Roller och enheter via attribut (avancerat)

Last updated: September 1, 2026

Tillval för organisationer med central behörighetsstyrning. Behovet
kartläggs tillsammans med Bemlo.

Utöver åtkomststyrning kan behörigheter och enhetstillhörighet i Bemlo styras
helt via attribut i inloggningsbiljetten.

Roller

Ni definierar en uppsättning identifikationssträngar (t.ex. AD-grupper) som
var och en kopplas till en roll i Bemlo. Vid inloggning läser Bemlo av
attributet och tilldelar användaren motsvarande roller.

Exempel:

  • Roll: "Enhetschef"

  • Identifikationssträng: "Bemlo_User_Enhetschef"

  • Skickas som en lista i attributet groups

Enheter

På motsvarande sätt kan ett attribut units, med en lista av enhets-id:n
(HSA-id), styra vilka enheter användaren har tillgång till.

Exempel på inloggningsbiljettens innehåll:

{
  "firstName": "Test",
  "lastName": "Testsson",
  "email": "test.testsson@example.se",
  "groups": ["Bemlo_User_Enhetschef"],
  "units": ["SE000000123-123", "SE000000123-456"]
}

Att tänka på

Den här styrningen förutsätter väl fungerande interna rutiner för beställning
och tilldelning av AD-grupper. Behörighetsändringar görs i er katalog, inte i
Bemlo, och slår igenom först vid nästa inloggning. Supportärenden om saknade
behörigheter behöver därför hanteras av er IT-organisation.