TietoEvry Gerica
Dette dokumentet beskriver integrasjonen mellom eADM og TietoEvry Gerica, et elektronisk pasientjournalsystem (EPJ) for helse- og omsorgssektoren. Integrasjonen automatiserer brukerkontohåndteringen i Gerica basert på data fra organisasjonens HRM-system (Human Resources).
Merk: Identum gir ikke støtte for Gerica; dette er et produkt som leveres av TietoEvry. Identum leverer kun en integrasjon mellom eADM og Gerica.
Hvis du har spørsmål om bruk og drift av selve Gerica-programvaren, kan du kontakte support.gerica@tietoevry.com.
Oversikt
Integrasjonen bruker Lifecare Open API (versjon 2.0), som er begrenset til å håndtere ansattinformasjon og ikke gir tilgang til pasientdata. Integrasjonen oppretter og vedlikeholder automatisk brukerkontoer i Gerica. Når en ansatt slutter i organisasjonen eller bytter rolle, deaktiveres brukerkontoen i Gerica automatisk.
Merk: Brukerkontoer deaktiveres bare, men slettes aldri permanent.
Begrensninger
Administrasjon av tilgangsrettigheter: Denne integrasjonen kan ikke administrere brukerrettigheter eller tilgangsnivåer i Gerica. Dette er en sikkerhetsbasert begrensning i Gerica API.
Anbefalt arbeidsflyt: For å administrere tilgangsrettigheter anbefaler vi at eADM konfigureres til å sende automatiske e-postvarsler til en utpekt administrator når en bruker opprettes eller deaktiveres. Dette gjør det mulig å tildele og fjerne tillatelser manuelt i Gerica.
Forhåndskonfigurasjon
Før Identum kan konfigurere integrasjonen, må du fullføre følgende trinn i samarbeid med TietoEvry.
Bestill og installer API-et: Du må bestille Lifecare Open API fra din kontaktperson i TietoEvry Care. API-et må installeres og konfigureres i din infrastruktur.
Oppgi API-legitimasjon: Identum krever tilgang til "EmployeeV2" API. En klient må konfigureres, og du må gi oss følgende informasjon:
URL for API-et
Klient-ID
Kundehemmelighet
Eksponer API-et: API-et må eksponeres mot internett med et gyldig vertsnavn, ikke bare en IP-adresse. Serverens SSL-sertifikat må være gyldig og matche dette vertsnavnet.
Verifiser eksisterende brukerdata: Integrasjonen kobler brukere i eADM med brukere i Gerica basert på deres fødselsnummer (11 sifre, uten mellomrom).
Advarsel: For å unngå at det opprettes duplikatkontoer, må du gå gjennom alle eksisterende brukerkontoer i Gerica og sørge for at riktig fødselsnummer er registrert for hver bruker.
Konfigurasjon
Når vi har mottatt API-legitimasjonen, tester vi tilkoblingen. Deretter planlegger vi en workshop for å ferdigstille konfigurasjonsdetaljene.
Agenda for workshopen:
Definer regler for hvilke brukere som automatisk skal klargjøres i Gerica.
Definer hvilke brukere som kan tildeles tilgang til Gerica manuelt, og av hvem.
Definer brukerdataattributtene som skal eksporteres fra eADM til Gerica.
Definer under hvilke betingelser en brukers konto i Gerica skal deaktiveres.
Etter at disse punktene er avklart, kan integrasjonen aktiveres.
Konfigurasjon av brannmur
Lifecare API publiseres vanligvis på organisasjonens interne nettverk (sikker sone). Brannmuren din må åpnes for å tillate innkommende trafikk fra vår IP-adresse til APIets DNS-adresse.
IP-adresse for kilden:
51.120.80.51
Destinasjon Port:
443
Protokoll:
TCP
Eksempel på datakartlegging
Tabellen nedenfor viser et eksempel på hvordan brukerattributter fra eADM kan mappes til målfelt i Gerica.
KildeattributteADM | Målattributt (Gerica) |
---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|