Skip to main content
Tuto funkci vyvinul yu-i-i/overleaf-cep.
Podporovány jsou 3 metody ověřování. Po konfiguraci se můžete přihlásit pomocí následujících možností, jak ukazuje obrázek níže.
Důrazně doporučujeme používat OIDC, protože jde o nejobecnější metodu.

Ověřování OIDC

Ověřování LDAP

Ověřování SAML

Globální konfigurace

K povolení konkrétního modulu ověřování je nutná proměnná prostředí EXTERNAL_AUTH. Tato proměnná prostředí určuje, které externí metody ověřování jsou aktivovány. Dostupné možnosti jsou (malými písmeny):
  • saml
  • ldap
  • oidc

Doporučení pro SSO

Pro Overleaf jsem testoval saml, ldap a oauth. Saml i oauth fungují v Overleafu dobře, ale u ldap to záleží. S https://docs.goauthentik.io/ nefunguje dobře, ale s openLDAP (https://github.com/rroemhild/docker-test-openldap) funguje bez problémů.
Je potřeba aktualizovat passport-ldapauth. Nedávno jsem zkoušel otestovat LDAP v Overleafu s https://goauthentik.io/ a selhalo to. Po aktualizaci „passport-ldapauth“ na verzi 3.0.0 vše funguje správně.
Původní verze byla 2.x.x, která je stará 6 let.
Nejsem si jistý, co je příčinou, protože pro ověřování LDAP (i saml a oauth) všichni závisíme na externím balíčku. Pokud to nefunguje, situace může být stejná i u Overleaf Server Pro, protože jen předáváme všechny proměnné prostředí internímu balíčku; pokud v něm jsou chyby, momentálně o nich nevíme. Proto našim uživatelům důrazně doporučuji nastavit si vývojové prostředí a otestovat SSO s kompletním zdrojovým kódem, viz Nastavení vývojového prostředí (lokálně). Ve vývojovém prostředí uvidíte všechny logy v terminálu, což usnadňuje ladění. \
Naposledy změněno 6. října 2026