本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
史诗般的 EHR 集成
Amazon Connect Health 通过私下上市的 Epic 的 Amazon Connect Health 应用程序直接与 Epic EHR 集成。该集成使用 OAuth2 身份验证与 FHIR R4 API 和 Epic 私有 API 来支持患者验证和预约管理工作流程。
先决条件
开始之前,请确保您拥有:
-
可通过 FHIR R4 端点访问史诗实例
-
可以进入史诗陈列室的史诗管理员
-
AWS 账户团队联系以启动入门培训
-
JWK 设置网址 (JKU) 配置
设置过程
适用于 Epic 的 Amazon Connect Health 应用程序已私下上市,并未在 Epic Showroom 中公开发售。按照以下步骤完成集成。
第 1 步:提交感兴趣的组织申请
您的 Epic 管理员使用客户端 ID 搜索 Amazon Connect Health 应用程序,并通过 Epic Showroom 提交感兴趣的组织申请。
-
Non-production 客户端 ID:
cd1e1810-5406-43bb-9eba-7c8c0f2eb9cb -
生产客户端 ID:
c86ee400-3608-449e-93ea-1046eeae00da
第 2 步:AWS 验证和 JKU 网址配置
在授予访问权限之前,AWS 会对您的组织进行审查和验证。此步骤需要 2-3 个工作日。获得批准后,AWS 会生成您的客户特定的 JKU 网址并与您共享。
第 3 步:在 Epic 中配置身份验证
当您请求下载 Amazon Connect Health 应用程序时,AWS 会设置身份验证。有关更多信息,请参阅身份验证配置。
步骤 4:安装应用程序并配置后端 EMP 用户
您的 Epic 管理员会安装 Amazon Connect Health 应用程序,并为后端 EMP 用户配置适用于所有必需的 API 的相应安全点。有关所需FHIR 资源和 API 配置的 API 的完整列表,请参阅。
步骤 5:在 AWS Healthcare AI 控制台中配置 EHR 证书
安装完成后,使用中所述的字段在 Amazon Connect Health 控制台中配置字段配置您的 EHR 集成。
身份验证配置
Amazon Connect Health 使用带有 JWK 设置网址 (JKU) 的 OAuth2 身份验证来进行安全的密钥管理和轮换。
配置后端 EMP 用户
-
按照 Epic 的标准流程为 Amazon Connect Health 应用程序配置后端 EMP 用户。
-
为中列出的所有 API 授予后端 EMP 用户安全积分。FHIR 资源和 API 配置
-
验证用户是否可以访问所有必需的 FHIR 资源和 Epic 私有 API。
FHIR 资源和 API 配置
应用程序设置
| 设置 | 值 |
|---|---|
|
智能瞄准镜版本 |
SMART v1 |
|
FHIR ID |
不受约束 |
FHIR R4 公共资源
使用适当的安全端点启用以下资源:
| 资源 | 类别 | 版本 | 用途 |
|---|---|---|---|
|
Appointment.Read |
预约 |
R4 |
阅读预约详情 |
|
Appointment.Search |
预约 |
R4 |
搜索预约 |
|
Location.Read |
位置 |
R4 |
读取位置信息 |
|
病人。 $match |
人口统计 |
R4 |
匹配患者记录 |
|
Patient.Read |
人口统计 |
R4 |
阅读患者信息 |
|
PatientLookup |
患者查询 |
2012 年 |
查找旧版患者 |
|
Practitioner.Read |
从业者 |
R4 |
阅读从业者详情 |
|
PractitionerRole.Search |
从业者角色 |
R4 |
搜索从业者角色 |
史诗般的私有 API 资源
使用适当的安全端点启用以下 Epic 私有 API:
| API | 版本 | 用途 |
|---|---|---|
|
CancelAppointment |
2019 |
取消患者预约 |
|
GetAccountDemographics |
2018 |
检索账户受众特征 |
|
GetFutureAppointments |
2014 |
查询即将到来的预约 |
|
GetGuarantorsAndCoverage |
2014 |
访问保险信息 |
|
GetOpenSlots |
2019 |
查找可用的预约时段 |
|
GetProviders |
2019 |
检索提供商信息 |
|
ScheduleAppointment |
2019 |
预约新预约 |
|
ScheduleAppointmentWithInsurance |
2019 |
预约购买保险 |
安全配置清单
-
所有 FHIR R4 资源均已启用
-
已启用所有 Epic 私有 API
-
后端 EMP 用户被授予对所有资源的访问权限
-
根据 Epic 文档配置的安全端点
-
权限经过测试和验证
配置字段
在 Amazon Connect Health 控制台中配置 Epic EHR 集成需要填写以下字段:
| 字段 | 说明 | 示例 |
|---|---|---|
|
组织电子邮件 |
与 Epic 环境关联的管理电子邮件地址 |
|
|
FHIR 服务器端点 |
Epic FHIR R4 API 端点的基本网址 |
https://epic_xyz.xxyy.com/FhirProxy/api/FHIR/R4/ |
|
元数据端点 |
用于检索 OAuth 2.0 服务器元数据的网址 |
https://epic_xyz.xxyy.com/FhirProxy/api/FHIR/R4/metadata |
|
MRN 标识符系统 |
用于识别 Epic 内的 MRN 值的系统 URI |
urn: oid: 1.2.840.114350.646473.0 |
|
MRN 标识符类型 |
用于对 MRN 标识符进行分类的代码 |
MR |
|
预约序列号 (ASN) |
Epic 中用于预约序列号的标识系统 |
urn: oid: 1.2.840.114350.1.13.0.1.7.2.798268 |
Pre-production 测试
测试必须在非生产 Epic 环境中进行,只能使用模拟的患者数据。请勿在 UAT 环境中使用真正的 PHI。非生产环境与生产环境具有完全相同的功能。
测试清单
-
❏ 应用程序在非生产版 Epic 中成功激活
-
❏ 使用 JKU 网址进行身份验证
-
❏ 所有 FHIR 资源均可访问
-
❏ 所有 Epic 私有 API 都正确响应
-
❏ End-to-end 患者预约流程已测试
-
❏ 错误处理已验证
-
❏ 性能基准已达到
-
❏ 团队接受了配置和故障排除培训
生产部署
在部署到生产环境之前,请完成所有预生产测试并解决所有问题。
Pre-deployment 清单
-
❏ Pre-production 测试成功完成
-
❏ 测试中的所有问题都已解决
-
❏ 从 AWS 收到的生产 JKU 网址
-
❏ 记录生产客户端 ID
-
❏ 已准备好回滚计划
-
❏ Support 团队简要介绍了情况
生产配置步骤
-
如果尚未获得,请向您的 AWS 账户团队申请生产激活。
-
使用正式客户端 ID 在您的生产 Epic 环境中激活 Amazon Connect Health 应用程序。
-
使用 AWS 提供的生产 JKU 网址配置 OAuth2 身份验证。
-
在生产环境中启用所有 FHIR 资源和 Epic 私有 API。
-
使用适当的安全点创建和配置生产后端 EMP 用户。
-
在 Amazon Connect Health 控制台中使用生产值更新 EHR 凭证。
-
执行烟雾测试以验证身份验证、API 连接和基本的预约查询。
-
在初始生产使用期间密切监控集成。