> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Integrationsguide för SAML SSO

> Konfigurera single sign-on med valfri SAML 2.0-identitetsleverantör.

<Callout icon="language">
  Den här artikeln är maskinöversatt.
</Callout>

<h1 id="integration-guide-saml-2-0-single-sign-on">
  Integrationsguide: SAML 2.0 Single Sign-On
</h1>

Den här guiden ger instruktioner för IT-administratörer om hur de konfigurerar Single Sign-On (SSO) mellan er SAML 2.0-kompatibla Identity Provider (IdP) och Legora-plattformen. Då kan dina användare logga in i Legora med sina företagsuppgifter.

<h2 id="how-it-works">
  Så fungerar det
</h2>

Legoras SSO-implementation bygger på SAML 2.0-protokollet. Konfigurationen är en interaktiv, guidad process som upprättar ett förtroendeförhållande mellan din organisations IdP (till exempel Okta, ADFS, PingFederate) och Legora. Det sker genom att SAML-metadata utbyts mellan ditt IT-team och vår plattform.

<h2 id="prerequisites">
  Förutsättningar
</h2>

* Du måste ha administrativ åtkomst till din organisations SAML 2.0 Identity Provider.

* Du måste vara administratör i din Legora-organisation.

***

<h2 id="setup-instructions">
  Installationsinstruktioner
</h2>

Installationen är ett guidat flöde där konfigurationsuppgifter utbyts mellan din Identity Provider och Legora-plattformen.

<h2 id="step-1-initiate-the-sso-request">
  Steg 1: Initiera SSO-begäran
</h2>

Börja med att kontakta din Legora-representant eller vårt supportteam. Du behöver uppge namnet på den Legora-organisation där du vill aktivera SSO.

När du har meddelat oss initierar vi ett SSO-konfigurationsflöde på vår sida.

<img src="https://mintcdn.com/legora/f19yPlZTrBRKK_cf/images/saml-sso-integration-guide-1.webp?fit=max&auto=format&n=f19yPlZTrBRKK_cf&q=85&s=af9141df1c1a6fa363f64b8d762fa86f" alt="Skärmbild 1 från Integrationsguide för SAML SSO" width="2080" height="1034" data-path="images/saml-sso-integration-guide-1.webp" />

Välj Custom SAML

<h2 id="step-2-configure-your-identity-provider-with-legoras-details">
  Steg 2: Konfigurera din Identity Provider med Legoras uppgifter
</h2>

Flödet ger dig två nyckeluppgifter från vårt system som du behöver för att skapa SAML-applikationen i din IdP:

1. **Single Sign-On URL**

2. **Service Provider Entity ID**

   <img src="https://mintcdn.com/legora/f19yPlZTrBRKK_cf/images/saml-sso-integration-guide-2.webp?fit=max&auto=format&n=f19yPlZTrBRKK_cf&q=85&s=a9196230a03c9d4ba60de252ce273dea" alt="Skärmbild 2 från Integrationsguide för SAML SSO" width="2036" height="1034" data-path="images/saml-sso-integration-guide-2.webp" />

Med de här två värdena gör du följande i administrationskonsolen för din Identity Provider:

1. **Skapa en ny SAML 2.0-applikation** för Legora.

2. När du uppmanas att ange service provider-uppgifter anger du **Single Sign-On URL** och **Entity ID** exakt som installationsflödet visar dem. Kopiera dem från flödet snarare än från den här sidan, eftersom värdena beror på vilken region din organisation kör i.

3. **Konfigurera attributmappning (obligatoriskt):** Konfigurera din IdP så att följande attribut skickas i SAML-assertionen. Attributnamnen måste matcha exakt, eftersom Legora använder dem för att provisionera och identifiera användare.

   * `email`

   * `given_name`

   * `family_name`

<h2 id="step-3-provide-your-identity-provider-details-to-legora">
  Steg 3: Lämna dina Identity Provider-uppgifter till Legora
</h2>

När du har konfigurerat applikationen i din IdP är nästa steg i flödet att ge Legora din IdP:s metadata. Du har två alternativ:

* **Alternativ A (rekommenderas – automatisk konfiguration):** Ge oss **Metadata URL** från din IdP. Det ger den snabbaste och mest tillförlitliga konfigurationen.

  <img src="https://mintcdn.com/legora/f19yPlZTrBRKK_cf/images/saml-sso-integration-guide-3.png?fit=max&auto=format&n=f19yPlZTrBRKK_cf&q=85&s=a88c3febbdd40825d68adfdb66367c50" alt="Skärmbild 3 från Integrationsguide för SAML SSO" width="2068" height="902" data-path="images/saml-sso-integration-guide-3.png" />

* **Alternativ B (manuell konfiguration):** Om en metadata-URL inte finns tillgänglig behöver du manuellt lämna följande:

  1. **Single Sign-On Login URL** (även kallad SSO URL eller SAML 2.0 Endpoint)

  2. **X.509 Signing Certificate** (lämna detta som en bifogad fil, vanligtvis en `.pem` eller `.cer`).

     <img src="https://mintcdn.com/legora/f19yPlZTrBRKK_cf/images/saml-sso-integration-guide-4.webp?fit=max&auto=format&n=f19yPlZTrBRKK_cf&q=85&s=f4e6f718a23b85fdc31a57c5a22ea830" alt="Skärmbild 4 från Integrationsguide för SAML SSO" width="2030" height="1152" data-path="images/saml-sso-integration-guide-4.webp" />

De här uppgifterna slutför förtroendeförhållandet.

<h2 id="step-4-test-the-connection">
  Steg 4: Testa anslutningen
</h2>

När anslutningen är konfigurerad på båda sidor är det sista steget att testa den.

1. **Tilldela en testanvändare:** I din Identity Provider ska den användare du testar med vara tilldelad eller ha fått åtkomst till den nya Legora SAML-applikationen.

2. **Starta testet:** I nästa steg i flödet uppmanas du att testa anslutningen.

3. **Logga in:** Försök att logga in i Legora. Du ska omdirigeras till din organisations SSO-inloggningssida. Efter lyckad autentisering loggas du in i Legora igen.

Om testet lyckas är SSO-anslutningen aktiv och redo att användas.

***

<h2 id="migrating-to-legoras-new-authentication-protocol">
  Migrera till Legoras nya autentiseringsprotokoll
</h2>

Det här avsnittet gäller bara om din organisation migrerar till Legoras nya autentiseringsprotokoll. Om du sätter upp SAML SSO för första gången är du klar efter steg 4.

Lägg till den nya konfigurationen parallellt med din nuvarande. Ta inte bort några befintliga URL:er eller inställningar under migreringen.

En SAML-appregistrering är knuten till service providerns Entity ID, så din befintliga appregistrering kan inte pekas om mot den nya plattformen. Skapa i stället en **ny** SAML-appregistrering:

1. I administrationskonsolen för din identity provider skapar du en ny SAML 2.0-appregistrering för Legora.

2. Ange de här service provider-uppgifterna:

   * **Entity ID**, **Audience URI** eller **Identifier**: `https://sso.legora.com/`

   * **ACS URL**, **Single Sign-On URL** eller **Reply URL**: `https://sso.legora.com/api/oauth/saml`

3. Mappa samma `email`, `given_name`, och `family_name` attribut som beskrivs i steg 2.

4. Låt din befintliga SAML-appregistrering vara orörd. Den fortsätter att hantera inloggningar tills din organisation har slutfört migreringen.

5. För att testa den nya anslutningen väljer du från ditt namn i menyn **Inställningar** > **Personer** > **Authentication migration**, kör sedan anslutningstestet för din SSO-anslutning och bekräfta att det visar **Passed**.

Anslutningar med Microsoft Entra ID använder OIDC på den nya plattformen, inte SAML. Legora stöder inte flera SAML-appregistreringar i samma Entra-tenant, så flytta de anslutningarna till OIDC som en del av migreringen. Se [Integrationsöversikt – Entra ID Single Sign-on](/sv/integration-overview-entra-id-single-sign-on).

För den fullständiga migreringslistan, inklusive integrations-callback-URL:er, brandväggsregler och utrullningssteg, se [IT-adminguide: Legoras nya autentiseringsprotokoll](/sv/it-admin-guide-legora-s-new-authentication-protocol).

***

<h2 id="troubleshooting">
  Felsökning
</h2>

* **Inloggning misslyckas / User Not Found**: Det beror ofta på felaktig attributmappning. Se till att `email`, `given_name`, och `family_name` skickas exakt med de namnen i SAML-assertionen. Bekräfta också att testanvändaren är tilldelad applikationen i din IdP.

* **Omdirigeringsproblem eller Invalid Request**: Det kan hända om Single Sign-On URL eller Entity ID i din IdP:s konfiguration inte exakt matchar värdena från Legora. Dubbelkolla de här värdena.

Om problemen kvarstår, kontakta vårt supportteam för hjälp.
