> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/id/manajemen-pengguna-dan-proyek/user-management/migrating-to-ldap-or-saml.md).

# Bermigrasi ke LDAP atau SAML

```
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Sekarang, Anda ingin mengintegrasikannya dengan sistem LDAP/Active Directory milik perusahaan Anda. Dalam sistem itu, detail Alice adalah:

```
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Tujuan Anda adalah agar Alice masuk dengan nama pengguna LDAP mereka (`alicejones`) dan kata sandi, bukan kredensial Overleaf lama mereka, tanpa kehilangan pekerjaan apa pun. Berikut cara mewujudkannya.

{% hint style="warning" %}
Proses ini akan mengharuskan pembuatan ulang **sharelatex** container, yang akan menyebabkan sedikit waktu henti. Kami sangat menyarankan agar Anda membiasakan diri dengan proses ini dengan mencobanya terlebih dahulu di lingkungan uji/staging.
{% endhint %}

{% stepper %}
{% step %}

### Minta pengguna Anda memperbarui alamat email mereka

Akun Overleaf terikat pada alamat email, jadi langkah pertama adalah menyinkronkan email Overleaf pengguna Anda dengan email LDAP atau SAML mereka.

Dalam contoh kami, Anda akan meminta Alice masuk ke akun Overleaf mereka dan mengubah email mereka dari `alice@example.com` ke `alicejones@tech.example.com`.

{% hint style="warning" %}
Jangan lupa diri Anda! Jika Anda seorang admin, Anda juga perlu memperbarui alamat email Anda sendiri.
{% endhint %}

{% hint style="success" %}
Jika Anda memiliki banyak pengguna, Anda dapat menggunakan [Migrasi username](/on-premises/id/manajemen-pengguna-dan-proyek/user-management/username-migration.md) skrip untuk mengubah alamat email utama pengguna secara massal.
{% endhint %}
{% endstep %}

{% step %}

### Aktifkan modul LDAP atau SAML

Setelah alamat email semua orang diperbarui, saatnya mengaktifkan! Anda perlu menetapkan variabel lingkungan yang tepat untuk metode autentikasi baru Anda, lalu membuat ulang **sharelatex** container menggunakan `bin/up -d` perintah.

Ini mengganti formulir login standar Overleaf dengan formulir LDAP atau SAML baru Anda.

{% hint style="info" %}
Anda dapat menemukan informasi yang relevan untuk mengaktifkan LDAP [di sini](/on-premises/id/konfigurasi/overleaf-toolkit/authentication/ldap-authentication.md)dan SAML 2.0 [di sini](/on-premises/id/konfigurasi/overleaf-toolkit/authentication/saml-authentication.md).
{% endhint %}
{% endstep %}

{% step %}

### Pengguna sekarang dapat masuk melalui LDAP atau SAML

Saat Alice berikutnya pergi untuk masuk, mereka akan melihat formulir baru.

![Halaman Masuk LDAP/Active Directory](/files/2485d06123920fc8395612e6109bb6ebf6009310)

Mereka dapat memasukkan nama pengguna LDAP mereka (`alicejones`) dan kata sandi, dan karena alamat email mereka sekarang cocok dengan yang ada di LDAP, mereka akan langsung masuk ke akun Overleaf yang sudah ada. Semua proyek mereka akan tetap berada tepat di tempat terakhir mereka tinggalkan.

Jika Anda telah mengaktifkan SAML 2.0, pengguna akan melihat sebuah tombol yang, saat diklik, akan mengarahkan mereka ke IdP Anda untuk memasukkan kredensial mereka. Setelah autentikasi berhasil, mereka akan diarahkan kembali ke instance Overleaf Anda dan masuk ke akun mereka.

![Halaman Masuk SAML](/files/b521891066631c75b3186e56c4129d2fd87f971e)

{% hint style="info" %}
Lihat [Variabel Lingkungan](broken://pages/e4ca583acbab4ab521218de58b4c3788474c0454) halaman untuk informasi tentang menyesuaikan pengalaman halaman login.

Dan jika Anda perlu melakukan rollback, cukup komentari konfigurasi LDAP/SAML dan buat ulang **sharelatex** container menggunakan `bin/up -d` perintah. Pengguna kemudian akan dapat masuk menggunakan alamat email mereka saat ini dan kata sandi khusus Overleaf.
{% endhint %}
{% endstep %}
{% endstepper %}

## Berpindah ke arah sebaliknya: Beralih dari LDAP/SAML kembali ke autentikasi bawaan

Bagaimana jika Anda sudah menggunakan LDAP atau SAML cukup lama dan ingin beralih ke sistem login bawaan Overleaf (mungkin Anda sudah menghentikan LDAP Anda)? Tidak masalah! Berikut cara Anda dapat melakukan peralihan itu.

{% stepper %}
{% step %}

### Periksa bahwa email semua orang sudah benar

Akun pengguna Anda sudah tertaut ke alamat email LDAP atau SAML mereka. Ini adalah email yang akan mereka gunakan untuk masuk mulai sekarang, jadi pastikan semuanya terlihat benar.
{% endstep %}

{% step %}

### Nonaktifkan modul LDAP atau SAML

Cukup hapus atau kosongkan pengaturan konfigurasi LDAP/SAML dan buat ulang **sharelatex** container menggunakan `bin/up -d` perintah. Ini akan mengembalikan formulir login email dan kata sandi bawaan Overleaf.

![Halaman Masuk autentikasi bawaan](/files/5ea0373b5afb6fbf91a9e77ca8dc88e20ed3744b)
{% endstep %}

{% step %}

### Minta pengguna mengatur ulang kata sandi mereka

Saat pengguna Anda mengunjungi halaman login sekarang, mereka akan melihat formulir login Overleaf вместо formulir LDAP/SAML.

Karena mereka mungkin belum pernah memiliki kata sandi Overleaf bawaan, mereka perlu membuatnya. Setiap pengguna harus:

* Klik tautan "Lupa kata sandi Anda?".
* Masukkan alamat email yang terkait dengan akun mereka (yang dari LDAP/SAML).
* Ikuti tautan dalam email pengaturan ulang kata sandi untuk menetapkan kata sandi baru.

{% hint style="info" %}
Jika Anda belum melakukannya, lihat panduan kami tentang mengaktifkan [pengiriman email](/on-premises/id/konfigurasi/overleaf-toolkit/email-delivery.md).
{% endhint %}

Setelah itu selesai, mereka dapat masuk dengan email dan kata sandi baru khusus Overleaf mereka untuk mengakses semua proyek mereka.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/id/manajemen-pengguna-dan-proyek/user-management/migrating-to-ldap-or-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
