

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Creazione di un archivio HealthLake dati SMART su FHIR
<a name="reference-smart-on-fhir-create-data-store"></a>

Per utilizzare il framework SMART on FHIR con HealthLake, crea un archivio HealthLake dati con il `IdentityProviderConfiguration` parametro specificato nella `CreateFHIRDatastore` richiesta. Nel `IdentityProviderConfiguration` parametro si specificano le seguenti informazioni:
+ Imposta il [ AuthorizationStrategy ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) valore uguale a`SMART_ON_FHIR_V1`.
+ Imposta l'ARN [ IdpLambdaArn ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) uguale all'ARN AWS Lambda che hai creato per gestire la decodifica dei token con il tuo server di autorizzazione.
+ Definisci gli [ elementi di ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) metadati specificati nel server di autorizzazione come blocco JSON. Questi elementi di metadati vengono restituiti nel Discovery Document.
+ *Facoltativo*: Abilita. [ FineGrainedAuthorizationEnabled ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) `True`Specificare di utilizzare l'autorizzazione granulare fornita da HealthLake

**Nota**  
Dopo aver creato il data store, è possibile modificarne la configurazione del provider di identità, inclusi i valori,, e `AuthorizationStrategy` `IdpLambdaArn``Metadata`, utilizzando. `FineGrainedAuthorizationEnabled` `UpdateFHIRDatastore` L'aggiornamento della configurazione del provider di identità la sostituisce completamente, quindi includi tutti i campi che desideri conservare; qualsiasi campo omesso viene cancellato. Gli aggiornamenti del provider di identità hanno effetto immediato e non portano il data store allo stato. `UPDATING` Per ulteriori informazioni, consulta [Aggiornamento di un archivio HealthLake dati](managing-data-stores-update.md).

È possibile creare un data store abilitato per SMART on FHIR utilizzando AWS Command Line Interface (AWS CLI) o tramite uno degli SDK AWS supportati. La creazione di un HealthLake data store compatibile con SMART on FHIR non è supportata utilizzando la console. HealthLake 

## Utilizzo di AWS CLI per creare un archivio dati SMART su FHIR HealthLake
<a name="create-smart-ds-request"></a>

È possibile utilizzare il seguente esempio di codice per creare SMART su un HealthLake data store abilitato per FHIR utilizzando. AWS CLI Quando si crea un HealthLake datastore SMART su FHIR abilitato, è necessario specificare il [`identity-provider-configuration`](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) parametro.

Nel `identity-provider-configuration` parametro è possibile * abilitare * facoltativamente l'autorizzazione granulare impostando uguale a. `FineGrainedAuthorizationEnabled` `True` Per ulteriori informazioni sull'autorizzazione granulare, vedere. [Utilizzo di un'autorizzazione granulare con un data store abilitato SMART on FHIR HealthLake](reference-smart-on-fhir-fine-grained-authorization.md) L'esempio seguente contiene un carattere speciale `\` per indicare le interruzioni di riga o come carattere di escape. Questo è per chiarezza.

```
aws healthlake create-fhir-datastore \
  --region us-east-1 \
  --datastore-name "your-data-store-name" \
  --datastore-type-version R4 \
  --preload-data-config PreloadDataType="SYNTHEA" \
  --sse-configuration '{ "KmsEncryptionConfig": { \
    "CmkType": "customer-managed-kms-key1",
    "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \
  --identity-provider-configuration  \
      '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \
      "FineGrainedAuthorizationEnabled": boolean-false-by-default, \
      "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \
      "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
```

In caso di successo, si ottiene la seguente risposta JSON:

```
{
  "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id",
  "DatastoreEndpoint": "https://healthlake.{{region}}.amazonaws.com/datastore/{{datastoreId}}/r4/",
  "DatastoreId": "your-data-store-id",
  "DatastoreStatus": "data-store-creation-status"
}
```