Skip to main content
Tämän ominaisuuden on kehittänyt yu-i-i/overleaf-cep.
Tuettuja todennustapoja on kolme. Määrityksen jälkeen voit kirjautua seuraavilla vaihtoehdoilla alla olevan kuvan mukaisesti.
Suosittelemme lämpimästi OIDC:n käyttöä, koska se on yleisin menetelmä.

OIDC-todennus

LDAP-todennus

SAML-todennus

Yleinen määritys

Ympäristömuuttuja EXTERNAL_AUTH vaaditaan tietyn todennusmoduulin käyttöönottoon. Tämä ympäristömuuttuja määrittää, mitkä ulkoiset todennustavat ovat käytössä. Käytettävissä olevat vaihtoehdot ovat (pienillä kirjaimilla):
  • saml
  • ldap
  • oidc

Suosituksia SSO:ta varten

Testasin Overleafissa SAML-, LDAP- ja OAuth-todennusta. Sekä SAML että OAuth toimivat Overleafissa hyvin, mutta LDAP:n toimivuus vaihtelee. Se ei toimi hyvin palvelun https://docs.goauthentik.io/ kanssa, mutta toimii hyvin OpenLDAP:n kanssa (https://github.com/rroemhild/docker-test-openldap).
passport-ldapauth on päivitettävä. Yritin äskettäin testata Overleafin LDAP-todennusta palvelun https://goauthentik.io/ kanssa, ja se epäonnistui. Kun päivitin “passport-ldapauth”-paketin versioon 3.0.0, kaikki toimi hyvin.
Alkuperäinen versio on 2.x.x, joka on kuuden vuoden takaa.
En ole varma syystä, koska olemme kaikki riippuvaisia ulkoisesta paketista LDAP-todennuksen (sekä SAML- ja OAuth-todennuksen) toteuttamisessa. Jos se ei toimi, tilanne voi olla sama myös Overleaf Server Prossa, koska välitämme vain kaikki ympäristömuuttujat sisäiselle paketille. Jos siinä on virheitä, emme tällä hetkellä tiedä niistä. Siksi suosittelemme käyttäjillemme lämpimästi kehitysympäristön pystyttämistä SSO:n testaamiseen koko lähdekoodin kanssa. Ohjeet löytyvät sivulta Kehitysympäristön pystyttäminen (paikallinen). Kehitysympäristössä näet kaikki lokit päätteessä, mikä helpottaa virheenjäljitystä. \
Viimeksi muokattu 6. lokakuuta 2026