Dette dokumentet beskriver integrasjonen mellom eADM og TietoEvry Gerica, et elektronisk pasientjournalsystem (EPJ) for helse- og omsorgssektoren. Integrasjonen automatiserer brukerkontohåndteringen i Gerica basert på data fra organisasjonens HRM-system (Human Resources).
Merk: Identum gir ikke støtte for Gerica; dette er et produkt som leveres av TietoEvry. Identum leverer kun en integrasjon mellom eADM og Gerica.
Hvis du har spørsmål om bruk og drift av selve Gerica-programvaren, kan du kontakte support.gerica@tietoevry.com.
Oversikt
Integrasjonen bruker Lifecare Open API (versjon 2.0), som er begrenset til å håndtere ansattinformasjon og ikke gir tilgang til pasientdata. Integrasjonen oppretter og vedlikeholder automatisk brukerkontoer i Gerica. Når en ansatt slutter i organisasjonen eller bytter rolle, deaktiveres brukerkontoen i Gerica automatisk.
Merk: Brukerkontoer deaktiveres bare, men slettes aldri permanent.
Begrensninger
-
Administrasjon av tilgangsrettigheter: Denne integrasjonen kan ikke administrere brukerrettigheter eller tilgangsnivåer i Gerica. Dette er en sikkerhetsbasert begrensning i Gerica API.
-
Anbefalt arbeidsflyt: For å administrere tilgangsrettigheter anbefaler vi at eADM konfigureres til å sende automatiske e-postvarsler til en utpekt administrator når en bruker opprettes eller deaktiveres. Dette gjør det mulig å tildele og fjerne tillatelser manuelt i Gerica.
Forhåndskonfigurasjon
Før Identum kan konfigurere integrasjonen, må du fullføre følgende trinn i samarbeid med TietoEvry.
-
Bestill og installer API-et: Du må bestille Lifecare Open API fra din kontaktperson i TietoEvry Care. API-et må installeres og konfigureres i din infrastruktur.
-
Oppgi API-legitimasjon: Identum krever tilgang til "EmployeeV2" API. En klient må konfigureres, og du må gi oss følgende informasjon:
-
URL for API-et
-
Klient-ID
-
Kundehemmelighet
-
-
Eksponer API-et: API-et må eksponeres mot internett med et gyldig vertsnavn, ikke bare en IP-adresse. Serverens SSL-sertifikat må være gyldig og matche dette vertsnavnet.
-
Verifiser eksisterende brukerdata: Integrasjonen kobler brukere i eADM med brukere i Gerica basert på deres fødselsnummer (11 sifre, uten mellomrom).
Advarsel: For å unngå at det opprettes duplikatkontoer, må du gå gjennom alle eksisterende brukerkontoer i Gerica og sørge for at riktig fødselsnummer er registrert for hver bruker.
Konfigurasjon
Når vi har mottatt API-legitimasjonen, tester vi tilkoblingen. Deretter planlegger vi en workshop for å ferdigstille konfigurasjonsdetaljene.
Agenda for workshopen:
-
Definer regler for hvilke brukere som automatisk skal klargjøres i Gerica.
-
Definer hvilke brukere som kan tildeles tilgang til Gerica manuelt, og av hvem.
-
Definer brukerdataattributtene som skal eksporteres fra eADM til Gerica.
-
Definer under hvilke betingelser en brukers konto i Gerica skal deaktiveres.
Etter at disse punktene er avklart, kan integrasjonen aktiveres.
Konfigurasjon av brannmur
Lifecare API publiseres vanligvis på organisasjonens interne nettverk (sikker sone). Brannmuren din må åpnes for å tillate innkommende trafikk fra vår IP-adresse til APIets DNS-adresse.
-
IP-adresse for kilden:
51.120.80.51 -
Destinasjon Port:
443 -
Protokoll:
TCP
Eksempel på datakartlegging
Tabellen nedenfor viser et eksempel på hvordan brukerattributter fra eADM kan mappes til målfelt i Gerica.
|
KildeattributteADM |
Målattributt (Gerica) |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|