Tässä artikkelissa kuvataan eADM:n integrointi Sensio 365:een, joka on hoivakodeissa käytettävien hyvinvointiteknologialaitteiden ja potilashälytysten hallintaan tarkoitettu alusta. Integrointi huolehtii käyttäjien hallinnasta ja roolien määrittelystä eADM:n ja Sensio 365:n välillä, ja se toimii eADM:n kolmannen osapuolen integraatiokehyksen viiteimplementaationa.
Yleiskatsaus
Norjan kunnat ja hoivaorganisaatiot käyttävät Sensio 365 -järjestelmää hoivakodeissa ja vastaavissa laitoksissa käytettävien hyvinvointiteknologialaitteiden, kuten potilashälytysten, hallintaan. eADM–Sensio 365 -integraatio automatisoi Sensio 365:n henkilöstötileihin liittyvät työnkulut (uuden työntekijän palkkaaminen, siirrot ja työsuhteen päättyminen) eADM:ssä määritettyjen roolien perusteella.
Integraatio muodostaa yhteyden Sensio Partner API -rajapintaan ja synkronoi käyttäjät, sivustojen jäsenyydet sekä ryhmäjäsenyydet. Koska Sensio 365 käyttää sivusto- ja ryhmämallia pääsynhallintaan, eADM-järjestelmän roolit vastaavat suoraan tiettyjen sivustojen Sensio-ryhmiä.
Arkkitehtuuri
Integraatio on toteutettu natiivina palvelinpuolen vientisynkronointivaiheena (ExportSensio / synkronointivaiheen tunnus 1103), samalla tavalla kuin Aidn ja KS Kunnskap:
-
Toimii eADM-sovellusympäristössä (Sensioon suunnattu IP-sallilista; ei VPN:ää)
-
OAuth2
client_credentialslaajuudeltaanemployee_write -
Tuo Sensio-sivustot/ryhmät eADM-järjestelmän rooleiksi
-
Luo ja päivittää työntekijöitä sekä hallinnoi toimipaikka- ja ryhmäjäsenyyksiä eADM-käyttöoikeuksien perusteella
Partner API -pohja (laadunvarmistus): https://wf-qa.papi.sensio.no/partner
Swagger: https://wf-qa.papi.sensio.no/partner/swagger/index.html
Tietomalli
|
Sensio-objekti |
eADM-esitys |
Huomautukset |
|---|---|---|
|
Sivusto |
Vain viitteeksi |
Sivustoja ei voi luoda tai muokata API:n kautta. Käytetään ryhmäjäsenyyksien määrittämiseen. |
|
Ryhmä |
Järjestelmärooli |
Ryhmät tuodaan Sensiosta ja synkronoidaan järjestelmärooleiksi. Ryhmiä ei voi luoda tai poistaa API:n kautta. Nimeämiskäytäntö: |
|
Työntekijä |
eADM-käyttäjä |
Käyttäjiä ei voi poistaa API:n kautta; heidät voidaan vain lisätä sivustoihin ja ryhmiin tai poistaa niistä. |
Laajuus
Soveltamisala
-
Järjestelmäroolien tuominen Sensio-sivustoista ja -ryhmistä
-
Käyttäjätilien luominen ja päivittäminen Sensio 365:ssä synkronointimallin mukaisesti
-
Käyttäjien lisääminen sivustoihin
-
Käyttäjien poistaminen sivustoilta
-
Käyttäjien lisääminen ryhmiin
-
Käyttäjien poistaminen ryhmistä
-
Käyttäjien tunnistaminen sähköpostiosoitteen, käyttäjätunnuksen tai kansallisen henkilötunnuksen perusteella (
pid), taiexternalUserId -
API:n kaistanleveyden rajoituksen käsittely (HTTP 429 + Retry-After)
-
Synkronointivaiheen asetuksissa määritettävät ryhmä- ja sivustopoissulkemiset
-
Kattava palvelinpuolen lokitallennus, mukaan lukien yhdistelmäraportit ja objektien historia
-
Yhteysongelmien sujuva käsittely
Ei kuulu soveltamisalaan
-
Käyttäjien poistaminen Sensio 365:stä (ei tueta Sensio-sovellusliittymässä)
-
Ryhmien luominen tai poistaminen Sensio 365:ssä (ei tueta Sensio-sovellusliittymässä)
-
Sivustojen luominen, päivittäminen tai poistaminen Sensio 365:ssä (ei tueta Sensio-sovellusliittymässä)
-
Nykyisten käyttäjien alustava roolien määrittäminen ennen järjestelmän käyttöönottoa
Konfigurointi
Sensio 365 -integraation syncstep-määrityksessä voidaan käyttää seuraavia parametreja.
|
Parametri |
Kuvaus |
|---|---|
|
|
Kumppanin API:n perus-URL, esim. |
|
|
OAuth-tunnuksen päätepiste, esim. |
|
|
Asiakastunnus + asiakassalaisuus (myönnetty laajuus: |
|
|
Ohitettavat, pilkuilla erotetut Sensio-sivuston GUID-tunnukset |
|
|
Ohitettavat, pilkuilla erotetut Sensio-ryhmien GUID-tunnisteet (esim. järjestelmänvalvojan roolit) |
|
|
Jokin seuraavista: |
|
|
Valinnainen yksityiskohtainen API-lokitus |
Käyttäjien mallien ominaisuuksien vienti: name, email, username, pid, externalUserId, phoneNumber. Roolin jäsenyys määräytyy eADM-järjestelmän roolikohtaisten käyttöoikeuksien perusteella (SystemRoleId), ei erillisten ryhmien vientivirtojen mukaan.
Käyttöönoton tarkistuslista (Fredrikstad / operaattorit)
-
Tietokanta: Varmista, että
SyncStepriville, jonka tunniste on1103/ nimiExport Sensio(voidaan viedä, tukee asetusavainta). -
Sallittujen listalle lisääminen: Pyydä Sensioa lisäämään Identumin ulosmenevät IP-osoitteet Partner API:n sallittujen listalle (VPN:ää ei käytetä).
-
Käyttöoikeustiedot: Luo eADM:ssä asiakastunnus käyttämällä Sension antamaa asiakastunnusta ja asiakassalaisuutta (1Password sisältää laadunvarmistustiedot). Yhdistä se yrityksen synkronointivaiheessa ”Client Credential Reference” -kohdan kautta.
-
Järjestelmä: Luo tai valitse Sensiolle tarkoitettu eADM-järjestelmä ja määritä se yrityksen synkronointivaiheessa (
SystemId). Roolit määritetään tähän järjestelmään seuraavasti:[SiteName] - [GroupName]. -
Synkronointivaiheen parametrit: Määritä API-URL, API-tunnuksen URL, poissulkemiset ja ”Yhdistä käyttäjäattribuutti” -asetus vastaamaan sitä, miten Fredrikstad tunnistaa työntekijät Sensio-järjestelmässä.
-
Vie malli: Määritä eADM-kenttien vastaavuudet Sension työntekijäattribuutteihin; varmista, että yhdistämisattribuutti on yhdenmukainen
Merge Attribute User. -
Koeajo: Juokse yhdessä
test=true(UI-testin vienti tai komentoriviliittymä)sensio <orgnr> false true). ArvosteluSensio_*_MergeReport.txtjaSensio_*_Sites.jsonennen tuotannon käynnistämistä. -
Tuotanto: Ota synkronointivaihe käyttöön asiakkaan aikataulussa. Ensimmäinen täydellinen vienti synkronoi myös kaikkien hallinnoitujen Sensio-ryhmien jäsenyydet.
-
CLI:
IntegrationsSyncStepRunner sensio <orgnr> <fullexport> <test> [objectId]
Aiheeseen liittyvät artikkelit