Dela via


Bästa praxis och överväganden design för Servicecenter för patienter.

Bästa praxis och överväganden för design för att konfigurera och bygga ut Servicecenter för patienter och bilda de fem pelarna för Välstrukturerat för Microsoft Cloud for Healthcare.

Konfiguration

Tillförlitlighet

Säkerhet och efterlevnad

  • För ett komplett scenario för servicecenter för patienter kräver personerna som gör installationen och konfigurationen behörigheter i Microsoft Entra ID, Azure (prenumeration på landningszoner), Power Platform och Microsoft Teams.
  • Se till att rätt behörigheter tilldelas innan du installerar och aktiverar Servicecenter för patienter-lösningen. Om det finns en tydlig åtskillnad av problem inom organisationen för att utföra dessa uppgifter över Power Platform, Azure och Microsoft Teams, se till att de nödvändiga personerna är involverade och engagerade.
  • Användare som kommer åt Servicecenter för patienter, såsom servicecenterrepresentanter, måste läggas till säkerhetsgruppen i Power Platform-miljöerna.
  • Skapa dedikerade Microsoft Entra-grupper för att bibehålla åtkomst till hälsovårdens applikationer som patientservicecenter och kartlägga det mot de inbyggda hälsovårdens användarroller i Power Platform-miljöer. Lär dig mer om grupper och åtkomsträttigheter i Microsoft Entra ID.
  • Skapa en Microsoft Entra-grupp med användare som ska ha åtkomst till Azure Health Bot Service.
  • Använd Privileged Identity Management för Microsoft Entra ID för att säkerställa att Azure Health Bot-tjänsten finns kvar.
  • För att Azure Health Bot resursleverantören måste användaren minst vara deltagare för rollbaserad åtkomstkontroll (RBAC) i prenumerationen på landningszonen. Lär dig mer genom en översikt över rollbaserad åtkomstkontroll i Microsoft Entra ID.
  • Integrering mellan Healthcare Bot och flerkanal kräver ett Microsoft Entra-program med läsbehörighet till flera Microsoft Graph API:er. Lär dig mer genom en översikt över Microsoft Graph-behörigheter.
  • För Flerkanal konfiguration och hantering bör användare, grupper och program (till exempel chattfunktionen) mappas direkt till de inbyggda Flerkanal-säkerhetsrollerna i miljön, till exempel administratör, handläggare eller arbetsledare.
  • För integrering av patientåtkomst, se till att Power Page-autentisering är konfigurerad som din valda identitetsleverantör.
  • För integrering av patientåtkomst, begränsa Power Page-åtkomsten med IP-adress för att begränsa portalåtkomsten.
  • Azure Health Bot är en tjänst med flera organisationer i Azure, där infrastrukturen och driften hanteras av Microsoft och är HIPAA-kompatibel tillsammans med andra certifieringar.
  • All kommunikation (inkommande och utgående) med Health Bot-tjänsten sker över HTTPS, vilket säkerställer att data under överföring också alltid är krypterade.
  • Azure Health Bot lagrar kunddata i Azure Storage och Azure Cosmos DB och är alltid krypterade i vila, där krypteringsnycklarna hanteras av Microsoft. Mer information finns i Översikt över Azure AI Health Bot

Kostnadsoptimering

  • Använd ett annat datalager som Azure Data Lake och flytta endast nödvändiga data till Dataverse. Det kan minska kostnaden för att använda data. Vi rekommenderar att du lagrar data i Dataverse för små organisationer eller organisationer som redan har stora mängder data i Dataverse för andra program. Läs mer om Azure Data Lake vid Introduktion till Azure Data Lake Storage Gen2.

Gå vidare