KMD Nexus#
KMD Nexus er et fagsystem, som en del kommuner anvender på omsorgsområdet. Anvender kommunen Nexus, kan integrationen sørge for, at medarbejderne i Nexus følger med, når der sker noget i OS2sofd, så de ikke skal vedligeholdes manuelt. Kildedata kommer fra OS2sofd. Se Datamodel for begreberne person, tilhørsforhold og enhed.
OS2sofd og OS2rollekatalog er tilsammen facit for, hvem der skal findes i Nexus, og hvad de skal kunne. Integrationen opretter medarbejderne, holder deres data opdaterede, lukker dem ned når de stopper, og styrer hvilke organisationer i Nexus de er tilknyttet.
Integrationen driftes som et centralt middleware-modul (se Arkitektur). Der skal ikke installeres noget hos kommunen.
Hvad integrationen gør#
Arbejdet er delt op i kørsler med hver sin rytme, så det haster forskelligt alt efter hvad der er sket.
| Kørsel | Hvor ofte |
|---|---|
| Opret nye medarbejdere | Hvert femte minut |
| Genaktiver medarbejdere | Hvert kvarter |
| Deaktiver medarbejdere | Hver anden time i dagtimerne |
| Opdater stamdata | Natligt |
| Overfør Nexus-organisationer til OS2rollekatalog | Tre gange dagligt |
| Overfør rolletildelinger fra OS2rollekatalog til Nexus | Dagligt |
| Tilbagemeld betroede medarbejdere til OS2rollekatalog | Natligt |
Opdateringen af stamdata arbejder på de personer, der rent faktisk er ændret i OS2sofd siden sidste kørsel, i stedet for at gennemgå hele organisationen hver nat. De øvrige kørsler sammenligner den fulde liste, så forskelle der er opstået udenom integrationen også bliver rettet.
Hvem bliver oprettet#
Det er OS2rollekatalog, der afgør, hvem der skal findes i Nexus. Får en medarbejder tildelt en rolle på Nexus-it-systemet i OS2rollekatalog, opretter integrationen medarbejderen i Nexus ved næste kørsel. Selve persondata hentes derefter fra OS2sofd.
To ting skal være på plads, før oprettelsen kan ske:
- Medarbejderen skal have en AD-konto i OS2sofd. Som udgangspunkt bruges kun den primære AD-konto, men kommunen kan vælge, at alle AD-konti skal med.
- Personen skal være oprettet i FK Organisation. Nexus kan ikke oprette en medarbejder, hvis den tilsvarende bruger ikke findes der, så integrationen venter og prøver igen ved næste kørsel.
Brugernavnet i Nexus bliver medarbejderens AD-brugernavn.
Hvilke oplysninger overføres#
| Oplysning | Bemærkning |
|---|---|
| Navn | Fornavn og efternavn som registreret i OS2sofd |
| Initialer | Enten AD-brugernavnet, fornavnet, eller fornavn plus første bogstav i efternavnet |
| Brugernavn | AD-brugernavnet |
| UPN | Fra AD-kontoen. Kan også sættes som KMD Identity ID |
| Den primære Exchange-adresse. Har medarbejderen ingen, sendes en fast standardadresse | |
| Mobil- og arbejdstelefon | Medarbejderens primære numre |
| Enhedsnavn | Navnet på enheden for det primære tilhørsforhold |
| Stilling | Enten stillingsbetegnelsen fra OS2sofd eller titlen fra AD-kontoen |
| Postadresse | Enten enhedens primære postadresse eller faste standardværdier pr. felt |
| CPR-nummer | Bruges af Nexus til at genkende borgeren bag medarbejderen |
| Autorisationskode | Medarbejderens autorisationskode, hvis den er registreret |
| Faglig titel | Fra OS2sofd, fra AD, eller en fast standardværdi |
| Sundhedsfaglig rolle | En fast værdi eller styret fra OS2rollekatalog |
| FMK-rolle | Rolle til Fælles Medicinkort, fra OS2sofd eller OS2rollekatalog |
| Betroet medarbejder | Sættes ud fra rolletildeling eller en fast værdi |
| KMD Vagtplan | Om medarbejderen skal have vagtplanskonfiguration |
Hvert felt kan sættes op til enten ikke at blive overført, kun at blive sat ved oprettelsen, eller at blive holdt opdateret ved hver ændring. Det gør det muligt at lade Nexus beholde ejerskabet over de felter, kommunen selv vedligeholder der.
Organisationer og roller#
Nexus er inddelt i organisationer, og en medarbejder skal tilknyttes de organisationer, vedkommende skal arbejde i. Integrationen udstiller Nexus-organisationerne som roller i OS2rollekatalog, så tilknytningen kan administreres samme sted som kommunens øvrige adgange.
Flowet er derfor rundt om OS2rollekatalog. Organisationerne hentes fra Nexus og oprettes som roller i OS2rollekatalog, en rolleadministrator tildeler dem til medarbejderne, og integrationen skriver tildelingerne tilbage til Nexus som organisationstilknytninger.
flowchart LR
SOFD[OS2sofd] -->|persondata| NS[Nexus-integration]
NEXUS[KMD Nexus] -->|organisationer| NS
NS -->|organisationer som roller| RK[OS2rollekatalog]
RK -->|rolletildelinger| NS
NS -->|medarbejdere og tilknytninger| NEXUS
FK[FK Organisation] -->|personen findes| NS
Ud over de organisationer medarbejderen får tildelt i OS2rollekatalog, tilknyttes medarbejderen altid en fast standardorganisation og de organisationer, der svarer til medarbejderens ansættelser i OS2sofd. Kommunen kan vælge at slå styringen af organisationer fra, hvis den skal håndteres i Nexus i stedet.
Vikarer håndteres for sig, så deres organisationstilknytninger ikke bliver ryddet af den almindelige synkronisering.
Den anden vej rundt melder integrationen tilbage til OS2rollekatalog, hvilke medarbejdere der i Nexus er markeret som betroet medarbejder, så oplysningen kan indgå i kommunens rolleoverblik og attestationer.
Når en medarbejder stopper#
Nedlukningen følger AD-kontoen. Bliver medarbejderens AD-konto spærret, deaktiveres medarbejderen i Nexus ved næste kørsel. Bliver AD-kontoen aktiv igen, fx fordi medarbejderen vender tilbage i en ny stilling, genaktiveres medarbejderen i Nexus. Kommunen kan vælge, at CPR-nummeret ryddes, når medarbejderen låses.
Integrationen sletter aldrig medarbejdere i Nexus, den deaktiverer dem.
Sikkerhedsnet#
- Integrationen rører kun de medarbejdere, den selv har oprettet. Medarbejdere, der er oprettet i Nexus ad anden vej, bliver hverken opdateret eller deaktiveret.
- Ingen tildelinger betyder ingen handling. Kan OS2rollekatalog ikke svare, eller kommer der slet ingen rolletildelinger retur, afbrydes kørslen i stedet for at fjerne alle tilknytninger.
- Ingen aktive brugere betyder ingen handling. Kan OS2sofd ikke svare, eller returnerer den ingen aktive medarbejdere, afbrydes kørslen.
- Oprettelser sker i portioner. Der oprettes højst et par hundrede medarbejdere pr. kørsel pr. kommune, så en stor initial indlæsning ikke lægger beslag på integrationen for de øvrige kommuner.
- Der sendes mail om det, der ikke lykkedes. Den Nexus-ansvarlige får besked om medarbejdere, der ikke kunne oprettes, typisk fordi der allerede findes en medarbejder i Nexus med samme brugernavn, UPN eller CPR-nummer. Der sendes også besked, hvis en leverandørorganisation mangler i Nexus.
Hvad kan tilpasses#
Opsætningen sker pr. kommune og omfatter blandt andet:
- Hvilke felter der overføres, og om de kun sættes ved oprettelsen eller holdes opdaterede.
- Hvor stilling, faglig titel og adresse skal hentes fra, og hvilke faste værdier der skal bruges, hvis oplysningen mangler.
- Hvordan initialer dannes.
- Standardorganisation og standardafdeling i Nexus.
- Om alle AD-konti skal med, eller kun den primære.
- Om integrationen skal styre organisationstilknytninger.
- Hvilke mailadresser der skal have besked om fejlede oprettelser og manglende leverandørorganisationer.
Forudsætninger#
- OS2rollekatalog med Nexus oprettet som it-system, og en proces for hvem der tildeler rollerne.
- FK Organisation, da medarbejderen skal findes der, før Nexus kan oprette vedkommende.
- API-adgang til KMD Nexus, som kommunen bestiller hos KMD.
- API-adgang til OS2sofd.
- Medarbejderne skal have en AD-konto i OS2sofd, og AD-kontoens status skal være retvisende, da nedlukning og genåbning i Nexus følger den.