> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/el/diamorfosi/overleaf-toolkit/authentication/oidc-authentication.md).

# Πιστοποίηση OIDC

Αυτό το χαρακτηριστικό αναπτύχθηκε από [yu-i-i/overleaf-cep](https://github.com/yu-i-i/overleaf-cep). Εδώ προσφέρουμε κάποια έγγραφα για τη ρύθμισή σας.

### Ρύθμιση παραμέτρων

Εσωτερικά, η μονάδα Overleaf OIDC χρησιμοποιεί τη [passport-openidconnect](https://github.com/jaredhanson/passport-openidconnect) βιβλιοθήκη. Αν αντιμετωπίζετε προβλήματα με τη διαμόρφωση του OpenID Connect, αξίζει να διαβάσετε το README για το `passport-openidconnect` για να πάρετε μια ιδέα για τη διαμόρφωση που αναμένει.

Η μεταβλητή περιβάλλοντος `EXTERNAL_AUTH` απαιτείται για να ενεργοποιηθεί η μονάδα ελέγχου ταυτότητας OIDC. Αυτή η μεταβλητή περιβάλλοντος καθορίζει ποιες εξωτερικές μέθοδοι ελέγχου ταυτότητας ενεργοποιούνται. Η τιμή αυτής της μεταβλητής είναι μια λίστα. Αν η λίστα περιλαμβάνει `oidc` τότε θα ενεργοποιηθεί ο έλεγχος ταυτότητας OIDC.

Για παράδειγμα: `EXTERNAL_AUTH=ldap oidc`

Όταν χρησιμοποιείται η μέθοδος ελέγχου ταυτότητας OIDC, ο χρήστης ανακατευθύνεται στον ιστότοπο ελέγχου ταυτότητας του Identity Provider (IdP). Αν ο IdP πιστοποιήσει επιτυχώς τον χρήστη, η βάση δεδομένων χρηστών του Overleaf ελέγχεται για μια εγγραφή που περιέχει ένα `thirdPartyIdentifiers` πεδίο με την ακόλουθη δομή:

```
thirdPartyIdentifiers: [
  {
    externalUserId: "...",
    externalData: null,
    providerId: "..."
  }
]
```

Το `externalUserId` πρέπει να ταιριάζει με το αναγνωριστικό χρήστη στο προφίλ που επιστρέφεται από τον διακομιστή IdP (βλ. το `OVERLEAF_OIDC_USER_ID_FIELD` μεταβλητή περιβάλλοντος), και `providerId` πρέπει να ταιριάζει με το αναγνωριστικό του παρόχου OIDC (βλ. το `OVERLEAF_OIDC_PROVIDER_ID`).

Αν δεν βρεθεί αντίστοιχη εγγραφή, η βάση δεδομένων αναζητά χρήστη με την κύρια διεύθυνση email που ταιριάζει με το email στο προφίλ χρήστη του IdP:

* Αν βρεθεί τέτοιος χρήστης, το `thirdPartyIdentifiers` πεδίο ενημερώνεται.
* Αν δεν βρεθεί αντίστοιχος χρήστης και η δημιουργία λογαριασμού JIT δεν είναι απενεργοποιημένη, δημιουργείται νέος χρήστης με τη διεύθυνση email και το `thirdPartyIdentifiers` από το προφίλ του IdP.

Και στις δύο περιπτώσεις, λέγεται ότι ο χρήστης είναι 'συνδεδεμένος' με τον εξωτερικό χρήστη OIDC. Ο χρήστης μπορεί να αποσυνδεθεί από τον πάροχο OIDC στη `/user/settings` σελίδα.

#### Μεταβλητές Περιβάλλοντος

Οι τιμές των ακόλουθων πέντε απαιτούμενων μεταβλητών μπορούν να βρεθούν χρησιμοποιώντας το `.well-known/openid-configuration` τελικό σημείο του OpenID Provider (OP) σας.

* `OVERLEAF_OIDC_ISSUER` **(απαιτείται)**
* `OVERLEAF_OIDC_AUTHORIZATION_URL` **(απαιτείται)**
* `OVERLEAF_OIDC_TOKEN_URL` **(απαιτείται)**
* `OVERLEAF_OIDC_USER_INFO_URL` **(απαιτείται)**
* `OVERLEAF_OIDC_LOGOUT_URL` **(απαιτείται)**

Οι τιμές των ακόλουθων δύο απαιτούμενων μεταβλητών θα παρέχονται από τον διαχειριστή του OP σας

* `OVERLEAF_OIDC_CLIENT_ID` **(απαιτείται)**
* `OVERLEAF_OIDC_CLIENT_SECRET` **(απαιτείται)**
* `OVERLEAF_OIDC_SCOPE`
  * Προεπιλογή: `openid profile email`
* `OVERLEAF_OIDC_PROVIDER_ID`
  * Αυθαίρετο αναγνωριστικό του OP, προεπιλογή `oidc`.
* `OVERLEAF_OIDC_PROVIDER_NAME`
  * Το όνομα του OP, χρησιμοποιείται στη `σελίδα «Συνδεδεμένοι λογαριασμοί», προεπιλογή` ενότητα του `/user/settings` OIDC Provider `Πάροχος OIDC`.
* `OVERLEAF_OIDC_IDENTITY_SERVICE_NAME`
  * Εμφανιζόμενο όνομα για την υπηρεσία ταυτότητας, χρησιμοποιείται στη σελίδα σύνδεσης (προεπιλογή: `Σύνδεση με $OVERLEAF_OIDC_PROVIDER_NAME`).
* `OVERLEAF_OIDC_PROVIDER_DESCRIPTION`
  * Περιγραφή του OP, χρησιμοποιείται στην `σελίδα «Συνδεδεμένοι λογαριασμοί», προεπιλογή` ενότητα (προεπιλογή: `Σύνδεση με $OVERLEAF_OIDC_PROVIDER_NAME`).
* `OVERLEAF_OIDC_PROVIDER_INFO_LINK`
  * `Μάθετε περισσότερα` URL στην περιγραφή του OP, προεπιλογή: χωρίς `Μάθετε περισσότερα` σύνδεσμο στην περιγραφή.
* `OVERLEAF_OIDC_PROVIDER_HIDE_NOT_LINKED`
  * Να μην εμφανίζεται ο OP στη `/user/settings` σελίδα, αν ο λογαριασμός του χρήστη δεν είναι συνδεδεμένος με τον OP, προεπιλογή `false`.
* `OVERLEAF_OIDC_USER_ID_FIELD`
  * Η τιμή αυτού του χαρακτηριστικού θα χρησιμοποιηθεί από το Overleaf ως το εξωτερικό αναγνωριστικό χρήστη, προεπιλογή `id`. Άλλες πιθανές λογικές τιμές είναι `email` και `όνομα χρήστη` (που αντιστοιχεί στο `preferred_username` δήλωση OIDC).
* `OVERLEAF_OIDC_ALLOWED_EMAIL_DOMAINS`
  * Περιορίζει τη δημιουργία λογαριασμού Just-in-Time (JIT) για χρήστες που πιστοποιούνται μέσω OIDC. Αν οριστεί σε μια λίστα ονομάτων τομέα χωρισμένων με κόμμα, θα δημιουργηθεί νέος λογαριασμός μόνο αν ο τομέας της διεύθυνσης email του χρήστη ταιριάζει με έναν από τους καταχωρισμένους τομείς. Αν ο τομέας δεν ταιριάζει, ένας διαχειριστής πρέπει να δημιουργήσει χειροκίνητα τον λογαριασμό χρήστη χρησιμοποιώντας τη διεύθυνση email του χρήστη OIDC, είτε με έναν ισχυρό τυχαίο κωδικό πρόσβασης είτε, κατά προτίμηση, χωρίς το `hashedPassword` πεδίο καθόλου. Τα ονόματα τομέα μπορούν να περιλαμβάνουν ένα αρχικό `*.` wildcard για αντιστοίχιση υποτομέων.
    * Παράδειγμα: Για να επιτρέψετε τη δημιουργία λογαριασμού JIT για χρήστες με διευθύνσεις email όπως `name@example.com` και `name@math.example.com`:\
      `OVERLEAF_OIDC_ALLOWED_EMAIL_DOMAINS=example.com, *.example.com`
    * Παράδειγμα: Για να απενεργοποιήσετε πλήρως τη δημιουργία λογαριασμού JIT:\
      `OVERLEAF_OIDC_ALLOWED_EMAIL_DOMAINS=`
* `OVERLEAF_OIDC_UPDATE_USER_DETAILS_ON_LOGIN`
  * Αν οριστεί σε `true`, ενημερώνει το `first_name` και `last_name` πεδίο κατά τη σύνδεση και απενεργοποιεί τη φόρμα στοιχείων χρήστη στη `/user/settings` σελίδα.
* `OVERLEAF_OIDC_IS_ADMIN_FIELD` και `OVERLEAF_OIDC_IS_ADMIN_FIELD_VALUE`
  * Όταν και οι δύο μεταβλητές περιβάλλοντος έχουν οριστεί, η διαδικασία σύνδεσης ενημερώνει `user.isAdmin = true` αν το προφίλ που επιστρέφεται από τον OP περιέχει το χαρακτηριστικό που καθορίζεται από το `OVERLEAF_OIDC_IS_ADMIN_FIELD` και η τιμή του ταιριάζει με `OVERLEAF_OIDC_IS_ADMIN_FIELD_VALUE`, διαφορετικά `user.isAdmin` ορίζεται σε `false`. Αν `OVERLEAF_OIDC_IS_ADMIN_FIELD` είναι `email` τότε η τιμή του χαρακτηριστικού `emails[0].value` χρησιμοποιείται για τον έλεγχο αντιστοίχισης.

Η διεύθυνση URL ανακατεύθυνσης για τον OpenID Provider σας είναι `https://my-overleaf-instance.com/oidc/login/callback`.

<details>

<summary>Παράδειγμα αρχείου variables.env</summary>

{% code title="variables.env" overflow="wrap" %}

```dotenv
OVERLEAF_APP_NAME="Our Overleaf Instance"

ENABLED_LINKED_FILE_TYPES=project_file,project_output_file,url

# Ενεργοποιεί τη δημιουργία μικρογραφιών με το ImageMagick
ENABLE_CONVERSIONS=true

# Απενεργοποιεί την απαίτηση επιβεβαίωσης email
EMAIL_CONFIRMATION_DISABLED=true

## Nginx
# NGINX_WORKER_PROCESSES=4
# NGINX_WORKER_CONNECTIONS=768

## Οριστεί για TLS μέσω nginx-proxy
# OVERLEAF_BEHIND_PROXY=true
# OVERLEAF_SECURE_COOKIE=true

OVERLEAF_SITE_URL=http://my-overleaf-instance.com
OVERLEAF_NAV_TITLE=Το δικό μας στιγμιότυπο Overleaf
# OVERLEAF_HEADER_IMAGE_URL=http://somewhere.com/mylogo.png
OVERLEAF_ADMIN_EMAIL=support@example.com

OVERLEAF_LEFT_FOOTER=[{"text": "Επικοινωνήστε με την ομάδα υποστήριξής σας", "url": "mailto:support@example.com"}]
OVERLEAF_RIGHT_FOOTER=[{"text":"Γεια σας, βρίσκομαι στα δεξιά", "url":"https://github.com/yu-i-i/overleaf-cep"}]

OVERLEAF_EMAIL_FROM_ADDRESS=team@example.com
OVERLEAF_EMAIL_SMTP_HOST=smtp.example.com
OVERLEAF_EMAIL_SMTP_PORT=587
OVERLEAF_EMAIL_SMTP_SECURE=false
# OVERLEAF_EMAIL_SMTP_USER=
# OVERLEAF_EMAIL_SMTP_PASS=
# OVERLEAF_EMAIL_SMTP_NAME=
OVERLEAF_EMAIL_SMTP_LOGGER=false
OVERLEAF_EMAIL_SMTP_TLS_REJECT_UNAUTH=true
OVERLEAF_EMAIL_SMTP_IGNORE_TLS=false
OVERLEAF_CUSTOM_EMAIL_FOOTER=Αυτό το σύστημα λειτουργεί από το τμήμα x

OVERLEAF_PROXY_LEARN=true
NAV_HIDE_POWERED_BY=true

#################
## OIDC για CE ##
#################

EXTERNAL_AUTH=oidc

OVERLEAF_OIDC_PROVIDER_ID=oidc
OVERLEAF_OIDC_ISSUER=https://keycloak.provider.com/realms/example
OVERLEAF_OIDC_AUTHORIZATION_URL=https://keycloak.provider.com/realms/example/protocol/openid-connect/auth
OVERLEAF_OIDC_TOKEN_URL=https://keycloak.provider.com/realms/example/protocol/openid-connect/token
OVERLEAF_OIDC_USER_INFO_URL=https://keycloak.provider.com/realms/example/protocol/openid-connect/userinfo
OVERLEAF_OIDC_LOGOUT_URL=https://keycloak.provider.com/realms/example/protocol/openid-connect/logout
OVERLEAF_OIDC_CLIENT_ID=Overleaf-OIDC
OVERLEAF_OIDC_CLIENT_SECRET=DoNotUseThisATGgaAcTgCcATgGATTACAagGtTCaGcGTAG
OVERLEAF_OIDC_IDENTITY_SERVICE_NAME='Σύνδεση με τον πάροχο OIDC Keycloak'
OVERLEAF_OIDC_PROVIDER_NAME=Πάροχος OIDC Keycloak
OVERLEAF_OIDC_PROVIDER_INFO_LINK=https://openid.net
OVERLEAF_OIDC_IS_ADMIN_FIELD=email
OVERLEAF_OIDC_IS_ADMIN_FIELD_VALUE=overleaf.admin@example.com
OVERLEAF_OIDC_UPDATE_USER_DETAILS_ON_LOGIN=false
```

{% endcode %}

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/el/diamorfosi/overleaf-toolkit/authentication/oidc-authentication.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
