Integratie met Sensio 365

In dit artikel wordt de integratie van eADM met Sensio 365 beschreven, een platform voor het beheer van welzijnstechnologische apparaten en patiëntalarmen in verzorgingstehuizen. De integratie regelt de aanmaak van gebruikersaccounts en de toewijzing van rollen tussen eADM en Sensio 365, en fungeert als de referentie-implementatie voor het eADM-integratiekader voor externe systemen.

Overzicht

Sensio 365 wordt door Noorse gemeenten en zorginstellingen gebruikt voor het beheer van welzijnstechnologische apparatuur, waaronder patiëntenalarmen, in verpleeghuizen en soortgelijke instellingen. De integratie tussen eADM en Sensio 365 automatiseert de workflows voor het aanmaken, verplaatsen en verwijderen van personeelsaccounts in Sensio 365, op basis van roltoewijzingen in eADM.

De integratie maakt verbinding met de Sensio Partner API en synchroniseert gebruikers, lidmaatschappen van sites en lidmaatschappen van groepen. Aangezien Sensio 365 een site-en-groepsmodel hanteert voor toegangsbeheer, worden de systeemrollen van eADM rechtstreeks gekoppeld aan Sensio-groepen binnen specifieke sites.

Architectuur

De integratie is opgezet als een native synchronisatiestap voor export aan de serverzijde (ExportSensio / synchronisatiestap-ID 1103), volgens hetzelfde patroon als Aidn en KS Kunnskap:

  • Draait in de eADM-toepassingsomgeving (IP-whitelisting voor Sensio; geen VPN)

  • OAuth2 client_credentials met bereik employee_write

  • Importeert Sensio-sites/groepen als eADM-systeemrollen

  • Maakt medewerkers aan of werkt deze bij en beheert het lidmaatschap van locaties en groepen op basis van eADM-machtigingen

Partner-API-basis (QA): https://wf-qa.papi.sensio.no/partner
Swagger: https://wf-qa.papi.sensio.no/partner/swagger/index.html

Gegevensmodel

Sensio-object

eADM-weergave

Opmerkingen

Website

Alleen ter referentie

Via de API kunnen geen sites worden aangemaakt of gewijzigd. Wordt gebruikt om het lidmaatschap van groepen te bepalen.

Groep

Systeemrol

Groepen worden geïmporteerd vanuit Sensio en gesynchroniseerd als systeemrollen. Groepen kunnen niet via de API worden aangemaakt of verwijderd. Naamgevingsconventie: [SiteName] - [GroupName]. Metagegevens: siteId\|groupId.

Werknemer

eADM-gebruiker

Gebruikers kunnen niet via de API worden verwijderd; ze kunnen alleen aan sites en groepen worden toegevoegd of daaruit worden verwijderd.

Toepassingsgebied

Toepassingsgebied

  • Systeemrollen importeren vanuit Sensio-sites en -groepen

  • Gebruikersaccounts aanmaken en bijwerken in Sensio 365 volgens het synchronisatiesjabloon

  • Gebruikers aan sites toevoegen

  • Gebruikers van sites verwijderen

  • Gebruikers aan groepen toevoegen

  • Gebruikers uit groepen verwijderen

  • Gebruikers zoeken op e-mailadres, gebruikersnaam, nationaal identiteitsnummer (pid), of externalUserId

  • Omgang met API-beperking (HTTP 429 + Retry-After)

  • Configureerbare uitsluitingen voor groepen en sites in de configuratie van syncstep

  • Volledige logboekregistratie aan de serverzijde, inclusief samenvoegingsrapporten en objecthistorie

  • Soepele afhandeling van verbindingsproblemen

Valt buiten het toepassingsgebied

  • Gebruikers verwijderen in Sensio 365 (wordt niet ondersteund door de Sensio API)

  • Groepen aanmaken of verwijderen in Sensio 365 (wordt niet ondersteund door de Sensio API)

  • Sites aanmaken, bijwerken of verwijderen in Sensio 365 (wordt niet ondersteund door de Sensio API)

  • Toewijzing van bestaande gebruikers aan rollen vóór de ingebruikname

Configuratie

De syncstep-configuratie voor de Sensio 365-integratie ondersteunt de volgende parameters.

Parameter

Beschrijving

Api Url

Basis-URL van de partner-API, bijv. https://wf-qa.papi.sensio.no/partner

API Token URL

OAuth-token-eindpunt, bijvoorbeeld https://wf-qa.papi.sensio.no/partner/api/v1/tokens/oauth/accesstoken

Client Credential Reference

Klant-ID + Klantgeheim (toegedeeld bereik: employee_write)

Site IDs to exclude

Door komma’s gescheiden GUID’s van Sensio-sites die moeten worden overgeslagen

Group IDs to exclude

Door komma's gescheiden GUID's van de Sensio-groep die moeten worden overgeslagen (bijv. beheerdersrollen)

Merge Attribute User

Een van de volgende: email, username, pid, externalUserId

Extended Logging

Optionele gedetailleerde API-logboekregistratie

Sjabloonkenmerken voor gebruikers exporteren: name, email, username, pid, externalUserId, phoneNumber. Het lidmaatschap van een rol wordt bepaald door de machtigingen van de systeemrol in eADM (SystemRoleId), en niet op basis van afzonderlijke exportstromen per groep.

Checklist voor de livegang (Fredrikstad / operators)

  1. Database: Zorg ervoor dat SyncStep er bestaat een rij met ID 1103 / naam Export Sensio (kan worden geëxporteerd, ondersteunt configuratiesleutels).

  2. Witte lijst: Vraag Sensio om de uitgaande IP-adressen van Identum op de witte lijst te zetten voor de Partner API (er wordt geen VPN gebruikt).

  3. Inloggegevens: Maak in eADM een client-inlogset aan met de client-ID en het client-geheim van Sensio (1Password bevat de QA-gegevens). Koppel deze tijdens de synchronisatiestap van het bedrijf via ‘Client Credential Reference’.

  4. Systeem: Maak een eADM-systeem aan dat speciaal voor Sensio bestemd is of selecteer er een, en wijs dit toe tijdens de stap voor bedrijfssynchronisatie (SystemId). Rollen worden in dit systeem aangemaakt als [SiteName] - [GroupName].

  5. Parameters voor synchronisatiestap instellen: stel de API-URL, de API-token-URL, uitsluitingen en het attribuut ‘Gebruiker samenvoegen’ zo in dat deze overeenkomen met de manier waarop Fredrikstad medewerkers in Sensio identificeert.

  6. Sjabloon exporteren: Koppel de eADM-velden aan de werknemerskenmerken van Sensio; zorg ervoor dat het samenvoegingskenmerk consistent blijft met Merge Attribute User.

  7. Proefdraai: Ren met test=true (Export van UI-test of CLI sensio <orgnr> false true). Recensie Sensio_*_MergeReport.txt en Sensio_*_Sites.json voordat de productie van start gaat.

  8. Productie: Schakel de synchronisatiestap in het klantenschema in. Bij de eerste volledige export wordt ook het groepslidmaatschap voor alle beheerde Sensio-groepen gesynchroniseerd.

  9. CLI: IntegrationsSyncStepRunner sensio <orgnr> <fullexport> <test> [objectId]

Laatst bijgewerkt: