> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/vi/quan-ly-nguoi-dung-va-du-an/user-management/migrating-to-ldap-or-saml.md).

# Di chuyển sang LDAP hoặc SAML

```
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Giờ, bạn muốn tích hợp với hệ thống LDAP/Active Directory của công ty mình. Trong hệ thống đó, thông tin của Alice là:

```
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Mục tiêu của bạn là để Alice đăng nhập bằng tên người dùng LDAP của họ (`alicejones`) và mật khẩu thay vì thông tin đăng nhập Overleaf cũ, mà không làm mất bất kỳ công việc nào của họ. Đây là cách để thực hiện điều đó.

{% hint style="warning" %}
Quá trình này sẽ yêu cầu tạo lại **sharelatex** container, điều này sẽ gây ra một ít thời gian gián đoạn. Chúng tôi đặc biệt khuyên bạn nên làm quen với quy trình này bằng cách thực hiện nó trước trên môi trường test/staging.
{% endhint %}

{% stepper %}
{% step %}

### Yêu cầu người dùng cập nhật địa chỉ email của họ

Tài khoản Overleaf được gắn với địa chỉ email, vì vậy bước đầu tiên là đồng bộ email Overleaf của người dùng với email LDAP hoặc SAML của họ.

Trong ví dụ của chúng ta, bạn sẽ yêu cầu Alice đăng nhập vào tài khoản Overleaf của họ và đổi email từ `alice@example.com` đến `alicejones@tech.example.com`.

{% hint style="warning" %}
Đừng quên cả bạn nữa! Nếu bạn là quản trị viên, bạn cũng sẽ cần cập nhật địa chỉ email của mình.
{% endhint %}

{% hint style="success" %}
Nếu bạn có nhiều người dùng, bạn có thể dùng [Di chuyển tên người dùng](/on-premises/vi/quan-ly-nguoi-dung-va-du-an/user-management/username-migration.md) script để thay đổi hàng loạt địa chỉ email chính của một người dùng.
{% endhint %}
{% endstep %}

{% step %}

### Bật mô-đun LDAP hoặc SAML

Sau khi địa chỉ email của mọi người đã được cập nhật, đã đến lúc bật công tắc! Bạn sẽ cần đặt đúng các biến môi trường cho phương thức xác thực mới của mình rồi tạo lại **sharelatex** container bằng `bin/up -d` lệnh.

Điều này sẽ thay thế biểu mẫu đăng nhập Overleaf tiêu chuẩn bằng biểu mẫu LDAP hoặc SAML mới của bạn.

{% hint style="info" %}
Bạn có thể tìm thấy thông tin liên quan để bật LDAP [tại đây](/on-premises/vi/cau-hinh/overleaf-toolkit/authentication/ldap-authentication.md), và SAML 2.0 [tại đây](/on-premises/vi/cau-hinh/overleaf-toolkit/authentication/saml-authentication.md).
{% endhint %}
{% endstep %}

{% step %}

### Người dùng giờ có thể đăng nhập qua LDAP hoặc SAML

Lần tiếp theo Alice đăng nhập, họ sẽ thấy biểu mẫu mới.

![Trang đăng nhập LDAP/Active Directory](/files/63722bc213f95c7e02d698945fe17951805135f4)

Họ có thể nhập tên người dùng LDAP của mình (`alicejones`) và mật khẩu, và vì địa chỉ email của họ giờ đã khớp với địa chỉ trong LDAP, họ sẽ được đăng nhập thẳng vào tài khoản Overleaf hiện có của mình. Tất cả các dự án của họ sẽ vẫn nguyên ở đúng nơi họ đã để lại.

Nếu bạn đã bật SAML 2.0, người dùng sẽ thấy một nút mà khi nhấp vào sẽ chuyển hướng họ đến IdP của bạn để nhập thông tin đăng nhập. Sau khi xác thực thành công, họ sẽ được chuyển hướng trở lại phiên bản Overleaf của bạn và đăng nhập vào tài khoản của họ.

![Trang đăng nhập SAML](/files/c6cd46559e850ba27860d34c5b8c76fcd35435f6)

{% hint style="info" %}
Xem [Các biến môi trường](broken://pages/556eaeb4dddcb30f8e61eab36f50573c660f1752) trang để biết thông tin về cách tùy chỉnh trải nghiệm trang đăng nhập.

Và nếu bạn cần quay lại bất cứ lúc nào, chỉ cần comment cấu hình LDAP/SAML và tạo lại **sharelatex** container bằng `bin/up -d` lệnh. Khi đó người dùng sẽ có thể đăng nhập bằng địa chỉ email hiện tại và mật khẩu dành riêng cho Overleaf của họ.
{% endhint %}
{% endstep %}
{% endstepper %}

## Làm ngược lại: Chuyển từ LDAP/SAML trở lại xác thực gốc

Nếu bạn đã sử dụng LDAP hoặc SAML một thời gian và muốn chuyển sang hệ thống đăng nhập tích hợp sẵn của Overleaf (có thể bạn đã ngừng dùng LDAP)? Không vấn đề gì! Đây là cách bạn có thể thực hiện việc chuyển đổi đó.

{% stepper %}
{% step %}

### Kiểm tra rằng email của mọi người đều chính xác

Tài khoản của người dùng đã được liên kết với địa chỉ email LDAP hoặc SAML của họ. Đây là email họ sẽ dùng để đăng nhập từ bây giờ, vì vậy chỉ cần đảm bảo mọi thứ trông ổn.
{% endstep %}

{% step %}

### Tắt mô-đun LDAP hoặc SAML

Chỉ cần xóa hoặc bỏ thiết lập các cài đặt cấu hình LDAP/SAML và tạo lại **sharelatex** container bằng `bin/up -d` lệnh. Việc này sẽ khôi phục biểu mẫu đăng nhập bằng email và mật khẩu gốc của Overleaf.

![Trang đăng nhập xác thực gốc](/files/3758539396efc7732d6ca1eecfcfce01e198bda8)
{% endstep %}

{% step %}

### Yêu cầu người dùng đặt lại mật khẩu của họ

Khi người dùng truy cập trang đăng nhập lúc này, họ sẽ thấy biểu mẫu đăng nhập Overleaf thay vì biểu mẫu LDAP/SAML.

Vì họ có thể chưa từng có mật khẩu Overleaf gốc, họ sẽ cần tạo một mật khẩu. Mỗi người dùng nên:

* Nhấp vào liên kết "Quên mật khẩu?".
* Nhập địa chỉ email được liên kết với tài khoản của họ (địa chỉ từ LDAP/SAML).
* Làm theo liên kết trong email đặt lại mật khẩu để đặt mật khẩu mới.

{% hint style="info" %}
Nếu bạn chưa làm vậy, hãy xem hướng dẫn của chúng tôi về việc bật [Gửi email](/on-premises/vi/cau-hinh/overleaf-toolkit/email-delivery.md).
{% endhint %}

Sau khi hoàn tất, họ có thể đăng nhập bằng email và mật khẩu Overleaf mới của mình để truy cập tất cả các dự án.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/vi/quan-ly-nguoi-dung-va-du-an/user-management/migrating-to-ldap-or-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
