Compartir a través de


Mejores prácticas de diseño para el Centro de atención al paciente

Estos diseñan las mejores prácticas y consideraciones para configurar y ampliar el Centro de atención al paciente para respaldar los pilares de una buena arquitectura Microsoft Cloud for Healthcare.

Configuración

Confiabilidad

Seguridad y cumplimiento

  • Para un escenario completo de centro de servicios para pacientes, las personas que realizan la configuración requieren permisos en Microsoft Entra ID, Azure (suscripción de zona de aterrizaje), Power Platform y Microsoft Teams. .
  • Asegúrese de que se asignen los permisos correctos antes de instalar y habilitar la solución del centro de servicios al paciente. Si hay una clara separación de inquietudes dentro de la organización para llevar a cabo estas tareas en Power Platform, Azure y Microsoft Teams, asegúrese de que las personas necesarias estén involucradas y comprometidas.
  • Los usuarios que acceden al Centro de servicios al paciente, como los representantes del centro de servicios, deben agregarse al grupo de seguridad en los entornos Power Platform .
  • Cree grupos Microsoft Entra dedicados para mantener el acceso a las aplicaciones de atención médica, como el centro de servicio al paciente, y asígnelo a las funciones de usuario de atención médica integradas en los entornos Power Platform. Obtenga información sobre grupos y derechos de acceso en Microsoft Entra ID.
  • Cree un grupo de Microsoft Entra con usuarios que deberían tener acceso al servicio Azure Health Bot.
  • Utilice Entra ID Privileged Identity Management para garantizar que no haya acceso permanente al servicio Azure Health Bot.
  • Para registrar el proveedor de recursos de Azure Health Bot, el usuario debe ser al menos colaborador para el control de acceso basado en roles (RBAC) en las suscripciones de la zona de aterrizaje. Obtenga más información con una descripción general del control de acceso basado en roles en Microsoft Entra ID
  • La integración de Healthcare Bot y Omnichannel requiere una aplicación Microsoft Entra con permisos de lectura para varias API de Microsoft Graph. Obtenga más información con una descripción general de los permisos de Microsoft Graph.
  • Para la configuración y administración omnicanal, los usuarios, grupos y aplicaciones (por ejemplo, chatbots) deben asignarse directamente a los roles de seguridad omnicanal integrados en el entorno, como Administrador, agente o supervisor.
  • Para la integración del acceso del paciente, asegúrese de que la autenticación de Power Page esté configurada para el proveedor de identidad elegido.
  • Para la integración del acceso del paciente, restrinja el acceso a Power Page por dirección IP para limitar el acceso al portal.
  • Azure Health Bot es un servicio multiinquilino en Azure, donde Microsoft administra la infraestructura y el tiempo de ejecución y cumple con HIPAA junto con otras certificaciones.
  • Toda la comunicación (entrante y saliente) con el servicio Health Bot se realiza a través de HTTPS, lo que garantiza que los datos en tránsito también estén siempre cifrados.
  • Azure Health Bot almacena los datos de los clientes en Azure Storage y Azure Cosmos DB y siempre está cifrado en reposo, donde Microsoft administra las claves de cifrado. Vea más información en Descripción general de Azure AI Health Bot.

Optimización de costes

  • Utilice otro almacén de datos como Azure Data Lake y mueva solo los datos necesarios a Dataverse. Eso puede reducir el costo en caso de grandes volúmenes de datos. Se recomienda almacenar datos en Dataverse para organizaciones pequeñas o aquellas que ya tienen cantidades significativas de datos en Dataverse para otras aplicaciones. Obtenga más información sobre Azure Data Lake en Introducción a Azure Data Lake Storage Gen2.

Siguiente paso