

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Criação de um armazenamento de dados compatível HealthLake com SMART em FHIR
<a name="reference-smart-on-fhir-create-data-store"></a>

Para usar a estrutura SMART on FHIR com HealthLake, crie um armazenamento de HealthLake dados com o `IdentityProviderConfiguration` parâmetro especificado em sua `CreateFHIRDatastore` solicitação. No `IdentityProviderConfiguration` parâmetro, você especifica as seguintes informações:
+ Defina o [ AuthorizationStrategy ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) igual `SMART_ON_FHIR_V1` a.
+ Defina o [ IdpLambdaArn ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) igual ao ARN do AWS Lambda que você criou para gerenciar a decodificação de tokens com seu servidor de autorização.
+ Defina os [ elementos de ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) metadados especificados no servidor de autorização como um bloco JSON. Esses elementos de metadados são retornados no Documento de Descoberta.
+ *Opcional*: Ativar [ FineGrainedAuthorizationEnabled](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html). `True`Especifique o uso da autorização refinada fornecida por HealthLake

**nota**  
Depois de criar o armazenamento de dados, você pode alterar a configuração do provedor de identidade, incluindo`AuthorizationStrategy`,, e `FineGrainedAuthorizationEnabled` valores `IdpLambdaArn``Metadata`, usando. `UpdateFHIRDatastore` A atualização da configuração do provedor de identidade a substitui por completo, portanto, inclua todos os campos que você deseja manter; qualquer campo omitido será limpo. As atualizações do provedor de identidade entram em vigor imediatamente e não movem o armazenamento de dados para o `UPDATING` status. Para obter mais informações, consulte [Atualizando um armazenamento HealthLake de dados](managing-data-stores-update.md).

Você pode criar um armazenamento de dados SMART em FHIR usando o AWS Command Line Interface (AWS CLI) ou por meio de um dos SDKs AWS compatíveis. A criação de um SMART no armazenamento de HealthLake dados habilitado para FHIR não é suportada usando o HealthLake console.

## Usar o AWS CLI para criar um armazenamento de dados compatível HealthLake com SMART em FHIR
<a name="create-smart-ds-request"></a>

Você pode usar o exemplo de código a seguir para criar SMART no armazenamento de HealthLake dados habilitado para FHIR usando o. AWS CLI Ao criar um armazenamento de HealthLake dados compatível com SMART no FHIR, você deve especificar o [`identity-provider-configuration`](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) parâmetro.

No `identity-provider-configuration` parâmetro, você pode * habilitar * opcionalmente a autorização refinada definindo igual a. `FineGrainedAuthorizationEnabled` `True` Para saber mais sobre autorização refinada, consulte[Usando autorização refinada com um SMART no armazenamento de dados habilitado para FHIR HealthLake](reference-smart-on-fhir-fine-grained-authorization.md). O exemplo abaixo contém um caractere especial `\` para indicar quebras de linha ou como caractere de escape. Isso é para maior clareza.

```
aws healthlake create-fhir-datastore \
  --region us-east-1 \
  --datastore-name "your-data-store-name" \
  --datastore-type-version R4 \
  --preload-data-config PreloadDataType="SYNTHEA" \
  --sse-configuration '{ "KmsEncryptionConfig": { \
    "CmkType": "customer-managed-kms-key1",
    "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \
  --identity-provider-configuration  \
      '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \
      "FineGrainedAuthorizationEnabled": boolean-false-by-default, \
      "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \
      "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
```

Quando bem-sucedido, você recebe a seguinte resposta JSON:

```
{
  "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id",
  "DatastoreEndpoint": "https://healthlake.{{region}}.amazonaws.com/datastore/{{datastoreId}}/r4/",
  "DatastoreId": "your-data-store-id",
  "DatastoreStatus": "data-store-creation-status"
}
```