As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Criação de um armazenamento de dados compatível HealthLake com SMART em FHIR
Para usar a estrutura SMART on FHIR com HealthLake, crie um armazenamento de HealthLake dados com o IdentityProviderConfiguration parâmetro especificado em sua CreateFHIRDatastore solicitação. No IdentityProviderConfiguration parâmetro, você especifica as seguintes informações:
-
Defina o AuthorizationStrategy igual
SMART_ON_FHIR_V1a. -
Defina o IdpLambdaArn igual ao ARN do AWS Lambda que você criou para gerenciar a decodificação de tokens com seu servidor de autorização.
-
Defina os elementos de metadados especificados no servidor de autorização como um bloco JSON. Esses elementos de metadados são retornados no Documento de Descoberta.
-
Opcional: Ativar FineGrainedAuthorizationEnabled.
TrueEspecifique o uso da autorização refinada fornecida por HealthLake
nota
Depois de criar o armazenamento de dados, você pode alterar a configuração do provedor de identidade, incluindoAuthorizationStrategy,, e FineGrainedAuthorizationEnabled valores IdpLambdaArnMetadata, usando. UpdateFHIRDatastore A atualização da configuração do provedor de identidade a substitui por completo, portanto, inclua todos os campos que você deseja manter; qualquer campo omitido será limpo. As atualizações do provedor de identidade entram em vigor imediatamente e não movem o armazenamento de dados para o UPDATING status. Para obter mais informações, consulte Atualizando um armazenamento HealthLake de dados.
Você pode criar um armazenamento de dados SMART em FHIR usando o AWS Command Line Interface (AWS CLI) ou por meio de um dos SDKs AWS compatíveis. A criação de um SMART no armazenamento de HealthLake dados habilitado para FHIR não é suportada usando o HealthLake console.
Usar o AWS CLI para criar um armazenamento de dados compatível HealthLake com SMART em FHIR
Você pode usar o exemplo de código a seguir para criar SMART no armazenamento de HealthLake dados habilitado para FHIR usando o. AWS CLI Ao criar um armazenamento de HealthLake dados compatível com SMART no FHIR, você deve especificar o identity-provider-configuration parâmetro.
No identity-provider-configuration parâmetro, você pode habilitar opcionalmente a autorização refinada definindo igual a. FineGrainedAuthorizationEnabled True Para saber mais sobre autorização refinada, consulteUsando autorização refinada com um SMART no armazenamento de dados habilitado para FHIR HealthLake. O exemplo abaixo contém um caractere especial \ para indicar quebras de linha ou como caractere de escape. Isso é para maior clareza.
aws healthlake create-fhir-datastore \ --regionus-east-1\ --datastore-name "your-data-store-name" \ --datastore-type-version R4 \ --preload-data-config PreloadDataType="SYNTHEA" \ --sse-configuration '{ "KmsEncryptionConfig": { \ "CmkType": "customer-managed-kms-key1", "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \ --identity-provider-configuration \ '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \ "FineGrainedAuthorizationEnabled":boolean-false-by-default, \ "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \ "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
Quando bem-sucedido, você recebe a seguinte resposta JSON:
{ "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id", "DatastoreEndpoint": "https://healthlake.region.amazonaws.com/datastore/datastoreId/r4/", "DatastoreId": "your-data-store-id", "DatastoreStatus": "data-store-creation-status" }