Compartilhar via


Melhores práticas de design e considerações para o Centro de Atendimento a Pacientes

Essas melhores práticas e considerações de design para a configuração e extensão do Centro de Atendimento a Pacientes oferecem suporte aos pilares do Well-Architected for Microsoft Cloud for Healthcare.

Configuração

Confiabilidade

Segurança e conformidade

  • Para um cenário completo do Centro de Atendimento a Pacientes, as personas que fazem a configuração exigem permissões no Microsoft Entra ID, no Azure (assinatura da zona de destino), no Power Platform e no Microsoft Teams.
  • Certifique-se de que as permissões corretas sejam atribuídas antes de instalar e ativar a solução Centro de Atendimento a Pacientes. Se houver uma separação clara de preocupações dentro da organização para realizar essas tarefas no Power Platform, no Azure e no Microsoft Teams, certifique-se de que as pessoas necessárias estejam envolvidas e engajadas.
  • Os usuários que acessam a Central de Atendimento a Pacientes, como os representantes da central de atendimento, precisam ser adicionados ao grupo de segurança nos ambientes do Power Platform.
  • Crie grupos dedicados do Microsoft Entra para manter o acesso aos aplicativos de serviços de saúde, como o Centro de Atendimento a Pacientes, e mapeie-os para as funções internas do usuário do Healthcare nos ambientes do Power Platform. Saiba mais sobre grupos e direitos de acesso no Microsoft Entra ID.
  • Crie um grupo do Microsoft Entra com usuários que devem ter acesso ao serviço Azure Health Bot.
  • Use o Privileged Identity Management do Microsoft Entra ID para garantir que não haja acesso permanente ao serviço Azure Health Bot.
  • Para registrar o provedor de recursos do Azure Health Bot, o usuário deve ser pelo menos um Colaborador para o RBAC (controle de acesso baseado em função) nas assinaturas da zona de destino. Saiba mais com uma visão geral do controle de acesso baseado em função no Microsoft Entra ID.
  • A integração entre o Healthcare Bot e o Omnicanal requer um aplicativo Microsoft Entra com permissões de leitura para várias APIs do Microsoft Graph. Saiba mais com uma visão geral das permissões do Microsoft Graph.
  • Para a configuração e o gerenciamento do Omnicanal, usuários, grupos e aplicativos (por exemplo, chatbots) devem ser mapeados diretamente para os direitos de acesso do Omnicanal integrados no ambiente, como administrador, agente ou supervisor.
  • Para a integração do aAcesso para Paciente, certifique-se de que a autenticação do Power Page esteja configurada para o provedor de identidade escolhido.
  • Para integração de Acesso para Paciente, restrinja o acesso ao Power Page por endereço IP para limitar o acesso ao portal.
  • Azure Health Bot é um serviço multilocatário no Azure, em que a infraestrutura e o runtime são gerenciados pela Microsoft e estão em conformidade com a HIPAA juntamente com outras certificações.
  • Toda a comunicação (entrada e saída) com o serviço Health Bot acontece por HTTPS, garantindo que os dados em trânsito também sejam sempre criptografados.
  • O Azure Health Bot armazena dados do cliente no armazenamento do Azure e no Azure Cosmos DB e são sempre criptografados em repouso, em que as chaves de criptografia são gerenciadas pela Microsoft. Veja mais informações em Visão geral do Health Bot da IA do Azure.

Otimização de custo

  • Use outro armazenamento de dados, como Azure Data Lake, e mova somente os dados necessários para o Dataverse. Isso pode diminuir o custo de grandes volumes de dados. É recomendável armazenar dados no Dataverse pequenas organizações ou organizações que já tenham quantidades significativas de dados no Dataverse para outros aplicativos. Saiba mais sobre o Azure Data Lake em Introdução ao Azure Data Lake Storage Gen2.

Próxima etapa