Споделяне чрез


Управление на грижите Дизайн Най-добри практики и съображения

Преглед

Microsoft Cloud for Healthcare включва решения като приложението за управление на грижите, които са изградени върху възможности в рамките Microsoft Dynamics на 365, Microsoft 365,, Microsoft Azure и Microsoft Power Platform.

Профилът на пациента като част от решението изисква внимателно планиране и стратегическо изпълнение. В това ръководство ще разгледаме най-добрите практики и ключови съображения за проектиране на стабилен профил на пациента. Следвайки тези насоки, изпълнителите могат да отключат пълния потенциал Microsoft Cloud for Healthcare и да намалят риска от грешки и пропуски по време на процеса на проектиране и разработка, тъй като той предоставя ясен набор от насоки, които да следват.

Съображения за проектиране на профили на пациенти, планове за грижи и екипи за грижи

Сценарият на единния профил на пациента в Microsoft Cloud for Healthcare предоставя на болниците 360-градусова перспектива на техния пациент, за да се даде възможност за по-ангажирано взаимодействие с плановете за грижи и екипите за грижи. Решението има администрация, хора (пациенти и практикуващи), организации и местоположения, планове за грижи, дейности по план за грижи, цели и шаблони за план за грижи. Този раздел предоставя конфигурационни съображения за всеки от тези раздели.

Конфигуриране на хора (пациенти и практикуващи)

Профилът на пациента е в основата на процеса на идентифициране и преглед на всички планове и процедури, които ще се прилагат. Те могат да бъдат прегледани по различни начини с помощта на приложението за управление на грижите или единния изглед на пациента. По-долу са описани някои области, в които можете да прегледате или редактирате информацията за пациента:

Конфигуриране на самолети за грижи, цели на плана за грижи и шаблони

Разширяване на приложението за управление на грижите

Ако функционалните изисквания не могат да бъдат изпълнени с подхода configure-first и low-code, всеки компонентен слой, който съставя слоя на архитектурата на решението, може да бъде разширен с по-долу дизайнерски съображения и препоръки.

Разширение на модел данни

  • завършено решение: Microsoft Cloud for Healthcare модел на данни ще бъде инсталиран като завършено решение. За бъдеща съвместимост и за избягване и решаване на проблеми със сегментацията се предлага;
  • Създаване на нови елементи от данни, когато трябва да промените съществуващи управлявани елементи от данни.
  • Добавете само компоненти на решение, които са нови или променени. Не трябва да избирате Добавяне на всички активи, докато добавяте съществуващ обект към вашето персонализирано решение.
  • Нови елементи от данни: Можете да добавяте нови полета към съществуващи таблици и да създавате нови таблици, за да разширите модела на данни. Трябва да обмислите да не променяте съществуващите полета типове данни, но все пак можете да добавяте нови опции към съществуващи набори от опции, като например категории и типове, или да увеличавате дължината на текстовите полета. Можете да получите достъп до подробности за модела на данните от тук.
  • Полиморфни релации: Отрасловият модел на данни включва полиморфни релации, като тези, които се намират в таблицата "Групи", която включва няколко справки. Понастоящем няма ограничения, които да ви ограничат от разширяване на тези полиморфни връзки. Важно е обаче да се отбележи, че такива разширения могат да повлияят на възможността за надстройване и не са препоръчителни.
  • Интеграционен ключ: Използвайте полето за интеграционен ключ в таблиците за проследимост и картографиране към главните системи.
  • Референтни таблици: Референтните данни са данни, използвани за класифициране или категоризиране на други данни. Обикновено те са статични или бавно се променят с течение на времето.

Разширение на потребителския интерфейс

Здравните институции може да искат да въведат съществуващите елементи от данни и сигнали в реално време, за да разширят съществуващия профил на пациента, за да допълнят необходимостта от предоставяне на цялостен поглед върху пациента. Тези разширения на потребителския интерфейс могат да бъдат разработени с възможности за конфигуриране и персонализиране на PowerApps.

Нови формуляри и изгледи на Dynamics 365

За всякакви промени в съществуващи формуляри и изгледи обмислете да не ги променяте директно. Обмислете създаването на клонинг на съществуващи и направете желаните промени в проблемите на сегментацията на де-рисковите решения.

PCF контроли

Компонентната PowerApps рамка позволява на разработчиците да създават кодови компоненти, които могат да бъдат вградени както в приложения, задвижвани от модели, така и в приложения. Той използва TypeScript от страна на клиента за достъп до данни и CSS за форматиране. Специфично приложение на тази рамка е да представя финансови данни на клиентите в интерфейса на профила на пациента. Този подход е от полза за потребителите, свързани чрез съвместни устройства и корпоративни мрежи, тъй като позволява интеграция с Enterprise API, без да ги излага на публичния облак. Освен това елиминира необходимостта от дублиране на данни в Microsoft Cloud for Healthcare модела на данните.

Изборът да не се копират данни в модела на данни обаче ще ограничи използването на определени вградени контроли и модели за прогноза за разузнаване на клиентите. За да се отговори на това ограничение, може да се обмисли хибриден подход, при който достъпът в реално време се постига чрез PCF контроли, докато процедурите за синхронизиране на данни все още възпроизвеждат данни в модела на данни за други сценарии.

Разширение за защита

Microsoft Cloud for Healthcare използва естествените възможности за сигурност на Dataverse подробно тук. Препоръчва се да се възприеме подход за конфигуриране на първо място, както е показано по-долу, за да се проектира моделът за сигурност с тези местни компоненти за сигурност, за да се приложат тези правила за права.

Диаграма, показваща категориите функции за защита.

Следвайте най-добрите практики за сигурност, споделени в ръководството за внедряване на Dynamics 365 и по-долу допълнителни практики:

  • Dataverse Защитата е проектирана със собственост, помислете да не присвоявате и споделяте записи с отделни потребители. Вместо това помислете за присвояване и споделяне на записи на екипи.
  • Ако има система от записи, която хоства тези правила за достъп, помислете за извършване на процес на пакетно синхронизиране, за да трансформирате модела на собственост в модел на защита в Dataverse.
  • За да направите ефективността на вашия модел за сигурност ефективна, помислете за използване на собствени екипи над екипи за достъп и елиминирайте или поне оптимизирайте споделянето на записи с различни екипи.

Маскиране на данни и нужди от сигурност на ниво поле

Здравните институции често използват допълнителни мерки за сигурност, за да защитят чувствителни данни като номера на социални осигуровки (SSN), данни за пациенти и понякога лична информация като мобилни номера и имейл адреси. Тези мерки за сигурност често включват ограничаване на достъпа до конкретни лица и дори маскиране на чувствителна информация, когато се показва.

За да изпълните тези изисквания за защита, можете да създадете нови профили за защита на ниво поле, които указват четене, актуализиране и създаване на разрешения за конкретни полета. След това тези профили могат да бъдат присвоени на потребители или екипи, като им се предоставя контролиран достъп до чувствителни данни.

Освен това, ако има допълнителни изисквания за съответствие, изискващи маскиране на данни, можете да постигнете това, като създадете нова колона на PowerFX (предварителен преглед) или изчисляема колона. Тази нова колона ще генерира маскирана версия на оригиналните данни, осигурявайки допълнителен слой защита на данните.

Необходимост от автоматизация на сигурността

Автоматизацията на сигурността е жизненоважен аспект на съвременните организации, особено когато се занимават с множество потребители и сложни сценарии. Тъй като потребителската база се разширява и организационната динамика се развива, осигуряването на стабилни мерки за сигурност става все по-голямо предизвикателство. От добавяне на нови потребители до обработка на промени в роли, екипи и бизнес единици, до осигуряване на нови среди и идентифициране на системни администратори, всеки сценарий изисква щателно внимание за защита на чувствителни данни и критични системи. В този контекст прилагането на автоматизирани протоколи за сигурност се оказва незаменимо, рационализирайки процесите, намалявайки рисковете и укрепвайки защитата на организацията срещу потенциални заплахи. Чрез възприемане на автоматизацията на сигурността, фирмите могат ефективно да се адаптират към динамичния потребителски пейзаж и да поддържат гъвкава и сигурна среда, която защитава както ценните активи, така и поверителността на потребителите.

По-долу са дадени някои сценарии и подходи за внедряване на сигурността за упълномощаване и автоматизация на задачите.

Сценарий Подход за внедряване на сигурността
Когато в модела за сигурност се въвеждат нови персони Всяка персона трябва да бъде представена от права за достъп в Dynamics със съответните функционални права. Конфигуриране на групов екип в Dataverse за всяка персона и присвояване на права за достъп за персоната. Настройване на екипите на групите в активната директория за персонажите и използване на интеграция извън кутията, за да управлявате членството на потребителите в екипите на групата в Dataverse. Премахване или минимизиране на присвояването на роли за достъп на отделни лица. Променете параметъра за наследяване на привилегии на члена на правата за достъп на екип "Само привилегии", така че записите, които потребителите създават с екипа като собственик, а не като отделни лица.
Когато се предоставят нови среди За всяка Dataverse среда трябва да се създаде нова група за сигурност, която да контролира и ограничава достъпа на потребителите до конкретни среди. В противен случай, който има Dataverse лиценз, ще бъде създаден като потребител в околната среда.
Нови потребители се добавят към приложението или някои потребители ще трябва да бъдат премахнати от приложението Вместо да добавяте / премахвате потребители към всяка среда, можете да предприемете вложен групов подход и да добавите груповите екипи (т.е. мениджър-връзка-група) като дете към групата за сигурност на околната среда (ucp-production). С този подход, когато потребителите се добавят към екипа на групата за конкретна роля, те автоматично ще добавят към средата като потребител и ще им бъде присвоена роля. По същия начин, когато потребителите бъдат премахнати от груповия екип, те ще бъдат премахнати и от околната среда, ако не са част от други групови екипи.
Когато съществуващите потребители променят своето заглавие, роля или местоположение, това може да промени тяхната персона. Динамичният ИД на тип Microsoft Entra членство използва бизнес правила за динамично управление на членството в групата. Можете да използвате този динамичен тип членство, за да конфигурирате бизнес правилата, за да определите кои потребители ще бъдат добавяни/премахвани от груповия екип, създаден за дадена персона. Както Dataverse вече поддържа динамичен тип членство, тези нови или премахнати членове ще бъдат автоматично синхронизирани с груповите екипи в Dataverse и потребителят ще получи най-новите права за достъп, присвоени за достъп.
При изключване на потребители Както по-горе, използвайте динамичен тип членство, за да добавите активни потребители към групи. Всеки потребител, който не е активен, ще бъде премахнат автоматично. Можете да използвате работните потоци за жизнения цикъл за офбордиране, които могат да се актуализират и задействат от Azure Portal или Microsoft Graph API.
Когато организационните структури се променят Не всяка промяна в организационната структура може да повлияе на сигурността на приложението. Помислете как ще се промени собствеността на данните въз основа на йерархията на собствеността на бизнес единицата и отразете тези промени в средата с актуализираната конфигурация на бизнес единицата.
Когато потребителите променят своите екипи или бизнес единица, с които работят Препоръчва се да използвате динамичния тип членство и екипите на групата, докато присвоявате права за достъп на екипи, а също и да не присвоявате директни права за достъп на потребителите. С този модел на сигурност екипите за смяна на потребители няма да изискват автоматизация, за да отразят промяната, тъй като упълномощаването ще се основава на членството в груповите екипи. Ако бизнес единицата ще трябва да бъде променена в потребителския профил, можете да създадете автомат за захранване, който да се задейства при промяна на бизнес единицата в главните системи, и да използвате действието SetBusinessSystemUser, за да преместите потребителя в друга бизнес единица.
Когато потребителите променят позицията или мениджъра си Йерархичният модел на защита е разширение на съществуващите модели на защита, които използват бизнес единици, права за достъп, споделяне и екипи. Ако това е конфигурирано в модела за защита, уверете се, че информацията за позицията и ръководителя в потребителския запис се актуализира

Разширение за анализ

Можете да разширите анализа, като създадете персонализирани табла на Dynamics 365, диаграми и вградени Power BI табла , подобни на таблото за популация пациенти.

Можете да намерите допълнителни подробни насоки за това как да разширите възможностите за анализ в статията за Operational Analytics Data Estate.

Разширение за сътрудничество

Контролите за сътрудничество (предварителен преглед) ви помагат да създавате персонализирани съвместни изживявания, които могат да се появят направо в Teams. Има няколко начина да се присъедините към посещение въз основа на предпочитанията на болногледача. Таблото за управление и записите за срещи предоставят бутони, които позволяват на болногледача да се присъедини към срещата, за повече подробности прегледайте Виртуална среща присъединете се към опита.

Диаграма, показваща функцията за управление на сътрудничеството на M365.

Тези контроли позволяват прилагането на Microsoft 365 и Microsoft Teams за одобрения, файлове, събрания, бележки и задачи, за да се даде възможност за контекстуално сътрудничество около бизнес процесите.

Следващи стъпки

Контролен списък за дизайн на управлението на грижите