Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'un magasin de HealthLake données compatible SMART on FHIR
Pour utiliser le framework SMART on FHIR avec HealthLake, créez un magasin de HealthLake données avec le IdentityProviderConfiguration paramètre spécifié dans votre CreateFHIRDatastore demande. Dans le IdentityProviderConfiguration paramètre, vous indiquez les informations suivantes :
-
Réglez la AuthorizationStrategy valeur égale à
SMART_ON_FHIR_V1. -
Définissez l'IdpLambdaArnéquivalent de l'ARN AWS Lambda que vous avez créé pour gérer le décodage des jetons avec votre serveur d'autorisation.
-
Définissez les éléments de métadonnées spécifiés dans le serveur d'autorisation sous la forme d'un bloc JSON. Ces éléments de métadonnées sont renvoyés dans le document de découverte.
-
Facultatif : Activez FineGrainedAuthorizationEnabled. Spécifiez
Truesi vous souhaitez utiliser l'autorisation fine fournie par HealthLake
Note
Après avoir créé le magasin de données, vous pouvez modifier la configuration de son fournisseur d'identité, y compris les valeurs, et AuthorizationStrategy IdpLambdaArn MetadataFineGrainedAuthorizationEnabled, en utilisant. UpdateFHIRDatastore La mise à jour de la configuration du fournisseur d'identité la remplace dans son intégralité. Incluez donc tous les champs que vous souhaitez conserver ; tous les champs que vous omettez sont effacés. Les mises à jour des fournisseurs d'identité prennent effet immédiatement et ne font pas passer le magasin de données à ce UPDATING statut. Pour de plus amples informations, veuillez consulter Mettre à jour un magasin HealthLake de données.
Vous pouvez créer un magasin de données compatible SMART on FHIR à l'aide du AWS Command Line Interface (AWS CLI) ou via l'un des SDK AWS pris en charge. La création d'un magasin de HealthLake données compatible SMART on FHIR n'est pas prise en charge à l'aide de la HealthLake console.
Utilisation de AWS CLI pour créer un magasin de HealthLake données compatible SMART on FHIR
Vous pouvez utiliser l'exemple de code suivant pour créer un magasin de HealthLake données compatible SMART on FHIR à l'aide du AWS CLI. Lorsque vous créez un magasin de HealthLake données compatible SMART on FHIR, vous devez spécifier le identity-provider-configuration paramètre.
Dans le identity-provider-configuration paramètre, vous pouvez éventuellement activer une autorisation affinée en définissant un paramètre FineGrainedAuthorizationEnabled égal à. True Pour en savoir plus sur l'autorisation affinée, consultezUtilisation d'une autorisation précise avec un magasin de données compatible SMART on FHIR HealthLake. L'exemple ci-dessous contient un caractère spécial \ pour indiquer les sauts de ligne ou comme caractère d'échappement. C'est pour plus de clarté.
aws healthlake create-fhir-datastore \ --regionus-east-1\ --datastore-name "your-data-store-name" \ --datastore-type-version R4 \ --preload-data-config PreloadDataType="SYNTHEA" \ --sse-configuration '{ "KmsEncryptionConfig": { \ "CmkType": "customer-managed-kms-key1", "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \ --identity-provider-configuration \ '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \ "FineGrainedAuthorizationEnabled":boolean-false-by-default, \ "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \ "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
En cas de succès, vous obtenez la réponse JSON suivante :
{ "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id", "DatastoreEndpoint": "https://healthlake.region.amazonaws.com/datastore/datastoreId/r4/", "DatastoreId": "your-data-store-id", "DatastoreStatus": "data-store-creation-status" }