> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Migrace na LDAP nebo SAML

```text theme={null}
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Nyní chcete provést integraci s firemním systémem LDAP/Active Directory. V tomto systému jsou údaje uživatelky Alice následující:

```text theme={null}
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Vaším cílem je, aby se Alice přihlašovala svým uživatelským jménem LDAP (`alicejones`) a heslem místo svých starých přihlašovacích údajů do Overleafu, aniž by přišla o jakoukoli svou práci. Zde je postup, jak toho dosáhnout.

<Warning>
  Tento proces bude vyžadovat opětovné vytvoření kontejneru **sharelatex**, což povede k určitému výpadku. Důrazně doporučujeme se s tímto postupem nejprve seznámit v testovacím/stagingovém prostředí.
</Warning>

<Steps>
  <Step title="Požádejte uživatele o aktualizaci e-mailových adres">
    Účty Overleafu jsou vázány na e-mailové adresy, takže prvním krokem je sladit e-maily uživatelů v Overleafu s jejich e-maily v LDAP nebo SAML.

    V našem příkladu byste Alici požádali, aby se přihlásila ke svému účtu Overleaf a změnila svůj e-mail z `alice@example.com` na `alicejones@tech.example.com`.

    <Warning>
      Nezapomeňte na sebe! Pokud jste administrátor, budete muset aktualizovat i svou vlastní e-mailovou adresu.
    </Warning>

    <Check>
      Pokud máte mnoho uživatelů, můžete ke hromadné změně primárních e-mailových adres uživatelů použít skript [Username migration](/cs/on-premises/user-and-project-management/user-management/username-migration).
    </Check>
  </Step>

  <Step title="Povolte modul LDAP nebo SAML">
    Jakmile budou e-mailové adresy všech uživatelů aktualizovány, je čas přepnout! Budete muset nastavit správné proměnné prostředí pro novou metodu ověřování a poté znovu vytvořit kontejner **sharelatex** pomocí příkazu `bin/up -d`.

    Tím se standardní přihlašovací formulář Overleafu nahradí novým formulářem pro LDAP nebo SAML.

    <Info>
      Příslušné informace o povolení LDAP najdete [zde](/cs/on-premises/configuration/overleaf-toolkit/authentication/ldap-authentication) a o SAML 2.0 [zde](/cs/on-premises/configuration/overleaf-toolkit/authentication/saml-authentication).
    </Info>
  </Step>

  <Step title="Uživatelé se nyní mohou přihlašovat přes LDAP nebo SAML">
    Až se Alice příště přihlásí, uvidí nový formulář.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-4.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=d1ff36e97d059a8833611541dfcdc317" alt="Přihlašovací stránka LDAP/Active Directory" width="348" height="261" data-path="images/on-premises/image-4.jpg" />

    Může zadat své uživatelské jméno LDAP (`alicejones`) a heslo, a protože její e-mailová adresa nyní odpovídá té v LDAP, bude přihlášena přímo do svého existujícího účtu Overleaf. Všechny její projekty budou přesně tam, kde je zanechala.

    Pokud jste povolili SAML 2.0, uživatelé uvidí tlačítko, které je po kliknutí přesměruje k vašemu IdP, kde zadají své přihlašovací údaje. Po úspěšném ověření budou přesměrováni zpět do vaší instance Overleafu a přihlášeni ke svému účtu.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-5.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=5a3486d88ffd5fe90549a596c05d7aa9" alt="Přihlašovací stránka SAML" width="353" height="198" data-path="images/on-premises/image-5.jpg" />

    <Info>
      Informace o přizpůsobení přihlašovací stránky najdete na stránce [Environment Variables](/cs/on-premises/configuration/overleaf-toolkit/environment-variables).

      A pokud se budete někdy potřebovat vrátit zpět, stačí zakomentovat konfiguraci LDAP/SAML a znovu vytvořit kontejner **sharelatex** pomocí příkazu `bin/up -d`. Uživatelé se pak budou moci přihlásit pomocí své aktuální e-mailové adresy a hesla specifického pro Overleaf.
    </Info>
  </Step>
</Steps>

## Opačný směr: přechod z LDAP/SAML zpět na nativní ověřování

Co když už nějakou dobu používáte LDAP nebo SAML a chcete přejít na vestavěný přihlašovací systém Overleafu (například proto, že jste LDAP vyřadili z provozu)? Žádný problém! Zde je postup, jak tento přechod provést.

<Steps>
  <Step title="Zkontrolujte, že jsou e-maily všech uživatelů správné">
    Účty vašich uživatelů jsou již propojeny s jejich e-mailovými adresami z LDAP nebo SAML. Tento e-mail budou od nynějška používat k přihlášení, takže se jen ujistěte, že vše vypadá správně.
  </Step>

  <Step title="Zakažte modul LDAP nebo SAML">
    Jednoduše odstraňte nebo zrušte nastavení konfigurace LDAP/SAML a znovu vytvořte kontejner **sharelatex** pomocí příkazu `bin/up -d`. Tím se vrátí nativní přihlašovací formulář Overleafu s e-mailem a heslem.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-6.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=6ab39d406809e864fc337f47bbd3b03b" alt="Přihlašovací stránka nativního ověřování" width="407" height="279" data-path="images/on-premises/image-6.jpg" />
  </Step>

  <Step title="Požádejte uživatele o obnovení hesel">
    Když nyní uživatelé navštíví přihlašovací stránku, uvidí přihlašovací formulář Overleafu namísto formuláře LDAP/SAML.

    Protože možná nikdy neměli nativní heslo do Overleafu, budou si ho muset vytvořit. Každý uživatel by měl:

    * Kliknout na odkaz „Forgot your password?“.
    * Zadat e-mailovou adresu přidruženou ke svému účtu (tu z LDAP/SAML).
    * Pomocí odkazu v e-mailu pro obnovení hesla nastavit nové heslo.

    <Info>
      Pokud jste tak ještě neučinili, podívejte se na našeho průvodce povolením [doručování e-mailů](/cs/on-premises/configuration/overleaf-toolkit/email-delivery).
    </Info>

    Poté se mohou přihlásit svým e-mailem a novým heslem specifickým pro Overleaf a získat přístup ke všem svým projektům.
  </Step>
</Steps>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.