> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Ověřování

<Info>
  Tuto funkci vyvinul [yu-i-i/overleaf-cep](https://github.com/yu-i-i/overleaf-cep).
</Info>

Podporovány jsou 3 metody ověřování. Po konfiguraci se můžete přihlásit pomocí následujících možností, jak ukazuje obrázek níže.

<Frame>
  <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-33.png?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=fd0bdcc31b169d87dea8fc5fa612da9c" alt="" width="2526" height="1721" data-path="images/on-premises/image-33.png" />
</Frame>

Důrazně doporučujeme používat OIDC, protože jde o nejobecnější metodu.

<Columns cols={2}>
  <Column>
    <Card title="Ověřování OIDC" icon="file-lines" href="/cs/on-premises/configuration/overleaf-toolkit/authentication/oidc-authentication" horizontal />

    <Card title="Ověřování LDAP" icon="file-lines" href="/cs/on-premises/configuration/overleaf-toolkit/authentication/ldap-authentication" horizontal />
  </Column>

  <Column>
    <Card title="Ověřování SAML" icon="file-lines" href="/cs/on-premises/configuration/overleaf-toolkit/authentication/saml-authentication" horizontal />
  </Column>
</Columns>

### Globální konfigurace

K povolení konkrétního modulu ověřování je nutná proměnná prostředí `EXTERNAL_AUTH`. Tato proměnná prostředí určuje, které externí metody ověřování jsou aktivovány. Dostupné možnosti jsou (malými písmeny):

* saml
* ldap
* oidc

### Doporučení pro SSO

Pro Overleaf jsem testoval saml, ldap a oauth. Saml i oauth fungují v Overleafu dobře, ale u ldap to záleží. S [https://docs.goauthentik.io/](https://docs.goauthentik.io/) nefunguje dobře, ale s openLDAP ([https://github.com/rroemhild/docker-test-openldap](https://github.com/rroemhild/docker-test-openldap)) funguje bez problémů.

<Info>
  Je potřeba aktualizovat passport-ldapauth. Nedávno jsem zkoušel otestovat LDAP v Overleafu s [https://goauthentik.io/](https://goauthentik.io/) a selhalo to. Po aktualizaci „passport-ldapauth“ na verzi 3.0.0 vše funguje správně.

  ```text theme={null}
  "passport-ldapauth": "^3.0.0",
  ```

  Původní verze byla 2.x.x, která je stará 6 let.
</Info>

Nejsem si jistý, co je příčinou, protože pro ověřování LDAP (i saml a oauth) všichni závisíme na externím balíčku. Pokud to nefunguje, situace může být stejná i u Overleaf Server Pro, protože jen předáváme všechny proměnné prostředí internímu balíčku; pokud v něm jsou chyby, momentálně o nich nevíme.

**Proto našim uživatelům důrazně doporučuji nastavit si vývojové prostředí a otestovat SSO s kompletním zdrojovým kódem**, viz [Nastavení vývojového prostředí (lokálně)](/cs/dev/environment/setup-develop-environment-local "mention"). Ve vývojovém prostředí uvidíte všechny logy v terminálu, což usnadňuje ladění.

\\

<br />


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.