> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/it/gestione-di-utenti-e-progetti/user-management/migrating-to-ldap-or-saml.md).

# Migrazione a LDAP o SAML

```
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Ora vuoi integrarti con il sistema LDAP/Active Directory della tua azienda. In quel sistema, i dettagli di Alice sono:

```
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Il tuo obiettivo è far sì che Alice acceda con il proprio nome utente LDAP (`alicejones`) e la propria password invece delle vecchie credenziali Overleaf, senza perdere alcuno dei suoi lavori. Ecco come fare.

{% hint style="warning" %}
Questo processo richiederà di ricreare il **sharelatex** container, il che comporterà un po' di inattività. Ti consigliamo vivamente di familiarizzare con questo processo eseguendolo prima in un ambiente di test/staging.
{% endhint %}

{% stepper %}
{% step %}

### Chiedi ai tuoi utenti di aggiornare i propri indirizzi email

Gli account Overleaf sono collegati agli indirizzi email, quindi il primo passo è sincronizzare le email Overleaf dei tuoi utenti con le loro email LDAP o SAML.

Nel nostro esempio, chiederesti ad Alice di accedere al proprio account Overleaf e di cambiare la sua email da `alice@example.com` a `alicejones@tech.example.com`.

{% hint style="warning" %}
Non dimenticare te stesso! Se sei un amministratore, dovrai aggiornare anche il tuo indirizzo email.
{% endhint %}

{% hint style="success" %}
Se hai molti utenti, puoi usare lo [Migrazione del nome utente](/on-premises/it/gestione-di-utenti-e-progetti/user-management/username-migration.md) script per modificare in massa l'indirizzo email principale di un utente.
{% endhint %}
{% endstep %}

{% step %}

### Abilita il modulo LDAP o SAML

Una volta aggiornati gli indirizzi email di tutti, è ora di attivare il cambiamento! Dovrai impostare le variabili d'ambiente corrette per il tuo nuovo metodo di autenticazione e poi ricreare il **sharelatex** container usando il `bin/up -d` comando.

Questo sostituisce il normale modulo di accesso di Overleaf con il nuovo modulo LDAP o SAML.

{% hint style="info" %}
Puoi trovare le informazioni rilevanti per abilitare LDAP [qui](/on-premises/it/configurazione/overleaf-toolkit/authentication/ldap-authentication.md), e SAML 2.0 [qui](/on-premises/it/configurazione/overleaf-toolkit/authentication/saml-authentication.md).
{% endhint %}
{% endstep %}

{% step %}

### Gli utenti possono ora accedere tramite LDAP o SAML

La prossima volta che Alice andrà ad accedere, vedrà il nuovo modulo.

![Pagina di accesso LDAP/Active Directory](/files/ef152a8d498ce10b2e0ed20a9489eda103871ec5)

Possono inserire il proprio nome utente LDAP (`alicejones`) e la password, e poiché il loro indirizzo email ora corrisponde a quello presente in LDAP, verranno collegati direttamente al loro account Overleaf esistente. Tutti i loro progetti saranno esattamente dove li avevano lasciati.

Se hai abilitato SAML 2.0, gli utenti vedranno un pulsante che, una volta cliccato, li reindirizzerà al tuo IdP per inserire le proprie credenziali. In caso di autenticazione riuscita, verranno reindirizzati al tuo istanza Overleaf e accederanno al proprio account.

![Pagina di accesso SAML](/files/e7bd62af15425cc50dce99e15bb0b68531d32233)

{% hint style="info" %}
Consulta la [Variabili d'ambiente](broken://pages/099abc4cdcf99f423da228365f3af28ff3e50ddb) pagina per informazioni su come personalizzare l'esperienza della pagina di accesso.

E se mai dovessi tornare indietro, ti basta commentare la configurazione LDAP/SAML e ricreare il **sharelatex** container usando il `bin/up -d` comando. Gli utenti potranno quindi accedere usando il proprio indirizzo email attuale e la password specifica di Overleaf.
{% endhint %}
{% endstep %}
{% endstepper %}

## Tornando indietro: passare da LDAP/SAML all'autenticazione nativa

E se usassi LDAP o SAML da un po' e volessi passare al sistema di accesso integrato di Overleaf (magari hai dismesso il tuo LDAP)? Nessun problema! Ecco come puoi fare il passaggio.

{% stepper %}
{% step %}

### Verifica che l'email di tutti sia corretta

Gli account dei tuoi utenti sono già collegati ai loro indirizzi email LDAP o SAML. Questa è l'email che useranno per accedere d'ora in poi, quindi assicurati solo che tutto sia corretto.
{% endstep %}

{% step %}

### Disabilita il modulo LDAP o SAML

Rimuovi semplicemente o annulla le impostazioni di configurazione LDAP/SAML e ricrea il **sharelatex** container usando il `bin/up -d` comando. Questo ripristinerà il modulo di accesso nativo di Overleaf con email e password.

![Pagina di accesso con autenticazione nativa](/files/a480b5d742e05c87c785f79ef9f364691ae85934)
{% endstep %}

{% step %}

### Chiedi agli utenti di reimpostare le proprie password

Quando i tuoi utenti visiteranno ora la pagina di accesso, vedranno il modulo di accesso di Overleaf invece di quello LDAP/SAML.

Poiché potrebbero non aver mai avuto una password nativa di Overleaf, dovranno crearne una. Ogni utente dovrebbe:

* Fare clic sul link "Hai dimenticato la password?".
* Inserire l'indirizzo email associato al proprio account (quello proveniente da LDAP/SAML).
* Seguire il link nell'email di reimpostazione della password per impostare una nuova password.

{% hint style="info" %}
Se non l'hai ancora fatto, consulta la nostra guida su come abilitare [Consegna delle email](/on-premises/it/configurazione/overleaf-toolkit/email-delivery.md).
{% endhint %}

Una volta fatto, potranno accedere con la propria email e la nuova password specifica di Overleaf per accedere a tutti i loro progetti.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/it/gestione-di-utenti-e-progetti/user-management/migrating-to-ldap-or-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
