Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR
Untuk menggunakan kerangka kerja SMART on FHIR HealthLake, buat penyimpanan HealthLake data dengan IdentityProviderConfiguration parameter yang ditentukan dalam CreateFHIRDatastore permintaan Anda. Dalam IdentityProviderConfiguration parameter Anda menentukan informasi berikut:
-
Atur AuthorizationStrategy sama dengan
SMART_ON_FHIR_V1. -
Tetapkan IdpLambdaArn sama dengan ARN yang AWS Lambda Anda buat untuk mengelola decoding token dengan server otorisasi Anda.
-
Tentukan elemen Metadata yang ditentukan dalam server otorisasi sebagai blok JSON. Elemen metadata ini dikembalikan dalam Dokumen Penemuan.
-
Opsional: Aktifkan FineGrainedAuthorizationEnabled. Tentukan
Trueuntuk menggunakan otorisasi berbutir halus yang disediakan oleh HealthLake
catatan
Setelah membuat penyimpanan data, Anda dapat mengubah konfigurasi penyedia identitasnya—termasukAuthorizationStrategy,, IdpLambdaArnMetadata, dan FineGrainedAuthorizationEnabled nilai—dengan menggunakan. UpdateFHIRDatastore Memperbarui konfigurasi penyedia identitas akan menggantikannya secara penuh, jadi sertakan setiap bidang yang ingin Anda simpan; bidang apa pun yang Anda hilangkan akan dihapus. Pembaruan penyedia identitas segera berlaku dan tidak memindahkan penyimpanan data ke UPDATING status. Untuk informasi selengkapnya, lihat Memperbarui penyimpanan HealthLake data.
Anda dapat membuat SMART di penyimpanan data yang diaktifkan FHIR menggunakan AWS Command Line Interface (AWS CLI) atau melalui salah satu SDK yang AWS didukung. Membuat SMART di penyimpanan HealthLake data yang diaktifkan FHIR tidak didukung menggunakan HealthLake konsol.
Menggunakan AWS CLI untuk membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR
Anda dapat menggunakan contoh kode berikut untuk membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR menggunakan. AWS CLI Saat membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR, Anda harus menentukan identity-provider-configuration parameter.
Dalam identity-provider-configuration parameter Anda dapat secara opsional mengaktifkan otorisasi berbutir halus dengan menyetel FineGrainedAuthorizationEnabled sama dengan. True Untuk mempelajari lebih lanjut tentang otorisasi berbutir halus, lihatMenggunakan otorisasi berbutir halus dengan SMART pada penyimpanan data yang diaktifkan FHIR HealthLake. Contoh di bawah ini berisi karakter khusus \ untuk menunjukkan jeda baris atau sebagai karakter escape. Ini untuk kejelasan.
aws healthlake create-fhir-datastore \ --regionus-east-1\ --datastore-name "your-data-store-name" \ --datastore-type-version R4 \ --preload-data-config PreloadDataType="SYNTHEA" \ --sse-configuration '{ "KmsEncryptionConfig": { \ "CmkType": "customer-managed-kms-key1", "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \ --identity-provider-configuration \ '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \ "FineGrainedAuthorizationEnabled":boolean-false-by-default, \ "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \ "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
Ketika berhasil, Anda mendapatkan respons JSON berikut:
{ "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id", "DatastoreEndpoint": "https://healthlake.region.amazonaws.com/datastore/datastoreId/r4/", "DatastoreId": "your-data-store-id", "DatastoreStatus": "data-store-creation-status" }