Skip to main content
Nyní chcete provést integraci s firemním systémem LDAP/Active Directory. V tomto systému jsou údaje uživatelky Alice následující:
Vaším cílem je, aby se Alice přihlašovala svým uživatelským jménem LDAP (alicejones) a heslem místo svých starých přihlašovacích údajů do Overleafu, aniž by přišla o jakoukoli svou práci. Zde je postup, jak toho dosáhnout.
Tento proces bude vyžadovat opětovné vytvoření kontejneru sharelatex, což povede k určitému výpadku. Důrazně doporučujeme se s tímto postupem nejprve seznámit v testovacím/stagingovém prostředí.
1

Požádejte uživatele o aktualizaci e-mailových adres

Účty Overleafu jsou vázány na e-mailové adresy, takže prvním krokem je sladit e-maily uživatelů v Overleafu s jejich e-maily v LDAP nebo SAML.V našem příkladu byste Alici požádali, aby se přihlásila ke svému účtu Overleaf a změnila svůj e-mail z alice@example.com na alicejones@tech.example.com.
Nezapomeňte na sebe! Pokud jste administrátor, budete muset aktualizovat i svou vlastní e-mailovou adresu.
Pokud máte mnoho uživatelů, můžete ke hromadné změně primárních e-mailových adres uživatelů použít skript Username migration.
2

Povolte modul LDAP nebo SAML

Jakmile budou e-mailové adresy všech uživatelů aktualizovány, je čas přepnout! Budete muset nastavit správné proměnné prostředí pro novou metodu ověřování a poté znovu vytvořit kontejner sharelatex pomocí příkazu bin/up -d.Tím se standardní přihlašovací formulář Overleafu nahradí novým formulářem pro LDAP nebo SAML.
Příslušné informace o povolení LDAP najdete zde a o SAML 2.0 zde.
3

Uživatelé se nyní mohou přihlašovat přes LDAP nebo SAML

Až se Alice příště přihlásí, uvidí nový formulář.Přihlašovací stránka LDAP/Active DirectoryMůže zadat své uživatelské jméno LDAP (alicejones) a heslo, a protože její e-mailová adresa nyní odpovídá té v LDAP, bude přihlášena přímo do svého existujícího účtu Overleaf. Všechny její projekty budou přesně tam, kde je zanechala.Pokud jste povolili SAML 2.0, uživatelé uvidí tlačítko, které je po kliknutí přesměruje k vašemu IdP, kde zadají své přihlašovací údaje. Po úspěšném ověření budou přesměrováni zpět do vaší instance Overleafu a přihlášeni ke svému účtu.Přihlašovací stránka SAML
Informace o přizpůsobení přihlašovací stránky najdete na stránce Environment Variables.A pokud se budete někdy potřebovat vrátit zpět, stačí zakomentovat konfiguraci LDAP/SAML a znovu vytvořit kontejner sharelatex pomocí příkazu bin/up -d. Uživatelé se pak budou moci přihlásit pomocí své aktuální e-mailové adresy a hesla specifického pro Overleaf.

Opačný směr: přechod z LDAP/SAML zpět na nativní ověřování

Co když už nějakou dobu používáte LDAP nebo SAML a chcete přejít na vestavěný přihlašovací systém Overleafu (například proto, že jste LDAP vyřadili z provozu)? Žádný problém! Zde je postup, jak tento přechod provést.
1

Zkontrolujte, že jsou e-maily všech uživatelů správné

Účty vašich uživatelů jsou již propojeny s jejich e-mailovými adresami z LDAP nebo SAML. Tento e-mail budou od nynějška používat k přihlášení, takže se jen ujistěte, že vše vypadá správně.
2

Zakažte modul LDAP nebo SAML

Jednoduše odstraňte nebo zrušte nastavení konfigurace LDAP/SAML a znovu vytvořte kontejner sharelatex pomocí příkazu bin/up -d. Tím se vrátí nativní přihlašovací formulář Overleafu s e-mailem a heslem.Přihlašovací stránka nativního ověřování
3

Požádejte uživatele o obnovení hesel

Když nyní uživatelé navštíví přihlašovací stránku, uvidí přihlašovací formulář Overleafu namísto formuláře LDAP/SAML.Protože možná nikdy neměli nativní heslo do Overleafu, budou si ho muset vytvořit. Každý uživatel by měl:
  • Kliknout na odkaz „Forgot your password?“.
  • Zadat e-mailovou adresu přidruženou ke svému účtu (tu z LDAP/SAML).
  • Pomocí odkazu v e-mailu pro obnovení hesla nastavit nové heslo.
Pokud jste tak ještě neučinili, podívejte se na našeho průvodce povolením doručování e-mailů.
Poté se mohou přihlásit svým e-mailem a novým heslem specifickým pro Overleaf a získat přístup ke všem svým projektům.
Naposledy změněno 4. října 2026