# OneLogin SAML-implementering

Den här artikeln innehåller **OneLogin-specifik** hjälp för att konfigurera inloggning med SSO via SAML 2.0. För hjälp med att konfigurera inloggning med SSO för en annan IdP, se [SAML 2.0 Configuration](https://bitwarden.com/sv-se/help/configure-sso-saml/).

Konfiguration innebär att arbeta samtidigt inom Bitwarden-webbappen och OneLogin-portalen. När du fortsätter rekommenderar vi att du har både lättillgängliga och att du slutför stegen i den ordning de är dokumenterade.

> [!NOTE]
> **Redan en SSO-expert?** Hoppa över instruktionerna i den här artikeln och ladda ner skärmdumpar av exempelkonfigurationer för att jämföra med dina egna.
> 
> ⬇️ [Ladda ner exempel](https://bitwarden.com/assets/mQMTlMcvpyBPzgAkgqDvg/420fde23d3edf526d97f22bea8a5ed80/OneLogin.zip)

## Öppna SSO i webbappen

Logga in på Bitwarden-webbappen och öppna administratörskonsolen med hjälp av produktväxlaren:

![Produktväljare](https://bitwarden.com/assets/2uxBDdQa6lu0IgIEfcwMPP/e3de3361749b6496155e25edcfdcf08b/2024-12-02_11-19-56.png)

Öppna din organisations **Inställningar** → **Enkel inloggningsskärm**:

![SAML 2.0 configuration ](https://bitwarden.com/assets/20720mRAluo6crSdTiYJrn/1175889d7f6ab42fe7614f34cdd1dcdd/2024-12-04_09-41-15.png)

Om du inte redan har gjort det, skapa en unik **SSO-identifierare**för din organisation och välj **SAML**från **rullgardinsmenyn**Typ. Håll den här skärmen öppen för enkel referens.

Du kan stänga av **alternativet**Ange ett unikt SP-enhets-ID i detta skede om du vill. Om du gör det kommer ditt organisations-ID att tas bort från ditt SP-enhets-ID-värde, men i nästan alla fall rekommenderas det att du låter det här alternativet vara aktiverat.

> [!TIP] Self-hosting, use alternative Member Decryption Options.
> There are alternative **Member decryption options**. Learn how to get started using [SSO with trusted devices](https://bitwarden.com/sv-se/help/about-trusted-devices/) or [Key Connector](https://bitwarden.com/sv-se/help/about-key-connector/).

## Skapa en OneLogin-app

I OneLogin-portalen, navigera till applikationsskärmen och välj knappen **Lägg till app**:

![Add an Application](https://bitwarden.com/assets/37OSt7e5j969j9ikvH8buI/b6caa5f68ed17b43cd2c7247ee00bacf/OneLogin1.png)

I sökfältet skriver du `saml test connector` och väljer **SAML Test Connector (Advanced**)-appen:

![SAML Test Connector App ](https://bitwarden.com/assets/hTfoABj2iirzB1X7UT69x/520891ab503ad773178fef291d49e198/2026-03-02_09-22-12.png)

Ge din applikation ett Bitwarden-specifikt **visningsnamn** och välj knappen **Spara**.

### Konfiguration

Välj **Konfiguration** från navigeringen till vänster och konfigurera följande information, varav en del måste hämtas från skärmen för enkel inloggning:

![App Configuration](https://bitwarden.com/assets/12yP5ohPGhqcCZZdpwVDQd/e31bd5ade4c3677b8f5426f5fef6fb3e/onelogin2.png)

| **Applikationsinställning** | **Beskrivning** |
|------|------|
| Målgrupp (EntityID) | Ställ in det här fältet till det förgenererade **SP Entity ID**. Detta automatiskt genererade värde kan kopieras från organisationens **Inställningar** → **Enkel inloggningsskärm** och kommer att variera beroende på dina inställningar. |
| Mottagare | Ställ in det här fältet till samma förgenererade **SP Entity ID**som används för **inställningen**Målgrupp (Entity ID). |
| ACS (Consumer) URL Validator | Trots att du är markerad som **Krävd**av OneLogin, behöver du faktiskt inte ange information i detta fält för att integrera med Bitwarden. Hoppa till nästa fält, **ACS (Consumer) URL**. |
| ACS (Consumer) URL | Ställ in det här fältet till den förgenererade webbadressen för Assertion Consumer Service (ACS). Detta automatiskt genererade värde kan kopieras från organisationens **Inställningar** → **Enkel inloggningsskärm** och kommer att variera beroende på dina inställningar. |
| SAML-initiator | Välj **Tjänsteleverantör**. Inloggning med SSO stöder för närvarande inte IdP-initierade SAML-påståenden. |
| SAML nameID Format | Ställ in det här fältet på [SAML NameID Format](https://docs.oracle.com/cd/E19316-01/820-3886/ggwbz/index.html) som du vill använda för SAML-påståenden. |
| SAML-signaturelement | Som standard kommer OneLogin att signera SAML-svaret. Du kan ställa in detta på **Assertion**eller **Both** |

Välj knappen **Spara** för att avsluta dina konfigurationsinställningar.

### Parametrar

Välj **Parametrar** från navigeringen till vänster och använd ikonen + **Lägg till** för att skapa följande anpassade parametrar:

| **Fältnamn** | **Värde** |
|------|------|
| e-post | E-post |
| förnamn | Förnamn |
| efternamn | Efternamn |

Välj knappen **Spara** för att avsluta dina anpassade parametrar.

### SSO

Välj **SSO** från navigeringen till vänster och gör följande:

1. Välj länken **Visa detaljer** under ditt X.509-certifikat:

![View your Cert ](https://bitwarden.com/assets/7emKbivWUWKO1ufVC9Rkgu/e023c4c3fb7195afd93d6515f86d8cbf/onelogin3.png)

På certifikatskärmen laddar du ner eller kopierar ditt X.509 PEM-certifikat, eftersom du kommer att behöva [använda det senare](https://bitwarden.com/sv-se/help/saml-onelogin/#identity-provider-configuration/). När du har kopierat, återgå till huvudskärmen för SSO.
2. Ställ in din **SAML-signaturalgoritm**.
3. Notera din **Emittent-URL**och **SAML 2.0 Endpoint (HTTP)**. Du kommer att behöva [använda dessa värden inom kort](https://bitwarden.com/sv-se/help/saml-onelogin/#identity-provider-configuration/).

### Tillträde

Välj **Access** från navigeringen till vänster. I avsnittet **Roller**, tilldela applikationsåtkomst till alla roller som du vill kunna använda Bitwarden. De flesta implementeringar skapar en Bitwarden-specifik roll och väljer istället att tilldela baserat på en catch-all (till exempel **Standard**) eller baserat på redan existerande roller.

![Role Assignment](https://bitwarden.com/assets/6D4j0WofpBcvSCMB0rN4Db/5303beacbc3ce331dfddc6dc6b19d6ea/ol-roles.png)

## Tillbaka till webbappen

Vid det här laget har du konfigurerat allt du behöver inom ramen för OneLogin-portalen. Gå tillbaka till Bitwarden-webbappen för att slutföra konfigurationen.

Skärmen för enkel inloggning delar upp konfigurationen i två sektioner:

- **SAML-tjänsteleverantörens konfiguration** avgör formatet för SAML-förfrågningar.
- Konfiguration av SAML-identitetsleverantör avgör vilket format som kan förväntas för SAML-svar.

### Tjänsteleverantörens konfiguration

Konfigurera följande fält enligt de val som valts i OneLogin-portalen [när appen skapades](https://bitwarden.com/sv-se/help/saml-onelogin/#create-a-onelogin-app/):

| **Fält** | **Beskrivning** |
|------|------|
| Namn ID-format | Ställ in det här fältet till vad du än valde för **fältet OneLogin**SAML nameID Format [under appkonfigurationen](https://bitwarden.com/sv-se/help/saml-onelogin/#configuration/). |
| Algoritm för utgående signering | Algoritm som används för att signera SAML-förfrågningar, som standard `sha-256`. |
| Signeringsbeteende | Om/när SAML-förfrågningar kommer att undertecknas. Som standard kommer OneLogin inte att kräva att förfrågningar signeras. |
| Minsta algoritm för inkommande signering | Ställ in det här fältet till vad du än valde för **SAML-signaturalgoritmen**[under appkonfigurationen](https://bitwarden.com/sv-se/help/saml-onelogin/#configuration/) |
| Vill ha påståenden undertecknade | Markera den här rutan om du ställer in **SAML-signaturelementet**i OneLogin till **Assertion**eller **Both**[under appkonfigurationen](https://bitwarden.com/sv-se/help/saml-onelogin/#configuration/). |
| Validera certifikat | Markera den här rutan när du använder betrodda och giltiga certifikat från din IdP genom en betrodd CA. Självsignerade certifikat kan misslyckas om inte korrekta förtroendekedjor är konfigurerade i Bitwarden-inloggningen med SSO docker-bild. |

När du är klar med tjänsteleverantörens konfiguration, **spara** ditt arbete.

### Identitetsleverantörskonfiguration

Identitetsleverantörskonfiguration kräver ofta att du går tillbaka till OneLogin-portalen för att hämta applikationsvärden:

| **Fält** | **Beskrivning** |
|------|------|
| Enhets-ID | Ange din **OneLogin-utfärdares URL**, som kan hämtas från [OneLogin-appen SSO-skärmen](https://bitwarden.com/sv-se/help/saml-onelogin/#sso/). Det här fältet är skiftlägeskänsligt. |
| Bindningstyp | Ställ in på **HTTP Post**(som anges i SAML 2.0 Endpoint (HTTP)). |
| Webbadress till tjänst för enkel inloggning | Ange din OneLogin **SAML 2.0 Endpoint (HTTP)**, som kan hämtas från [OneLogin-appen SSO-skärmen](https://bitwarden.com/sv-se/help/saml-onelogin/#sso/). |
| Webbadress för enkel utloggning | Inloggning med SSO **stöder för närvarande**inte SLO. Det här alternativet är planerat för framtida utveckling, men du kan förkonfigurera det om du vill. |
| X509 Offentligt certifikat | Klistra in det [hämtade X.509-certifikatet](https://bitwarden.com/sv-se/help/saml-onelogin/#sso/), ta bort `-----BÖRJA CERTIFIKAT-----`  och  `-----SLUT CERTIFIKAT-----` Certifikatvärdet är skiftlägeskänsligt, extra mellanslag, vagnreturer och andra ovidkommande tecken **kommer att göra att certifieringsvalideringen misslyckas**. |
| Algoritm för utgående signering | Välj SAML-signaturalgoritmen som valts i [OneLogin ](https://bitwarden.com/sv-se/help/saml-onelogin/#sso/)SSO-konfigurationsavsnittet. |
| Inaktivera utgående utloggningsförfrågningar | Inloggning med SSO **stöder för närvarande**inte SLO. Detta alternativ är planerat för framtida utveckling. |
| Vill ha signerade förfrågningar om autentisering | Om OneLogin förväntar sig att SAML-förfrågningar ska signeras. |

> [!NOTE] X509 cert expiration
> När du fyller i X509-certifikatet, notera utgångsdatumet. Certifikaten kommer att behöva förnyas för att förhindra eventuella avbrott i tjänsten för SSO-slutanvändare. Om ett certifikat har löpt ut kommer administratörs- och ägarkonton alltid att kunna logga in med e-postadress och huvudlösenord.

När du är klar med identitetsleverantörens konfiguration, **spara** ditt arbete.

> [!TIP] Policies for SSO Guides
> Du kan kräva att användare loggar in med SSO genom att aktivera autentiseringspolicyn för enkel inloggning. Observera att detta även kräver aktivering av policyn för en enda organisation. [Läs mer](https://bitwarden.com/sv-se/help/policies/).

## Testa konfigurationen

När din konfiguration är klar, testa den genom att navigera till [https://vault.bitwarden.com](https://vault.bitwarden.com), ange din e-postadress och välja knappen **Använd enkel inloggning**:

![Log in options screen](https://bitwarden.com/assets/3BdlHeogd42LEoG06qROyQ/c68021df4bf45d72e9d37b1fbf5a6040/login.png)

Ange den [konfigurerade organisationsidentifieraren](https://bitwarden.com/sv-se/help/saml-onelogin/#/) och välj **Logga in**. Om din implementering är framgångsrikt konfigurerad kommer du att omdirigeras till OneLogin-inloggningsskärmen:

![OneLogin Login](https://bitwarden.com/assets/58dRC3pPEm0bO8xtd2Tqzq/415b83d361b49c73550d0932ddca8576/ol-login.png)

När du har autentiserat dig med dina OneLogin-uppgifter, ange ditt Bitwarden-huvudlösenord för att dekryptera ditt valv!

> [!NOTE] SSO must be initiated from Bitwarden
> Bitwarden stöder inte oönskade svar, så att initiera inloggning från din IdP kommer att resultera i ett fel. SSO-inloggningsflödet måste initieras från Bitwarden.