> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/nl/gebruikers-en-projectbeheer/user-management/migrating-to-ldap-or-saml.md).

# Migreren naar LDAP of SAML

```
{
  _id:        '123',
  email:      'alice@example.com'
  voornaam:   'Alice',
  achternaam: 'Jones'
}
```

Nu wilt u integreren met het LDAP/Active Directory-systeem van uw bedrijf. In dat systeem zijn de gegevens van Alice:

```
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Uw doel is dat Alice inlogt met haar LDAP-gebruikersnaam (`alicejones`) en wachtwoord in plaats van hun oude Overleaf-inloggegevens, zonder iets van hun werk te verliezen. Zo zorgt u ervoor dat dat gebeurt.

{% hint style="warning" %}
Dit proces vereist het opnieuw aanmaken van de **sharelatex** container, wat voor enige downtime zal zorgen. We raden sterk aan dat u vertrouwd raakt met dit proces door het eerst uit te voeren in een test-/stagingomgeving.
{% endhint %}

{% stepper %}
{% step %}

### Vraag uw gebruikers hun e-mailadressen bij te werken

Overleaf-accounts zijn gekoppeld aan e-mailadressen, dus de eerste stap is om de Overleaf-e-mails van uw gebruikers te synchroniseren met hun LDAP- of SAML-e-mails.

In ons voorbeeld vraagt u Alice om in te loggen op haar Overleaf-account en haar e-mailadres te wijzigen van `alice@example.com` naar `alicejones@tech.example.com`.

{% hint style="warning" %}
Vergeet uzelf niet! Als u een beheerder bent, moet u ook uw eigen e-mailadres bijwerken.
{% endhint %}

{% hint style="success" %}
Als u veel gebruikers hebt, kunt u het [Migratie van gebruikersnamen](/on-premises/nl/gebruikers-en-projectbeheer/user-management/username-migration.md) script gebruiken om het primaire e-mailadres van een gebruiker in bulk te wijzigen.
{% endhint %}
{% endstep %}

{% step %}

### Schakel de LDAP- of SAML-module in

Zodra ieders e-mailadressen zijn bijgewerkt, is het tijd om de knop om te zetten! U moet de juiste omgevingsvariabelen instellen voor uw nieuwe authenticatiemethode en daarna de **sharelatex** container opnieuw aanmaken met behulp van de `bin/up -d` commando.

Hiermee vervangt u het standaard Overleaf-inlogformulier door uw nieuwe LDAP- of SAML-formulier.

{% hint style="info" %}
U kunt de relevante informatie vinden voor het inschakelen van LDAP [hier](/on-premises/nl/configuratie/overleaf-toolkit/authentication/ldap-authentication.md), en SAML 2.0 [hier](/on-premises/nl/configuratie/overleaf-toolkit/authentication/saml-authentication.md).
{% endhint %}
{% endstep %}

{% step %}

### Gebruikers kunnen nu inloggen via LDAP of SAML

De volgende keer dat Alice gaat inloggen, ziet ze het nieuwe formulier.

![LDAP/Active Directory-inlogpagina](/files/0111367ac772900b8f1a17098b926f624d175cb5)

Ze kunnen hun LDAP-gebruikersnaam (`alicejones`) en wachtwoord invoeren, en omdat hun e-mailadres nu overeenkomt met dat in LDAP, worden ze direct ingelogd op hun bestaande Overleaf-account. Al hun projecten staan precies waar ze ze hebben achtergelaten.

Als u SAML 2.0 hebt ingeschakeld, zien gebruikers een knop die, wanneer erop wordt geklikt, hen doorstuurt naar uw IdP om hun inloggegevens in te voeren. Na succesvolle authenticatie worden ze teruggeleid naar uw Overleaf-instantie en ingelogd op hun account.

![SAML-inlogpagina](/files/14964fb77ec34d2efca5fae3b1cef32f59338745)

{% hint style="info" %}
Zie de [Omgevingsvariabelen](broken://pages/a145fe34bdd0f59059ab93431fc01a7c5ed96e53) pagina voor informatie over het aanpassen van de ervaring van de inlogpagina.

En als u ooit moet terugdraaien, commentarieer dan gewoon de LDAP/SAML-configuratie uit en maak de **sharelatex** container opnieuw aanmaken met behulp van de `bin/up -d` opdracht opnieuw aan. Gebruikers kunnen dan inloggen met hun huidige e-mailadres en Overleaf-specifieke wachtwoord.
{% endhint %}
{% endstep %}
{% endstepper %}

## De andere kant op: overstappen van LDAP/SAML terug naar native authenticatie

Wat als u LDAP of SAML al een tijdje gebruikt en wilt overstappen op het ingebouwde inlogsysteem van Overleaf (misschien hebt u uw LDAP uitgefaseerd)? Geen probleem! Zo kunt u die overstap maken.

{% stepper %}
{% step %}

### Controleer of ieders e-mailadres correct is

De accounts van uw gebruikers zijn al gekoppeld aan hun LDAP- of SAML-e-mailadressen. Dit is het e-mailadres dat ze vanaf nu zullen gebruiken om in te loggen, dus controleer gewoon of alles er goed uitziet.
{% endstep %}

{% step %}

### Schakel de LDAP- of SAML-module uit

Verwijder of haal gewoon de LDAP/SAML-configuratie-instellingen weg en maak de **sharelatex** container opnieuw aanmaken met behulp van de `bin/up -d` opdracht. Hiermee wordt het native Overleaf-inlogformulier voor e-mail en wachtwoord teruggezet.

![Inlogpagina voor native authenticatie](/files/8d68b6c9079988addf744f4e9491b3cad54d42b7)
{% endstep %}

{% step %}

### Vraag gebruikers hun wachtwoorden opnieuw in te stellen

Wanneer uw gebruikers nu de inlogpagina bezoeken, zien ze het Overleaf-inlogformulier in plaats van dat van LDAP/SAML.

Omdat ze misschien nooit een native Overleaf-wachtwoord hebben gehad, moeten ze er één aanmaken. Elke gebruiker zou het volgende moeten doen:

* Klik op de link "Wachtwoord vergeten?".
* Voer het e-mailadres in dat aan hun account is gekoppeld (het adres uit LDAP/SAML).
* Volg de link in de e-mail voor het opnieuw instellen van het wachtwoord om een nieuw wachtwoord in te stellen.

{% hint style="info" %}
Als u dat nog niet hebt gedaan, bekijk dan onze handleiding over het inschakelen van [E-mailaflevering](/on-premises/nl/configuratie/overleaf-toolkit/email-delivery.md).
{% endhint %}

Zodra dat is gedaan, kunnen ze inloggen met hun e-mailadres en hun nieuwe Overleaf-specifieke wachtwoord om toegang te krijgen tot al hun projecten.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/nl/gebruikers-en-projectbeheer/user-management/migrating-to-ldap-or-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
