Driftsätta ipad till patienter Installationshandledning Innehåll Översikt Förberedelse Utvärdera infrastrukturen Skapa en konfiguration Automatisera enhetsinställningen Distribuera appar Förvaring på rummen Grundinställningar Nollställa enheten Centraliserad förvaring Ställa in Apple Configurator Automatisera uppdatering av enheten Installera Apple Remote Desktop Sammanfattning Översikt Vårdinrättningar fokuserar alltmer på att involvera patienterna och göra deras sjukhusvistelse så bra som möjligt. Genom att driftsätta ipad med appar som riktar sig till patienterna kan sjukhus förbättra varje del av patienternas vistelse, från det att de läggs in tills att de skrivs ut. Med hjälp av ios-appar från tredje part kan sjukhus ge patienter möjligheten att se sitt schema för dagen, komma i kontakt med sitt vårdteam, följa med i förloppet, få information om sin behandlingsplan och anpassa underhållningen. På så sätt läggs fokus på patienterna i vården. I den här installationshandledningen finns instruktioner för it-personalen på sjukhuset som ska konfigurera och driftsätta ipad för patientbruk. ipad-enheter kan förkonfigureras med minimala inställningar så att patienter får tillgång till ios-appar, och it-personalen kan använda en MDM-lösning (Mobile Device Management) till att skydda patientuppgifter utan att det påverkar användarupplevelsen. När en patient har blivit utskriven kan ipad rensas på ett säkert sätt så att alla patientrelaterade uppgifter tas bort, och återställas till fabriksinställningarna så att den är klar att användas till nästa patient. När man ska driftsätta ipad till patienter är det viktigt att bestämma hur enheten ska förvaras, antingen på rummen eller centralt (finns beskrivet i avsnitten Förvaring på rummen och Centraliserad förvaring). Oavsett vilket driftsättningssätt du väljer är det viktigt att du läser igenom förberedelsestegen i det här dokumentet. Driftsätta ipad till patienter Januari 2017 1
Förberedelse I detta avsnitt beskrivs fyra steg som du ska gå igenom när du förbereder en driftsättning av enheter och appar på ett sjukhus. Utvärdera infrastrukturen Det första steget är att utvärdera nätverksinfrastrukturen. Sjukhusets planlösning, och hur personer interagerar i det utrymmet, påverkar i hög grad hur du ska utforma ditt nätverk och planera för trådlös täckning och kapacitet. Wifi och nätverk Kontinuerlig och tillförlitlig anslutning till trådlösa nätverk är viktigt vid installation och konfiguration av ios-enheter. Se till att sjukhusets wifi-nätverk har stöd för flera enheter med samtidiga anslutningar från alla användare. Du kan även behöva konfigurera företagets webbproxyserver eller brandvägg om enheterna inte kan ansluta till Apples aktiveringsservrar eller itunes Store. Apple och Cisco optimerar nätverket för enheter med ios 10 eller senare. Kontakta din Apple- eller Cisco-representant om du vill ha den senaste informationen om de här nätverksfunktionerna. Caching Server Funktionen Caching Server, som ingår i macos Server, sparar en lokal kopia av innehåll som ofta efterfrågas från Apples servrar, vilket minskar bandbredden som behövs för att ladda ner innehåll i nätverket. Caching Server ger snabbare ner- och uppladdning av mjukvara via App Store, Mac App Store, itunes Store och ibooks Store. Dessutom kan mjukvaruuppdateringar cachelagras för snabbare nerladdning till ios-enheter. Investera i en MDM-lösning MDM ger organisationer möjlighet att säkert registrera ios-enheter i en sjukhusmiljö, konfigurera och uppdatera inställningar trådlöst, fastställa policyer, driftsätta och hantera appar samt fjärradera eller fjärrlåsa hanterade enheter. Dessa funktioner är inbyggda i ios och aktiveras via MDM-lösningar från tredje part. Det finns många MDM-leverantörer och MDM-lösningar både molnbaserade och installerade på plats att välja bland. Pris och funktioner varierar mellan olika MDM-lösningar, så du har stora möjligheter att fritt bestämma vilken lösning som passar ditt sjukhus. Vissa MDM-leverantörer erbjuder även förinställningar som gör det ännu enklare att konfigurera enheter för patientbruk. Skapa en konfiguration När du har valt en MDM-lösning behöver du skapa en konfiguration som är särskilt optimerad för patienten och som kan fjärrinstalleras via MDM-lösningen. En konfiguration innehåller vanligtvis inställningar och begränsningar som sätter enheten i ett läge anpassat för patientbruk. Dessa inställningar förenklar patienternas första tid på sjukhuset samt avaktiverar funktioner eller tjänster som kanske lagrar onödiga eller personliga uppgifter. Driftsätta ipad till patienter Januari 2017 2
Begränsningar Här är några exempel på begränsningar som du troligtvis kommer att behöva avaktivera så att inga personliga uppgifter sparas på enheten. Obs! Beskrivningarna kan variera mellan olika MDM-lösningar. Enhetshantering: Tillåt inte manuell profilinstallation, tillåt inte konfiguration av begränsningar, tillåt inte ändring av enhetsnamn, tillåt inte ändring av konto, tvinga fram begränsad reklamspårning och tillåt inte parkoppling med värdar som inte finns i Configurator. Datahantering: Tillåt inte dokument från hanterade källor på ohanterade målplatser, tillåt inte dokument från ohanterade källor på hanterade målplatser och ange AirDrop som en ohanterad målplats. Appar: Tillåt inte att App Store-ikonen visas på hemskärmen, tillåt inte borttagning av appar, tillåt inte köp inuti appar, tillåt inte att användaren kan lita på ohanterade företagsappar och visa inte specifika appar på hemskärmen. Medier: Tillåt inte användning av itunes Store, tillåt inte användning av ibooks Store, tillåt inte Game Center, avmarkera alternativet för att tvinga lösenordsinmatning för itunes Store och begränsa medieinnehåll efter behov. Hemskärmslayout, förlorat läge och andra inställningar Du kan bestämma hur appar, mappar och webbklipp ska ordnas på hemskärmen på övervakade enheter. Aktivera kameran så att sjukhuspersonalen kan skanna en patients qr-kod med en säker patientapp eller lägga till en bild på en patient i en patientjournalsapp. Om du vill kunna spåra borttappade ipad-enheter måste din MDM-lösning ha stöd för funktioner relaterade till förlorat läge, till exempel funktioner för att skicka meddelande om en borttappad enhet och förfrågan om enhetens plats och för att aktivera förlorat läge efter att enheten har nollställts eller återskapats. Observera att förlorat läge gör det möjligt för en administratör att skicka en förfrågan om en borttappad enhets plats även om användaren har stängt av platstjänstfunktionen. Automatisera enhetsinställningen Programmet för enhetsregistering (DEP) gör att du kan snabbt och enkelt driftsätta sjukhusägda ios-enheter och som har köpts direkt från Apple eller medverkande Apple-auktoriserade återförsäljare eller operatörer. Med DEP kan du automatiskt registrera patientenheter i MDM vid aktivering. Konfigurera DEP-inställningar Koppla enheter i DEP med din MDM-lösning och överväg att använda inställningarna nedan. Obs! Beskrivningarna och grupperingarna kan variera mellan olika MDM-lösningar. Aktivera övervakning. Tillåt parkoppling (avaktivera via profilen senare om det behövs). Tillåt inte att MDM-profil tas bort. Kräv MDM-registrering. Hoppa över alla skärmar i inställningsassistenten. Driftsätta ipad till patienter Januari 2017 3
Distribuera appar Programmet för volyminköp (VPP) ger möjlighet att köpa appar i större volymer som du sedan kan distribuera till patienterna via MDM. MDM-lösningar kan integreras med VPP och användas för att distribuera appar till enheter i alla länder där appen är tillgänglig. Tilldela appar till enheter Om du förvarar enheter på rummen eller centralt måste du tilldela appar direkt till enheter med din MDM-lösning eller Apple Configurator 2. När en app har tilldelats till en enhet överförs den till den enheten via MDM. Varken ett Apple-ID eller itunes-konto behövs. Alla som använder enheten har tillgång till appen. Skapa en appkatalog Vi rekommenderar att du kontaktar din MDM-leverantör och att ni tillsammans skapar en appkatalog med rekommenderade appar som du vill att patienterna ska använda. En appkatalog visar patienter förslag på appar som de kan ladda ner när de behöver dem, som en slags självbetjäningstjänst. Oftast behöver endast några få viktiga appar förinstalleras åt patienten vid den inledande inställningen. Med en appkatalog kan patienterna ladda ner fler rekommenderade appar allteftersom. Det minskar belastningen på ditt wifi-nätverk och tiden det tar att driftsätta betydligt. Driftsätta ipad till patienter Januari 2017 4
Förvaring på rummen När du har förberett nätverket och MDM-infrastrukturen behöver du välja en driftsättningsmetod. Om du väljer att förvara enheterna på rummen kan du dra nytta av trådlös inställning av enheter och mjukvaruuppdateringar och automatisk nollställning av ipad-enheten när patienten skrivs ut. Detta driftsättningsscenario gör det möjligt att ha en ipad i varje rum så att patienterna kan anpassa sin ipad direkt när de kommer till sjukhuset. Grundinställningar När en patient får en ipad går han eller hon igenom inställningsassistenten för att personanpassa enheten. En välkomstskärm visas där patienten får välja språk, plats och ett öppet wifi-nätverk. Inget annat krävs, och alla andra skärmar för inställningsassistenten kan hoppas över med DEP. Vid första anslutningstillfället och registrering bör du hänvisa till ett öppet wifi-nätverk som inte har någon infångstportal. När ipad-enheten har registrerats kan MDM automatiskt överföra enheten till ett stängt wifi-nätverk under resten av inställningsförloppet. Säkerheten blir bättre under hela patientens sjukhusvistelse om ett stängt wifi-nätverk används. När detta är klart konfigurerar MDM enhetsinställningarna och installerar appar trådlöst. Hur lång tid detta tar beror på ditt trådlösa nätverk, samt om du använder Caching Server och hur många appar du har installerat på varje ipad. Nollställa enheten När patienten skrivits ut behöver du nollställa ipad-enheten genom att radera allt innehåll och alla inställningar så att nästa patient kan använda den. Du kan antingen fjärrensa ipad-enheten med MDM eller nollställa enheten manuellt. Fjärrensa med MDM Du kan använda en MDM-lösning till att fjärrensa en ipad. Oftast är det en it-administratör som utför denna åtgärd, men det är en fördel att automatisera fjärrensningskommandot i MDM-lösningen. Du kan till exempel trigga en fjärrensning i en sjukhusmiljö när en patient skrivs ut genom att en notis skickas från ditt elektroniska patientjournalsystem eller något annat journalsystem till MDM-lösningen. Signalen kan sedan användas till att trigga en fjärrensning från en MDM-server. Det finns två huvudsakliga sätt att integrera den här processen på: MDM-leverantörer kan skriva kod som lyssnar efter ett utskrivningskommando från ett tillgängligt system eller en tillgänglig nätverksplats, och som sedan påbörjar en fjärrensning. Funktionen som gör att en ipad-enhet automatiskt nollställs när en patient skrivs ut finns inbyggd i vissa elektroniska patientjournalsystem. Manuell nollställning Personalen kan nollställa en enhet manuellt genom att trycka på Inställningar > Allmänt > Nollställ > Radera allt innehåll och inst. Obs! Det är inte nödvändigt att aktivera fjärrensning när du förvarar enheter centralt. Läs mer i avsnittet Centraliserad förvaring. Driftsätta ipad till patienter Januari 2017 5
Centraliserad förvaring Alternativet till att förvara enheter på rummen är att förvara flera ipad-enheter i en säker vagn som fästes på en flyttbar arbetsstation. Varje ipad ansluts till en Mac via usb och ios-enheten rensas och nollställs till hemskärmen genom en automatiserad registreringsprocess innan den tilldelas nästa patient. I detta arbetsflöde aktiveras en automatiserad inställningsprocess med hjälp av Apple Configurator 2, så användarna behöver inte trycka på ipad-skärmen. Det gör det också smidigare för personalen att checka in och ut ios-enheterna. Ställa in Apple Configurator Med den här kostnadsfria macos-appen kan du uppdatera enheter till den senaste versionen av ios, konfigurera enhetsinställningar och begränsningar samt installera appar och annat innehåll. Efter den inledande inställningen kan du fortsätta att hantera allting trådlöst via MDM eller Apple Remote Desktop. Läs mer i avsnittet Installera Apple Remote Desktop. Fler anvisningar om hur du skapar och exporterar en övervakningsidentitet i Apple Configurator 2 finns på http://configautomation.com/identity-files.html. Identiteten måste överföras till MDM om den ska användas till att övervaka enheter som är registrerade i DEP. Aktivera automatiseringsverktyg Automator används till att automatisera funktionerna och apparna i macos. Med Automator-åtgärderna för Apple Configurator 2 är det enkelt att skapa automatiseringsrecept som du kan använda när du ställer in ios-enheter. Det gör det möjligt att effektivisera konfigurationen och inställningen av flera anslutna ipad-enheter. Mer information om hur du använder Automator hittar du på https://configautomation.com. Kontrollera att Install Automation Tools har aktiverats i Apple Configurator 2 genom att markera Apple Configurator 2 > Install Automation Tools. Skapa en wifi-konfigurationsprofil Skapa en konfigurationsprofil med inloggningsuppgifterna till nätverket med Apple Configurator 2. Ange det här: SSID (Service Set Identifier) - Dolt nätverk (Hidden Network) - Anslut automatiskt (Auto Join) Proxyinställningar (Proxy Setup) Säkerhetstyp (Security Type) Lösenord (Password) Nätverkstyp (Network Type) Utföra en inledande enhetsregistrering Skapa arbetsflödet här under innan du utför första driftsättningen av enheter. DEP-registrering är en Automator-åtgärd i Apple Configurator 2. Driftsätta ipad till patienter Januari 2017 6
Get Connected Devices: Välj vilka enhetstyper som ska markeras. Prepare Devices using Automated Enrollment: Lägg till den wifi-konfigurationsprofil som du skapade tidigare och ange språk. Obs! Apple Configurator 2 bör vara igång då det förhindrar itunes och Bilder startar när enheten ansluts. Alternativt kan du använda lämpliga förvalda kommandon till att avaktivera detta beteende. Anslut alla enheter till ipad-vagnen eller usb-hubben och kör arbetsflödet Inledande driftsättning. Konfigurera Automator för uppdatering av enheter Skapa ett arbete enligt instruktionerna nedan om du vill att en enhetsuppdatering ska göras när en ipad ansluts. Ladda ner och installera de här bilageåtgärderna från http://configautomation.com/attach-workflow.html. Automator-arbetsflöde: Ett tillagt arbetsflöde måste åtgärden Begin Attached Workflow ligga först och åtgärden End Attached Workflow sist. Åtgärderna Erase och Restore: Den första åtgärden efter startåtgärden ska vara antingen Erase Devices eller Restore Devices. Åtgärden Erase Devices kräver att den anslutna enheten övervakas och att både ett övervakningscertifikat och en privat nyckel finns tillgängliga. Detta tar cirka 90 sekunder. Arbetsflödet kan inte köras om den anslutna enheten inte övervakas av samma övervakningsidentitet som MDM-lösningen. Driftsätta ipad till patienter Januari 2017 7
Enheten behöver inte vara övervakad för att använda nollställningsåtgärden. Den anslutna enheten rensas, och den senaste versionen av operativsystemet installeras om det behövs. Detta tar cirka fem minuter. Prepare Devices using Automated Enrollment: Konfigurera den här åtgärden på samma sätt som i den inledande konfigurationen. Bifoga kommandotolkskriptfiler Du måste skapa en kommandotolkskriptfil för att arbetsflödet ska kunna köras automatiskt när en ios-enhet ansluts. Skriptet körs av cfgutil-appen. Mer information finns på http://configautomation.com/attach-workflow.html. Här visas ett exempel: #!/bin/bash # set attachpid to Process ID of THIS thread export attachpid=$$ # Set Attached Device Directory Value automator '/Users/yourUserName/path/to/exampleattachment.workflow' # Check if Cache File exists if [! -f ~/Library/Caches/com.apple.configurator.AttachedDevices/$ECID.plist ]; then echo "Cache file not found - Automator Workflow completed successfully" else Driftsätta ipad till patienter Januari 2017 8
fi # Cache file found - Need to check if the PID matches echo "Cache File Found - Test PID" # Get the PID from the file filepid=$(defaults read ~/Library/Caches/com.apple.configurator. AttachedDevices/$ECID.plist attachpid) if test $attachpid -eq $filepid then # The file was created by this PID so the Workflow Failed - Clean up echo "PID Match - Workflow has failed - Clean up" rm ~/Library/Caches/com.apple.configurator.AttachedDevices/ $ECID.plist else # Re-Entry - Do Nothing echo "Re-Entry - Do Nothing" fi Skriv in sökvägen till det arbetsflöde i Automator som du vill köra när en enhet ansluts där platshållaren i kommandofilen (attach.command) står: automator /Users/yourUserName/path/to/exampleattachment.workflow' Spara skriptet med det bifogade arbetsflödet och kontrollera att det går att köra (chmod+x). Undvika oavsiktliga konsekvenser: Om du använder åtgärden Restore Devices rensas alla enheter som är anslutna till arbetsstationen utan förvarning. Om du vill att skriptet bara ska köras på kända enheter kan du kontrollera att den anslutna enheten finns med i listan över enheter i skriptet. Läs mer i avsnittet Specifying Workflows for Device Groups på http://configautomation.com/attach-workflow.html. Automatisera uppdatering av enheten Om du vill att en instans av det angivna kommandotolkskriptet ska köras automatiskt när en ios-enhet ansluts till eller kopplas ur från värddatorn skapar och installerar du en instruktionsfil för Launch Services. Ladda ner exempelfiler på http://configautomation.com/autoloaunchfiles.zip. Ändra exempelsökvägen i plist-filen för Launch Services (com.example.attached.plist) till sökvägen till kommandofilen du använder. När du har ändrat sökvägen lägger du plistfilen i mappen LaunchAgents i användarens biblioteksmapp. Processen läses in automatiskt nästa gång du loggar in. Den kan också växlas manuellt med kommandot launchctl. Mer information finns på http://configautomation.com/attach-workflow.html. Här är ett exempel: <?xml version="1.0" encoding="utf-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0// EN" "http://www.apple.com/dtds/propertylist-1.0.dtd"> <plist version="1.0"> <dict> <key>keepalive</key> <true/> Driftsätta ipad till patienter Januari 2017 9
<key>label</key> <string>com.example.attached</string> <key>programarguments</key> <array> <string>/usr/local/bin/cfgutil</string> <string>-vvv</string> <string>exec</string> <string>-a</string> <string>'/users/yourusername/path/to/ exampleattachment.command'</string> </array> <key>runatload</key> <true/> <key>standarderrorpath</key> <string>/var/log/attach.log</string> <key>standardoutpath</key> <string>/var/log/attach.log</string> </dict> </plist> Obs! Loggfilen måste skapas manuellt för att det valfria alternativet att skriva till en loggfil (de två sista elementen i plist-filen) ska kunna användas. Detta beror på att användaren inte har skrivåtkomst till /var/log -platsen. Du skapar en loggfil genom att skriva in de här två raderna i appen Terminal: sudo touch /var/log/attach.log sudo chmod 770 /var/log/attach.log Filbehörigheter för övervakningsfiler För att cfgutil-verktyget ska använda övervakningscertifikatet och den privata nyckeln måste behörigheterna vara inställda så att endast användaren som kör skrytet kan nå filerna. Om övervakningsfilerna har flyttats runt i filsystemet kan du kontrollera att de endast kan läsas av den användaren genom att skriva in chmod 700/[path/to/file] i Terminal. Installera Apple Remote Desktop Apple Remote Desktop är en fjärrhanteringsapp till macos-datorer. Den kan användas till att distribuera mjukvara, hantera tillgångar och ge fjärrsupport. Om du förvarar enheterna centralt kan du med hjälp av Apple Remote Desktop fjärrhantera flera arbetsstationer med Apple Configurator 2 från en enda Mac. Det gör att du snabbt kan uppdatera det som behövs i konfigurationsprofilerna utan att störa personalen genom att be dem checka in eller ut på patienternas ipad-enheter. Välj ett befintligt paket, antingen ett från Apple eller ett från en annan leverantör, och använd Install Package till att kopiera och installera på flera arbetsstationer i sjukhussystemet. Med skärmdelningsfunktionerna i Apple Remote Desktop kan du hjälpa till på stationerna på andra platser omedelbart, vilket både du och sjukhuspersonalen sparar tid på. Läs mer om hur du ställer in Apple Remote Desktop i http://www.apple.com/remotedesktop/pdf/ard3_adminguide.pdf. Driftsätta ipad till patienter Januari 2017 10
Sammanfattning Det finns flera alternativ att välja bland för att driftsätta och hantera ipad-enheter som patienterna ska använda, vare sig sjukhuset driftsätter ipad till en grupp med användare eller till hela verksamheten. Genom att välja rätt driftsättningsmetod för verksamheten kan du göra det enklare för personalen att fokusera på det som är viktigt ta hand om patienterna. 2017 Apple Inc. Alla rättigheter förbehålls. Apple, Apples logotyp, AirDrop, ipad, itunes och Mac är varumärken som tillhör Apple Inc. och är registrerade i USA och andra länder. Apple Remote Desktop och macos är varumärken som tillhör Apple Inc. App Store, icloud och itunes Store är servicemärken som tillhör Apple Inc. och är registrerade i USA och andra länder. ibooks Store är ett servicemärke som tillhör Apple Inc. Andra produkter och namn på företag som nämns här kan vara varumärken som tillhör respektive företag. Driftsätta ipad till patienter Januari 2017 11