> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/pt/gestao-de-utilizadores-e-projetos/user-management/migrating-to-ldap-or-saml.md).

# Migrar para LDAP ou SAML

```
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Agora, quer integrar com o sistema LDAP/Active Directory da sua empresa. Nesse sistema, os detalhes da Alice são:

```
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

O seu objetivo é fazer com que a Alice inicie sessão com o seu nome de utilizador LDAP (`alicejones`) e palavra-passe, em vez das antigas credenciais do Overleaf, sem perder nada do seu trabalho. Eis como fazer isso.

{% hint style="warning" %}
Este processo exigirá recriar o **sharelatex** contentor, o que resultará em algum tempo de indisponibilidade. Recomendamos vivamente que se familiarize com este processo, passando primeiro por ele num ambiente de teste/staging.
{% endhint %}

{% stepper %}
{% step %}

### Peça aos seus utilizadores para atualizarem os seus endereços de email

As contas do Overleaf estão ligadas a endereços de email, por isso o primeiro passo é sincronizar os emails do Overleaf dos seus utilizadores com os seus emails LDAP ou SAML.

No nosso exemplo, pediria à Alice para iniciar sessão na sua conta Overleaf e alterar o email de `alice@example.com` para `alicejones@tech.example.com`.

{% hint style="warning" %}
Não se esqueça de si! Se for administrador, também terá de atualizar o seu próprio endereço de email.
{% endhint %}

{% hint style="success" %}
Se tiver muitos utilizadores, pode usar o [Migração de nomes de utilizador](/on-premises/pt/gestao-de-utilizadores-e-projetos/user-management/username-migration.md) script para alterar em lote o endereço de email principal de um utilizador.
{% endhint %}
{% endstep %}

{% step %}

### Ativar o módulo LDAP ou SAML

Depois de os endereços de email de todos estarem atualizados, é hora de fazer a mudança! Terá de definir as variáveis de ambiente corretas para o seu novo método de autenticação e depois recriar o **sharelatex** contentor usando o `bin/up -d` comando.

Isto substitui o formulário de início de sessão padrão do Overleaf pelo seu novo formulário LDAP ou SAML.

{% hint style="info" %}
Pode encontrar as informações relevantes para ativar LDAP [aqui](/on-premises/pt/configuracao/overleaf-toolkit/authentication/ldap-authentication.md), e SAML 2.0 [aqui](/on-premises/pt/configuracao/overleaf-toolkit/authentication/saml-authentication.md).
{% endhint %}
{% endstep %}

{% step %}

### Os utilizadores já podem iniciar sessão via LDAP ou SAML

Da próxima vez que a Alice for iniciar sessão, verá o novo formulário.

![Página de início de sessão LDAP/Active Directory](/files/57238e45d4534d32099fea65e408a180b2adba50)

Podem introduzir o seu nome de utilizador LDAP (`alicejones`) e palavra-passe, e, como o endereço de email deles agora corresponde ao do LDAP, serão autenticados imediatamente na sua conta Overleaf existente. Todos os seus projetos estarão exatamente onde os deixaram.

Se tiver ativado o SAML 2.0, os utilizadores verão um botão que, ao ser clicado, os redirecionará para o seu IdP para introduzirem as credenciais. Após a autenticação com sucesso, serão redirecionados de volta para a sua instância Overleaf e iniciarão sessão na sua conta.

![Página de início de sessão SAML](/files/edbef6c51a0933f2819efe42776c8281b1280d32)

{% hint style="info" %}
Consulte a [Variáveis de ambiente](broken://pages/bebd79526d51f42f281ec14e1abe014d835a8048) página para obter informações sobre a personalização da experiência da página de início de sessão.

E se alguma vez precisar de reverter, basta comentar a configuração LDAP/SAML e recriar o **sharelatex** contentor usando o `bin/up -d` comando. Os utilizadores poderão então iniciar sessão usando o seu endereço de email atual e a palavra-passe específica do Overleaf.
{% endhint %}
{% endstep %}
{% endstepper %}

## No sentido inverso: mudar de LDAP/SAML para autenticação nativa

E se estiver a usar LDAP ou SAML há algum tempo e quiser passar para o sistema de início de sessão integrado do Overleaf (talvez tenha descontinuado o seu LDAP)? Sem problema! Eis como pode fazer essa mudança.

{% stepper %}
{% step %}

### Verifique se o email de todos está correto

As contas dos seus utilizadores já estão ligadas aos respetivos emails LDAP ou SAML. Este é o email que usarão para iniciar sessão a partir de agora, por isso apenas certifique-se de que tudo parece correto.
{% endstep %}

{% step %}

### Desativar o módulo LDAP ou SAML

Basta remover ou anular as definições de configuração LDAP/SAML e recriar o **sharelatex** contentor usando o `bin/up -d` comando. Isto trará de volta o formulário nativo de início de sessão por email e palavra-passe do Overleaf.

![Página de início de sessão da autenticação nativa](/files/9ba2c720eebe43cabf76817d7cdefc7420785de1)
{% endstep %}

{% step %}

### Peça aos utilizadores para redefinirem as suas palavras-passe

Quando os seus utilizadores visitarem agora a página de início de sessão, verão o formulário de início de sessão do Overleaf em vez do LDAP/SAML.

Como podem nunca ter tido uma palavra-passe nativa do Overleaf, terão de criar uma. Cada utilizador deve:

* Clicar na ligação "Esqueceu a sua palavra-passe?".
* Introduzir o endereço de email associado à sua conta (o do LDAP/SAML).
* Seguir a ligação no email de redefinição de palavra-passe para definir uma nova palavra-passe.

{% hint style="info" %}
Se ainda não o fez, consulte o nosso guia sobre ativar [Entrega de email](/on-premises/pt/configuracao/overleaf-toolkit/email-delivery.md).
{% endhint %}

Depois disso, podem iniciar sessão com o seu email e a sua nova palavra-passe específica do Overleaf para aceder a todos os seus projetos.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/pt/gestao-de-utilizadores-e-projetos/user-management/migrating-to-ldap-or-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
