Udostępnij za pośrednictwem


Najlepsze rozwiązania dotyczące projektowania i względy dotyczące Centrum obsługi pacjenta

Te najlepsze rozwiązania i względy dotyczące konfiguracji i rozszerzania centrum obsługi pacjenta obsługują pięć filarów Well-Architected dla Microsoft Cloud for Healthcare.

Konfiguracja

Niezawodność

Zabezpieczenia i zgodność

  • W przypadku pełnego scenariusza centrum usług dla pacjentów osoby wykonujące konfigurację i konfigurację wymagają uprawnień w zakresie Tożsamości Microsoft Entra, Azure (subskrypcja strefy docelowej), Power Platform oraz Microsoft Teams.
  • Przed zainstalowaniem i włączeniem rozwiązania centrum obsługi pacjenta upewnij się, że zostały przypisane odpowiednie uprawnienia. Jeśli w organizacji istnieje wyraźny podział zadań w zakresie realizacji tych zadań Power Platform, Azure i Microsoft Teams, upewnij się, że wymagane osoby są włączone i zaangażowane.
  • Użytkownicy uzyskujący dostęp do Centrum Obsługi Pacjenta, np. przedstawiciele centrum obsługi, muszą zostać dodani do grupy zabezpieczeń w środowiskach Power Platform.
  • Utwórz dedykowane grupy w usłudze Microsoft Entra umożliwiające utrzymanie dostępu do aplikacji Healthcare, takich jak Centrum obsługi pacjenta, i mapowanie go na wbudowane role użytkowników Healthcare w środowiskach Power Platform. Informacje na temat grup i praw dostępu w identyfikatorze programu Microsoft Entra.
  • Stwórz grupę w programie Microsoft Entra zawierającą użytkowników, którzy powinni mieć dostęp do usługi Azure Health Bot.
  • Użycie funkcji zarządzania tożsamościami z uprawnieniami Tożsamości Microsoft Entra w celu zapewnienia dostępu do usługi Azure Health Bot.
  • Aby zarejestrować dostawcę zasobów Azure Health Bot, użytkownik musi być co najmniej współautorem dla formantu dostępu opartego na rolach (RBAC) w subskrypcjach strefy docelowej. Dowiedz się więcej z przeglądu kontroli dostępu opartej na rolach w programie Tożsamość Microsoft Entra.
  • Integracja między usługą Healthcare Bot z Obsługa wielokanałowa wymaga aplikacji Microsoft Entra z uprawnieniami do odczytu do kilku interfejsów API programu Microsoft Graph. Dowiedz się więcej z przeglądu uprawnień Microsoft Graph.
  • Aby Obsługa wielokanałowa konfiguracji i zarządzania, użytkownicy, grupy i aplikacje (na przykład boty czatów) powinny być mapowane bezpośrednio na wbudowane role zabezpieczeń programu Obsługa wielokanałowa w środowisku, takie jak administrator, agent lub opiekun.
  • W przypadku integracji dostępu pacjenta upewnij się, że uwierzytelnianie Power Page jest skonfigurowane dla wybranego dostawcy tożsamości.
  • W przypadku integracji dostępu pacjenta ogranicz dostęp do strony Power Page według adresu IP, aby ograniczyć dostęp do portalu.
  • Azure Health Bot to usługa z wieloma dzierżawami w systemie Azure, gdzie infrastruktura i środowisko uruchomieniowe jest zarządzane przez firmę Microsoft i jest zgodne ze standardem HIPAA wraz z innymi certyfikatami.
  • Cała komunikacja (przychodząca i wychodząca) z usługą Health Bot odbywa się za pośrednictwem protokołu HTTPS, co gwarantuje, że przesyłane dane są zawsze szyfrowane.
  • Usługa Azure Health Bot przechowuje dane klientów w usłudze Azure Storage i na platformie Azure Cosmos DB i zawsze jest szyfrowana w stanie spoczynku, gdzie kluczami szyfrowania zarządza firma Microsoft. Więcej informacji można znaleźć w omówieniu bota Azure AI Health Bot.

Optymalizacja kosztów

  • Użyj innego magazyn danych, takiego jak Azure Data Lake i przenieś tylko potrzebne dane do Dataverse. Może to zmniejszyć koszt zakupu dużych ilości danych. Zaleca się przechowywanie danych w Dataverse dla małych organizacji lub organizacji, w których już w innych aplikacjach jest przechowywana znacząca ilość danych w Dataverse. Dowiedz się więcej o usłudze Azure Data Lake ww wprowadzeniu do Azure Data Lake Storage Gen2.

Następny krok