EAM gebruikershandleiding

EAM gebruikershandleiding

De inhoud van deze pagina is enkel beschikbaar in het Engels. Selecteer de EN knop in de rechterbovenhoek van het scherm om de pagina te openen.

Bart.Servaes di, 03/25/2025 - 15:11

User matrix

User matrix

De inhoud van deze pagina is enkel beschikbaar in het Engels. Selecteer de EN knop in de rechterbovenhoek van het scherm om de pagina te openen.

Bart.Servaes di, 03/25/2025 - 15:15

Authenticated User E2E Actions

Authenticated User E2E Actions

Klik hier voor meer informatie over het concept "Authenticated User".

Deze documentatie wordt regelmatig bijgewerkt. We proberen de informatie zo correct, volledig en zo duidelijk mogelijk weer te geven. Als u desondanks iets in de documentatie ziet dat niet correct is, niet overeenkomt met uw ervaring, of verdere verduidelijking vereist, maak dan een support ticket via ons portaal (https://healthdatabe.atlassian.net/servicedesk/customer/portals) of stuur ons een e-mail via support.healthdata@sciensano.be om dit documentatieprobleem te melden. Vergeet niet de URL of het webadres van de pagina met het documentatieprobleem te vermelden. Wij zullen de documentatie dan aanpassen. Bedankt!

Bart.Servaes di, 03/25/2025 - 15:18

Authenticated user actions using the EAM interface

Authenticated user actions using the EAM interface

De inhoud van deze pagina is enkel beschikbaar in het Engels. Selecteer de EN knop in de rechterbovenhoek van het scherm om de pagina te openen.

Bart.Servaes di, 03/25/2025 - 15:06

Authenticated user actions for a project in HD4DP2 using the EAM interface

Authenticated user actions for a project in HD4DP2 using the EAM interface

De inhoud van deze pagina is enkel beschikbaar in het Engels. Selecteer de EN knop in de rechterbovenhoek van het scherm om de pagina te openen.

Bart.Servaes di, 03/25/2025 - 15:06

Authenticated user actions for a project in Healthstat.be using the EAM interface

Authenticated user actions for a project in Healthstat.be using the EAM interface

De inhoud van deze pagina is enkel beschikbaar in het Engels. Selecteer de EN knop in de rechterbovenhoek van het scherm om de pagina te openen.

Bart.Servaes di, 03/25/2025 - 15:07

Access manager

Access manager

Klik hier voor meer informatie over het concept "Access Manager".

Deze documentatie wordt regelmatig bijgewerkt. We proberen de informatie zo correct, volledig en zo duidelijk mogelijk weer te geven. Als u desondanks iets in de documentatie ziet dat niet correct is, niet overeenkomt met uw ervaring, of verdere verduidelijking vereist, maak dan een support ticket via ons portaal (https://healthdatabe.atlassian.net/servicedesk/customer/portals) of stuur ons een e-mail via support.healthdata@sciensano.be om dit documentatieprobleem te melden. Vergeet niet de URL of het webadres van de pagina met het documentatieprobleem te vermelden. Wij zullen de documentatie dan aanpassen. Bedankt!

Bart.Servaes di, 03/25/2025 - 15:21

How to become an Access Manager

How to become an Access Manager

De inhoud van deze pagina is enkel beschikbaar in het Engels. Selecteer de EN knop in de rechterbovenhoek van het scherm om de pagina te openen.

Bart.Servaes di, 03/25/2025 - 15:23

Access Manager actions using the EAM interface

Access Manager actions using the EAM interface

De inhoud van deze pagina is enkel beschikbaar in het Engels. Selecteer de EN knop in de rechterbovenhoek van het scherm om de pagina te openen.

Adelaide.DAmore di, 03/25/2025 - 15:27

Access Manager actions using CSV Upload

Access Manager actions using CSV Upload

De inhoud van deze pagina is enkel beschikbaar in het Engels. Selecteer de EN knop in de rechterbovenhoek van het scherm om de pagina te openen.

Adelaide.DAmore di, 03/25/2025 - 15:29

Access Manager actions for a project in HD4DP2 using the EAM interface

Access Manager actions for a project in HD4DP2 using the EAM interface

De inhoud van deze pagina is enkel beschikbaar in het Engels. Selecteer de EN knop in de rechterbovenhoek van het scherm om de pagina te openen.

Adelaide.DAmore di, 03/25/2025 - 15:30

Access Manager actions for a project in Healthstat.be using the EAM interface

Access Manager actions for a project in Healthstat.be using the EAM interface

De inhoud van deze pagina is enkel beschikbaar in het Engels. Selecteer de EN knop in de rechterbovenhoek van het scherm om de pagina te openen.

Adelaide.DAmore di, 03/25/2025 - 15:30

Gebruikersrollen

Gebruikersrollen Bart.Servaes wo, 04/24/2024 - 15:57

Gebruikersrollen in HD4DP v2

Gebruikersrollen in HD4DP v2

Elke gezondheidszorgorganisatie heeft een Access Manager die waakt over de toegangsrechten tot de applicaties van de eigen organisatie en deze beheert in het HD Entity Access Management (EAM) systeem. In dit proces worden toegangsaanvragen van medewerkers van gezondheidszorgorganisaties geanalyseerd en gevalideerd als ze legitiem zijn. Het niveau van de verleende toegang kan verschillen, wat tot uiting komt in verschillende gebruikersrollen. Op basis van toegangsrechten kunnen de volgende drie gebruikersrollen worden onderscheiden:

Local Study Lead (auteur):

De Local Study Lead kan:  

  • alle registraties van collega's (ongeacht hun rol) voor de studie of het project zien en bewerken;
  • registraties maken in HD4DP v2.

Deze rol kan, maar hoeft niet beperkt te zijn tot, de verantwoordelijke voor het onderzoek of project binnen de deelnemende gezondheidszorgorganisatie.

Local Study Associate (auteur):

De Local Study Associate kan: 

  • alleen de eigen registraties bekijken en bewerken, niet die van andere collega's van dezelfde gezondheidszorgorganisatie die aan hetzelfde onderzoek of project deelnemen. De aangeduide registraties zijn beperkt tot de patiënten die behandeld worden door de Local Study Associate;
  • registraties maken in HD4DP v2.

De Local Study Associate is een gezondheidszorgverstrekker die deelneemt aan de studie of het project.

Local Study Support (co-auteur):

De Local Study Support kan:

  • alleen de registraties zien en bewerken die behoren tot de auteursgroep waaraan hij/zij is gekoppeld;
  • registraties maken in HD4DP v2.

Een Local Study Associate en Local Study Lead kunnen registratietaken delegeren aan een Local Study Support. Dit kan, maar hoeft niet beperkt te zijn tot, een administratief medewerker of personeel van een afdeling voor medische codering. De Local Study Associate en Local Study Lead worden nog steeds beschouwd als de auteur van de registratie. De Local Study Associate en Local Study Lead kunnen de gegevens van de Local Study Support bekijken en wijzigen.

De toegangsrechten zijn bedoeld om te voorkomen dat gebruikers van HD4DP v2 persoonlijke en gevoelige informatie zien van personen met wie ze geen therapeutische relatie hebben. De toegangsrechten weerspiegelen daarom niet noodzakelijk de hiërarchie binnen de gezondheidszorgorganisatie. Het personeel van de gezondheidszorgorganisatie kan de Data Protection Officer (DPO) raadplegen voor meer gedetailleerde informatie over deze toegangsrechten. Het is aan de Access Manager om rollen goed te keuren of te wijzigen van/naar Local Study Lead, Local Study Associate en Local Study Support. Deze verzoeken worden in het EAM-systeem uitgevoerd door de Access managers van elke gezondheidszorgorganisatie.

Opmerkingen:

  • Het niveau van de toegangsrechten weerspiegelt niet noodzakelijkerwijs de hiërarchie binnen uw gezondheidszorgorganisatie.
  • Het is aan de Access manager om de rollen van Local Study Lead, Local Study Associate en Local Study Support onderling te wijzigen. Deze acties gebeuren in het EAM-systeem.
Bart.Servaes do, 04/25/2024 - 09:05

Gebruikersrollen in healthstat.be

Gebruikersrollen in healthstat.be

Elke gezondheidszorgorganisatie heeft ten minste één Access Manager die de toegangsrechten tot de applicaties van de eigen organisatie beheert en deze taak uitvoert in het HD Entity Access Management (EAM) systeem. In dit proces worden legitieme toegangsverzoeken van medewerkers van gezondheidszorgorganisaties geanalyseerd en gevalideerd. Het niveau van de verleende toegang tot healtstat.be vertaalt zich in verschillende combinaties van gebruikersrollen (user role) en gegevensniveaus (data level).

In healthstat.be zijn er twee gebruikersrollen: Data Provider, dit is een gebruiker die gekoppeld is aan een bestaande organisatie, en Sponsor, dit is de sponsor/coördinator van de dataverzameling. Beiden mogen rapporten bekijken op basis van gegevensniveau. Daarnaast zijn er twee gegevensniveaus die bepalen in welke mate de rapporten zichtbaar zijn: Hospital, d.w.z. geraadpleegde rapporten bevatten alle gegevens die door ziekenhuispersoneel zijn geregistreerd, Individual, d.w.z. geraadpleegde rapporten bevatten alleen gegevens die door die gebruiker zelf zijn geregistreerd.

Data Provider / Hospital:

Het profiel Data Provider / Hospital kan:  

  • rapporten raadplegen van een specifieke datacollectie die gegevens bevat van het betreffende ziekenhuis

Data Provider / Individual:

Het profiel Data Provider / Individual kan: 

  • rapporten raadplegen van een specifieke datacollectie die enkel gegevens bevat die door een persoon zijn geregistreerd

Sponsor / Sponsor:

Het profiel Sponsor / Sponsor kan:

  • alle rapporten consulteren die data bevatten die op het niveau van het ziekenhuis zijn verzameld

Sponsor / Individual:

Het profiel Sponsor / Individual kan: 

  • alle rapporten consulteren die enkel data bevatten die door een persoon zijn geregistreerd

Opmerkingen:

  • Het is aan de Access Manager om rollen te wijzigen van of in Data Provider / Hospital, Data Provider / Individual, Sponsor / Sponsor en Sponsor / Individual. Deze acties moeten in het EAM-systeem worden uitgevoerd.

Bart.Servaes ma, 06/24/2024 - 14:21

Videotutorials

Videotutorials Bart.Servaes wo, 04/24/2024 - 16:25

EAM glossarium

EAM glossarium

Het nieuwe HD Entity Access Management systeem, kort ''EAM'', is gebouwd op een nieuwe architectuur die speciaal is ontwikkeld om de controle over het beheer van gebruikers terug te geven aan de Access Manager. Zo kan deze de levenscyclus van een gebruiker in het systeem van begin tot eind opvolgen.

De nieuwe EAM architectuur

De nieuwe architectuur en de bijbehorende processen brengen een aantal nieuwe concepten met zich mee. We hebben ze hieronder voor je op een rijtje gezet, aangevuld met reeds bekende concepten.

Access Manager

Een Access Manager (toegangsbeheerder) is een Authenticated User die bijkomende Access Manager rechten heeft binnen het EAM-systeem. Deze rechten worden door healthdata.be toegekend aan de eerste Access Manager van een bepaalde organisatie. Eventuele extra Access Managers moeten door de data provider worden aangeduid en de rechten door de bestaande Access Manager van de betreffende organisatie worden toegekend.

Een Access Manager valideert en beheert gebruikersaccounts binnen het Entity Access Management-systeem, keurt de toegang van deze EAM-gebruikers tot verschillende applicaties voor alle beschikbare projecten goed en beheert deze en heeft de bevoegdheid om EAM-gebruikers en EAM-accounts aan te maken door middel van csv bulk upload.

Rolaanduiding - de rol van Authenticated User is standaard en wordt niet expliciet vermeld

Account (EAM account)

Een account in EAM is een combinatie van een e-mailadres en een zogeheten "provision" aangevuld met een reeks rechten (access grants) die toegang geven tot een bepaald register. Een account koppelt de EAM-gebruiker dus aan het gewenste register in een applicatie.

Een gebruiker kan meer dan één account hebben, elk met een ander e-mailadres, bijvoorbeeld wanneer deze in verschillende gezondheidszorgorganisaties (HCO's) werkt, en elk met een andere "provision".

Accountstatus

Het overzicht hieronder toont de verschillende statussen van een EAM account tijdens het proces.

De Label kolom vermeldt de naam van de actieknop die beschikbaar is voor de Authenticated User en/of Access Manager in de respectieve GUI schermen. (Alleen de acties Create New Draft en Request approval zijn beschikbaar voor een Authenticated User).

Admin

De Admin of beheerder is een medewerker binnen het healthdata.be-team die over alle rechten en functionaliteiten binnen het EAM-systeem beschikt. Dit gebruikerstype binnen het EAM-systeem dient slechts occasioneel en enkel voor zeer technische of dringende doeleinden worden gevraagd.

Authenticated User

Een Authenticated User (geauthenticeerde gebruiker) is een persoon die is aangemeld bij het EAM-systeem via itsme of eID en een gebruikersprofiel heeft op basis van Voornaam, Achternaam en NISS-code die gedeeld worden bij het aanmelden via de Federal Authentication Service (FAS). Een Authenticated User heeft toegang tot de EAM-toepassing, kan accounts aanmaken en toegangsrechten aanvragen en heeft toegang tot de eigen accountgegevens voor het geval wijzigingen nodig zijn.

Author group

Een Author Group (auteursgroep) is een groep gebruikers met gelijke bewerkings- en leesrechten voor een registratie in een bepaalde applicatie van de organisatie. Het aanmaken van een Author Group is gebaseerd op Voornaam Achternaam van de gebruiker die om toegang vraagt. De groep wordt vervolgens beheerd in het HD Entity Access Management (EAM) systeem.

Voor de applicatie HD4DP2 wordt het veld Author Group automatisch ingevuld voor gebruikersrollen 1 (Study Lead) en 2 (Study Associate). De Author Group voor rol 3 (Study Support) moet in de bijbehorende vervolgkeuzelijst worden geselecteerd.

FAS

De Federale Authenticatiedienst (FAS) is een systeem dat personen authenticeert om hen toegang te verlenen tot beveiligde online-overheidstoepassingen. Het garandeert de authenticiteit van gebruikers voordat ze gebruik mogen maken van beveiligde overheidsdiensten in België.

Grants (Access grants)

Grants (toegangsrechten) definiëren de toegang van een gebruiker tot een register in een bepaalde applicatie met een specifieke rol. De Grants worden toegevoegd aan een EAM-account en moeten worden goedgekeurd door de Access Manager van de betreffende organisatie. Voorbeeld:

Pip Lup heeft toegang tot HDBP0025 in applicatie HD4DP2 als Local Study Support met Author Group ACC group

Legacy requests

Het tabblad Legacy requests haalt zijn informatie uit de "Requests overview" tabel van de vorige EAM versie (2.7). Het doel van dit overzicht bestaat erin de onbehandelde aanvragen na migratie naar de huidige EAM op te volgen.

Legacy requests in EAM 3.0
Overzicht aanvragen in EAM 2.7

Manager (HD Manager)

De Manager is een medewerker binnen het Support-team van healthdata.be. Het niveau van dit beheerdersprofiel heeft uitgebreidere rechten voor geavanceerde acties dan een Access Manager, zonder de functionaliteiten van een Admin voor noodsituaties.

Messages (log)

Berichten worden aangemaakt, telkens als er acties worden uitgevoerd op EAM-accountniveau, bv. het resetten van een wachtwoord, het aanvragen van de goedkeuring van een account, het goedkeuren van subsidies etc. Een bericht is de neerslag van een opdracht die we verzenden naar of ontvangen van de Servicebus. Ze worden in EAM gelogd voor geschiedenisdoelen.

Organization

Of nog: gezondheidszorgorganisatie. Een lijst van alle organisaties inclusief Naam, RIZIV-nummer en de bijbehorende lijst van Access Managers wordt beheerd door de HD Manager. Een organisatie die niet meer actief is, krijgt de status Disabled, zonder dat ze wordt verwijderd uit het EAM-systeem.

Provision

De Provision is de implementatie van een bepaalde applicatie bij een bepaalde organisatie, samen met eventuele specifieke parameters die extra informatie geven over de implementatie.

Service Bus

De Service Bus Is het communicatievehikel tussen ons EAM-systeem en de installaties bij de Data Provider. Terwijl door het vorige EAM-systeem voornamelijk toegangsverzoeken werden beheerd, richt het nieuwe EAM systeem zich volledig op het beheer van gebruikers, inclusief toegangsverzoeken, het aanmaken van accounts, feedbackloop … met als doel een snellere onboarding van gebruikers, een betere gebruikerservaring en minder handmatige interventies door Support / DevOps.

User (EAM user)

De User (Gebruiker) is de centrale entiteit binnen het EAM-systeem. Zodra het profiel van de gebruiker met basisinformatie zoals gebruikersnaam, primair e-mailadres, voornaam, achternaam, SSIN en professionele RIZIV-code, gevalideerd is, heeft de gebruiker toegang tot EAM, klaar om acties uit te voeren. EAM biedt de mogelijkheid om meer dan één RIZIV-code toe te voegen. Elke gebruiker kan aan meer dan één account gekoppeld worden.

User matrix

Algemeen genomen is een User Matrix (gebruikersmatrix) een manier om informatie over gebruikers en hun mogelijke acties overzichtelijk te presenteren. We hebben de User Matrix gebruikt als uitgangspunt voor onze documentatie van het nieuwe Entity Access Management-systeem: een tabel met de verschillende functionaliteiten van de gebruikerstypes Authenticated User en Access Manager. Met een klik op de betreffende link kan je de exacte informatie bereiken.

User roles

User Roles (Gebruikersrollen) bepalen uw toegangsrechten in applicaties van healthdata.be zoals HD4DP2 of healthstat.be voor een gewenst project. De hiërarchie van de gebruikersrollen hoeft niet noodzakelijkerwijs de personeelsstructuur binnen uw organisatie te weerspiegelen. Meer over gebruikersrollen in HD4DP2 vindt u hier. De gebruikersrollen healhtstat.be worden hier gedocumenteerd.

User types

Bij User types (Gebruikerstypes) gaat het om beheerdersrechten binnen EAM, niet om gebruikersrollen die op het niveau van een applicatie zoals HD4DP2 of healthstat.be gelden. Voorbeelden van gebruikerstypes zijn:

  • Authenticated user
  • Validated user (zie hieronder)
  • Access manager
  • (HD) Manager
  • Administrator

Validated user

Na de migratie van uw gezondheidszorgorganisatie naar het huidige EAM-systeem is het mogelijk dat het gebruikerstype Validated User (gevalideerde gebruiker) zichtbaar is in de kolom Rol(len) van de EAM Users Overview (zie afbeelding hieronder).

Het gaat om gebruikers uit EAM 2.7 na migratie naar het huidige EAM-systeem, waar "Validated" betekende dat het profiel van een gebruiker ingevuld en gevalideerd was door de Access Manager. Dit gemigreerde gebruikerstype heeft dezelfde toegangsrechten als dit van een Authenticated User in het huidige EAM-systeem en heeft verder geen invloed op de functionaliteiten hiervan.

Deze documentatie wordt regelmatig bijgewerkt. We proberen de informatie zo correct, volledig en zo duidelijk mogelijk weer te geven. Als u desondanks iets in de documentatie ziet dat niet correct is, niet overeenkomt met uw ervaring, of verdere verduidelijking vereist, maak dan een support ticket via ons portaal (https://healthdatabe.atlassian.net/servicedesk/customer/portals) of stuur ons een e-mail via support.healthdata@sciensano.be om dit documentatieprobleem te melden. Vergeet niet de URL of het webadres van de pagina met het documentatieprobleem te vermelden. Wij zullen de documentatie dan aanpassen. Bedankt!

Bart.Servaes ma, 06/24/2024 - 16:04

Vaak gestelde vragen

Vaak gestelde vragen
  • Can an Access Manager see the other Access Managers within the own organisation?
    • Yes. When an Access manager consults the list of EAM Users via the EAM menu at the top-left of the screen, the exact role of the users will be displayed in the column Role(s). Access Managers will have the role "Access manager". If no role is mentioned, you can consider the relevant user to be an Authenticated User.
Bart.Servaes wo, 04/24/2024 - 16:49