Dieser Artikel beschreibt die Integration von eADM in Sensio 365, eine Plattform zur Verwaltung von Pflegetechnikgeräten und Patientenalarmen in Pflegeheimen. Die Integration übernimmt die Benutzerverwaltung und die Rollenzuweisung zwischen eADM und Sensio 365 und dient als Referenzimplementierung für das eADM-Integrationsframework für Drittanbieter.
Übersicht
Sensio 365 wird von norwegischen Kommunen und Pflegeeinrichtungen zur Verwaltung von Pflegetechnikgeräten, darunter Patientenalarme, in Pflegeheimen und ähnlichen Einrichtungen eingesetzt. Die Integration von eADM und Sensio 365 automatisiert die Arbeitsabläufe bei der Aufnahme, Versetzung und dem Ausscheiden von Mitarbeitern in Sensio 365, gesteuert durch die Rollenzuweisungen in eADM.
Die Integration stellt eine Verbindung zur Sensio-Partner-API her und synchronisiert Benutzer, Standortmitgliedschaften und Gruppenmitgliedschaften. Da Sensio 365 für die Zugriffskontrolle ein Standort- und Gruppenmodell verwendet, werden die eADM-Systemrollen direkt den Sensio-Gruppen innerhalb bestimmter Standorte zugeordnet.
Architektur
Die Integration ist als nativer serverseitiger Export-Synchronisierungsschritt implementiert (ExportSensio / Synchronisationsschritt-ID 1103), nach dem gleichen Muster wie Aidn und KS Kunnskap:
-
Läuft in der eADM-Anwendungsumgebung (IP-Whitelisting für Sensio; kein VPN)
-
OAuth2
client_credentialsmit Geltungsbereichemployee_write -
Importiert Sensio-Websites/Gruppen als eADM-Systemrollen
-
Erstellt/aktualisiert Mitarbeiter und verwaltet die Standort-/Gruppenmitgliedschaft anhand der eADM-Berechtigungen
Partner-API-Basis (QA): https://wf-qa.papi.sensio.no/partner
Swagger: https://wf-qa.papi.sensio.no/partner/swagger/index.html
Datenmodell
|
Sensio-Objekt |
eADM-Darstellung |
Anmerkungen |
|---|---|---|
|
Standort |
Nur zur Information |
Websites können nicht über die API erstellt oder geändert werden. Dient zur Festlegung von Gruppenmitgliedschaften. |
|
Gruppe |
Systemrolle |
Gruppen werden aus Sensio importiert und als Systemrollen synchronisiert. Gruppen können nicht über die API angelegt oder gelöscht werden. Namenskonvention: |
|
Mitarbeiter |
eADM-Benutzer |
Benutzer können nicht über die API gelöscht werden; sie können lediglich zu Websites und Gruppen hinzugefügt oder aus diesen entfernt werden. |
Geltungsbereich
Geltungsbereich
-
Systemrollen aus Sensio-Websites und -Gruppen importieren
-
Anlegen und Aktualisieren von Benutzerkonten in Sensio 365 gemäß der Synchronisierungsvorlage
-
Benutzer zu Websites hinzufügen
-
Benutzer von Websites entfernen
-
Benutzer zu Gruppen hinzufügen
-
Benutzer aus Gruppen entfernen
-
Benutzerabgleich anhand von E-Mail-Adresse, Benutzername, nationaler Identitätsnummer (
pid), oderexternalUserId -
Umgang mit API-Drosselung (HTTP 429 + Retry-After)
-
Konfigurierbare Ausschlüsse für Gruppen und Standorte in der SyncStep-Konfiguration
-
Umfassende serverseitige Protokollierung, einschließlich Zusammenfassungsberichten und Objekthistorie
-
Geschickter Umgang mit Verbindungsproblemen
Fällt nicht in den Geltungsbereich
-
Löschen von Benutzern in Sensio 365 (wird von der Sensio-API nicht unterstützt)
-
Gruppen in Sensio 365 erstellen oder löschen (wird von der Sensio-API nicht unterstützt)
-
Erstellen, Aktualisieren oder Löschen von Websites in Sensio 365 (wird von der Sensio-API nicht unterstützt)
-
Vorläufige Zuordnung bestehender Benutzer zu Rollen vor der Inbetriebnahme
Konfiguration
Die SyncStep-Konfiguration für die Sensio-365-Integration akzeptiert die folgenden Parameter.
|
Parameter |
Beschreibung |
|---|---|
|
|
Basis-URL der Partner-API, z. B. |
|
|
OAuth-Token-Endpunkt, z. B. |
|
|
Client-ID + Client-Secret (vergeben für den Bereich: |
|
|
Durch Kommas getrennte GUIDs der Sensio-Websites, die übersprungen werden sollen |
|
|
Durch Kommas getrennte GUIDs von Sensio-Gruppen, die übersprungen werden sollen (z. B. Administratorrollen) |
|
|
Eine der folgenden Optionen: |
|
|
Optionale ausführliche API-Protokollierung |
Attribute von Vorlagen für Benutzer exportieren: name, email, username, pid, externalUserId, phoneNumber. Die Zugehörigkeit zu einer Rolle richtet sich nach den Berechtigungen der eADM-Systemrolle (SystemRoleId), nicht nach den Exportströmen einzelner Gruppen.
Checkliste für die Inbetriebnahme (Fredrikstad / Betreiber)
-
Datenbank: Stellen Sie sicher, dass
SyncStepFür die ID gibt es eine Zeile1103/ NameExport Sensio(ist exportierbar, unterstützt Konfigurationsschlüssel). -
Whitelist: Bitten Sie Sensio, die ausgehenden IP-Adressen von Identum für die Partner-API auf die Whitelist zu setzen (es wird kein VPN verwendet).
-
Anmeldeinformationen: Erstellen Sie in eADM eine Client-Anmeldeinformation mit der Client-ID und dem Client-Secret von Sensio (die QA-Daten werden von 1Password verwaltet). Verknüpfen Sie diese im Schritt „Unternehmenssynchronisierung“ über die „Client-Anmeldeinformationsreferenz“.
-
System: Erstellen/wählen Sie ein für Sensio vorgesehenes eADM-System aus und weisen Sie es im Schritt „Unternehmenssynchronisierung“ zu (
SystemId). Rollen werden in diesem System als[SiteName] - [GroupName]. -
Parameter für den Synchronisierungsschritt: Legen Sie die API-URL, die API-Token-URL, Ausschlüsse und das Attribut „Benutzer zusammenführen“ so fest, dass sie der Art und Weise entsprechen, wie Fredrikstad Mitarbeiter in Sensio identifiziert.
-
Vorlage exportieren: Ordne die eADM-Felder den Sensio-Mitarbeiterattributen zu; achte darauf, dass das Zusammenführungsattribut konsistent ist mit
Merge Attribute User. -
Probelauf: Laufen mit
test=true(UI-Test-Export oder CLIsensio <orgnr> false true). RezensionSensio_*_MergeReport.txtundSensio_*_Sites.jsonbevor die Produktion aufgenommen wird. -
Produktion: Aktivieren Sie den Synchronisierungsschritt im Kundenzeitplan. Beim ersten vollständigen Export werden auch die Gruppenzugehörigkeiten aller verwalteten Sensio-Gruppen synchronisiert.
-
CLI:
IntegrationsSyncStepRunner sensio <orgnr> <fullexport> <test> [objectId]
Verwandte Artikel