> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/ru/upravlenie-polzovatelyami-i-proektami/user-management/migrating-to-ldap-or-saml.md).

# Миграция на LDAP или SAML

```
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Теперь вы хотите интегрироваться с системой LDAP/Active Directory вашей компании. В этой системе данные Alice такие:

```
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Ваша цель — чтобы Alice входила в систему с помощью своего имени пользователя LDAP (`alicejones`) и пароля вместо старых учетных данных Overleaf, не потеряв при этом ни одной из своих работ. Вот как этого добиться.

{% hint style="warning" %}
Для этого процесса потребуется пересоздать **контейнера sharelatex** контейнер, что приведет к некоторому простою. Мы настоятельно рекомендуем сначала ознакомиться с этим процессом, пройдя его в тестовой/staging-среде.
{% endhint %}

{% stepper %}
{% step %}

### Попросите пользователей обновить свои адреса электронной почты

Учетные записи Overleaf привязаны к адресам электронной почты, поэтому первым шагом будет синхронизировать адреса Overleaf ваших пользователей с их адресами LDAP или SAML.

В нашем примере вы бы попросили Alice войти в свою учетную запись Overleaf и изменить свой адрес электронной почты с `alice@example.com` с `alicejones@tech.example.com`.

{% hint style="warning" %}
Не забудьте про себя! Если вы администратор, вам тоже нужно будет обновить свой адрес электронной почты.
{% endhint %}

{% hint style="success" %}
Если у вас много пользователей, вы можете использовать [Миграция имен пользователей](/on-premises/ru/upravlenie-polzovatelyami-i-proektami/user-management/username-migration.md) скрипт для массового изменения основного адреса электронной почты пользователя.
{% endhint %}
{% endstep %}

{% step %}

### Включите модуль LDAP или SAML

Когда адреса электронной почты всех будут обновлены, пора переключать! Вам нужно будет задать правильные переменные окружения для нового способа аутентификации, а затем пересоздать **контейнера sharelatex** контейнер с помощью `bin/up -d` команды.

Это заменит стандартную форму входа Overleaf на новую форму LDAP или SAML.

{% hint style="info" %}
Найти нужную информацию по включению LDAP можно [здесь](/on-premises/ru/konfiguraciya/overleaf-toolkit/authentication/ldap-authentication.md), а также SAML 2.0 [здесь](/on-premises/ru/konfiguraciya/overleaf-toolkit/authentication/saml-authentication.md).
{% endhint %}
{% endstep %}

{% step %}

### Теперь пользователи могут входить через LDAP или SAML

В следующий раз, когда Alice попытается войти, они увидят новую форму.

![Страница входа LDAP/Active Directory](/files/a3dfebcf0d4567c7b7cd06d202cf2ea0e0a6f293)

Они могут ввести свое имя пользователя LDAP (`alicejones`) и пароль, и поскольку их адрес электронной почты теперь совпадает с адресом в LDAP, они сразу войдут в свою существующую учетную запись Overleaf. Все их проекты будут точно там, где они их оставили.

Если вы включили SAML 2.0, пользователи увидят кнопку, при нажатии на которую их перенаправит к вашему IdP для ввода учетных данных. После успешной аутентификации их вернет обратно к вашему экземпляру Overleaf и выполнит вход в их учетную запись.

![Страница входа SAML](/files/c38ae97f1700a9451d8be849bfd8cd983ecf8b40)

{% hint style="info" %}
См. [Переменные окружения](broken://pages/14e3a99831712fbed641777e9989c81f73f12a3c) страницу с информацией о настройке внешнего вида и поведения страницы входа.

А если вам когда-нибудь понадобится откат, просто закомментируйте конфигурацию LDAP/SAML и пересоздайте **контейнера sharelatex** контейнер с помощью `bin/up -d` команду. После этого пользователи смогут входить, используя свой текущий адрес электронной почты и пароль Overleaf.
{% endhint %}
{% endstep %}
{% endstepper %}

## В обратную сторону: переход с LDAP/SAML обратно на встроенную аутентификацию

А что если вы уже некоторое время используете LDAP или SAML и хотите перейти на встроенную систему входа Overleaf (возможно, вы вывели свой LDAP из эксплуатации)? Нет проблем! Вот как можно это сделать.

{% stepper %}
{% step %}

### Проверьте, что адрес электронной почты у всех указан верно

Учетные записи ваших пользователей уже связаны с их адресами электронной почты LDAP или SAML. Именно этот адрес они будут использовать для входа с этого момента, так что просто убедитесь, что все выглядит правильно.
{% endstep %}

{% step %}

### Отключите модуль LDAP или SAML

Просто удалите или сбросьте параметры конфигурации LDAP/SAML и пересоздайте **контейнера sharelatex** контейнер с помощью `bin/up -d` команду. Это вернет встроенную форму входа Overleaf по email и паролю.

![Страница входа при встроенной аутентификации](/files/d277ecf0132a41d4f509ed23a84b138670ab803e)
{% endstep %}

{% step %}

### Попросите пользователей сбросить свои пароли

Когда пользователи откроют страницу входа, они увидят форму входа Overleaf вместо формы LDAP/SAML.

Поскольку у них, возможно, никогда не было встроенного пароля Overleaf, им нужно будет создать его. Каждый пользователь должен:

* Нажать ссылку «Забыли пароль?».
* Ввести адрес электронной почты, связанный с их учетной записью (тот, что из LDAP/SAML).
* Перейти по ссылке в письме для сброса пароля, чтобы установить новый пароль.

{% hint style="info" %}
Если вы еще этого не сделали, ознакомьтесь с нашим руководством по включению [Доставки электронной почты](/on-premises/ru/konfiguraciya/overleaf-toolkit/email-delivery.md).
{% endhint %}

Когда это будет сделано, они смогут войти, используя свой адрес электронной почты и новый пароль Overleaf, чтобы получить доступ ко всем своим проектам.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/ru/upravlenie-polzovatelyami-i-proektami/user-management/migrating-to-ldap-or-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
