> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/de/benutzer-und-projektverwaltung/user-management/migrating-to-ldap-or-saml.md).

# Migration zu LDAP oder SAML

```
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Nun möchten Sie in das LDAP-/Active-Directory-System Ihres Unternehmens integrieren. In diesem System lauten die Details von Alice:

```
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Ihr Ziel ist es, dass Alice sich mit ihrem LDAP-Benutzernamen (`alicejones`) und Passwort anstelle ihrer alten Overleaf-Zugangsdaten anmeldet, ohne dabei eine ihrer Arbeiten zu verlieren. So geht's.

{% hint style="warning" %}
Für diesen Prozess muss der **sharelatex** Container neu erstellt werden, was zu einer gewissen Ausfallzeit führt. Wir empfehlen dringend, sich mit diesem Prozess vertraut zu machen, indem Sie ihn zunächst in einer Test-/Staging-Umgebung durchlaufen.
{% endhint %}

{% stepper %}
{% step %}

### Bitten Sie Ihre Benutzer, ihre E-Mail-Adressen zu aktualisieren

Overleaf-Konten sind an E-Mail-Adressen gebunden, daher besteht der erste Schritt darin, die Overleaf-E-Mails Ihrer Benutzer mit ihren LDAP- oder SAML-E-Mails zu synchronisieren.

In unserem Beispiel würden Sie Alice bitten, sich in ihrem Overleaf-Konto anzumelden und ihre E-Mail von `alice@example.com` zu `alicejones@tech.example.com`.

{% hint style="warning" %}
Vergessen Sie sich selbst nicht! Wenn Sie ein Admin sind, müssen Sie auch Ihre eigene E-Mail-Adresse aktualisieren.
{% endhint %}

{% hint style="success" %}
Wenn Sie viele Benutzer haben, können Sie das [Benutzernamenmigration](/on-premises/de/benutzer-und-projektverwaltung/user-management/username-migration.md) Skript verwenden, um die primäre E-Mail-Adresse eines Benutzers in einem Rutsch zu ändern.
{% endhint %}
{% endstep %}

{% step %}

### Aktivieren Sie das LDAP- oder SAML-Modul

Sobald die E-Mail-Adressen aller aktualisiert sind, ist es an der Zeit, umzuschalten! Sie müssen die richtigen Umgebungsvariablen für Ihre neue Authentifizierungsmethode setzen und dann den **sharelatex** Container mit dem `bin/up -d` Befehl neu.

Dadurch wird das standardmäßige Overleaf-Anmeldeformular durch Ihr neues LDAP- oder SAML-Formular ersetzt.

{% hint style="info" %}
Die relevanten Informationen zum Aktivieren von LDAP finden Sie [hier](/on-premises/de/konfiguration/overleaf-toolkit/authentication/ldap-authentication.md) sowie SAML 2.0 [hier](/on-premises/de/konfiguration/overleaf-toolkit/authentication/saml-authentication.md).
{% endhint %}
{% endstep %}

{% step %}

### Benutzer können sich nun über LDAP oder SAML anmelden

Wenn Alice sich das nächste Mal anmeldet, sieht sie das neue Formular.

![LDAP-/Active-Directory-Anmeldeseite](/files/f180f9c611a680471f618e3b5857480fa812e2c2)

Sie können ihren LDAP-Benutzernamen (`alicejones`) und ihr Passwort eingeben, und da ihre E-Mail-Adresse nun mit der in LDAP übereinstimmt, werden sie direkt in ihr bestehendes Overleaf-Konto eingeloggt. Alle ihre Projekte befinden sich genau dort, wo sie sie zurückgelassen haben.

Wenn Sie SAML 2.0 aktiviert haben, sehen die Benutzer eine Schaltfläche, die sie beim Anklicken zu Ihrem IdP weiterleitet, damit sie ihre Zugangsdaten eingeben können. Bei erfolgreicher Authentifizierung werden sie zurück zu Ihrer Overleaf-Instanz weitergeleitet und in ihr Konto eingeloggt.

![SAML-Anmeldeseite](/files/e88cad261832abb4bc165f4847f656498c541150)

{% hint style="info" %}
Siehe die [Umgebungsvariablen](broken://pages/ebbf882ed8511eb77f188b7576fc226015cf9c95) Seite mit Informationen zur Anpassung der Anmeldeseite.

Und falls Sie jemals zurückrollen müssen, kommentieren Sie einfach die LDAP-/SAML-Konfiguration aus und erstellen Sie den **sharelatex** Container mit dem `bin/up -d` Befehl erneut. Die Benutzer können sich dann mit ihrer aktuellen E-Mail-Adresse und ihrem spezifischen Overleaf-Passwort anmelden.
{% endhint %}
{% endstep %}
{% endstepper %}

## Der umgekehrte Weg: Von LDAP/SAML zurück zur nativen Authentifizierung wechseln

Was, wenn Sie LDAP oder SAML schon eine Weile verwenden und zum integrierten Anmeldesystem von Overleaf wechseln möchten (vielleicht haben Sie Ihr LDAP abgeschafft)? Kein Problem! So können Sie umsteigen.

{% stepper %}
{% step %}

### Prüfen Sie, ob die E-Mails aller korrekt sind

Die Konten Ihrer Benutzer sind bereits mit ihren LDAP- oder SAML-E-Mail-Adressen verknüpft. Diese E-Mail-Adresse werden sie von nun an zum Anmelden verwenden, also stellen Sie einfach sicher, dass alles korrekt aussieht.
{% endstep %}

{% step %}

### Deaktivieren Sie das LDAP- oder SAML-Modul

Entfernen oder deaktivieren Sie einfach die LDAP-/SAML-Konfigurationseinstellungen und erstellen Sie den **sharelatex** Container mit dem `bin/up -d` Befehl erneut. Dadurch wird das native E-Mail- und Passwort-Anmeldeformular von Overleaf wiederhergestellt.

![Anmeldeseite der nativen Authentifizierung](/files/68d6cd386e02a4184cb2989c3457da89b1ad0d81)
{% endstep %}

{% step %}

### Bitten Sie die Benutzer, ihre Passwörter zurückzusetzen

Wenn Ihre Benutzer jetzt die Anmeldeseite besuchen, sehen sie das Overleaf-Anmeldeformular anstelle des LDAP-/SAML-Formulars.

Da sie möglicherweise nie ein natives Overleaf-Passwort hatten, müssen sie eines erstellen. Jeder Benutzer sollte:

* Klicken Sie auf den Link „Passwort vergessen?“.
* Geben Sie die mit ihrem Konto verknüpfte E-Mail-Adresse ein (die aus LDAP/SAML).
* Folgen Sie dem Link in der E-Mail zum Zurücksetzen des Passworts, um ein neues Passwort festzulegen.

{% hint style="info" %}
Falls Sie das noch nicht getan haben, sehen Sie sich unseren Leitfaden zum Aktivieren von [E-Mail-Zustellung](/on-premises/de/konfiguration/overleaf-toolkit/email-delivery.md).
{% endhint %}

Sobald das erledigt ist, können sie sich mit ihrer E-Mail-Adresse und ihrem neuen, speziell für Overleaf vorgesehenen Passwort anmelden, um auf alle ihre Projekte zuzugreifen.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/de/benutzer-und-projektverwaltung/user-management/migrating-to-ldap-or-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
