Le moderne organizzazioni sanitarie non si limitano più a un singolo edificio ospedaliero. Possono gestire più ospedali, ambulatori, centri specializzati, laboratori, strutture di diagnostica per immagini e uffici amministrativi.
Oltre a ciò, collaborerai a stretto contatto con compagnie assicurative, fornitori di apparecchiature mediche, fornitori di servizi terzi e reti di medici affiliati.
Jira Service Management (JSM) è una piattaforma efficace per gestire le richieste di assistenza tra questi gruppi. Supporto IT, manutenzione di dispositivi medici, gestione delle strutture, richieste di accesso alle applicazioni, richieste di approvvigionamento e supporto ai fornitori possono essere tutti gestiti tramite i portali clienti di JSM. Tuttavia, presenta anche dei limiti.
Come si può garantire un accesso sicuro al portale a migliaia di utenti distribuiti in diverse organizzazioni e gestirli come clienti con accesso esclusivo al portale, quando ognuno di loro utilizza un dominio diverso?
È qui che il Single Sign-On (SSO) per i portali clienti di JSM diventa prezioso.
In questo blog, esploreremo come l' app miniOrange SAML/OAuth SSO per i clienti JSM aiuta le organizzazioni sanitarie a semplificare la gestione degli accessi, migliorando al contempo la sicurezza e l'efficienza operativa.
Le sfide dei portali sanitari multi-sede
Nella gestione di un ecosistema sanitario aziendale, gli utenti non sono omogenei. Non condividono lo stesso dominio di posta elettronica e certamente non utilizzano lo stesso sistema di accesso. Tuttavia, desiderano autenticarsi tramite i loro sistemi di identità esistenti. Questo rende la gestione delle identità e il Single Sign-On (SSO) una sfida.
1. Ostacolo del singolo IdP
Il personale interno del vostro ospedale potrebbe utilizzare Microsoft Entra ID. Una clinica ambulatoriale acquisita potrebbe ancora utilizzare Okta. Nel frattempo, i vostri partner assicurativi esterni utilizzano Google Workspace o Ping Identity.
Le funzionalità SSO native del portale clienti di Atlassian richiedono Atlassian Guard, che consente di connettere un solo provider di identità (IdP) per i clienti che utilizzano esclusivamente il portale.
Se la tua attività nel settore sanitario si interfaccia con diversi sistemi assicurativi esterni, reti ospedaliere distinte o cliniche partner, ognuna delle quali utilizza un provider di identità (IdP) differente, il piano Atlassian Guard Standard potrebbe non soddisfare questi requisiti. In tal caso, dovresti optare per il piano Enterprise, che costa più del doppio. Inoltre, aspettarsi che i fornitori esterni migrino al tuo provider di identità semplicemente per accedere a un portale di servizi è pura illusione.
2. Mancanza di supporto nativo per OAuth/OIDC
Il portale clienti di Atlassian Guard per l'SSO supporta solo SAML 2.0. Non supporta OAuth o OIDC. Le aziende del settore sanitario si affidano sempre più a piattaforme di identità moderne e a provider di identità (IdP) che utilizzano OAuth 2.0 o OpenID Connect, anziché il solo SAML. Se le reti dei vostri partner si basano su app OAuth, non potrete usufruire di questa soluzione.
3. Gestione degli accessi tra i dipartimenti
Spesso, i diversi reparti sanitari necessitano di portali di servizio separati, come ad esempio i team di ingegneria biomedica o i team di supporto alle applicazioni cliniche. Non tutti gli utenti dovrebbero avere accesso a tutti i portali. Gestire gli accessi manualmente diventa difficile con la crescita delle organizzazioni.
Come l'SSO SAML/OAuth per i clienti JSM risolve il problema
L' app miniOrange SAML/OAuth SSO per i clienti JSM consente alle organizzazioni sanitarie di autenticare gli utenti del portale tramite i loro IdP esistenti.
Anziché creare credenziali Jira separate, gli utenti possono semplicemente accedere utilizzando l'identità che già usano.
Ecco come risolve le vostre sfide in materia di erogazione di assistenza sanitaria:
Supporto per più IdP
L'app miniOrange SAML/OAuth SSO per i clienti JSM consente di configurare più IdP. In questo modo è possibile gestire diversi ambienti di autenticazione senza obbligare ogni utente a utilizzare un'unica piattaforma di identità.
Ciò risulta particolarmente utile in seguito a fusioni e acquisizioni. Gli ospedali e le cliniche appena acquisiti possono mantenere sistemi di identità separati, mentre voi potete continuare a gestire l'accesso centralizzato al portale.
Accesso granulare al portale e mappatura automatizzata
Se gestisci più ospedali in tutto il mondo con portali diversi, o portali specializzati per l'assistenza pediatrica, l'oncologia, la fatturazione generale e altro ancora, questa funzionalità ti aiuta a limitare l'accesso a portali specifici in base a gruppi di IdP o organizzazioni JSM.
Quando un utente si autentica, l'app legge i suoi attributi IdP. Può quindi associarlo automaticamente a specifiche organizzazioni JSM in base al dominio e-mail o al reparto di appartenenza.
Supporto nativo per OAuth e OIDC
Con miniOrange, puoi connettere gli IdP OAuth/OIDC direttamente a JSM. L'app reindirizza automaticamente gli utenti in base al loro dominio email per un'esperienza di accesso fluida e senza intoppi.
Maggiore sicurezza con l'autenticazione a più fattori (MFA).
Se i vostri IdP non prevedono l'autenticazione a più fattori per determinati livelli esterni, miniOrange offre una soluzione MFA integrata e proprietaria. È possibile imporre TOTP, notifiche push o token hardware direttamente in fase di accesso. Questo aggiunge un ulteriore livello di protezione per i flussi di lavoro sensibili e contribuisce a ridurre il rischio di accessi non autorizzati.
Mappatura dinamica degli attributi utente
Il personale medico è incredibilmente impegnato. Non dovrebbe perdere tempo a compilare moduli.
Con miniOrange, le informazioni utente provenienti dall'IdP possono essere mappate direttamente nei campi personalizzati di Jira. Questo permette di popolare automaticamente informazioni come:
- Shirts Department
- Posizione della filiale
- ID Dipendente
- Ruolo
- Unità Affari
Quando un infermiere apre un ticket per segnalare un dispositivo guasto, i dati della struttura in cui opera sono già precompilati, garantendo tempi di risoluzione più rapidi e un minor numero di errori manuali.
Migliore conformità
Utilizzando miniOrange per implementare l'SSO o l'MFA, si ottiene una registrazione più chiara di chi ha avuto accesso al portale e quando si è autenticato. Questo contribuisce a supportare le iniziative di verifica e conformità.
Disporre di una traccia di autenticazione centralizzata e verificabile può semplificare la rendicontazione per le organizzazioni sanitarie che si sottopongono regolarmente a revisioni e audit.
Conclusione
Implementando l'app miniOrange SAML/OAuth SSO per i clienti JSM, semplifichi l'autenticazione al portale e migliori la sicurezza degli accessi per i team distribuiti.
Per i tuoi utenti: avranno accesso con un solo clic agli help desk di cui hanno bisogno, utilizzando le loro credenziali esistenti.
Per il tuo team IT: automatizza la mappatura dell'organizzazione, rafforza i controlli di accesso e semplifica l'amministrazione degli utenti.
In definitiva, eviterete ingenti spese relative ad Atlassian Guard, potendo così destinare il budget IT all'assistenza ai pazienti e all'innovazione clinica.
Scarica l'app miniOrange SAML/OAuth SSO per clienti JSM sull'Atlassian Marketplace →
Domande frequenti
1. Cos'è l'SSO per i portali clienti di Jira Service Management?
L'SSO per i portali clienti di Jira Service Management consente agli utenti, come assistenti, partner assicurativi o personale clinico, di accedere utilizzando un provider di identità esistente anziché creare credenziali Jira separate.
2. Atlassian Guard supporta l'SSO per i clienti che utilizzano esclusivamente il portale Jira Service Management?
Atlassian Guard offre funzionalità SSO per il portale clienti, ma richiede una licenza Atlassian Guard e attualmente supporta un solo provider di identità per l'autenticazione del portale clienti nel piano Standard. È qui che l'app miniOrange SAML/OAuth SSO per clienti JSM si rivela utile per connettere più IdP e offre funzionalità estese.
3. I clienti possono accedere utilizzando Google, Microsoft, Okta o altri provider di identità?
Sì. Con l'app miniOrange SAML/OAuth SSO per i clienti JSM, i clienti possono autenticarsi tramite provider come Google, Microsoft Entra ID, Okta, Azure AD B2C, Auth0, Keycloak e altri provider SAML, OAuth o OpenID Connect (OIDC).
4. Le organizzazioni sanitarie possono imporre l'autenticazione a più fattori per dipendenti, collaboratori e organizzazioni partner?
Sì. L'autenticazione a più fattori (MFA) può essere implementata tramite il provider di identità o tramite la soluzione interna miniOrange.
5. L'implementazione dell'SSO richiede ai clienti di creare nuovi account? No. I clienti possono continuare a utilizzare le identità che già possiedono presso il proprio fornitore di servizi sanitari, l'organizzazione partner o la piattaforma di identità preferita, a seconda del modello di implementazione.




Lascia un tuo commento