

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Einen SMART on FHIR-fähigen HealthLake Datenspeicher erstellen
<a name="reference-smart-on-fhir-create-data-store"></a>

Um das SMART on FHIR-Framework mit zu verwenden HealthLake, erstellen Sie einen HealthLake Datenspeicher mit dem in Ihrer `CreateFHIRDatastore` Anfrage angegebenen `IdentityProviderConfiguration` Parameter. In dem `IdentityProviderConfiguration` Parameter geben Sie die folgenden Informationen an:
+ Stellen Sie das [ AuthorizationStrategy ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) gleich ein`SMART_ON_FHIR_V1`.
+ Stellen Sie den Wert so ein, dass er dem ARN [ IdpLambdaArn ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) entspricht, den AWS Lambda Sie erstellt haben, um die Token-Decodierung mit Ihrem Autorisierungsserver zu verwalten.
+ Definieren Sie die auf dem Autorisierungsserver angegebenen [https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) Metadatenelemente als JSON-Block. Diese Metadatenelemente werden im Discovery-Dokument zurückgegeben.
+ *Optional*: Aktiviert [ FineGrainedAuthorizationEnabled](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html). Geben Sie `True` an, dass die feinkörnige Autorisierung verwendet werden soll, die von bereitgestellt wird HealthLake

**Anmerkung**  
Nachdem Sie den Datenspeicher erstellt haben, können Sie seine Identity Provider-Konfiguration — einschließlich der Werte`AuthorizationStrategy`, `IdpLambdaArn``Metadata`, und — mithilfe von ändern. `FineGrainedAuthorizationEnabled` `UpdateFHIRDatastore` Durch das Aktualisieren der Identitätsanbieter-Konfiguration wird sie vollständig ersetzt. Schließen Sie also jedes Feld ein, das Sie behalten möchten. Jedes Feld, das Sie auslassen, wird gelöscht. Aktualisierungen des Identitätsanbieters werden sofort wirksam und versetzen den Datenspeicher nicht in den `UPDATING` Status. Weitere Informationen finden Sie unter [Aktualisieren eines HealthLake Datenspeichers](managing-data-stores-update.md).

Sie können einen SMART on FHIR-fähigen Datenspeicher mit dem AWS Command Line Interface (AWS CLI) oder über eines der AWS unterstützten SDKs erstellen. Das Erstellen eines SMART on FHIR-fähigen HealthLake Datenspeichers wird mit der Konsole nicht unterstützt. HealthLake 

## Verwendung der AWS CLI um einen SMART on FHIR-fähigen HealthLake Datenspeicher zu erstellen
<a name="create-smart-ds-request"></a>

Sie können das folgende Codebeispiel verwenden, um SMART auf einem FHIR-fähigen HealthLake Datenspeicher mit dem AWS CLI zu erstellen. Wenn Sie einen SMART on FHIR-fähigen HealthLake Datenspeicher erstellen, müssen Sie den [`identity-provider-configuration`](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) Parameter angeben.

Im `identity-provider-configuration` Parameter können Sie * optional eine feinkörnige Autorisierung * aktivieren, indem Sie den Wert equal to setzen`FineGrainedAuthorizationEnabled`. `True` Weitere Informationen zur differenzierten Autorisierung finden Sie unter. [Verwendung detaillierter Autorisierung mit einem SMART on FHIR-fähigen Datenspeicher HealthLake](reference-smart-on-fhir-fine-grained-authorization.md) Das folgende Beispiel enthält ein Sonderzeichen `\` zur Kennzeichnung von Zeilenumbrüchen oder als Escape-Zeichen. Dies dient der Übersichtlichkeit.

```
aws healthlake create-fhir-datastore \
  --region us-east-1 \
  --datastore-name "your-data-store-name" \
  --datastore-type-version R4 \
  --preload-data-config PreloadDataType="SYNTHEA" \
  --sse-configuration '{ "KmsEncryptionConfig": { \
    "CmkType": "customer-managed-kms-key1",
    "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \
  --identity-provider-configuration  \
      '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \
      "FineGrainedAuthorizationEnabled": boolean-false-by-default, \
      "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \
      "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
```

Bei Erfolg erhalten Sie die folgende JSON-Antwort:

```
{
  "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id",
  "DatastoreEndpoint": "https://healthlake.{{region}}.amazonaws.com/datastore/{{datastoreId}}/r4/",
  "DatastoreId": "your-data-store-id",
  "DatastoreStatus": "data-store-creation-status"
}
```