Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Creación de un almacén de HealthLake datos compatible con SMART on FHIR
Para usar el marco SMART on FHIR con HealthLake, cree un banco de HealthLake datos con el IdentityProviderConfiguration parámetro especificado en su CreateFHIRDatastore solicitud. En el IdentityProviderConfiguration parámetro, especifique la siguiente información:
-
Establece el AuthorizationStrategy valor igual a
SMART_ON_FHIR_V1. -
Establezca el IdpLambdaArn valor igual al ARN del AWS Lambda que creó para administrar la decodificación de los tokens con su servidor de autorización.
-
Defina los elementos de metadatos especificados en el servidor de autorización como un bloque JSON. Estos elementos de metadatos se devuelven en el documento de descubrimiento.
-
Opcional: habilite FineGrainedAuthorizationEnabled.
TrueEspecifique si desea utilizar la autorización detallada proporcionada por HealthLake
nota
Tras crear el banco de datos, puede cambiar la configuración de su proveedor de identidades (incluidos los valoresAuthorizationStrategy, IdpLambdaArnMetadata, y) mediante el uso de. FineGrainedAuthorizationEnabled UpdateFHIRDatastore La actualización de la configuración del proveedor de identidad lo reemplaza por completo, por lo que debe incluir todos los campos que desee conservar; cualquier campo que omita se borra. Las actualizaciones del proveedor de identidad entran en vigor inmediatamente y no cambian el banco de datos al UPDATING estado en cuestión. Para obtener más información, consulte Actualización de un almacén HealthLake de datos.
Puede crear un almacén de datos compatible con SMART en FHIR utilizando AWS Command Line Interface (AWS CLI) o mediante uno de los SDK AWS compatibles. No se admite la creación de un almacén de HealthLake datos compatible con SMART en FHIR desde la consola. HealthLake
Uso de AWS CLI para crear un almacén de datos compatible HealthLake con SMART on FHIR
Puede usar el siguiente ejemplo de código para crear un banco de HealthLake datos compatible con SMART en FHIR mediante el AWS CLI. Al crear un banco de HealthLake datos compatible con SMART en FHIR, debe especificar el identity-provider-configuration parámetro.
En el identity-provider-configuration parámetro, si lo desea, puede habilitar una autorización detallada estableciendo FineGrainedAuthorizationEnabled el valor igual a. True Para obtener más información sobre la autorización detallada, consulte. Uso de una autorización detallada con un almacén de datos habilitado para SMART on FHIR HealthLake El ejemplo siguiente contiene un carácter especial \ para indicar los saltos de línea o como carácter de escape. Esto es para mayor claridad.
aws healthlake create-fhir-datastore \ --regionus-east-1\ --datastore-name "your-data-store-name" \ --datastore-type-version R4 \ --preload-data-config PreloadDataType="SYNTHEA" \ --sse-configuration '{ "KmsEncryptionConfig": { \ "CmkType": "customer-managed-kms-key1", "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \ --identity-provider-configuration \ '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \ "FineGrainedAuthorizationEnabled":boolean-false-by-default, \ "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \ "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
Si tiene éxito, obtendrá la siguiente respuesta de JSON:
{ "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id", "DatastoreEndpoint": "https://healthlake.region.amazonaws.com/datastore/datastoreId/r4/", "DatastoreId": "your-data-store-id", "DatastoreStatus": "data-store-creation-status" }