Sensio 365-integrasjon

Denne artikkelen beskriver integrasjonen mellom eADM og Sensio 365, en plattform for administrasjon av velferdsteknologiske enheter og pasientalarmer i omsorgsboliger. Integrasjonen håndterer opprettelse av brukere og tildeling av roller mellom eADM og Sensio 365, og fungerer som referanseimplementering for eADMs rammeverk for tredjepartsintegrasjon.

Oversikt

Sensio 365 brukes av norske kommuner og omsorgsorganisasjoner til å administrere velferdsteknologiske enheter, blant annet pasientalarmer, på sykehjem og lignende institusjoner. Integrasjonen mellom eADM og Sensio 365 automatiserer arbeidsflytene for ansettelse, forflytning og avgang for personalkontoer i Sensio 365, basert på rolletildelinger i eADM.

Integrasjonen kobler seg til Sensio Partner API og synkroniserer brukere, medlemskap i nettsteder og medlemskap i grupper. Siden Sensio 365 bruker en modell basert på nettsteder og grupper for tilgangskontroll, tilordnes eADM-systemroller direkte til Sensio-grupper innenfor bestemte nettsteder.

Arkitektur

Integrasjonen er utviklet som et innebygd synkroniseringstrinn for eksport på serversiden (ExportSensio / synkroniseringstrinn-ID 1103), etter samme mønster som Aidn og KS Kunnskap:

  • Kjører i eADM-applikasjonsmiljøet (IP-hvitliste for Sensio; ingen VPN)

  • OAuth2 client_credentials med omfang employee_write

  • Importerer Sensio-nettsteder/grupper som roller i eADM-systemet

  • Oppretter/oppdaterer ansatte og administrerer medlemskap i anlegg/grupper ut fra eADM-rettigheter

Partner-API-database (QA): https://wf-qa.papi.sensio.no/partner
Swagger: https://wf-qa.papi.sensio.no/partner/swagger/index.html

Datamodell

Sensio-objekt

eADM-representasjon

Merknader

Nettsted

Kun til referanse

Nettsteder kan ikke opprettes eller endres via API-et. Brukes til å avgrense gruppemedlemskap.

Gruppe

Systemrolle

Grupper importeres fra Sensio og synkroniseres som systemroller. Det er ikke mulig å opprette eller slette grupper via API-et. Navngivningskonvensjon: [SiteName] - [GroupName]. Metadata: siteId\|groupId.

Ansatt

eADM-bruker

Brukere kan ikke slettes via API-et; de kan bare legges til eller fjernes fra nettsteder og grupper.

Omfang

Omfatter

  • Import av systemroller fra Sensio-nettsteder og -grupper

  • Opprette og oppdatere brukerkontoer i Sensio 365 i henhold til synkroniseringsmalen

  • Legge til brukere på nettsteder

  • Fjerne brukere fra nettsteder

  • Legge til brukere i grupper

  • Fjerne brukere fra grupper

  • Brukersøk etter e-postadresse, brukernavn, nasjonalt identitetsnummer (pid), eller externalUserId

  • Håndtering av API-begrensninger (HTTP 429 + Retry-After)

  • Konfigurerbare unntak for grupper og nettsteder i synkroniseringstrinnets konfigurasjon

  • Fullstendig loggføring på serversiden, inkludert sammenslåtte rapporter og objekthistorikk

  • Effektiv håndtering av tilkoblingsproblemer

Utenfor omfanget

  • Slette brukere i Sensio 365 (støttes ikke av Sensio API)

  • Opprette eller slette grupper i Sensio 365 (støttes ikke av Sensio API)

  • Opprette, oppdatere eller slette nettsteder i Sensio 365 (støttes ikke av Sensio API)

  • Tildeling av eksisterende brukere til roller før systemet tas i bruk

Konfigurasjon

Synkroniseringskonfigurasjonen for Sensio 365-integrasjonen støtter følgende parametere.

Parameter

Beskrivelse

Api Url

Grunn-URL for partner-API, f.eks. https://wf-qa.papi.sensio.no/partner

API Token URL

Endepunkt for OAuth-token, f.eks. https://wf-qa.papi.sensio.no/partner/api/v1/tokens/oauth/accesstoken

Client Credential Reference

Klient-ID + klientnøkkel (utstedt omfang: employee_write)

Site IDs to exclude

Komma-separerte GUID-er for Sensio-nettsteder som skal hoppes over

Group IDs to exclude

Komma-adskilte GUID-er for Sensio-grupper som skal hoppes over (f.eks. administratorroller)

Merge Attribute User

En av følgende: email, username, pid, externalUserId

Extended Logging

Valgfri detaljert API-loggføring

Eksporter malattributter for brukere: name, email, username, pid, externalUserId, phoneNumber. Medlemskap i roller styres av tillatelsene til systemrollene i eADM (SystemRoleId), ikke etter eksportstrømmer fra hver enkelt gruppe.

Sjekkliste for driftsstart (Fredrikstad / operatører)

  1. Database: Sørg for at SyncStep Det finnes en rad med ID 1103 / navn Export Sensio (kan eksporteres, støtter konfigurasjonsnøkkel).

  2. Hvitliste: Be Sensio om å sette Identums utgående IP-adresser på hvitlisten for Partner-API-et (VPN brukes ikke).

  3. Påloggingsopplysninger: Opprett en klientpålogging i eADM med klient-ID og klienthemmelighet fra Sensio (1Password inneholder QA-opplysningene). Koble den til i synkroniseringstrinnet for bedriften via «Client Credential Reference».

  4. System: Opprett/velg et eADM-system som er dedikert til Sensio, og tilordne det i trinnet for synkronisering av selskaper (SystemId). Roller opprettes i dette systemet som [SiteName] - [GroupName].

  5. Synkroniser trinnparametere: Angi API-URL, API-token-URL, unntak og «Merge Attribute User» slik at det samsvarer med hvordan Fredrikstad identifiserer ansatte i Sensio.

  6. Eksporter mal: Tilordne eADM-felt til Sensio-ansattattributter; sørg for at sammenslåingsattributtet er i samsvar med Merge Attribute User.

  7. Prøvekjøring: Løp med test=true (Eksport av UI-test eller CLI sensio <orgnr> false true). Anmeldelse Sensio_*_MergeReport.txt og Sensio_*_Sites.json før produksjonen settes i gang.

  8. Produksjon: Aktiver synkroniseringstrinnet i kundeplanen. Den første fullstendige eksporten synkroniserer også gruppemedlemskapet for alle administrerte Sensio-grupper.

  9. CLI: IntegrationsSyncStepRunner sensio <orgnr> <fullexport> <test> [objectId]

Sist oppdatert: