Skip to main content
Denne funktion er udviklet af yu-i-i/overleaf-cep.
Der understøttes 3 godkendelsesmetoder. Efter konfigurationen kan du logge ind med følgende muligheder, som vist på billedet nedenfor.
Vi anbefaler stærkt, at du bruger OIDC, da det er den mest generelle metode.

OIDC-godkendelse

LDAP-godkendelse

SAML-godkendelse

Global konfiguration

Miljøvariablen EXTERNAL_AUTH er påkrævet for at aktivere det specifikke godkendelsesmodul. Denne miljøvariabel angiver, hvilke eksterne godkendelsesmetoder der er aktiveret. De tilgængelige muligheder er (med små bogstaver):
  • saml
  • ldap
  • oidc

Forslag til SSO

Jeg har testet saml, ldap og oauth til Overleaf. Både saml og oauth fungerer godt i Overleaf, men med ldap afhænger det af omstændighederne. Det fungerer ikke godt med https://docs.goauthentik.io/, men det fungerer godt med openLDAP (https://github.com/rroemhild/docker-test-openldap).
Vi skal opdatere passport-ldapauth. For nylig forsøgte jeg at teste Overleaf LDAP med https://goauthentik.io/, og det mislykkedes. Efter at jeg opdaterede “passport-ldapauth” til 3.0.0, fungerede alt fint.
Den oprindelige version er 2.x.x, som er 6 år gammel.
Jeg er ikke sikker på årsagen, fordi vi alle er afhængige af en ekstern pakke til LDAP-godkendelse (og også saml og oauth). Hvis det ikke virker, kan situationen være den samme for Overleaf Server Pro, fordi vi blot sender alle miljøvariabler videre til den interne pakke; hvis der er fejl, har vi i øjeblikket ingen idé om dem. Derfor anbefaler jeg kraftigt vores brugere at opsætte et udviklingsmiljø for at teste SSO med al kildekoden, som beskrevet i Opsætning af udviklingsmiljø (lokalt). I udviklingsmiljøet kan du se alle logs i terminalen, hvilket gør fejlfinding nemmere. \
Sidst ændret 6. oktober 2026