Del via


Designe bedste praksis for implementering og overvejelser for Patientservicecenter

Disse bedste praksisser og overvejelser for konfigurering og udvidelser af Patientservicecenter til at understøtte de fem søjler i Well-Architected for Microsoft Cloud for Healthcare.

Konfiguration

Pålidelighed

Sikkerhed og overholdelse af angivne standarder

  • Hvis der skal være et komplet scenarie for Patientservice center, kræver de personer, der udfører konfigurationen og konfigurationen, tilladelser på tværs af Microsoft Entra-id, Azure (abonnement på landingszonen), Power Platform og Microsoft Teams.
  • Sørg for, at de rigtige tilladelser er tildelt, før du installerer og aktiverer patientservicecenterløsningen. Hvis der er en klar adskillelse af bekymringer i organisationen for at udføre disse opgaver på tværs af Power Platform, Azure og Microsoft Teams, skal du sikre dig, at de nødvendige personer er involveret og engageret.
  • Brugere, der får adgang til Patient Service Center, såsom servicecenterrepræsentanter, skal føjes til sikkerhedsgruppen i Power Platform miljøerne.
  • Opret dedikeret Microsoft Entra Grupper for at bevare adgangen til Healthcare-applikationerne såsom Patientservicecenter og kortlægge det mod de indbyggede Healthcare-brugerroller i Power Platform-miljøer. Få mere at vide om grupper og adgangsrettigheder i Microsoft Entra ID.
  • Lave en Microsoft Entra gruppe med brugere, der skal have adgang til Azure Health Bot Service.
  • Brug Microsoft Entra ID Privileged Identity Management til at sikre, at der ikke længere er stående adgang Azure Health Bot-tjenesten.
  • Hvis du vil registrere Azure Health Bot-ressourceudbyderen, skal brugeren som minimum være bidragyder for rollebaseret adgangskontrolelement (RBAC) i landingszonens abonnementer. Lær mere med en oversigt over rollebaseret adgangskontrol i Microsoft Entra ID.
  • Integration mellem Healthcare Bot og Omnikanal kræver en Microsoft Entra Applikation med læsetilladelser til flere Microsoft Graph-API'er. Lær mere med en oversigt over Microsoft Graph-tilladelser.
  • I Omnikanal konfiguration og administration skal brugere, grupper og programmer (f.eks. chat) knyttes direkte til de indbyggede Omnikanal-sikkerhedsroller i miljøet, f.eks. administrator, medarbejder eller vejleder.
  • For patientadgangsintegration skal du sikre dig, at Power Page-godkendelse er konfigureret til din valgte identitetsudbyder.
  • For patientadgangsintegration skal du begrænse Power Page-adgang med IP-adresse for at begrænse portaladgang.
  • Azure Health Bot er en tjeneste til flere brugere i Azure, hvor infrastrukturen og kørslen administreres af Microsoft og er HIPAA-kompatibel sammen med andre certificeringer.
  • Al kommunikation (indgående og udgående) med Health Bot-tjenesten sker over HTTPS, hvilket sikrer, at data i transit også altid er krypteret.
  • Azure Health Bot gemmer kundedata i Azure storage og Azure Cosmos DB og er altid krypteret i hvile, hvor krypteringsnøglerne administreres af Microsoft. Flere oplysninger Oversigt over Azure AI Health Bot

Omkostningsoptimering

  • Brug en anden datalager, såsom Azure Data Lake, og flyt kun nødvendige data til Dataverse. Det kan reducere omkostningerne for store mængder data. Det anbefales, at du gemmer data i Dataverse til mindre organisationer eller organisationer, der allerede har store mængder data i Dataverse til andre programmer. Lær mere om Azure Data Lake på Introduktion til Azure Data Lake Storage Gen2.

Næste trin