> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/fr/gestion-des-utilisateurs-et-des-projets/user-management/migrating-to-ldap-or-saml.md).

# Migration vers LDAP ou SAML

```
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Maintenant, vous souhaitez intégrer le système LDAP/Active Directory de votre entreprise. Dans ce système, les détails d'Alice sont :

```
Alice :
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Votre objectif est qu'Alice se connecte avec son nom d'utilisateur LDAP (`alicejones`) et son mot de passe au lieu de ses anciennes identifiants Overleaf, sans perdre aucun de son travail. Voici comment y parvenir.

{% hint style="warning" %}
Ce processus nécessitera de recréer le **sharelatex** conteneur, ce qui entraînera une certaine indisponibilité. Nous vous recommandons vivement de vous familiariser avec ce processus en le réalisant d'abord dans un environnement de test/de préproduction.
{% endhint %}

{% stepper %}
{% step %}

### Demandez à vos utilisateurs de mettre à jour leurs adresses e-mail

Les comptes Overleaf sont liés aux adresses e-mail ; la première étape consiste donc à synchroniser les e-mails Overleaf de vos utilisateurs avec leurs e-mails LDAP ou SAML.

Dans notre exemple, vous demanderiez à Alice de se connecter à son compte Overleaf et de changer son adresse e-mail de `alice@example.com` à `alicejones@tech.example.com`.

{% hint style="warning" %}
N'oubliez pas votre propre compte ! Si vous êtes administrateur, vous devrez aussi mettre à jour votre propre adresse e-mail.
{% endhint %}

{% hint style="success" %}
Si vous avez beaucoup d'utilisateurs, vous pouvez utiliser le [Migration des noms d'utilisateur](/on-premises/fr/gestion-des-utilisateurs-et-des-projets/user-management/username-migration.md) script pour modifier en masse l'adresse e-mail principale d'un utilisateur.
{% endhint %}
{% endstep %}

{% step %}

### Activer le module LDAP ou SAML

Une fois les adresses e-mail de tout le monde mises à jour, il est temps d'actionner le bouton ! Vous devrez définir les variables d'environnement appropriées pour votre nouvelle méthode d'authentification, puis recréer le **sharelatex** conteneur à l'aide du `bin/up -d` commande.

Cela remplace le formulaire de connexion Overleaf standard par votre nouveau formulaire LDAP ou SAML.

{% hint style="info" %}
Vous pouvez trouver les informations pertinentes pour activer LDAP [ici](/on-premises/fr/configuration/overleaf-toolkit/authentication/ldap-authentication.md) et SAML 2.0 [ici](/on-premises/fr/configuration/overleaf-toolkit/authentication/saml-authentication.md).
{% endhint %}
{% endstep %}

{% step %}

### Les utilisateurs peuvent désormais se connecter via LDAP ou SAML

La prochaine fois qu'Alice ira se connecter, elle verra le nouveau formulaire.

![Page de connexion LDAP/Active Directory](/files/c4489d49b7805d701ebdde436032099a564e4440)

Ils peuvent saisir leur nom d'utilisateur LDAP (`alicejones`) et leur mot de passe, et comme leur adresse e-mail correspond désormais à celle du LDAP, ils seront immédiatement connectés à leur compte Overleaf existant. Tous leurs projets seront exactement là où ils les avaient laissés.

Si vous avez activé SAML 2.0, les utilisateurs verront un bouton qui, une fois cliqué, les redirigera vers votre IdP pour saisir leurs identifiants. Une fois l'authentification réussie, ils seront renvoyés vers votre instance Overleaf et connectés à leur compte.

![Page de connexion SAML](/files/1185d876faf7054810f158313c5e8e16123f97c6)

{% hint style="info" %}
Consultez la [Variables d'environnement](broken://pages/041c64a7cf3d677e6f9e23dfacc6cd3a17fc6d53) page pour obtenir des informations sur la personnalisation de l'expérience de la page de connexion.

Et si vous devez un jour revenir en arrière, il vous suffit de commenter la configuration LDAP/SAML et de recréer le **sharelatex** conteneur à l'aide du `bin/up -d` commande. Les utilisateurs pourront alors se connecter en utilisant leur adresse e-mail actuelle et leur mot de passe spécifique à Overleaf.
{% endhint %}
{% endstep %}
{% endstepper %}

## Dans l'autre sens : passer de LDAP/SAML à l'authentification native

Et si vous utilisez LDAP ou SAML depuis un moment et que vous voulez passer au système de connexion intégré d'Overleaf (peut-être avez-vous déprécié votre LDAP) ? Pas de problème ! Voici comment effectuer ce changement.

{% stepper %}
{% step %}

### Vérifiez que l'adresse e-mail de chacun est correcte

Les comptes de vos utilisateurs sont déjà liés à leurs adresses e-mail LDAP ou SAML. C'est cette adresse e-mail qu'ils utiliseront désormais pour se connecter ; vérifiez simplement que tout est correct.
{% endstep %}

{% step %}

### Désactiver le module LDAP ou SAML

Supprimez simplement les paramètres de configuration LDAP/SAML ou annulez-les, puis recréez le **sharelatex** conteneur à l'aide du `bin/up -d` commande. Cela fera réapparaître le formulaire natif de connexion Overleaf par e-mail et mot de passe.

![Page de connexion avec authentification native](/files/bd23d9bf4353880950617d8aa20cdd1ee3461617)
{% endstep %}

{% step %}

### Demandez aux utilisateurs de réinitialiser leurs mots de passe

Lorsque vos utilisateurs visiteront désormais la page de connexion, ils verront le formulaire de connexion Overleaf au lieu de celui de LDAP/SAML.

Comme ils n'ont peut-être jamais eu de mot de passe Overleaf natif, ils devront en créer un. Chaque utilisateur doit :

* Cliquer sur le lien « Mot de passe oublié ? ».
* Saisir l'adresse e-mail associée à son compte (celle du LDAP/SAML).
* Suivre le lien dans l'e-mail de réinitialisation du mot de passe pour définir un nouveau mot de passe.

{% hint style="info" %}
Si ce n'est pas déjà fait, consultez notre guide sur l'activation de [la délivrance des e-mails](/on-premises/fr/configuration/overleaf-toolkit/email-delivery.md).
{% endhint %}

Une fois cela fait, ils pourront se connecter avec leur e-mail et leur nouveau mot de passe spécifique à Overleaf pour accéder à tous leurs projets.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/fr/gestion-des-utilisateurs-et-des-projets/user-management/migrating-to-ldap-or-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
