Sensio 365 -integraatio

Tässä artikkelissa kuvataan eADM:n integrointi Sensio 365:een, joka on hoivakodeissa käytettävien hyvinvointiteknologialaitteiden ja potilashälytysten hallintaan tarkoitettu alusta. Integrointi huolehtii käyttäjien hallinnasta ja roolien määrittelystä eADM:n ja Sensio 365:n välillä, ja se toimii eADM:n kolmannen osapuolen integraatiokehyksen viiteimplementaationa.

Yleiskatsaus

Norjan kunnat ja hoivaorganisaatiot käyttävät Sensio 365 -järjestelmää hoivakodeissa ja vastaavissa laitoksissa käytettävien hyvinvointiteknologialaitteiden, kuten potilashälytysten, hallintaan. eADM–Sensio 365 -integraatio automatisoi Sensio 365:n henkilöstötileihin liittyvät työnkulut (uuden työntekijän palkkaaminen, siirrot ja työsuhteen päättyminen) eADM:ssä määritettyjen roolien perusteella.

Integraatio muodostaa yhteyden Sensio Partner API -rajapintaan ja synkronoi käyttäjät, sivustojen jäsenyydet sekä ryhmäjäsenyydet. Koska Sensio 365 käyttää sivusto- ja ryhmämallia pääsynhallintaan, eADM-järjestelmän roolit vastaavat suoraan tiettyjen sivustojen Sensio-ryhmiä.

Arkkitehtuuri

Integraatio on toteutettu natiivina palvelinpuolen vientisynkronointivaiheena (ExportSensio / synkronointivaiheen tunnus 1103), samalla tavalla kuin Aidn ja KS Kunnskap:

  • Toimii eADM-sovellusympäristössä (Sensioon suunnattu IP-sallilista; ei VPN:ää)

  • OAuth2 client_credentials laajuudeltaan employee_write

  • Tuo Sensio-sivustot/ryhmät eADM-järjestelmän rooleiksi

  • Luo ja päivittää työntekijöitä sekä hallinnoi toimipaikka- ja ryhmäjäsenyyksiä eADM-käyttöoikeuksien perusteella

Partner API -pohja (laadunvarmistus): https://wf-qa.papi.sensio.no/partner
Swagger: https://wf-qa.papi.sensio.no/partner/swagger/index.html

Tietomalli

Sensio-objekti

eADM-esitys

Huomautukset

Sivusto

Vain viitteeksi

Sivustoja ei voi luoda tai muokata API:n kautta. Käytetään ryhmäjäsenyyksien määrittämiseen.

Ryhmä

Järjestelmärooli

Ryhmät tuodaan Sensiosta ja synkronoidaan järjestelmärooleiksi. Ryhmiä ei voi luoda tai poistaa API:n kautta. Nimeämiskäytäntö: [SiteName] - [GroupName]. Metatiedot: siteId\|groupId.

Työntekijä

eADM-käyttäjä

Käyttäjiä ei voi poistaa API:n kautta; heidät voidaan vain lisätä sivustoihin ja ryhmiin tai poistaa niistä.

Laajuus

Soveltamisala

  • Järjestelmäroolien tuominen Sensio-sivustoista ja -ryhmistä

  • Käyttäjätilien luominen ja päivittäminen Sensio 365:ssä synkronointimallin mukaisesti

  • Käyttäjien lisääminen sivustoihin

  • Käyttäjien poistaminen sivustoilta

  • Käyttäjien lisääminen ryhmiin

  • Käyttäjien poistaminen ryhmistä

  • Käyttäjien tunnistaminen sähköpostiosoitteen, käyttäjätunnuksen tai kansallisen henkilötunnuksen perusteella (pid), tai externalUserId

  • API:n kaistanleveyden rajoituksen käsittely (HTTP 429 + Retry-After)

  • Synkronointivaiheen asetuksissa määritettävät ryhmä- ja sivustopoissulkemiset

  • Kattava palvelinpuolen lokitallennus, mukaan lukien yhdistelmäraportit ja objektien historia

  • Yhteysongelmien sujuva käsittely

Ei kuulu soveltamisalaan

  • Käyttäjien poistaminen Sensio 365:stä (ei tueta Sensio-sovellusliittymässä)

  • Ryhmien luominen tai poistaminen Sensio 365:ssä (ei tueta Sensio-sovellusliittymässä)

  • Sivustojen luominen, päivittäminen tai poistaminen Sensio 365:ssä (ei tueta Sensio-sovellusliittymässä)

  • Nykyisten käyttäjien alustava roolien määrittäminen ennen järjestelmän käyttöönottoa

Konfigurointi

Sensio 365 -integraation syncstep-määrityksessä voidaan käyttää seuraavia parametreja.

Parametri

Kuvaus

Api Url

Kumppanin API:n perus-URL, esim. https://wf-qa.papi.sensio.no/partner

API Token URL

OAuth-tunnuksen päätepiste, esim. https://wf-qa.papi.sensio.no/partner/api/v1/tokens/oauth/accesstoken

Client Credential Reference

Asiakastunnus + asiakassalaisuus (myönnetty laajuus: employee_write)

Site IDs to exclude

Ohitettavat, pilkuilla erotetut Sensio-sivuston GUID-tunnukset

Group IDs to exclude

Ohitettavat, pilkuilla erotetut Sensio-ryhmien GUID-tunnisteet (esim. järjestelmänvalvojan roolit)

Merge Attribute User

Jokin seuraavista: email, username, pid, externalUserId

Extended Logging

Valinnainen yksityiskohtainen API-lokitus

Käyttäjien mallien ominaisuuksien vienti: name, email, username, pid, externalUserId, phoneNumber. Roolin jäsenyys määräytyy eADM-järjestelmän roolikohtaisten käyttöoikeuksien perusteella (SystemRoleId), ei erillisten ryhmien vientivirtojen mukaan.

Käyttöönoton tarkistuslista (Fredrikstad / operaattorit)

  1. Tietokanta: Varmista, että SyncStep riville, jonka tunniste on 1103 / nimi Export Sensio (voidaan viedä, tukee asetusavainta).

  2. Sallittujen listalle lisääminen: Pyydä Sensioa lisäämään Identumin ulosmenevät IP-osoitteet Partner API:n sallittujen listalle (VPN:ää ei käytetä).

  3. Käyttöoikeustiedot: Luo eADM:ssä asiakastunnus käyttämällä Sension antamaa asiakastunnusta ja asiakassalaisuutta (1Password sisältää laadunvarmistustiedot). Yhdistä se yrityksen synkronointivaiheessa ”Client Credential Reference” -kohdan kautta.

  4. Järjestelmä: Luo tai valitse Sensiolle tarkoitettu eADM-järjestelmä ja määritä se yrityksen synkronointivaiheessa (SystemId). Roolit määritetään tähän järjestelmään seuraavasti: [SiteName] - [GroupName].

  5. Synkronointivaiheen parametrit: Määritä API-URL, API-tunnuksen URL, poissulkemiset ja ”Yhdistä käyttäjäattribuutti” -asetus vastaamaan sitä, miten Fredrikstad tunnistaa työntekijät Sensio-järjestelmässä.

  6. Vie malli: Määritä eADM-kenttien vastaavuudet Sension työntekijäattribuutteihin; varmista, että yhdistämisattribuutti on yhdenmukainen Merge Attribute User.

  7. Koeajo: Juokse yhdessä test=true (UI-testin vienti tai komentoriviliittymä) sensio <orgnr> false true). Arvostelu Sensio_*_MergeReport.txt ja Sensio_*_Sites.json ennen tuotannon käynnistämistä.

  8. Tuotanto: Ota synkronointivaihe käyttöön asiakkaan aikataulussa. Ensimmäinen täydellinen vienti synkronoi myös kaikkien hallinnoitujen Sensio-ryhmien jäsenyydet.

  9. CLI: IntegrationsSyncStepRunner sensio <orgnr> <fullexport> <test> [objectId]

Viimeksi päivitetty: