> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/fi/kayttaja-ja-projektinhallinta/user-management/migrating-to-ldap-or-saml.md).

# Siirtyminen LDAP:iin tai SAML:ään

```
{
  _id:        '123',
  sähköposti:      'alice@example.com'
  etunimi: 'Alice',
  sukunimi:  'Jones'
}
```

Nyt haluat integroida yrityksesi LDAP/Active Directory -järjestelmän kanssa. Siinä järjestelmässä Alicen tiedot ovat:

```
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Tavoitteenasi on, että Alice kirjautuu sisään LDAP-käyttäjätunnuksellaan (`alicejones`) ja salasanallaan vanhojen Overleaf-tunnistetietojensa sijaan menettämättä mitään työstään. Näin saat sen toteutettua.

{% hint style="warning" %}
Tämä prosessi edellyttää **sharelatex** säilön uudelleenluomista, mikä aiheuttaa jonkin verran käyttökatkoa. Suosittelemme vahvasti, että perehdyt tähän prosessiin tekemällä sen ensin testi-/staging-ympäristössä.
{% endhint %}

{% stepper %}
{% step %}

### Pyydä käyttäjiäsi päivittämään sähköpostiosoitteensa

Overleaf-tilit on sidottu sähköpostiosoitteisiin, joten ensimmäinen askel on saada käyttäjiesi Overleaf-sähköpostit vastaamaan heidän LDAP- tai SAML-sähköpostejaan.

Esimerkissämme pyytäisit Alicea kirjautumaan Overleaf-tililleen ja vaihtamaan sähköpostiosoitteensa osoitteesta `alice@example.com` versiosta `alicejones@tech.example.com`.

{% hint style="warning" %}
Älä unohda itseäsi! Jos olet ylläpitäjä, sinun on päivitettävä myös oma sähköpostiosoitteesi.
{% endhint %}

{% hint style="success" %}
Jos käyttäjiä on paljon, voit käyttää [Käyttäjänimen siirto](/on-premises/fi/kayttaja-ja-projektinhallinta/user-management/username-migration.md) skriptiä käyttäjän ensisijaisen sähköpostiosoitteen muuttamiseen massana.
{% endhint %}
{% endstep %}

{% step %}

### Ota LDAP- tai SAML-moduuli käyttöön

Kun kaikkien sähköpostiosoitteet on päivitetty, on aika kääntää kytkimestä! Sinun on asetettava oikeat ympäristömuuttujat uudelle todennustavallesi ja sitten luotava uudelleen **sharelatex** säilö käyttäen `bin/up -d` komentoa.

Tämä vaihtaa tavallisen Overleafin kirjautumislomakkeen uuteen LDAP- tai SAML-lomakkeeseesi.

{% hint style="info" %}
Löydät LDAP:n käyttöönottoa koskevat tiedot [täältä](/on-premises/fi/konfiguraatio/overleaf-toolkit/authentication/ldap-authentication.md), ja SAML 2.0:n [täältä](/on-premises/fi/konfiguraatio/overleaf-toolkit/authentication/saml-authentication.md).
{% endhint %}
{% endstep %}

{% step %}

### Käyttäjät voivat nyt kirjautua LDAP:n tai SAML:n kautta

Seuraavalla kerralla, kun Alice yrittää kirjautua sisään, hän näkee uuden lomakkeen.

![LDAP/Active Directory -kirjautumissivu](/files/1168586bc9334e1566f16293096907b8aff992fd)

He voivat syöttää LDAP-käyttäjätunnuksensa (`alicejones`) ja salasanansa, ja koska heidän sähköpostiosoitteensa vastaa nyt LDAP:ssa olevaa osoitetta, heidät kirjataan suoraan heidän olemassa olevalle Overleaf-tililleen. Kaikki heidän projektinsa ovat täsmälleen siellä, mihin he ne jättivät.

Jos olet ottanut SAML 2.0:n käyttöön, käyttäjät näkevät painikkeen, jota napsauttamalla heidät ohjataan IdP:hen syöttämään tunnistetietonsa. Onnistuneen todennuksen jälkeen heidät ohjataan takaisin Overleaf-instanssiisi ja kirjataan tililleen.

![SAML-kirjautumissivu](/files/902e10a7083f731ec41cc39affbff31f47a59047)

{% hint style="info" %}
Katso [Ympäristömuuttujat](broken://pages/21973f574b41e6ba323df98d218222a9b2512364) sivulta saat tietoa kirjautumissivun käyttökokemuksen mukauttamisesta.

Ja jos sinun joskus tarvitsee palauttaa aiempi tila, kommentoi vain LDAP/SAML-konfiguraatio pois käytöstä ja luo uudelleen **sharelatex** säilö käyttäen `bin/up -d` komento. Sen jälkeen käyttäjät voivat kirjautua sisään nykyisellä sähköpostiosoitteellaan ja Overleaf-kohtaisella salasanallaan.
{% endhint %}
{% endstep %}
{% endstepper %}

## Toiseen suuntaan: vaihtaminen LDAP/SAML:stä takaisin natiiviseen todennukseen

Entä jos olet käyttänyt LDAP:ää tai SAML:ää jo jonkin aikaa ja haluat siirtyä Overleafin sisäänrakennettuun kirjautumisjärjestelmään (ehkä LDAP:si on poistumassa käytöstä)? Ei hätää! Näin voit tehdä vaihdoksen.

{% stepper %}
{% step %}

### Tarkista, että kaikkien sähköpostiosoitteet ovat oikein

Käyttäjiesi tilit on jo linkitetty heidän LDAP- tai SAML-sähköpostiosoitteisiinsa. Tätä sähköpostiosoitetta he käyttävät kirjautuakseen tästä lähtien, joten varmista vain, että kaikki näyttää oikealta.
{% endstep %}

{% step %}

### Poista LDAP- tai SAML-moduuli käytöstä

Poista vain LDAP/SAML-konfigurointiasetukset tai tyhjennä ne ja luo uudelleen **sharelatex** säilö käyttäen `bin/up -d` komento. Tämä palauttaa Overleafin oman sähköposti- ja salasana-kirjautumislomakkeen.

![Natiivin todennuksen kirjautumissivu](/files/0907847c6dadccb03a865dcce278e6e856634017)
{% endstep %}

{% step %}

### Pyydä käyttäjiä nollaamaan salasanansa

Kun käyttäjäsi nyt vierailevat kirjautumissivulla, he näkevät LDAP/SAML-lomakkeen sijaan Overleafin kirjautumislomakkeen.

Koska heillä ei ehkä ole koskaan ollut Overleafin omaa salasanaa, heidän on luotava sellainen. Jokaisen käyttäjän tulisi:

* Napsauta linkkiä "Unohditko salasanasi?".
* Syötä tiliin liitetty sähköpostiosoite (LDAP/SAML:stä peräisin oleva).
* Seuraa salasanan palauttamissähköpostissa olevaa linkkiä asettaaksesi uuden salasanan.

{% hint style="info" %}
Jos et ole vielä tehnyt niin, tutustu oppaaseemme [sähköpostin toimituksen](/on-premises/fi/konfiguraatio/overleaf-toolkit/email-delivery.md).
{% endhint %}

Kun se on tehty, he voivat kirjautua sisään sähköpostiosoitteellaan ja uudella Overleaf-kohtaisella salasanallaan päästäkseen kaikkiin projekteihinsa.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/fi/kayttaja-ja-projektinhallinta/user-management/migrating-to-ldap-or-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
