Повідомлення сервера відносно доступу

Відмовлено в доступі

Іноді, при вході до медичної інформаційної системи Helsi, або до будь-якого іншого веб-сервісу, користувач може бачити на екрані напис "Access denied". Це повідомлення означає, що вам відмовлено в доступі. Access denied говорить про те, що ви не маєте права на відвідування ресурсу сервера на якому знаходиться сайт і, відповідно, здійснюється заборона на читання, редагування і видалення інформації.

Є декілька причин, чому виникає ця відмова. Access denied - це відсікання входу мережевим екраном сервера на рівні IP-адреси. Переважно таке відбувається, якщо лікар під час роботи з медичною системою Helsi використовує режим VPN. Тому варто переконатися, що така функція в налаштуваннях вашого браузера вимкнена та не активна.

Браузер з активним VPN

Якщо VPN не активний, а проблема зберігається, слід звернутися до відповідного інженерно-технічного фахівця з комп'ютерів вашого медичного закладу.  Так як підключення до серверів медичних систем йде через провайдера постачальника Інтернету, то адреса повинна бути "білою", тобто не знаходиться в чорних списках.  Сервера провайдера не повинні розсилати спам та шкідливе програмне забезпечення.

Файл hosts

Якщо вхід до системи робиться не з робочого, а з домашнього комп'ютера (ноутбука), тоді варто перевірити свій комп'ютер на предмет правильного налаштування підключення до Інтернету. Як вище сказано, потрібно переконатися, що відсутня або не активна програма (додаток) для з'єднання за допомогою VPN, виключити наявність шкідливих файлів (комп'ютерних вірусів), які можуть внести зміни до файлу hosts будь-який операційної системи Windows або Linux або MacOS.

Форма прийняття умов користування Ehealth

Доступ заборонено

Часто, після зміни пароля авторизації, при вході в систему, виникає помилка "Your scope does not allow to access the resource".

Повідомлення "Доступ заборонено"

Цей збій виникає лише в тому випадку, коли використовується функція збереження паролів у браузері. Відповідно, при появі на екрані форми входу, браузер підставляє попередню комбінацію, так як зберігає в пам'яті комп'ютера колишній пароль авторизації.

Ця проблема вирішується дуже просто, достатньо оновити веб-сторінку, натиснувши клавішу F5 на клавіатурі або на кнопку Оновити із закругленою стрілкою в браузері. Зазвичай вона знаходиться в лівому верхньому куті після кнопок Назад/Вперед на сторінку.

Кнопка Оновити

У результаті сторінка перезавантажиться і з'явиться можливість введення нового зміненого пароля. Після успішних дій браузер може запропонувати оновити збережений пароль,  при підтвердженні, колишня комбінація буде змінена на нову.

Такі браузери, як Chrome, Opera, Mozilla, Avast чудово працюють з логінами користувачів медичних інформаційних систем, тому, коли декілька лікарів виконують певні дії за комп'ютером, ніяких проблем щодо здійснення авторизації не виникає.

Однак при використанні браузера Microsoft EDGE можуть з'явитися труднощі.

Зокрема, на більшості комп'ютерів під керуванням операційної системи Windows 10, внесення змін до збережених логінів та паролів браузера EDGE можливе тільки після введення пароля або Pin-коду входу в OC Windows користувачем або адміністратором комп'ютера.

Тому, коли браузер виводить на екран форму авторизації, відбувається блокування осередків полів введення e-mail адреси та пароля, і зробити заміну поточного пароля авторизації стає неможливим.

Як вирішити проблему авторизації в Microsoft EDGE?  Є 2 способи.  Якщо є інший браузер крім EDGE, тоді краще здійснити зміну пароля авторизації там.  Це найпростіший спосіб. Якщо ж альтернативного встановленого браузера немає, то тоді слід звернутися до інженерно-технічного фахівця, що відповідає за комп'ютерне устаткування вашої лікарні. Він виконає встановлення альтернативного браузера або здійснить зміни у збережених паролях.

Форма входу до веб-сторінки профілю лікаря в Ehealth

Користувача заблоковано. Що робити?

Іноді, під час роботи з медичною інформаційною системою, під час виконання процесу авторизації, у базі з'являється повідомлення, що користувач заблокований. Самостійно цю проблему користувач системи вирішити не зможе. Потрібно звертатися до фахівця, який має доступ до записів, що завантажуються в базу Ehealth.

Повідомлення про блокування користувача МІС Helsi

Однак, користувач системи повинен виключити те, що це саме його дії призвели до появи заборони. Так як перехід між МІС Helsi і Ehealth здійснюється автоматично, без ручного введення адрес, то в даному випадку має сенс перевірити комп'ютер (ноутбук) на наявність шкідливих вірусних файлів.

Користувачеві будь-якої медичної інформаційної системи завжди треба звертати увагу на свої дії при перегляді різних сайтів. Бути пильним при завантаженні будь-яких файлів.  Файли картинок, відео та тексту НЕ можуть вимагати встановлення будь-якого спеціального програмного забезпечення або здійснення будь-яких дій на комп'ютері. Ваші комп'ютери оснащені типовими програмами для перегляду картинок, відео та роботи з текстом. 

Тому, при появі повідомлення про блокування входу, необхідно зробити аналіз своїх попередніх дій. І, якщо мало місце перед цим скачування файлу або виникнення незрозумілих вікон на екрані комп'ютера, обов'язково повідомити про події інженера, що відповідає за комп’ютери вашого медичного закладу. 

Взагалі, шкідливе програмне забезпечення - це дуже серйозна тема і вимагає обов'язкового дотримання правил комп'ютерної безпеки, як при перегляді інформації в Інтернеті, так і при підключенні до комп'ютера зовнішніх елементів пам'яті (флешки, жорсткі диски).

Roundcube Webmail сторінка входу

Вирішення проблем пошти для лікарів

Чим більше лікарів у лікарні, тим частіше виникає необхідність у редагуванні та створення нової електронної адреси під час роботи з медичними інформаційними системами. Здається, що може бути простішим, ніж створення електронної пошти? Розглянемо це питання більш докладніше.

Практично всі використовують смартфони, а значить мають електронну пошти. Якщо читаємо пошту на смартфоні, то можемо її дивитися і на комп'ютері, і на ноутбуці. Просто необхідно авторизуватися на комп'ютері в тих сервісах, де зареєстрована електронна адреса. Наприклад, для доступу до пошти за адресою ваша-назва@gmail.соm треба авторизуватися (тобто ввести логін і пароль) в сервісі Google. Таким чином ви отримаєте доступ для перегляду повідомлень, які надходять вам з медичної інформаційної системи.

Додам, що крім сервісів Google  можна використовувати адресу електронної пошти від Майкрософт. Переважно всі лікарі працюють на комп'ютерах під управлінням ОС Windows і тому адреса ваша-назва@.outlook.соm завжди доступна для застосування. Ярлик вбудованої поштової програми ОС Windows зазвичай знаходиться  в списку програм в меню Пуск, на робочому столі, а також панелі швидкого запуску.

Незважаючи на доступність вільних поштових сервісів, все одно виникають проблеми під час користування електронною адресою.

По-перше, не всі лікарі використовують смартфони, по-друге, паролі забуваються, по-третє, змінюються номери телефонів і тоді відновити пароль, який прив'язаний до номера телефона стає проблематично.

Як показала практика, щомісяця виникає десяток випадків  проблем пов'язаних з електронною поштою.

Одним із рішень цієї проблеми є розгортання власного сервісу пошти на домені. При цьому витрати невеликі:

  • щорічна оплата доменного імені;
  • щорічна оплата SSL-сертифіката;
  • щомісячна чи щорічна оплата сервера.

Як сервер можна використовувати ВПС (VPS), він значно дешевше коштує, ніж окремий або фізичний (Dedicated server), для якого потрібно орендувати місце в стойці дата-центру.

Переважно хостинг-провайдери надають VPS-сервери на Linux системах з базовим програмним забезпеченням, тому додаткової інсталяції програм не потрібно. Так що для читання та створення поштових повідомлень можна без проблем використовувати програму з пакета базового ПЗ сервера. Є кілька таких програм, наприклад, Zimbra, Rainloop, Roundcube.

Розглянемо нюанс налаштування Roundcube. Ключовою проблемою, при спробі зайти на сторінку веб-додатка пошти, є поява повідомлення "Ваше підключення не закрите".

Повідомлення "Ваше підключення не закрите"

Чому з'являється це повідомлення? Це відбувається через те, що з'єднання не обробляється протоколом HTTPS. Бо поштова програма використовує для роботи субдомен і якщо сертифікат домену не розрахований на застосування субдоменів ми матимемо цю помилку. Найпростіше рішення: запровадити Wildcard сертифікат із підтримкою субдоменів. Wildcard сертифікат коштує дорожче, але дозволяє розгорнути великий сайт із незалежним функціоналом. Для прикладу сайт медзакладу на основному домені, а відділення на субдоменах. При цьому сайти відділень можуть мати окремо управління і незалежний функціонал. Якщо не використовувати Wildcard сертифікат, то для вирішення проблеми прив'язуємо адресу панелі керування сервером до домену, до якого вже прописано SSL сертифікат.

При такому рішенні браузери будуть виконувати відкриття Roundcube для перегляду пошти, але не буде можливості використовувати поштові комп'ютерні клієнти, такі як The Bat, Outlook чи Mozilla Thunderbird. Щоб ними користуватися однозначно потрібно встановлювати Wildcard сертифікат.

Вхід в систему Helsi

Щось пішло не так

Досить часто при вході в систему з'являється повідомлення про те, що виникла помилка.

Помилка, повідомлення від системи Helsi

Причин, чому вискакує ця помилка, може бути декілька. Здебільшого цей збій відбувається через кешування браузера. Вирішується проблема легко. Достатньо просто перезавантажити сторінку з формою входу у браузері, натиснувши для цього на клавіатурі службову клавішу F5 або кнопку Оновити (із закругленою стрілкою). Ця кнопка зазвичай знаходиться в лівому верхньому куті після кнопок Назад/Вперед на сторінку.

Кнопка Оновлення сторінки сайта

Однак, буває, що сторінка з помилкою формується через неправильні дії власника профілю (лікаря) в системі. 

В даному випадку, щоб усунути цю помилку, треба зайти на сайт helsi.pro.  Після переходу з’явиться форма входу в систему. 

Далі здійснюємо звичайний вхід за допомогою логіну та паролю. Система розпізнає користувача і завантажить домашню сторінку.

Потім потрібно пройти етап авторизації. Для цього можна переглянути попередні прийоми або профіль будь-якого пацієнта. Виконання цих дій спричинить повідомлення про те, що потрібно пройти авторизацію. І ось тут треба бути уважним!

Як правило помилки виникають внаслідок неправильного пароля або невірної адреси електронної пошти. Якщо браузер зберігає паролі, він намагається автоматично вставити дані у форму авторизації, хоча пошта може бути геть іншою. 

Деякі лікарі також можуть мати 2 або 3 посади і, відповідно,  для кожної посади будуть різні поштові адреси. Зрозуміло, що при спробі ввести пароль, який не пов'язаний з електронною адресою виникає помилка. 

Щоб пересвідчитися, яка електронна адреса пошти потрібна, необхідно повернутися до системи Helsi. Для цього натискаємо у браузері стрілку Назад, або знову завантажуємо сторінку системи helsi.pro  та робимо вхід. Далі йдемо: Мої справи - Профіль. Якщо з'явиться вікно із вимогою авторизації, закриваємо його, нам потрібно потрапити на сторінку свого профілю. Вікно з вимогою авторизації може постійно з'являтися при кожному переході на нову сторінку, не звертаємо уваги – закриваємо та йдемо на сторінку свого профілю. 

В профілі нам потрібен блок Посада та кваліфікація. У цьому блоці буде вказано ваш Email згідно з посадою. Якщо є доступ до перегляду пошти, то, у випадку забування пароля, робимо його відновлення. У разі відсутності доступу для вирішення проблеми слід звертатися до адміністратора системи Helsi в своїй лікарні.