DIPS IDM Connector 2.0 Tjenester for brukerprovisjonering i konsoliderte baser #DIPSFORUM2016 Lene Rødmyr Konsulent QA 755 92 338/lro@dips.no
Verdt å nevne på 30 sekunder Elevator pitch For systemadministratorer som har ansvar for DIPS Classic/Arena drift er IDM Connector tjenester som støtter automatisering av brukeroppretting og det å gi tilganger. I stedet for å gjøre dette manuelt i DIPS Admin effektiviserer vi forvaltningen og reduserer mulighetene for å gjøre feil.
IDM Connector Arkitektur
Implisitte tilganger Implisitte tilganger angis via tilgangsprofiler (1 eller flere) Eksplisitte tilganger støttes ikke
Nyttig info IDM ID Management/Identity Management (enkelt oversatt til systematisering av personopplysninger) IDM Connector utviklet i samarbeid med Regional EPJ prosjektet ved OUS (dialog med Sykehuspartner). Videreutviklet 2.0 sammen med Helse Vest IKT vinteren 2016
Nytt i versjon 2.0 Støtte for konsoliderte baser flere sykehus Sikre at alt som knyttes er på samme sykehus finner sykehus fra Rekvirent eller Avdeling validering på kodeverk validering på org.enheter validering på rekvirent i UserRole og Resource validering på arbeidsgrupper Resource og HealthCareParty som egne kall begrenset til en per sykehus
Nytt i versjon 2.0 Returnerer også arbeidsgrupper på AccessProfile Feilrettinger Forbedret installasjonsdokumentasjon basert på tilbakemelding fra kunder IDM Connector 2.0 er ikke bakoverkompatibel Resource og HealthCareParty som egne kall
Demo 3 caser fra samarbeidet med Helse Vest 4 typer requester POST (ny opprette) PATCH (oppdatere noe) DELETE (slette, men i vårt API = deaktivere) GET (hente ut data, uten å oppdatere)
Demooppsett
Use case 1 #1: Tore Tang går siste året i profesjon studiet: Sosionom. Han er meldt inn av Høyskolen i Bergen (via Bemanningsenteret i HBE) til praksis i klinisk sosionom arbeid ved Kronstad DPS (KREH-HBE) ved Post Kronstad psykose døgnrehab Han får tildelt via HR-systemet brukerkoden: MODS-TT.
Use case 1 DIPS signatur settes lik AD: MODS-TT Opprettes med Rekvirent-kode MODS-TT Skal ikke ha ressurs Brukerrolle-betegnelse: KREH-HBE Sosionomstudent Fra: 01.06.2016 Til: 31.08.2016 Kobles mot rekvirent MODS-TT Bruker deaktiveres ved praksisperioden utløp
Use case 2 #2: Tore Tang er ferdig utdannet Sosionom. Jobber som trainee ved Medisinsk avdeling, Sosionomtjenesten, utplassert på Nordås Han beholder brukerkoden: MODS-TT.
Use case 2 Brukerkonto med DIPS signatur lik AD: MODS-TT gjøres aktiv Rekvirent-kode MODS-TT gjøres gyldig igjen Han tildeles en ressurs: MODS-TT Kobles mot rekvirent: MODS-TT Brukerrolle-betegnelse: MED-HBE, Sosionomtjenesten, Sosionom Kobles mot rekvirent: MODS-TT Ved samme private arbeidsgruppe: aktiveres autom.
Use case 3 #3: Tore Tang tar en faglig fordypning ved Haugaland A-senter. Ansettes ved dagklinikken. Han trenger da (ikke ny bruker): Ny brukerrolle med ny ressurs og ny intern rekvirent Valid to settes til sluttdato for brukerrolle og rekvirent
Use case 3 Ny rekvirent opprettes TT-HAS Han tildeles en ressurs: TT-HAS Kobles til rekvirent TT-HAS Brukerrollen opprettes: Brukerrolle-betegnelse: HAS, Poliklinikk, Sosionom Kobles til rekvirent TT-HAS
Kundeerfaringer Presenterer 3 kunder som har implementert på hvert sitt vis
IDM C Arkitektur hos OUS
Navngivning av tilgangsprofiler (OUS) OUS følger mønsteret: <type>-<rolle>-<organisasjonsenhet>-<organisasjonsenhetstype> Utleder korrekt navn ut fra input til IDM systemet (organisasjon, stilling) Eksempel navn på tilgangsprofil (arbeidsgruppeprofil): AG-overlege-SOM-Sengepost
IDM C Arkitektur hos Lovisenberg DS
IDM hos Lovisenberg DS IDM-løsning utviklet av Cloudworks som er integrert med DIPS og anvender DIPS IDM-connector Rollemodell som mapper helsepersonellet stillings- og avdelingsinformasjon fra HR-systemet til de ulike avdelingene og tilgangene de skal ha i DIPS
IDM C Arkitektur hos Helse Vest
IDM hos Helse Vest Portalløsning der tilganger bestilles Bestillingene på brukere effektueres via IDM Connector inn i DIPSdatabasen Samarbeid mellom Helse Vest og DIPS på versjon 2.0 av IDM Connector for å få gode løsninger i konsoliderte baser
Spørsmål? Kontakt lil@dips.no eller lro@dips.no
Takk for oppmerksomheten! Lene Rødmyr Konsulent DIPS ASA Jernbaneveien 85 Bodø Telefon: Epost: 75 59 23 38 lro@dips.no Telefon: 75 59 20 00 www.dips.no