Denna artikel beskriver integrationen mellan eADM och Sensio 365, en plattform för hantering av välfärdstekniska enheter och patientlarm på vårdhem. Integrationen hanterar användarregistrering och rolltilldelning mellan eADM och Sensio 365 och fungerar som referensimplementering för eADM:s integrationsramverk för tredjepartsprodukter.
Översikt
Sensio 365 används av norska kommuner och vårdorganisationer för att hantera tekniska hjälpmedel, däribland patientlarm, på vårdhem och liknande inrättningar. Integrationen mellan eADM och Sensio 365 automatiserar arbetsflödena för nyanställningar, omplaceringar och avgångar för personalkonton i Sensio 365, baserat på rolltilldelningar i eADM.
Integrationen ansluter till Sensio Partner API och synkroniserar användare, webbplatsmedlemskap och gruppmedlemskap. Eftersom Sensio 365 använder en modell med webbplatser och grupper för åtkomstkontroll kopplas eADM-systemroller direkt till Sensio-grupper inom specifika webbplatser.
Arkitektur
Integrationen är uppbyggd som ett inbyggt synkroniseringssteg för export på serversidan (ExportSensio / synkroniseringsstegs-ID 1103), enligt samma mönster som Aidn och KS Kunnskap:
-
Körs i eADM-applikationsmiljön (vitlista för IP-adresser till Sensio; inget VPN)
-
OAuth2
client_credentialsmed tillämpningsområdeemployee_write -
Importerar Sensio-webbplatser/grupper som roller i eADM-systemet
-
Skapar/uppdaterar anställda och hanterar medlemskap i anläggningar/grupper utifrån behörigheter i eADM
Partner-API-bas (QA): https://wf-qa.papi.sensio.no/partner
Swagger: https://wf-qa.papi.sensio.no/partner/swagger/index.html
Datamodell
|
Sensio-objekt |
eADM-representation |
Anmärkningar |
|---|---|---|
|
Webbplats |
Endast för referens |
Webbplatser kan inte skapas eller ändras via API:et. Används för att avgränsa gruppmedlemskap. |
|
Grupp |
Systemroll |
Grupper importeras från Sensio och synkroniseras som systemroller. Grupper kan inte skapas eller raderas via API:et. Namngivningskonvention: |
|
Anställd |
eADM-användare |
Användare kan inte raderas via API:et; de kan endast läggas till eller tas bort från webbplatser och grupper. |
Omfattning
Omfattning
-
Importera systemroller från Sensio-webbplatser och -grupper
-
Skapa och uppdatera användarkonton i Sensio 365 enligt synkroniseringsmallen
-
Lägga till användare på webbplatser
-
Ta bort användare från webbplatser
-
Lägga till användare i grupper
-
Ta bort användare från grupper
-
Användarsökning efter e-postadress, användarnamn, personnummer (
pid), ellerexternalUserId -
Hantering av API-begränsningar (HTTP 429 + Retry-After)
-
Konfigurerbara undantag för grupper och webbplatser i synkroniseringsstegets konfiguration
-
Fullständig loggning på serversidan, inklusive sammanställningsrapporter och objekthistorik
-
Smidig hantering av anslutningsproblem
Utanför tillämpningsområdet
-
Ta bort användare i Sensio 365 (stöds inte av Sensio API)
-
Skapa eller ta bort grupper i Sensio 365 (stöds inte av Sensio API)
-
Skapa, uppdatera eller ta bort webbplatser i Sensio 365 (stöds inte av Sensio API)
-
Initial tilldelning av befintliga användare till roller före driftsättningen
Konfiguration
Synkroniseringskonfigurationen för Sensio 365-integrationen stöder följande parametrar.
|
Parameter |
Beskrivning |
|---|---|
|
|
Partner-API:ets bas-URL, t.ex. |
|
|
OAuth-token-ändpunkt, t.ex. |
|
|
Klient-ID + klienthemlighet (utfärdat tillämpningsområde: |
|
|
Kommaseparerade GUID:er för Sensio-webbplatser som ska hoppas över |
|
|
Kommaseparerade GUID:er för Sensio-grupper som ska hoppas över (t.ex. administratörsroller) |
|
|
Ett av följande: |
|
|
Valfri detaljerad API-loggning |
Exportera mallattribut för användare: name, email, username, pid, externalUserId, phoneNumber. Medlemskap i roller styrs av behörigheterna för systemroller i eADM (SystemRoleId), inte utifrån enskilda gruppers exportflöden.
Checklista inför driftsättning (Fredrikstad / operatörer)
-
Databas: Se till att
SyncStepraden finns för ID1103/ namnExport Sensio(kan exporteras, stöder konfigurationsnyckel). -
Vitlista: Be Sensio att lägga till Identums utgående IP-adresser på vitlistan för Partner-API:et (VPN används inte).
-
Inloggningsuppgifter: Skapa en klientautentisering i eADM med klient-ID och klienthemlighet från Sensio (1Password hanterar kvalitetssäkringsuppgifterna). Koppla den i steget för företagssynkronisering via ”Client Credential Reference”.
-
System: Skapa/välj ett eADM-system avsett för Sensio och tilldela det i steget för företagssynkronisering (
SystemId). Rollerna tilldelas i detta system som[SiteName] - [GroupName]. -
Synkronisera stegparametrar: Ställ in API-URL, API-token-URL, undantag och sammanfoga användarattribut så att de stämmer överens med hur Fredrikstad identifierar medarbetare i Sensio.
-
Exportera mall: Koppla eADM-fält till Sensios medarbetarattribut; se till att sammanfogningsattributet överensstämmer med
Merge Attribute User. -
Provkörning: Spring med
test=true(Export av UI-test eller CLIsensio <orgnr> false true). RecensionSensio_*_MergeReport.txtochSensio_*_Sites.jsoninnan produktionen tas i drift. -
Produktion: Aktivera synkroniseringssteget i kundschemat. Den första fullständiga exporten synkroniserar även gruppmedlemskapet för alla hanterade Sensio-grupper.
-
CLI:
IntegrationsSyncStepRunner sensio <orgnr> <fullexport> <test> [objectId]
Relaterade artiklar