SSO via SAML

Last updated: September 1, 2026

För SSO via SAML utbyter Bemlo och er organisation metadata, och därefter
konfigureras kopplingen på varsitt håll.

Utbyte av metadata

Bemlos metadata (SP-metadata) finns på följande URL:er:

Bemlo behöver motsvarande metadata för er IdP, i första hand som URL,
alternativt som XML-fil.

NameID

Som NameID (användarens primärnyckel) fungerar valfri identifierare som är
stabil över tid, till exempel HSA-id. Det viktiga är att samma användare får
samma NameID vid varje inloggning.

Attributnamn

Attributen kan anges på något av följande sätt:

  • id eller http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier

  • email eller http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

  • firstName eller http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

  • lastName eller http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

Exempel på inloggningsbiljettens innehåll:

{
  "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier": "SE000000123-123",
  "firstName": "Test",
  "lastName": "Testsson",
  "email": "test.testsson@example.se"
}