Potilaiden tavoittamisenkäyttöönoton tarkistusluettelo
Miten potilaiden tavoittaminen on otettu käyttöön?
- Tarkista palvelinkeskuksen alueet, maat ja alueet sekä tuetut kielet kohdassa Microsoft Cloud for Healthcare -ratkaisujen kansainvälinen saatavuus.
- Varmista, että käyttöönoton tekevällä käyttäjällä on Microsoft Power Platform -järjestelmänvalvojan, Dynamics 365 -järjestelmänvalvojan tai vuokraajan järjestelmänvalvojan oikeudet.
- Luo palvelutili ei-tuotantoympäristöille ja tuotantoympäristöille yhteyksien muodostamista varten ei-vuorovaikutteisella tilillä. Muuta tietoyhteydet palvelutiliin käyttöönoton jälkeen. Muista kouluttaa käyttäjiä palvelutilien luomista tiedoista.
- Varmista, että esiversiotoiminnot eivät ole käytössä tuotantoesiintymässä.
- Luo ja määritä vuokraajan luottamuksellisuustunnisteet ja ota ne käyttöön Teamsia varten. Lisätietoja on kohdassa Käytäntöjen luottamuksellisuustunnisteiden luominen ja määrittäminen.
- Muun kuin Power Platform -oletusympäristön käyttäminen. Oletusympäristössä käyttöönotto vähentää toimintoja ja suojausta. Lisätietoja Power Platform -ympäristöistä ja parhaista käytännöistä on kohdissa Ympäristön yleiskatsaus, Microsoft Power Platform -ympäristöstrategian muodostaminen ja Dynamics 365:n käyttöönotto-opas.
- Varaa riittävästi tallennustilaa Power Platformissa. Järjestelmänvalvojat tarvitsevat vähintään 1 gigatavua tallennuskapasiteettia vuokraajassa, jotta he voivat luoda uuden ympäristön. Lisätietoja: Muutokset tallennuskapasiteetin oikeutusten ylittämisessä.
- Ota Dynamics 365 -sovellukset käyttöön kehitys- ja tuotantoympäristöjen testaamiseksi, jotta ne voidaan yhdenmukaistaa Power Platformin toimialakohtaisten ratkaisujen yleisiin ympäristöstrategiasuosituksiin.
- Varmista, että testi- ja tuotantoympäristöihin ei ole lisätty näytetietoja.
- Kunkin vuokraajan on otettava käyttöön Microsoft Cloud for Healthcare SKU, ja se on delegoitava ennen käyttöönottoa.
- Microsoft Cloud for Healthcare -käyttäjätilauskäyttöoikeus (USL) on otettava käyttöön kullakin vuokraajan käyttäjällä. Suorita käyttäjien ja ryhmien yhdistämismääritys tarvittaville käyttöoikeuksille, ennen kuin otat ratkaisut käyttöön Power Platformissa.
- Ympäristön luonnin aikana on varmistettava, että seuranta, DLP (tietojen menetyksen estäminen) -käytännöt ja roolipohjaimen käytön hallinta sisällytetään, jotta ympäristöjä voidaan käyttää turvallisesti.
- Valvo käyttöön otettua ratkaisua Power Platform -hallintakeskuksesta.
- Muista aktivoida kaikki työnkulut ja toiminnot. Älä jätä niitä luonnostilaan.
- Varmista, että palomuurisäännöt päivitetään, jotta käytössä on tarvittavat URL-osoitteet Power Platformin käyttämiseksi.
Miten käyttöönotettua ratkaisua voidaan käyttää?
- Vältä käyttöoikeuksien delegoimista yksittäisille käyttäjille luomalla Microsoft Entra -ryhmiä, jotka delegoivat käyttäjille automaattisesti oikeat käyttöoikeudet heidän tarpeidensa ja roolinsa mukaan.
- Järjestä Microsoft Entra -ryhmät, jotka tehostavat ja yksinkertaistavat roolipohjaista käyttöoikeushallintaa käyttöympäristöille liiketoimintayksiköiden ja sovellusryhmien toimintojen ja vaatimusten mukaisesti.
- Luo kullekin ympäristölle Microsoft Entra -ryhmä, joka sisältää kunkin Dataverse-ympäristön käytön valvonnan lisäohjauksen.
- Käyttämällä ehdollisia Microsoft Entra -käyttöoikeuskäytäntöjä voit myöntää tai estää käyttöoikeuden Power Appsiin ja Power Automateen käyttäjän/ryhmän, laitteen ja sijainnin mukaan. Ehdolliset käyttöoikeuskäytännöt tarjoavat toisen mekanismin, joka suojaa hallittua Power Platform -ympäristöä luvattomalta käytöltä.
- Microsoft Entran monimenetelmäinen todentaminen mahdollistaa todennuksen toisen vyöhykkeen, joka lisää toisen suojaustason. Kaikille luottamuksellisille tileille suositellaan monitasoisen todennuksen ja ehdollisen käytön käytäntöjä suojauksen varmistamiseksi.
- Suunnittele ja ota käyttöön hätäkäyttötilit, joilla voit estää kaikkien vuokraajan tilien lukituksen.
- Korkean tason käyttöoikeuden rajoittaminen käyttämällä Microsoft Entra -ryhmää, jossa järjestelmänvalvojalla on Privileged Identity Management (PIM) -käyttöoikeus ympäristöihin.
Onko potilaiden tavoittamisen käyttöönoton jälkeiset vaiheet suoritettu ennen julkaisua?
- Määrityksen jälkeisen oppaan avulla voidaan varmistaa, että määrityksen jälkeiset vaiheet suoritetaan suositellussa järjestyksessä.
- Ota käyttöön laajennettu Microsoft Teams -integraatio -vaihtoehto ja hyväksy alustavasti Dynamics 365:n sisäiset Microsoft Teams -keskustelut käyttämällä sopivia oikeuksia.
- Varmista, että hankit ja delegoit muita riippuvaisia käyttöoikeuksia käyttäjille ratkaisuun liittyvien riippuvaisten käyttöoikeuksien perusteella.
- Varmista, että määrität käyttöoikeusryhmälle asianmukaisen roolipohjaisen käyttöoikeuksien hallinnan erilliseen potilaan tavoittamisympäristöön Power Platformissa – suositeltavaa on tehdä se osana ympäristön luontiprosessia.
- Kun lisäät käyttäjiä, määritä heille vähintään peruskäyttäjärooli. Tietojen käsittely edellyttää roolimääritystä.