Configurar um conector para importar dados de auditoria EHR para o setor de saúde (versão prévia)

Você pode configurar um conector de dados para importar dados de auditoria para a atividade do usuário no sistema de Registros Eletrônicos de Saúde (EHR) da sua organização. Os dados de auditoria do seu sistema EHR de saúde incluem dados para eventos relacionados ao acesso aos registros de saúde de um paciente. A solução de Gerenciamento de Risco Interno do Microsoft Purview usa dados de auditoria EHR de saúde para ajudar a proteger sua organização contra acesso não autorizado às informações do paciente.

A configuração de um conector de serviços de saúde consiste nas seguintes tarefas:

  • Criar um aplicativo no Microsoft Entra ID para acessar um ponto de extremidade de API que aceita um arquivo de texto separado por tabulação contendo dados de auditoria EHR de saúde.
  • Criar um arquivo de texto com todos os campos obrigatórios, conforme definido no esquema do conector.
  • Criando uma instância do conector Healthcare no portal do Microsoft Purview.
  • Executando um script para enviar dados de auditoria EHR de saúde para o ponto de extremidade da API.
  • Opcionalmente, agendar o script para ser executado automaticamente para importar os dados de auditoria.

Antes de começar

  • Atribua a função de Administração do Conector de Dados ao usuário que cria o conector de saúde na Etapa 3. Essa função é necessária para adicionar conectores na página Conectores de dados no portal do Microsoft Purview. Vários grupos de funções incluem essa função por padrão. Para obter uma lista desses grupos de funções, consulte Funções no Microsoft Defender para Office 365 e Microsoft Purview. Como alternativa, um administrador em sua organização pode criar um grupo de função personalizado, atribuir o Conector de Dados Administração função e adicionar os usuários apropriados como membros. Para obter instruções, consulte Permissões no portal do Microsoft Purview e Funções e grupos de funções no Microsoft Defender para Office 365 e Microsoft Purview.

  • Determine como recuperar ou exportar os dados do sistema EHR de saúde da sua organização (diariamente) e crie um arquivo de texto descrito na Etapa 2. O script que você executa na Etapa 4 envia os dados no arquivo de texto para o ponto de extremidade da API.

  • Entenda que o script de exemplo executado na Etapa 4 envia os dados de auditoria EHR de saúde de um arquivo de texto para a API do conector para que a solução de gerenciamento de risco interno possa usá-los. Este script de exemplo não tem suporte em nenhum serviço ou programa de suporte padrão da Microsoft. O script de amostra é fornecido COMO ESTÁ, sem garantia de nenhum tipo. A Microsoft também se isenta de todas as garantias implícitas, incluindo, sem limitação, quaisquer garantias implícitas de comercialização ou adequação a uma finalidade específica. Você assume todos os riscos decorrentes do uso ou do desempenho do script e da documentação de exemplo. De modo algum a Microsoft, seus autores ou qualquer outra pessoa envolvida na criação, produção ou veiculação dos scripts serão considerados responsáveis por quaisquer danos (incluindo sem limitações danos por perda de lucros comerciais, interrupção de negócios, perda de informações comerciais ou outras perdas pecuniárias) resultantes do uso ou da incapacidade de uso da documentação ou scripts de exemplo, mesmo que a Microsoft tenha sido alertada sobre a possibilidade de tais danos.

Etapa 1: Criar um aplicativo no Microsoft Entra ID

Primeiro, crie e registre um novo aplicativo no Microsoft Entra ID. O aplicativo corresponde ao conector de saúde que você cria na Etapa 3. Quando você cria o aplicativo, o Microsoft Entra ID pode autenticar a solicitação por push de um arquivo de texto contendo dados de auditoria EHR para saúde. Durante a criação deste aplicativo Microsoft Entra, salve as informações a seguir. Você usará esses valores em etapas posteriores.

  • ID do aplicativo Microsoft Entra (também chamada de ID do aplicativo ou ID do cliente)
  • Segredo do aplicativo Microsoft Entra (também chamado de segredo do cliente)
  • ID do locatário (também chamada de ID do diretório)

Para obter instruções passo a passo sobre como criar um aplicativo no Microsoft Entra ID, consulte Registrar um aplicativo na plataforma de identidade da Microsoft.

Etapa 2: Preparar um arquivo de texto com dados de auditoria EHR para serviços de saúde

Em seguida, crie um arquivo de texto que contenha informações sobre o acesso dos funcionários aos registros de saúde do paciente no sistema EHR de saúde da sua organização. Conforme explicado anteriormente, determine como gerar esse arquivo de texto a partir do seu sistema EHR de saúde. O fluxo de trabalho do conector de saúde requer um arquivo de texto com valores separados por tabulação para mapear esses dados no arquivo de texto com o esquema do conector necessário. Os formatos de arquivo com suporte são arquivos de texto separados por vírgula (.csv), barra vertical (.psv) ou guia (.tsv).

Observação

O tamanho máximo do arquivo de texto que contém os dados de auditoria é de 3 GB. O número máximo de linhas é de 5 milhões. Além disso, certifique-se de incluir apenas os dados de auditoria relevantes do seu sistema EHR de saúde.

A tabela a seguir lista os campos necessários para habilitar cenários de gerenciamento de risco interno. Um subconjunto desses campos é obrigatório. Esses campos são destacados com um asterisco (*). Se o arquivo de texto estiver ausente em algum dos campos obrigatórios, o arquivo não será validado e os dados no arquivo não serão importados.

Campo Categoria
Hora de criação*
Nome do Evento*
ID da estação de trabalho
Seção do Evento
Categoria de Evento
Esses campos são usados para identificar eventos de atividade de acesso em seu sistema EHR de saúde.
ID de registro do paciente
Nome do paciente*
Nome do meio do paciente
Sobrenome do paciente*
Linha de endereço do paciente 1*
Endereço do paciente Linha 2
Cidade do paciente*
CEP do paciente*
Estado do paciente
País do paciente
Departamento de Pacientes
Esses campos são usados para identificar informações do perfil do paciente.
Motivo de Acesso Restrito*
Comentário de Acesso Restrito
Esses campos são usados para identificar o acesso a registros restritos.
Endereço de Email (UPN) ou SamAccountName*
Nome de Usuário do Funcionário
ID do funcionário
Employee Last Name 1
Employee First Name 1
Esses campos são usados para identificar as informações do perfil do funcionário para correspondência de endereço e nome necessária para determinar o acesso aos registros de Família/Vizinho/Funcionário.

Observação

1Este campo pode não estar disponível por padrão em seu sistema EHR de saúde. Você precisa configurar a exportação para garantir que o arquivo de texto contenha esse campo.

Etapa 3: criar o conector de serviços de saúde

Nesta etapa, você cria um conector de saúde no portal do Microsoft Purview. Depois de executar o script na Etapa 4, o conector processa o arquivo de texto criado na Etapa 2 e o envia por push para o ponto de extremidade da API configurado na Etapa 1. Copie a JobId gerada ao criar o conector. Você precisa da JobId ao executar o script.

  1. Entre no portal do Microsoft Purview.

  2. Selecione Configurações>Conectores de dados.

  3. Selecione Meus conectores e, em seguida, selecione Adicionar conector.

  4. Na lista, selecione Serviços de saúde (versão prévia).

  5. Aceite os termos de serviço.

  6. Na página Credenciais de autenticação , insira as seguintes informações e selecione Avançar:

    1. Insira ou cole a ID do aplicativo do Microsoft Entra para o aplicativo do Azure que você criou na Etapa 1.
    2. Insira um nome para o conector de assistência médica.
  7. Na página Método de mapeamento de arquivo , selecione uma das seguintes opções e selecione Avançar:

    • Carregue um arquivo de exemplo. Selecione Carregar arquivo de exemplo para carregar o arquivo que você preparou na Etapa 2. Com essa opção, você pode selecionar rapidamente nomes de coluna em seu arquivo de texto em uma lista suspensa para mapear as colunas para o esquema necessário para o conector de saúde.

    Ou

    • Forneça manualmente os detalhes do mapeamento. Digite o nome das colunas em seu arquivo de texto para mapear as colunas para o esquema necessário para o conector de assistência médica.
  8. Na página Detalhes do mapeamento de arquivo , execute uma das seguintes etapas, dependendo se você carregou um arquivo de exemplo na etapa anterior:

    • Use as listas suspensas para mapear as colunas do arquivo de exemplo para cada campo obrigatório para o conector de assistência médica.

    Ou

    • Para cada campo, digite o nome da coluna do arquivo que você preparou na Etapa 2 que corresponde ao campo do conector de assistência médica.
  9. Na página Revisão , examine suas configurações e selecione Concluir para criar o conector.

    Uma página de status confirma que o conector foi criado. Esta página contém dois itens importantes que você precisa concluir na próxima etapa para executar o script de exemplo para carregar seus dados de auditoria EHR de saúde.

    • ID do Trabalho. Você precisa dessa ID de trabalho para executar o script na próxima etapa. Você pode copiá-lo desta página ou da página de submenu do conector.
    • Link para o script de exemplo. Selecione o link aqui para acessar o site do GitHub e acessar o script de exemplo. O link abre uma nova janela. Mantenha essa janela aberta para que você possa copiar o script na Etapa 4. Como alternativa, você pode marcar o destino ou copiar a URL para poder acessá-la novamente ao executar o script. Esse link também está disponível na página de submenu do conector.
  10. Selecione Concluído.

    O novo conector aparece na lista da guia Conectores .

  11. Selecione o conector de saúde que você acabou de criar para exibir a página de submenu, que contém propriedades e outras informações sobre o conector.

Se você ainda não tiver feito isso, copie os valores da ID do Azure App e da ID de trabalho do Conector. Você precisará desses valores para executar o script na próxima etapa. Você também pode baixar o script na página de submenu ou usar o link na próxima etapa.

Selecione Editar para alterar a ID do Azure App ou os nomes de cabeçalho de coluna que você definiu na página Mapeamento de arquivos.

Etapa 4: executar o script de exemplo para carregar seus dados de auditoria EHR de saúde

A última etapa na configuração de um conector de saúde é executar um script de exemplo que carrega os dados de auditoria EHR de saúde no arquivo de texto (que você criou na Etapa 1) para a nuvem da Microsoft. Especificamente, o script carrega os dados para o conector de saúde. Depois de executar o script, o conector de saúde que você criou na Etapa 3 importa os dados de auditoria EHR de saúde para sua organização do Microsoft 365, onde outras ferramentas de conformidade, como a solução de Gerenciamento de Risco Interno, podem acessá-los. Depois de executar o script, considere agendar uma tarefa para executá-lo automaticamente diariamente, de modo que os dados mais atuais de demissão de funcionários sejam carregados na nuvem da Microsoft. Para obter mais informações, consulte (Opcional) Etapa 6: Agendar o script para ser executado automaticamente.

Observação

Como dito anteriormente, o tamanho máximo do arquivo de texto que contém os dados de auditoria é de 3 GB. O número máximo de linhas é de 5 milhões. O script que você executar nesta etapa leva cerca de 30 a 40 minutos para importar os dados de auditoria de arquivos de texto grandes. Além disso, o script divide arquivos de texto grandes em blocos menores de 100 mil linhas e, em seguida, importa esses blocos sequencialmente.

  1. Vá para a janela que você deixou aberta na etapa anterior para acessar o site do GitHub com o script de exemplo. Como alternativa, abra o site favorito ou use a URL que você copiou. Você também pode acessar o script aqui.

  2. Selecione o botão Raw para exibir o script no modo de exibição de texto.

  3. Copie todas as linhas no script de exemplo e salve-as em um arquivo de texto.

  4. Modifique o script de exemplo para sua organização, se necessário.

  5. Salve o arquivo de texto como um arquivo de script do Windows PowerShell usando um sufixo de nome de arquivo de .ps1; por exemplo, HealthcareConnector.ps1.

  6. Abra um prompt de comando no computador local e acesse o diretório onde você salvou o script.

  7. Execute o comando a seguir para carregar os dados de auditoria de saúde no arquivo de texto para a nuvem da Microsoft: Por exemplo:

    .\HealthcareConnector.ps1 -tenantId <tenantId> -appId <appId>  -appSecret <appSecret>  -jobId <jobId>  -filePath '<filePath>'
    

A tabela a seguir descreve os parâmetros a serem usados com esse script e seus valores necessários. Use as informações obtidas nas etapas anteriores para esses valores.

Parâmetro Descrição
tenantId Essa é a ID da sua organização do Microsoft 365 obtida na Etapa 1. Você também pode obter a ID do locatário da sua organização na folha Visão geral no centro de administração do Microsoft Entra. Esse valor identifica sua organização.
appId Essa é a ID do aplicativo do Microsoft Entra para o aplicativo que você criou no Microsoft Entra ID na Etapa 1. O Microsoft Entra ID usa esse valor para autenticação quando o script tenta acessar sua organização do Microsoft 365.
appSecret Esse é o segredo do aplicativo do Microsoft Entra para o aplicativo que você criou no Microsoft Entra ID na Etapa 1. Esse valor também é usado para autenticação.
jobId Essa é a ID de trabalho do conector de saúde que você criou na Etapa 3. Esse valor associa os dados de auditoria EHR de saúde que você carrega para a nuvem da Microsoft com o conector de saúde.
filePath Este é o caminho do arquivo para o arquivo de texto (armazenado no mesmo sistema que o script) que você criou na Etapa 2. Tente evitar espaços no caminho do arquivo; caso contrário, use aspas simples.

Veja um exemplo da sintaxe do script do Healthcare connector usando valores reais para cada parâmetro:

.\HealthcareConnector.ps1 -tenantId aaaabbbb-0000-cccc-1111-dddd2222eeee -appId 00001111-aaaa-2222-bbbb-3333cccc4444 -appSecret Aa1Bb~2Cc3.-Dd4Ee5Ff6Gg7Hh8Ii9_Jj0Kk1Ll2 -jobId 00001111-aaaa-2222-bbbb-3333cccc4444 -filePath 'C:\Users\contosoadmin\Desktop\Data\healthcare_audit_records.csv'

Se o upload for bem-sucedido, o script exibirá a mensagem Upload bem-sucedido .

Observação

Se você tiver problemas ao executar o comando anterior devido a políticas de execução, consulte Sobre políticas de execução e Set-ExecutionPolicy para obter orientação sobre como definir políticas de execução.

Etapa 5: Monitorar o conector de assistência médica

Depois de criar o conector de saúde e enviar por push seus dados de auditoria EHR, você poderá exibir o conector e carregar o status no portal do Microsoft Purview. Se você agendar o script para ser executado automaticamente regularmente, também poderá exibir o status atual após a última vez em que o script foi executado.

  1. Entre no portal do Microsoft Purview.

  2. Selecione Configurações>Conectores de dados.

  3. Selecione Meus conectores e, em seguida, selecione o conector de saúde que você criou para exibir a página de submenu. Esta página contém as propriedades e informações sobre o conector.

  4. Em Última importação, selecione o link Baixar log para abrir (ou salvar) o log de status do conector. Este log contém informações sobre cada vez que o script executa e carrega os dados do arquivo de texto para a nuvem da Microsoft.

    O RecordsSaved campo indica o número de linhas no arquivo de texto que o script carrega. Por exemplo, se o arquivo de texto contiver quatro linhas, o valor dos RecordsSaved campos será 4, se o script carregar com êxito todas as linhas no arquivo de texto.

Se você não executar o script na Etapa 4, um link para baixar o script aparecerá em Última importação. Você pode baixar o script e seguir as etapas para executá-lo.

(Opcional) Etapa 6: Agendar o script para execução automática

Para garantir que ferramentas como a solução de Gerenciamento de Risco Interno sempre tenham os dados de auditoria mais recentes do seu sistema EHR de saúde, agende o script para ser executado automaticamente todos os dias. Você também precisa atualizar os dados de auditoria do EHR no mesmo arquivo de texto em um cronograma semelhante, para que contenha as informações mais recentes sobre as atividades de acesso aos registros dos pacientes por seus funcionários. O objetivo é carregar os dados de auditoria mais atuais para que o conector de saúde possa disponibilizá-los para a solução de gerenciamento de risco interno.

Use o aplicativo Agendador de Tarefas no Windows para executar automaticamente o script todos os dias.

  1. No computador local, selecione o botão Iniciar do Windows e digite Agendador de Tarefas.

  2. Selecione o aplicativo Agendador de Tarefas para abri-lo.

  3. Na seção Ações , selecione Criar Tarefa.

  4. Na guia Geral , digite um nome descritivo para a tarefa agendada, como Script do conector de serviços de saúde. Você também pode adicionar uma descrição opcional.

  5. Em Opções de segurança, faça o seguinte:

    1. Decida se deseja executar o script somente quando estiver conectado ao computador ou executá-lo quando estiver conectado ou não.
    2. Verifique se a caixa de seleção Executar com os privilégios mais altos está marcada.
  6. Selecione a guia Gatilhos , selecione Novo e faça o seguinte:

    1. Em Configurações, selecione a opção Diário e selecione uma data e hora para executar o script pela primeira vez. O script é executado todos os dias no mesmo horário especificado.
    2. Em Configurações avançadas, verifique se a caixa de seleção Habilitado está marcada.
    3. Selecione Ok.
  7. Selecione a guia Ações , selecione Novo e faça o seguinte:

    Configurações de ação para criar uma nova tarefa agendada para o script do conector de saúde.

    1. Na lista suspensa Ação , certifique-se de que Iniciar um programa esteja selecionado.
    2. Na caixa Programa/script , selecione Procurar, vá para o seguinte local e selecione-o para que o caminho seja exibido na caixa: C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe.
    3. Na caixa Adicionar argumentos (opcional), cole o mesmo comando de script que você executou na Etapa 4. Por exemplo, .\HealthcareConnector.ps1 -tenantId "aaaabbbb-0000-cccc-1111-dddd2222eeee" -appId "00001111-aaaa-2222-bbbb-3333cccc4444" -appSecret "Aa1Bb~2Cc3.-Dd4Ee5Ff6Gg7Hh8Ii9_Jj0Kk1Ll2" -jobId "00001111-aaaa-2222-bbbb-3333cccc4444" -filePath "C:\Healthcare\audit\records.txt"
    4. Na caixa Iniciar em (opcional), cole o local da pasta do script que você executou na Etapa 4. Por exemplo, C:\Healthcare\audit.
    5. Selecione Ok para salvar as configurações da nova ação.
  8. Na janela Criar tarefa , selecione Ok para salvar a tarefa agendada. Talvez você receba uma solicitação para inserir as credenciais de sua conta de usuário.

    A nova tarefa será exibida na Biblioteca do Agendador de Tarefas.

    A nova tarefa para o script do conector de assistência médica é exibida na Biblioteca do Agendador de Tarefas.

    A última vez que o script foi executado e a próxima vez que ele está agendado para executar são exibidos. Você pode clicar duas vezes na tarefa para editá-la.

    Você também pode verificar a última vez que o script foi executado na página de submenu do conector de saúde correspondente no portal do Microsoft Purview.