<?xml version="1.0" encoding="UTF-8"?>
<EntityDescriptor  xmlns="urn:oasis:names:tc:SAML:2.0:metadata" xmlns:ds="http://www.w3.org/2000/09/xmldsig#" xmlns:shibmd="urn:mace:shibboleth:metadata:1.0" xmlns:xml="http://www.w3.org/XML/1998/namespace" xmlns:mdui="urn:oasis:names:tc:SAML:metadata:ui" entityID="https://idm.kntb.cz/idp/shibboleth">

    <IDPSSODescriptor protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol urn:oasis:names:tc:SAML:1.1:protocol urn:mace:shibboleth:1.0">

        <Extensions>
            <shibmd:Scope regexp="false">kntb.cz</shibmd:Scope>
<mdui:UIInfo>
        <mdui:DisplayName xml:lang="en">Tomas Bata Regional Hospital</mdui:DisplayName>
        <mdui:DisplayName xml:lang="cs">Krajská nemocnice T. Bati, a. s.</mdui:DisplayName>
        <mdui:Description xml:lang="en">Identity Provider for Tomas Bata Regional Hospital employees.</mdui:Description>
        <mdui:Description xml:lang="cs">Identity Provider pro zaměstnance KNTB ve Zlíně.</mdui:Description>
        <mdui:InformationURL xml:lang="en">https://www.kntb.cz/en/</mdui:InformationURL>
        <mdui:InformationURL xml:lang="cs">https://www.kntb.cz/</mdui:InformationURL>
        <mdui:Logo height="40" width="255">https://idm.kntb.cz/idp/images/logoh40.png</mdui:Logo>
</mdui:UIInfo>
        </Extensions>

        <KeyDescriptor use="signing">
            <ds:KeyInfo>
                    <ds:X509Data>
                        <ds:X509Certificate>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                        </ds:X509Certificate>
                    </ds:X509Data>
            </ds:KeyInfo>

        </KeyDescriptor>
        <KeyDescriptor use="signing">
            <ds:KeyInfo>
                    <ds:X509Data>
                        <ds:X509Certificate>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                        </ds:X509Certificate>
                    </ds:X509Data>
            </ds:KeyInfo>

        </KeyDescriptor>
        <KeyDescriptor use="encryption">
            <ds:KeyInfo>
                    <ds:X509Data>
                        <ds:X509Certificate>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                        </ds:X509Certificate>
                    </ds:X509Data>
            </ds:KeyInfo>

        </KeyDescriptor>

        <ArtifactResolutionService Binding="urn:oasis:names:tc:SAML:1.0:bindings:SOAP-binding" Location="https://idm.kntb.cz:8443/idp/profile/SAML1/SOAP/ArtifactResolution" index="1"/>
        <ArtifactResolutionService Binding="urn:oasis:names:tc:SAML:2.0:bindings:SOAP" Location="https://idm.kntb.cz:8443/idp/profile/SAML2/SOAP/ArtifactResolution" index="2"/>

        <!--
        <SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://${idp.host.name}/idp/profile/SAML2/Redirect/SLO"/>
        <SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://${idp.host.name}/idp/profile/SAML2/POST/SLO"/>
        <SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST-SimpleSign" Location="https://${idp.host.name}/idp/profile/SAML2/POST-SimpleSign/SLO"/>
        <SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:SOAP" Location="https://${idp.host.name}:8443/idp/profile/SAML2/SOAP/SLO"/>
        --> 

	<NameIDFormat>
            urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
        </NameIDFormat>
	<NameIDFormat>
            urn:oasis:names:tc:SAML:2.0:nameid-format:transient
        </NameIDFormat>
	
        <SingleSignOnService Binding="urn:mace:shibboleth:1.0:profiles:AuthnRequest" Location="https://idm.kntb.cz/idp/profile/Shibboleth/SSO"/>
        <SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://idm.kntb.cz/idp/profile/SAML2/POST/SSO"/>
        <SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST-SimpleSign" Location="https://idm.kntb.cz/idp/profile/SAML2/POST-SimpleSign/SSO"/>
        <SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://idm.kntb.cz/idp/profile/SAML2/Redirect/SSO"/>

    </IDPSSODescriptor>


    <AttributeAuthorityDescriptor protocolSupportEnumeration="urn:oasis:names:tc:SAML:1.1:protocol">

        <Extensions>
            <shibmd:Scope regexp="false">kntb.cz</shibmd:Scope>
        </Extensions>

        <KeyDescriptor use="signing">
            <ds:KeyInfo>
                    <ds:X509Data>
                        <ds:X509Certificate>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                        </ds:X509Certificate>
                    </ds:X509Data>
            </ds:KeyInfo>

        </KeyDescriptor>
        <KeyDescriptor use="signing">
            <ds:KeyInfo>
                    <ds:X509Data>
                        <ds:X509Certificate>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                        </ds:X509Certificate>
                    </ds:X509Data>
            </ds:KeyInfo>

        </KeyDescriptor>
        <KeyDescriptor use="encryption">
            <ds:KeyInfo>
                    <ds:X509Data>
                        <ds:X509Certificate>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                        </ds:X509Certificate>
                    </ds:X509Data>
            </ds:KeyInfo>

        </KeyDescriptor>

        <AttributeService Binding="urn:oasis:names:tc:SAML:1.0:bindings:SOAP-binding" Location="https://idm.kntb.cz:8443/idp/profile/SAML1/SOAP/AttributeQuery"/>
        <!-- <AttributeService Binding="urn:oasis:names:tc:SAML:2.0:bindings:SOAP" Location="https://idm.kntb.cz:8443/idp/profile/SAML2/SOAP/AttributeQuery"/> -->
        <!-- If you uncomment the above you should add urn:oasis:names:tc:SAML:2.0:protocol to the protocolSupportEnumeration above -->

    </AttributeAuthorityDescriptor>

<Organization>
    <OrganizationName xml:lang="en">Tomas Bata Regional Hospital</OrganizationName>
    <OrganizationName xml:lang="cs">Krajská nemocnice T. Bati, a. s.</OrganizationName>
    <OrganizationDisplayName xml:lang="en">TOMAS BATA REGIONAL HOSPITAL</OrganizationDisplayName>
    <OrganizationDisplayName xml:lang="cs">KRAJSKÁ NEMOCNICE T. BATI</OrganizationDisplayName>
    <OrganizationURL xml:lang="en">https://www.kntb.cz/en/</OrganizationURL>
    <OrganizationURL xml:lang="cs">https://www.kntb.cz/</OrganizationURL>
</Organization>
<ContactPerson contactType="technical">
    <GivenName>Jan</GivenName>
    <SurName>Esterka</SurName>
    <EmailAddress>mailto:jan.esterka@bnzlin.cz</EmailAddress>
</ContactPerson>


</EntityDescriptor>
