geklärt sind, kann die Integration aktiviert werden.
Firewall-Konfiguration
Die Lifecare-API wird in der Regel im internen Netzwerk Ihrer Organisation (Sicherheitszone) bereitgestellt. Ihre Firewall muss so konfiguriert sein, dass eingehender Datenverkehr von unserer IP-Adresse zur DNS-Adresse der API zugelassen wird.
-
Quell-IP-Adresse:
51.120.80.51 -
Bestimmungshafen:
443 -
Protokoll:
TCP
Beispiel für die Datenzuordnung
Die folgende Tabelle zeigt ein Beispiel dafür, wie Benutzerattribute aus eADM den Zielfeldern in Gerica zugeordnet werden können.
|
Quellattribut (eADM) |
Zielattribut (Gerica) |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|