SSO via SAML
Last updated: September 1, 2026
För SSO via SAML utbyter Bemlo och er organisation metadata, och därefter
konfigureras kopplingen på varsitt håll.
Utbyte av metadata
Bemlos metadata (SP-metadata) finns på följande URL:er:
Produktion: https://auth.bemlo.ai/.well-known/sp-metadata
Bemlo behöver motsvarande metadata för er IdP, i första hand som URL,
alternativt som XML-fil.
NameID
Som NameID (användarens primärnyckel) fungerar valfri identifierare som är
stabil över tid, till exempel HSA-id. Det viktiga är att samma användare får
samma NameID vid varje inloggning.
Attributnamn
Attributen kan anges på något av följande sätt:
idellerhttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifieremailellerhttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressfirstNameellerhttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/givennamelastNameellerhttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname
Exempel på inloggningsbiljettens innehåll:
{
"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier": "SE000000123-123",
"firstName": "Test",
"lastName": "Testsson",
"email": "test.testsson@example.se"
}