Azure API for FHIR での作業開始
重要
Azure API for FHIR は、2026 年 9 月 30 日に廃止されます。 移行戦略に従って、その日までに Azure Health Data Services FHIR® サービスに切り替えてください。 Azure API for FHIR が廃止されたため、2025 年 4 月 1 日以降、新しいデプロイは許可されません。 Azure Health Data Services FHIR サービス は、お客様が他の Azure サービスへの統合を使用して、FHIR、DICOM、および MedTech サービスを管理できるようにする、進化したバージョンの Azure API for FHIR です。
この記事では、Azure API for FHIR® を使い始めるための基本的な手順について説明します。 Azure API for FHIR は、標準ベースでコンプライアンスに準拠している医療データ用マネージド API であり、アクションにつながる分析と機械学習のためのソリューションを実現できます。
前提条件として、Azure サブスクリプションが必要であり、Azure リソース グループの作成と Azure リソースのデプロイのための適切なアクセス許可が付与されている必要があります。 Azure サブスクリプションをお持ちでない場合は、始める前に無料アカウントを作成してください。
新しい Azure リソースの作成
Azure API for FHIR の使用を開始するには、Azure portal でリソースを作成する必要があります。 [サービスとマーケットプレースを検索してください] ボックスに「Azure API for FHIR」と入力します。
Azure API for FHIR リソースを見つけたら、[作成] を選びます。
Azure API for FHIR をデプロイする
Azure portal を使用して Azure API for FHIR のインスタンスをデプロイするには、クイックスタート ガイドの手順を参照してください。 PowerShell、CLI、ARM テンプレートを使用して Azure API for FHIR のインスタンスをデプロイすることもできます。
Azure API for FHIR へのアクセス
医療データを扱う場合、データがセキュリティで保護されており、認可されていないユーザーやアプリケーションがアクセスできないようにすることが重要です。 FHIR サーバーは OAuth 2.0 を使用して、このデータのセキュリティを確保します。 Azure API for FHIR は、OAuth 2.0 ID プロバイダーの一例である Microsoft Entra ID を使用してセキュリティ保護されます。 「Azure API for FHIR の Microsoft Entra ID 構成」では、FHIR サーバー承認の概要と、FHIR サーバーにアクセスするためのトークンを取得するために必要な手順について説明しています。 これらの手順はすべての FHIR サーバーと ID プロバイダーに適用されますが、この記事では、FHIR サーバーとして Azure API for FHIR を使い、ID プロバイダーとして Microsoft Entra ID を使う場合について説明します。 Azure API for FHIR へのアクセスの詳細については、「アクセス制御の概要」を参照してください。
アクセス トークンの検証
Azure API for FHIR でのアクセス トークンの検証方法は、実装と構成によって異なります。 記事「Azure API for FHIR アクセス トークンの検証」では、アクセスに関する問題のトラブルシューティングに役立つ検証手順について説明されています。
クライアント アプリケーションを登録する
アプリケーションが Microsoft Entra ID と連携するには、アプリケーションを登録する必要があります。 FHIR サーバーのコンテキストでは、アプリケーション登録には次の 2 種類があります。
- リソース アプリケーションの登録。
- クライアント アプリケーションの登録。
2 種類のアプリケーション登録の詳細については、「Azure API for FHIR 用 Microsoft Entra アプリを登録する」を参照してください。
FHIR 用に Azure RBAC を構成する
記事「FHIR 用に Azure RBAC を構成する」では、Azure ロールベースのアクセス制御 (Azure RBAC) を使用して、Azure API for FHIR データ プレーンへのアクセスを割り当てる方法について説明しています。 データ プレーンのユーザーが Azure サブスクリプションに関連付けられた Microsoft Entra テナントで管理されている場合、Azure RBAC ロールはデータ プレーン アクセスを割り当てるための推奨される方法です。 外部の Microsoft Entra テナントを使用している場合は、ローカル RBAC の割り当てに関するリファレンスを参照してください。
次のステップ
この記事では、Azure API for FHIR の使用を開始するための基本的な手順について説明しました。 Azure API for FHIR の詳細については、以下を参照してください
Note
FHIR® は HL7 の登録商標であり、HL7 の許可を得て使用しています。