Roller och enheter via attribut (avancerat)
Last updated: September 1, 2026
Tillval för organisationer med central behörighetsstyrning. Behovet
kartläggs tillsammans med Bemlo.
Utöver åtkomststyrning kan behörigheter och enhetstillhörighet i Bemlo styras
helt via attribut i inloggningsbiljetten.
Roller
Ni definierar en uppsättning identifikationssträngar (t.ex. AD-grupper) som
var och en kopplas till en roll i Bemlo. Vid inloggning läser Bemlo av
attributet och tilldelar användaren motsvarande roller.
Exempel:
Roll: "Enhetschef"
Identifikationssträng: "Bemlo_User_Enhetschef"
Skickas som en lista i attributet
groups
Enheter
På motsvarande sätt kan ett attribut units, med en lista av enhets-id:n
(HSA-id), styra vilka enheter användaren har tillgång till.
Exempel på inloggningsbiljettens innehåll:
{
"firstName": "Test",
"lastName": "Testsson",
"email": "test.testsson@example.se",
"groups": ["Bemlo_User_Enhetschef"],
"units": ["SE000000123-123", "SE000000123-456"]
}
Att tänka på
Den här styrningen förutsätter väl fungerande interna rutiner för beställning
och tilldelning av AD-grupper. Behörighetsändringar görs i er katalog, inte i
Bemlo, och slår igenom först vid nästa inloggning. Supportärenden om saknade
behörigheter behöver därför hanteras av er IT-organisation.