

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Création d'un magasin de HealthLake données compatible SMART on FHIR
<a name="reference-smart-on-fhir-create-data-store"></a>

Pour utiliser le framework SMART on FHIR avec HealthLake, créez un magasin de HealthLake données avec le `IdentityProviderConfiguration` paramètre spécifié dans votre `CreateFHIRDatastore` demande. Dans le `IdentityProviderConfiguration` paramètre, vous indiquez les informations suivantes :
+ Réglez la [ AuthorizationStrategy ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) valeur égale à`SMART_ON_FHIR_V1`.
+ Définissez l'[IdpLambdaArn](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html)équivalent de l'ARN AWS Lambda que vous avez créé pour gérer le décodage des jetons avec votre serveur d'autorisation.
+ Définissez les [ éléments de ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) métadonnées spécifiés dans le serveur d'autorisation sous la forme d'un bloc JSON. Ces éléments de métadonnées sont renvoyés dans le document de découverte.
+ *Facultatif * : Activez [ FineGrainedAuthorizationEnabled](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html). Spécifiez `True` si vous souhaitez utiliser l'autorisation fine fournie par HealthLake

**Note**  
Après avoir créé le magasin de données, vous pouvez modifier la configuration de son fournisseur d'identité, y compris les valeurs, et `AuthorizationStrategy` `IdpLambdaArn` `Metadata``FineGrainedAuthorizationEnabled`, en utilisant. `UpdateFHIRDatastore` La mise à jour de la configuration du fournisseur d'identité la remplace dans son intégralité. Incluez donc tous les champs que vous souhaitez conserver ; tous les champs que vous omettez sont effacés. Les mises à jour des fournisseurs d'identité prennent effet immédiatement et ne font pas passer le magasin de données à ce `UPDATING` statut. Pour de plus amples informations, veuillez consulter [Mettre à jour un magasin HealthLake de données](managing-data-stores-update.md).

Vous pouvez créer un magasin de données compatible SMART on FHIR à l'aide du AWS Command Line Interface (AWS CLI) ou via l'un des SDK AWS pris en charge. La création d'un magasin de HealthLake données compatible SMART on FHIR n'est pas prise en charge à l'aide de la HealthLake console.

## Utilisation de AWS CLI pour créer un magasin de HealthLake données compatible SMART on FHIR
<a name="create-smart-ds-request"></a>

Vous pouvez utiliser l'exemple de code suivant pour créer un magasin de HealthLake données compatible SMART on FHIR à l'aide du AWS CLI. Lorsque vous créez un magasin de HealthLake données compatible SMART on FHIR, vous devez spécifier le [`identity-provider-configuration`](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) paramètre.

Dans le `identity-provider-configuration` paramètre, vous pouvez * éventuellement * activer une autorisation affinée en définissant un paramètre `FineGrainedAuthorizationEnabled` égal à. `True` Pour en savoir plus sur l'autorisation affinée, consultez[Utilisation d'une autorisation précise avec un magasin de données compatible SMART on FHIR HealthLake](reference-smart-on-fhir-fine-grained-authorization.md). L'exemple ci-dessous contient un caractère spécial `\` pour indiquer les sauts de ligne ou comme caractère d'échappement. C'est pour plus de clarté.

```
aws healthlake create-fhir-datastore \
  --region us-east-1 \
  --datastore-name "your-data-store-name" \
  --datastore-type-version R4 \
  --preload-data-config PreloadDataType="SYNTHEA" \
  --sse-configuration '{ "KmsEncryptionConfig": { \
    "CmkType": "customer-managed-kms-key1",
    "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \
  --identity-provider-configuration  \
      '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \
      "FineGrainedAuthorizationEnabled": boolean-false-by-default, \
      "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \
      "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
```

En cas de succès, vous obtenez la réponse JSON suivante :

```
{
  "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id",
  "DatastoreEndpoint": "https://healthlake.{{region}}.amazonaws.com/datastore/{{datastoreId}}/r4/",
  "DatastoreId": "your-data-store-id",
  "DatastoreStatus": "data-store-creation-status"
}
```