Skip to main content
Diese Funktion wurde von yu-i-i/overleaf-cep entwickelt.
Es werden 3 Authentifizierungsmethoden unterstützt. Nach der Konfiguration können Sie sich mit den folgenden Optionen anmelden, wie in der Abbildung unten gezeigt.
Wir empfehlen dringend die Verwendung von OIDC, da dies die universellste Methode ist.

OIDC-Authentifizierung

LDAP-Authentifizierung

SAML-Authentifizierung

Globale Konfiguration

Die Umgebungsvariable EXTERNAL_AUTH ist erforderlich, um das jeweilige Authentifizierungsmodul zu aktivieren. Diese Umgebungsvariable legt fest, welche externen Authentifizierungsmethoden aktiviert sind. Verfügbare Optionen (in Kleinbuchstaben):
  • saml
  • ldap
  • oidc

Empfehlungen für SSO

Ich habe SAML, LDAP und OAuth mit Overleaf getestet. SAML und OAuth funktionieren in Overleaf gut, bei LDAP kommt es darauf an. Mit https://docs.goauthentik.io/ funktioniert es nicht gut, mit OpenLDAP (https://github.com/rroemhild/docker-test-openldap) hingegen schon.
Wir müssen passport-ldapauth aktualisieren. Vor Kurzem habe ich versucht, Overleaf-LDAP mit https://goauthentik.io/ zu testen, und es ist fehlgeschlagen. Nachdem ich „passport-ldapauth” auf 3.0.0 aktualisiert hatte, funktionierte alles einwandfrei.
Die ursprüngliche Version war 2.x.x und ist 6 Jahre alt.
Ich bin mir nicht sicher, woran das liegt, denn wir alle sind für die LDAP-Authentifizierung (ebenso für SAML und OAuth) auf ein externes Paket angewiesen. Falls es nicht funktioniert, dürfte die Situation bei Overleaf Server Pro dieselbe sein, da wir lediglich alle Umgebungsvariablen an das interne Paket weiterreichen; sollte es dort Fehler geben, können wir derzeit nichts dazu sagen. Daher empfehle ich unseren Nutzern dringend, eine Entwicklungsumgebung einzurichten, um SSO mit dem vollständigen Quellcode zu testen. Eine Anleitung finden Sie unter Entwicklungsumgebung einrichten (lokal). In der Entwicklungsumgebung sehen Sie alle Logs im Terminal, was das Debugging erleichtert. \
Zuletzt geändert am 6. Oktober 2026