> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/on-premises-cs/sprava-uzivatelu-a-projektu/user-management/migrating-to-ldap-or-saml.md).

# Migrace na LDAP nebo SAML

```
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Nyní chcete integrovat systém LDAP/Active Directory vaší společnosti. V tomto systému jsou údaje o Alici:

```
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Vaším cílem je, aby se Alice přihlašovala pomocí svého uživatelského jména LDAP (`alicejones`) a hesla místo svého starého účtu Overleaf, aniž by přišla o jakoukoli svou práci. Zde je návod, jak toho dosáhnout.

{% hint style="warning" %}
Tento proces bude vyžadovat znovuvytvoření **sharelatex** kontejneru, což způsobí určitou dobu nedostupnosti. Důrazně doporučujeme, abyste se s tímto procesem nejprve seznámili na testovacím/staging prostředí.
{% endhint %}

{% stepper %}
{% step %}

### Požádejte uživatele, aby aktualizovali své e-mailové adresy

Účty Overleaf jsou vázány na e-mailové adresy, takže prvním krokem je sladit e-maily vašich uživatelů v Overleaf s jejich e-maily LDAP nebo SAML.

V našem příkladu byste požádali Alici, aby se přihlásila ke svému účtu Overleaf a změnila svůj e-mail z `alice@example.com` na `alicejones@tech.example.com`.

{% hint style="warning" %}
Nezapomeňte na sebe! Pokud jste správce, budete muset aktualizovat i svou vlastní e-mailovou adresu.
{% endhint %}

{% hint style="success" %}
Pokud máte mnoho uživatelů, můžete použít [Migrace uživatelských jmen](/on-premises/on-premises-cs/sprava-uzivatelu-a-projektu/user-management/username-migration.md) skript pro hromadnou změnu primární e-mailové adresy uživatele.
{% endhint %}
{% endstep %}

{% step %}

### Povolte modul LDAP nebo SAML

Jakmile budou e-mailové adresy všech aktualizovány, je čas přepnout na nový režim! Budete muset nastavit správné proměnné prostředí pro vaši novou metodu ověřování a poté znovu vytvořit **sharelatex** kontejner pomocí `bin/up -d` příkazu.

Tím se standardní přihlašovací formulář Overleaf nahradí novým formulářem LDAP nebo SAML.

{% hint style="info" %}
Příslušné informace pro povolení LDAP najdete [zde](/on-premises/on-premises-cs/konfigurace/overleaf-toolkit/authentication/ldap-authentication.md), a SAML 2.0 [zde](/on-premises/on-premises-cs/konfigurace/overleaf-toolkit/authentication/saml-authentication.md).
{% endhint %}
{% endstep %}

{% step %}

### Uživatelé se nyní mohou přihlašovat přes LDAP nebo SAML

Až se Alice příště pokusí přihlásit, uvidí nový formulář.

![Přihlašovací stránka LDAP/Active Directory](/files/69f12c9ecc7ce0b56dab2b0c6e2ae04967bd2b28)

Mohou zadat své uživatelské jméno LDAP (`alicejones`) a heslo, a protože jejich e-mailová adresa nyní odpovídá té v LDAP, budou okamžitě přihlášeni ke svému stávajícímu účtu Overleaf. Všechny jejich projekty budou přesně tam, kde je nechali.

Pokud jste povolili SAML 2.0, uživatelé uvidí tlačítko, které je po kliknutí přesměruje k vašemu IdP, kde zadají své přihlašovací údaje. Po úspěšném ověření budou přesměrováni zpět na vaši instanci Overleaf a přihlášeni ke svému účtu.

![Přihlašovací stránka SAML](/files/6cd62b1e8688dac7fabc64e87e3a1643f0363776)

{% hint style="info" %}
Viz [Proměnné prostředí](broken://pages/7032811494e0197360851b99088110b0a3cd1079) stránku s informacemi o úpravě vzhledu a chování přihlašovací stránky.

A pokud byste se někdy potřebovali vrátit zpět, stačí zakomentovat konfiguraci LDAP/SAML a znovu vytvořit **sharelatex** kontejner pomocí `bin/up -d` příkaz. Uživatelé se pak budou moci přihlásit pomocí své aktuální e-mailové adresy a hesla pro Overleaf.
{% endhint %}
{% endstep %}
{% endstepper %}

## Jiným směrem: Přechod z LDAP/SAML zpět na nativní ověřování

Co když už nějakou dobu používáte LDAP nebo SAML a chcete přejít na vestavěný přihlašovací systém Overleaf (možná jste LDAP zrušili)? Žádný problém! Tady je návod, jak tento přechod provést.

{% stepper %}
{% step %}

### Zkontrolujte, že e-mail všech je správný

Účty vašich uživatelů jsou již propojeny s jejich e-mailovými adresami LDAP nebo SAML. Tohle je e-mail, který budou odteď používat k přihlášení, takže se jen ujistěte, že je vše v pořádku.
{% endstep %}

{% step %}

### Zakázat modul LDAP nebo SAML

Jednoduše odstraňte nebo zrušte nastavení konfigurace LDAP/SAML a znovu vytvořte **sharelatex** kontejner pomocí `bin/up -d` příkaz. Tím se vrátí nativní přihlašovací formulář Overleaf pro e-mail a heslo.

![Přihlašovací stránka nativního ověřování](/files/ee9d3ef9f539ee8e2d55edcd666eb0546699718f)
{% endstep %}

{% step %}

### Požádejte uživatele, aby si obnovili hesla

Když nyní vaši uživatelé navštíví přihlašovací stránku, uvidí formulář Overleaf místo formuláře LDAP/SAML.

Protože možná nikdy neměli nativní heslo Overleaf, budou si muset jedno vytvořit. Každý uživatel by měl:

* Kliknout na odkaz „Zapomněli jste heslo?“.
* Zadat e-mailovou adresu spojenou s jejich účtem (tu z LDAP/SAML).
* Postupovat podle odkazu v e-mailu pro reset hesla a nastavit nové heslo.

{% hint style="info" %}
Pokud jste tak ještě neučinili, podívejte se na našeho průvodce povolením [Doručování e-mailů](/on-premises/on-premises-cs/konfigurace/overleaf-toolkit/email-delivery.md).
{% endhint %}

Jakmile to bude hotové, mohou se přihlásit pomocí svého e-mailu a nového hesla pro Overleaf a získat přístup ke všem svým projektům.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/on-premises-cs/sprava-uzivatelu-a-projektu/user-management/migrating-to-ldap-or-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
