

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Creación de un almacén de HealthLake datos compatible con SMART on FHIR
<a name="reference-smart-on-fhir-create-data-store"></a>

Para usar el marco SMART on FHIR con HealthLake, cree un banco de HealthLake datos con el `IdentityProviderConfiguration` parámetro especificado en su `CreateFHIRDatastore` solicitud. En el `IdentityProviderConfiguration` parámetro, especifique la siguiente información:
+ Establece el [ AuthorizationStrategy ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) valor igual a`SMART_ON_FHIR_V1`.
+ Establezca el [ IdpLambdaArn ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) valor igual al ARN del AWS Lambda que creó para administrar la decodificación de los tokens con su servidor de autorización.
+ Defina los [ elementos de ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) metadatos especificados en el servidor de autorización como un bloque JSON. Estos elementos de metadatos se devuelven en el documento de descubrimiento.
+ *Opcional*: habilite [ FineGrainedAuthorizationEnabled](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html). `True`Especifique si desea utilizar la autorización detallada proporcionada por HealthLake

**nota**  
Tras crear el banco de datos, puede cambiar la configuración de su proveedor de identidades (incluidos los valores`AuthorizationStrategy`, `IdpLambdaArn``Metadata`, y) mediante el uso de. `FineGrainedAuthorizationEnabled` `UpdateFHIRDatastore` La actualización de la configuración del proveedor de identidad lo reemplaza por completo, por lo que debe incluir todos los campos que desee conservar; cualquier campo que omita se borra. Las actualizaciones del proveedor de identidad entran en vigor inmediatamente y no cambian el banco de datos al `UPDATING` estado en cuestión. Para obtener más información, consulte [Actualización de un almacén HealthLake de datos](managing-data-stores-update.md).

Puede crear un almacén de datos compatible con SMART en FHIR utilizando AWS Command Line Interface (AWS CLI) o mediante uno de los SDK AWS compatibles. No se admite la creación de un almacén de HealthLake datos compatible con SMART en FHIR desde la consola. HealthLake 

## Uso de AWS CLI para crear un almacén de datos compatible HealthLake con SMART on FHIR
<a name="create-smart-ds-request"></a>

Puede usar el siguiente ejemplo de código para crear un banco de HealthLake datos compatible con SMART en FHIR mediante el AWS CLI. Al crear un banco de HealthLake datos compatible con SMART en FHIR, debe especificar el [`identity-provider-configuration`](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) parámetro.

En el `identity-provider-configuration` parámetro, si lo desea, * puede * habilitar una autorización detallada estableciendo `FineGrainedAuthorizationEnabled` el valor igual a. `True` Para obtener más información sobre la autorización detallada, consulte. [Uso de una autorización detallada con un almacén de datos habilitado para SMART on FHIR HealthLake](reference-smart-on-fhir-fine-grained-authorization.md) El ejemplo siguiente contiene un carácter especial `\` para indicar los saltos de línea o como carácter de escape. Esto es para mayor claridad.

```
aws healthlake create-fhir-datastore \
  --region us-east-1 \
  --datastore-name "your-data-store-name" \
  --datastore-type-version R4 \
  --preload-data-config PreloadDataType="SYNTHEA" \
  --sse-configuration '{ "KmsEncryptionConfig": { \
    "CmkType": "customer-managed-kms-key1",
    "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \
  --identity-provider-configuration  \
      '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \
      "FineGrainedAuthorizationEnabled": boolean-false-by-default, \
      "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \
      "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
```

Si tiene éxito, obtendrá la siguiente respuesta de JSON:

```
{
  "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id",
  "DatastoreEndpoint": "https://healthlake.{{region}}.amazonaws.com/datastore/{{datastoreId}}/r4/",
  "DatastoreId": "your-data-store-id",
  "DatastoreStatus": "data-store-creation-status"
}
```