Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einen SMART on FHIR-fähigen HealthLake Datenspeicher erstellen
Um das SMART on FHIR-Framework mit zu verwenden HealthLake, erstellen Sie einen HealthLake Datenspeicher mit dem in Ihrer CreateFHIRDatastore Anfrage angegebenen IdentityProviderConfiguration Parameter. In dem IdentityProviderConfiguration Parameter geben Sie die folgenden Informationen an:
-
Stellen Sie das AuthorizationStrategy gleich ein
SMART_ON_FHIR_V1. -
Stellen Sie den Wert so ein, dass er dem ARN IdpLambdaArn entspricht, den AWS Lambda Sie erstellt haben, um die Token-Decodierung mit Ihrem Autorisierungsserver zu verwalten.
-
Definieren Sie die auf dem Autorisierungsserver angegebenen https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html Metadatenelemente als JSON-Block. Diese Metadatenelemente werden im Discovery-Dokument zurückgegeben.
-
Optional: Aktiviert FineGrainedAuthorizationEnabled. Geben Sie
Truean, dass die feinkörnige Autorisierung verwendet werden soll, die von bereitgestellt wird HealthLake
Anmerkung
Nachdem Sie den Datenspeicher erstellt haben, können Sie seine Identity Provider-Konfiguration — einschließlich der WerteAuthorizationStrategy, IdpLambdaArnMetadata, und — mithilfe von ändern. FineGrainedAuthorizationEnabled UpdateFHIRDatastore Durch das Aktualisieren der Identitätsanbieter-Konfiguration wird sie vollständig ersetzt. Schließen Sie also jedes Feld ein, das Sie behalten möchten. Jedes Feld, das Sie auslassen, wird gelöscht. Aktualisierungen des Identitätsanbieters werden sofort wirksam und versetzen den Datenspeicher nicht in den UPDATING Status. Weitere Informationen finden Sie unter Aktualisieren eines HealthLake Datenspeichers.
Sie können einen SMART on FHIR-fähigen Datenspeicher mit dem AWS Command Line Interface (AWS CLI) oder über eines der AWS unterstützten SDKs erstellen. Das Erstellen eines SMART on FHIR-fähigen HealthLake Datenspeichers wird mit der Konsole nicht unterstützt. HealthLake
Verwendung der AWS CLI um einen SMART on FHIR-fähigen HealthLake Datenspeicher zu erstellen
Sie können das folgende Codebeispiel verwenden, um SMART auf einem FHIR-fähigen HealthLake Datenspeicher mit dem AWS CLI zu erstellen. Wenn Sie einen SMART on FHIR-fähigen HealthLake Datenspeicher erstellen, müssen Sie den identity-provider-configuration Parameter angeben.
Im identity-provider-configuration Parameter können Sie optional eine feinkörnige Autorisierung aktivieren, indem Sie den Wert equal to setzenFineGrainedAuthorizationEnabled. True Weitere Informationen zur differenzierten Autorisierung finden Sie unter. Verwendung detaillierter Autorisierung mit einem SMART on FHIR-fähigen Datenspeicher HealthLake Das folgende Beispiel enthält ein Sonderzeichen \ zur Kennzeichnung von Zeilenumbrüchen oder als Escape-Zeichen. Dies dient der Übersichtlichkeit.
aws healthlake create-fhir-datastore \ --regionus-east-1\ --datastore-name "your-data-store-name" \ --datastore-type-version R4 \ --preload-data-config PreloadDataType="SYNTHEA" \ --sse-configuration '{ "KmsEncryptionConfig": { \ "CmkType": "customer-managed-kms-key1", "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \ --identity-provider-configuration \ '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \ "FineGrainedAuthorizationEnabled":boolean-false-by-default, \ "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \ "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
Bei Erfolg erhalten Sie die folgende JSON-Antwort:
{ "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id", "DatastoreEndpoint": "https://healthlake.region.amazonaws.com/datastore/datastoreId/r4/", "DatastoreId": "your-data-store-id", "DatastoreStatus": "data-store-creation-status" }