> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Siirtyminen LDAP:hen tai SAML:ään

```text theme={null}
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Nyt haluat integroida järjestelmän yrityksesi LDAP-/Active Directory -järjestelmään. Siinä järjestelmässä Alicen tiedot ovat:

```text theme={null}
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Tavoitteenasi on, että Alice kirjautuu LDAP-käyttäjänimellään (`alicejones`) ja salasanallaan vanhojen Overleaf-tunnustensa sijaan menettämättä mitään töistään. Näin se onnistuu.

<Warning>
  Tämä prosessi edellyttää **sharelatex**-kontin uudelleenluontia, mikä aiheuttaa jonkin verran käyttökatkoa. Suosittelemme vahvasti, että tutustut prosessiin käymällä sen ensin läpi testi-/staging-ympäristössä.
</Warning>

<Steps>
  <Step title="Pyydä käyttäjiä päivittämään sähköpostiosoitteensa">
    Overleaf-tilit on sidottu sähköpostiosoitteisiin, joten ensimmäinen vaihe on saada käyttäjien Overleaf-sähköpostiosoitteet vastaamaan heidän LDAP- tai SAML-sähköpostiosoitteitaan.

    Esimerkissämme pyytäisit Alicea kirjautumaan Overleaf-tililleen ja vaihtamaan sähköpostiosoitteensa `alice@example.com` osoitteeksi `alicejones@tech.example.com`.

    <Warning>
      Älä unohda itseäsi! Jos olet ylläpitäjä, sinun on päivitettävä myös oma sähköpostiosoitteesi.
    </Warning>

    <Check>
      Jos käyttäjiä on paljon, voit vaihtaa käyttäjien ensisijaisia sähköpostiosoitteita joukkona [Username migration](/fi/on-premises/user-and-project-management/user-management/username-migration) -skriptillä.
    </Check>
  </Step>

  <Step title="Ota LDAP- tai SAML-moduuli käyttöön">
    Kun kaikkien sähköpostiosoitteet on päivitetty, on aika kääntää kytkintä! Aseta uuden todennustavan edellyttämät ympäristömuuttujat ja luo sitten **sharelatex**-kontti uudelleen komennolla `bin/up -d`.

    Tämä korvaa Overleafin tavallisen kirjautumislomakkeen uudella LDAP- tai SAML-lomakkeella.

    <Info>
      LDAP:n käyttöönottoon liittyvät tiedot löydät [täältä](/fi/on-premises/configuration/overleaf-toolkit/authentication/ldap-authentication) ja SAML 2.0:n tiedot [täältä](/fi/on-premises/configuration/overleaf-toolkit/authentication/saml-authentication).
    </Info>
  </Step>

  <Step title="Käyttäjät voivat nyt kirjautua LDAP:n tai SAML:n kautta">
    Kun Alice seuraavan kerran kirjautuu, hän näkee uuden lomakkeen.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-4.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=d1ff36e97d059a8833611541dfcdc317" alt="LDAP-/Active Directory -kirjautumissivu" width="348" height="261" data-path="images/on-premises/image-4.jpg" />

    Hän voi syöttää LDAP-käyttäjänimensä (`alicejones`) ja salasanansa, ja koska hänen sähköpostiosoitteensa vastaa nyt LDAP:n osoitetta, hän kirjautuu suoraan olemassa olevalle Overleaf-tililleen. Kaikki projektit ovat juuri siellä, mihin hän ne jätti.

    Jos olet ottanut SAML 2.0:n käyttöön, käyttäjät näkevät painikkeen, joka napsautettaessa ohjaa heidät IdP:hen syöttämään tunnuksensa. Onnistuneen todennuksen jälkeen heidät ohjataan takaisin Overleaf-instanssiisi ja kirjataan sisään tililleen.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-5.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=5a3486d88ffd5fe90549a596c05d7aa9" alt="SAML-kirjautumissivu" width="353" height="198" data-path="images/on-premises/image-5.jpg" />

    <Info>
      Katso [Ympäristömuuttujat](/fi/on-premises/configuration/overleaf-toolkit/environment-variables)-sivulta tietoja kirjautumissivun mukauttamisesta.

      Jos joskus tarvitset palautuksen aiempaan, kommentoi LDAP-/SAML-määritys pois ja luo **sharelatex**-kontti uudelleen komennolla `bin/up -d`. Käyttäjät voivat sen jälkeen kirjautua nykyisellä sähköpostiosoitteellaan ja Overleaf-kohtaisella salasanallaan.
    </Info>
  </Step>
</Steps>

## Toiseen suuntaan: paluu LDAP:stä/SAML:stä alkuperäiseen todennukseen

Entä jos olet käyttänyt LDAP:tä tai SAML:ää jonkin aikaa ja haluat siirtyä Overleafin sisäänrakennettuun kirjautumisjärjestelmään (ehkä olet luopunut LDAP:stä)? Ei hätää! Näin voit tehdä vaihdon.

<Steps>
  <Step title="Tarkista, että kaikkien sähköpostiosoitteet ovat oikein">
    Käyttäjiesi tilit on jo linkitetty heidän LDAP- tai SAML-sähköpostiosoitteisiinsa. Tätä osoitetta he käyttävät kirjautumiseen jatkossa, joten varmista vain, että kaikki näyttää oikealta.
  </Step>

  <Step title="Poista LDAP- tai SAML-moduuli käytöstä">
    Poista LDAP-/SAML-määritysasetukset tai jätä ne asettamatta ja luo **sharelatex**-kontti uudelleen komennolla `bin/up -d`. Tämä palauttaa Overleafin alkuperäisen sähköposti- ja salasanakirjautumislomakkeen.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-6.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=6ab39d406809e864fc337f47bbd3b03b" alt="Alkuperäisen todennuksen kirjautumissivu" width="407" height="279" data-path="images/on-premises/image-6.jpg" />
  </Step>

  <Step title="Pyydä käyttäjiä nollaamaan salasanansa">
    Kun käyttäjät nyt avaavat kirjautumissivun, he näkevät Overleafin kirjautumislomakkeen LDAP-/SAML-lomakkeen sijaan.

    Koska heillä ei ehkä ole koskaan ollut Overleafin omaa salasanaa, heidän on luotava sellainen. Jokaisen käyttäjän tulee:

    * Napsauttaa "Forgot your password?" -linkkiä.
    * Syöttää tiliinsä liitetty sähköpostiosoite (LDAP:stä/SAML:stä peräisin oleva).
    * Asettaa uusi salasana salasanan palautusviestin linkin kautta.

    <Info>
      Jos et ole vielä tehnyt niin, tutustu oppaaseemme [sähköpostin toimituksen](/fi/on-premises/configuration/overleaf-toolkit/email-delivery) käyttöönotosta.
    </Info>

    Kun tämä on tehty, he voivat kirjautua sähköpostiosoitteellaan ja uudella Overleaf-kohtaisella salasanallaan ja käyttää kaikkia projektejaan.
  </Step>
</Steps>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.