Denne artikkelen beskriver integrasjonen mellom eADM og Sensio 365, en plattform for administrasjon av velferdsteknologiske enheter og pasientalarmer i omsorgsboliger. Integrasjonen håndterer opprettelse av brukere og tildeling av roller mellom eADM og Sensio 365, og fungerer som referanseimplementering for eADMs rammeverk for tredjepartsintegrasjon.
Oversikt
Sensio 365 brukes av norske kommuner og omsorgsorganisasjoner til å administrere velferdsteknologiske enheter, blant annet pasientalarmer, på sykehjem og lignende institusjoner. Integrasjonen mellom eADM og Sensio 365 automatiserer arbeidsflytene for ansettelse, forflytning og avgang for personalkontoer i Sensio 365, basert på rolletildelinger i eADM.
Integrasjonen kobler seg til Sensio Partner API og synkroniserer brukere, medlemskap i nettsteder og medlemskap i grupper. Siden Sensio 365 bruker en modell basert på nettsteder og grupper for tilgangskontroll, tilordnes eADM-systemroller direkte til Sensio-grupper innenfor bestemte nettsteder.
Arkitektur
Integrasjonen er utviklet som et innebygd synkroniseringstrinn for eksport på serversiden (ExportSensio / synkroniseringstrinn-ID 1103), etter samme mønster som Aidn og KS Kunnskap:
-
Kjører i eADM-applikasjonsmiljøet (IP-hvitliste for Sensio; ingen VPN)
-
OAuth2
client_credentialsmed omfangemployee_write -
Importerer Sensio-nettsteder/grupper som roller i eADM-systemet
-
Oppretter/oppdaterer ansatte og administrerer medlemskap i anlegg/grupper ut fra eADM-rettigheter
Partner-API-database (QA): https://wf-qa.papi.sensio.no/partner
Swagger: https://wf-qa.papi.sensio.no/partner/swagger/index.html
Datamodell
|
Sensio-objekt |
eADM-representasjon |
Merknader |
|---|---|---|
|
Nettsted |
Kun til referanse |
Nettsteder kan ikke opprettes eller endres via API-et. Brukes til å avgrense gruppemedlemskap. |
|
Gruppe |
Systemrolle |
Grupper importeres fra Sensio og synkroniseres som systemroller. Det er ikke mulig å opprette eller slette grupper via API-et. Navngivningskonvensjon: |
|
Ansatt |
eADM-bruker |
Brukere kan ikke slettes via API-et; de kan bare legges til eller fjernes fra nettsteder og grupper. |
Omfang
Omfatter
-
Import av systemroller fra Sensio-nettsteder og -grupper
-
Opprette og oppdatere brukerkontoer i Sensio 365 i henhold til synkroniseringsmalen
-
Legge til brukere på nettsteder
-
Fjerne brukere fra nettsteder
-
Legge til brukere i grupper
-
Fjerne brukere fra grupper
-
Brukersøk etter e-postadresse, brukernavn, nasjonalt identitetsnummer (
pid), ellerexternalUserId -
Håndtering av API-begrensninger (HTTP 429 + Retry-After)
-
Konfigurerbare unntak for grupper og nettsteder i synkroniseringstrinnets konfigurasjon
-
Fullstendig loggføring på serversiden, inkludert sammenslåtte rapporter og objekthistorikk
-
Effektiv håndtering av tilkoblingsproblemer
Utenfor omfanget
-
Slette brukere i Sensio 365 (støttes ikke av Sensio API)
-
Opprette eller slette grupper i Sensio 365 (støttes ikke av Sensio API)
-
Opprette, oppdatere eller slette nettsteder i Sensio 365 (støttes ikke av Sensio API)
-
Tildeling av eksisterende brukere til roller før systemet tas i bruk
Konfigurasjon
Synkroniseringskonfigurasjonen for Sensio 365-integrasjonen støtter følgende parametere.
|
Parameter |
Beskrivelse |
|---|---|
|
|
Grunn-URL for partner-API, f.eks. |
|
|
Endepunkt for OAuth-token, f.eks. |
|
|
Klient-ID + klientnøkkel (utstedt omfang: |
|
|
Komma-separerte GUID-er for Sensio-nettsteder som skal hoppes over |
|
|
Komma-adskilte GUID-er for Sensio-grupper som skal hoppes over (f.eks. administratorroller) |
|
|
En av følgende: |
|
|
Valgfri detaljert API-loggføring |
Eksporter malattributter for brukere: name, email, username, pid, externalUserId, phoneNumber. Medlemskap i roller styres av tillatelsene til systemrollene i eADM (SystemRoleId), ikke etter eksportstrømmer fra hver enkelt gruppe.
Sjekkliste for driftsstart (Fredrikstad / operatører)
-
Database: Sørg for at
SyncStepDet finnes en rad med ID1103/ navnExport Sensio(kan eksporteres, støtter konfigurasjonsnøkkel). -
Hvitliste: Be Sensio om å sette Identums utgående IP-adresser på hvitlisten for Partner-API-et (VPN brukes ikke).
-
Påloggingsopplysninger: Opprett en klientpålogging i eADM med klient-ID og klienthemmelighet fra Sensio (1Password inneholder QA-opplysningene). Koble den til i synkroniseringstrinnet for bedriften via «Client Credential Reference».
-
System: Opprett/velg et eADM-system som er dedikert til Sensio, og tilordne det i trinnet for synkronisering av selskaper (
SystemId). Roller opprettes i dette systemet som[SiteName] - [GroupName]. -
Synkroniser trinnparametere: Angi API-URL, API-token-URL, unntak og «Merge Attribute User» slik at det samsvarer med hvordan Fredrikstad identifiserer ansatte i Sensio.
-
Eksporter mal: Tilordne eADM-felt til Sensio-ansattattributter; sørg for at sammenslåingsattributtet er i samsvar med
Merge Attribute User. -
Prøvekjøring: Løp med
test=true(Eksport av UI-test eller CLIsensio <orgnr> false true). AnmeldelseSensio_*_MergeReport.txtogSensio_*_Sites.jsonfør produksjonen settes i gang. -
Produksjon: Aktiver synkroniseringstrinnet i kundeplanen. Den første fullstendige eksporten synkroniserer også gruppemedlemskapet for alle administrerte Sensio-grupper.
-
CLI:
IntegrationsSyncStepRunner sensio <orgnr> <fullexport> <test> [objectId]
Relaterte artikler