> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/uk/keruvannya-koristuvachami-ta-proyektami/user-management/migrating-to-ldap-or-saml.md).

# Міграція на LDAP або SAML

```
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Тепер ви хочете інтегруватися з LDAP/Active Directory вашої компанії. У цій системі дані Аліси такі:

```
Аліса:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Ваша мета — щоб Аліса входила, використовуючи своє LDAP-ім’я користувача (`alicejones`) і пароль замість старих облікових даних Overleaf, без втрати жодної своєї роботи. Ось як це зробити.

{% hint style="warning" %}
Цей процес потребуватиме повторного створення **контейнера sharelatex** контейнера, що призведе до певного простою. Ми наполегливо рекомендуємо спершу ознайомитися з цим процесом, виконавши його в тестовому/staging-середовищі.
{% endhint %}

{% stepper %}
{% step %}

### Попросіть користувачів оновити свої адреси електронної пошти

Облікові записи Overleaf прив’язані до адрес електронної пошти, тож перший крок — синхронізувати електронні адреси ваших користувачів в Overleaf з їхніми LDAP- або SAML-адресами.

У нашому прикладі ви попросили б Алісу увійти до свого облікового запису Overleaf і змінити свою адресу електронної пошти з `alice@example.com` до `alicejones@tech.example.com`.

{% hint style="warning" %}
Не забудьте про себе! Якщо ви адміністратор, вам також потрібно буде оновити свою адресу електронної пошти.
{% endhint %}

{% hint style="success" %}
Якщо у вас багато користувачів, ви можете скористатися [Міграція імені користувача](/on-premises/uk/keruvannya-koristuvachami-ta-proyektami/user-management/username-migration.md) скриптом, щоб масово змінити основну адресу електронної пошти користувача.
{% endhint %}
{% endstep %}

{% step %}

### Увімкніть модуль LDAP або SAML

Коли адреси електронної пошти всіх будуть оновлені, настав час перемкнути тумблер! Вам потрібно буде встановити правильні змінні середовища для нового методу автентифікації, а потім повторно створити **контейнера sharelatex** контейнер за допомогою `bin/up -d` команди.

Це замінює стандартну форму входу Overleaf на вашу нову LDAP- або SAML-форму.

{% hint style="info" %}
Ви можете знайти потрібну інформацію для ввімкнення LDAP [тут](/on-premises/uk/konfiguraciya/overleaf-toolkit/authentication/ldap-authentication.md), а також SAML 2.0 [тут](/on-premises/uk/konfiguraciya/overleaf-toolkit/authentication/saml-authentication.md).
{% endhint %}
{% endstep %}

{% step %}

### Користувачі тепер можуть входити через LDAP або SAML

Наступного разу, коли Аліса спробує увійти, вона побачить нову форму.

![Сторінка входу LDAP/Active Directory](/files/74bf9a09d27dab262626e8cfcce2160d72794541)

Вони можуть ввести своє LDAP-ім’я користувача (`alicejones`) і пароль, і оскільки їхня адреса електронної пошти тепер збігається з адресою в LDAP, вони одразу ввійдуть до свого наявного облікового запису Overleaf. Усі їхні проєкти будуть саме там, де вони їх залишили.

Якщо ви ввімкнули SAML 2.0, користувачі побачать кнопку, яка після натискання перенаправить їх до вашого IdP для введення облікових даних. Після успішної автентифікації їх буде перенаправлено назад до вашого екземпляра Overleaf, і вони ввійдуть до свого облікового запису.

![Сторінка входу SAML](/files/f3f920ba737aa52fbca3350d61198db984b3b674)

{% hint style="info" %}
Див.  [Змінні середовища](broken://pages/2db6c85df4994d46e27a99e0d121414d97e0f879) сторінку для отримання інформації про налаштування вигляду сторінки входу.

А якщо вам колись потрібно буде відкотити зміни, просто закоментуйте конфігурацію LDAP/SAML і повторно створіть **контейнера sharelatex** контейнер за допомогою `bin/up -d` команду. Тоді користувачі зможуть входити, використовуючи свою поточну адресу електронної пошти та пароль, специфічний для Overleaf.
{% endhint %}
{% endstep %}
{% endstepper %}

## У зворотний бік: перехід із LDAP/SAML назад на нативну автентифікацію

А що, як ви вже певний час використовуєте LDAP або SAML і хочете перейти на вбудовану систему входу Overleaf (можливо, ви вже вивели LDAP з експлуатації)? Без проблем! Ось як це зробити.

{% stepper %}
{% step %}

### Перевірте, що електронна адреса всіх правильна

Облікові записи ваших користувачів уже прив’язані до їхніх LDAP- або SAML-адрес електронної пошти. Саме цю адресу вони використовуватимуть для входу відтепер, тож просто переконайтеся, що все виглядає правильно.
{% endstep %}

{% step %}

### Вимкніть модуль LDAP або SAML

Просто видаліть або скасуйте налаштування конфігурації LDAP/SAML і повторно створіть **контейнера sharelatex** контейнер за допомогою `bin/up -d` команду. Це відновить нативну форму входу Overleaf за допомогою електронної пошти та пароля.

![Сторінка входу для нативної автентифікації](/files/26e95840b46d36657ee1088ae685a485bd1706fc)
{% endstep %}

{% step %}

### Попросіть користувачів скинути свої паролі

Коли ваші користувачі тепер відвідають сторінку входу, вони побачать форму входу Overleaf замість LDAP/SAML-форми.

Оскільки вони могли ніколи не мати нативного пароля Overleaf, їм потрібно буде створити його. Кожен користувач має:

* Натиснути посилання "Forgot your password?".
* Ввести адресу електронної пошти, пов’язану з їхнім обліковим записом (ту, що з LDAP/SAML).
* Перейти за посиланням у листі для скидання пароля, щоб встановити новий пароль.

{% hint style="info" %}
Якщо ви ще цього не зробили, перегляньте наш посібник з увімкнення [Доставлення електронної пошти](/on-premises/uk/konfiguraciya/overleaf-toolkit/email-delivery.md).
{% endhint %}

Коли це буде зроблено, вони зможуть увійти, використовуючи свою електронну пошту та новий пароль, специфічний для Overleaf, щоб отримати доступ до всіх своїх проєктів.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/uk/keruvannya-koristuvachami-ta-proyektami/user-management/migrating-to-ldap-or-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
