View a markdown version of this page

Membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR - AWS HealthLake

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR

Untuk menggunakan kerangka kerja SMART on FHIR HealthLake, buat penyimpanan HealthLake data dengan IdentityProviderConfiguration parameter yang ditentukan dalam CreateFHIRDatastore permintaan Anda. Dalam IdentityProviderConfiguration parameter Anda menentukan informasi berikut:

  • Atur AuthorizationStrategy sama denganSMART_ON_FHIR_V1.

  • Tetapkan IdpLambdaArn sama dengan ARN yang AWS Lambda Anda buat untuk mengelola decoding token dengan server otorisasi Anda.

  • Tentukan elemen Metadata yang ditentukan dalam server otorisasi sebagai blok JSON. Elemen metadata ini dikembalikan dalam Dokumen Penemuan.

  • Opsional: Aktifkan FineGrainedAuthorizationEnabled. Tentukan True untuk menggunakan otorisasi berbutir halus yang disediakan oleh HealthLake

catatan

Setelah membuat penyimpanan data, Anda dapat mengubah konfigurasi penyedia identitasnya—termasukAuthorizationStrategy,, IdpLambdaArnMetadata, dan FineGrainedAuthorizationEnabled nilai—dengan menggunakan. UpdateFHIRDatastore Memperbarui konfigurasi penyedia identitas akan menggantikannya secara penuh, jadi sertakan setiap bidang yang ingin Anda simpan; bidang apa pun yang Anda hilangkan akan dihapus. Pembaruan penyedia identitas segera berlaku dan tidak memindahkan penyimpanan data ke UPDATING status. Untuk informasi selengkapnya, lihat Memperbarui penyimpanan HealthLake data.

Anda dapat membuat SMART di penyimpanan data yang diaktifkan FHIR menggunakan AWS Command Line Interface (AWS CLI) atau melalui salah satu SDK yang AWS didukung. Membuat SMART di penyimpanan HealthLake data yang diaktifkan FHIR tidak didukung menggunakan HealthLake konsol.

Menggunakan AWS CLI untuk membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR

Anda dapat menggunakan contoh kode berikut untuk membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR menggunakan. AWS CLI Saat membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR, Anda harus menentukan identity-provider-configuration parameter.

Dalam identity-provider-configuration parameter Anda dapat secara opsional mengaktifkan otorisasi berbutir halus dengan menyetel FineGrainedAuthorizationEnabled sama dengan. True Untuk mempelajari lebih lanjut tentang otorisasi berbutir halus, lihatMenggunakan otorisasi berbutir halus dengan SMART pada penyimpanan data yang diaktifkan FHIR HealthLake. Contoh di bawah ini berisi karakter khusus \ untuk menunjukkan jeda baris atau sebagai karakter escape. Ini untuk kejelasan.

aws healthlake create-fhir-datastore \ --region us-east-1 \ --datastore-name "your-data-store-name" \ --datastore-type-version R4 \ --preload-data-config PreloadDataType="SYNTHEA" \ --sse-configuration '{ "KmsEncryptionConfig": { \ "CmkType": "customer-managed-kms-key1", "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \ --identity-provider-configuration \ '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \ "FineGrainedAuthorizationEnabled": boolean-false-by-default, \ "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \ "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'

Ketika berhasil, Anda mendapatkan respons JSON berikut:

{ "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id", "DatastoreEndpoint": "https://healthlake.region.amazonaws.com/datastore/datastoreId/r4/", "DatastoreId": "your-data-store-id", "DatastoreStatus": "data-store-creation-status" }