> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Migrer vers LDAP ou SAML

```text theme={null}
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Vous souhaitez maintenant intégrer le système LDAP/Active Directory de votre entreprise. Dans ce système, les informations d'Alice sont les suivantes :

```text theme={null}
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Votre objectif est qu'Alice se connecte avec son nom d'utilisateur LDAP (`alicejones`) et son mot de passe au lieu de ses anciens identifiants Overleaf, sans perdre aucun de ses travaux. Voici comment procéder.

<Warning>
  Ce processus nécessite de recréer le conteneur **sharelatex**, ce qui entraînera une interruption de service. Nous vous recommandons vivement de vous familiariser d'abord avec ce processus en le réalisant dans un environnement de test ou de préproduction.
</Warning>

<Steps>
  <Step title="Demander à vos utilisateurs de mettre à jour leur adresse e-mail">
    Les comptes Overleaf sont liés à des adresses e-mail : la première étape consiste donc à aligner les adresses e-mail Overleaf de vos utilisateurs sur leurs adresses e-mail LDAP ou SAML.

    Dans notre exemple, vous demanderiez à Alice de se connecter à son compte Overleaf et de remplacer son adresse `alice@example.com` par `alicejones@tech.example.com`.

    <Warning>
      Ne vous oubliez pas ! Si vous êtes administrateur, vous devrez également mettre à jour votre propre adresse e-mail.
    </Warning>

    <Check>
      Si vous avez beaucoup d'utilisateurs, vous pouvez utiliser le script de [migration des noms d'utilisateur](/fr/on-premises/user-and-project-management/user-management/username-migration) pour modifier en masse l'adresse e-mail principale des utilisateurs.
    </Check>
  </Step>

  <Step title="Activer le module LDAP ou SAML">
    Une fois les adresses e-mail de tous les utilisateurs mises à jour, il est temps d'activer le nouveau système ! Vous devez définir les variables d'environnement adaptées à votre nouvelle méthode d'authentification, puis recréer le conteneur **sharelatex** à l'aide de la commande `bin/up -d`.

    Le formulaire de connexion standard d'Overleaf est alors remplacé par votre nouveau formulaire LDAP ou SAML.

    <Info>
      Vous trouverez les informations nécessaires pour activer LDAP [ici](/fr/on-premises/configuration/overleaf-toolkit/authentication/ldap-authentication), et SAML 2.0 [ici](/fr/on-premises/configuration/overleaf-toolkit/authentication/saml-authentication).
    </Info>
  </Step>

  <Step title="Les utilisateurs peuvent désormais se connecter via LDAP ou SAML">
    La prochaine fois qu'Alice se connectera, elle verra le nouveau formulaire.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-4.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=d1ff36e97d059a8833611541dfcdc317" alt="Page de connexion LDAP/Active Directory" width="348" height="261" data-path="images/on-premises/image-4.jpg" />

    Elle peut saisir son nom d'utilisateur LDAP (`alicejones`) et son mot de passe et, comme son adresse e-mail correspond désormais à celle de LDAP, elle sera directement connectée à son compte Overleaf existant. Tous ses projets seront exactement là où elle les avait laissés.

    Si vous avez activé SAML 2.0, les utilisateurs verront un bouton qui, lorsqu'on clique dessus, les redirige vers votre IdP pour saisir leurs identifiants. Une fois authentifiés, ils sont redirigés vers votre instance Overleaf et connectés à leur compte.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-5.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=5a3486d88ffd5fe90549a596c05d7aa9" alt="Page de connexion SAML" width="353" height="198" data-path="images/on-premises/image-5.jpg" />

    <Info>
      Consultez la page [Variables d'environnement](/fr/on-premises/configuration/overleaf-toolkit/environment-variables) pour savoir comment personnaliser la page de connexion.

      Et si vous devez revenir en arrière, il suffit de commenter la configuration LDAP/SAML et de recréer le conteneur **sharelatex** à l'aide de la commande `bin/up -d`. Les utilisateurs pourront alors se connecter avec leur adresse e-mail actuelle et leur mot de passe propre à Overleaf.
    </Info>
  </Step>
</Steps>

## Dans l'autre sens : revenir de LDAP/SAML à l'authentification native

Et si vous utilisez LDAP ou SAML depuis un certain temps et souhaitez passer au système de connexion intégré d'Overleaf (par exemple parce que vous avez abandonné votre LDAP) ? Aucun problème ! Voici comment procéder.

<Steps>
  <Step title="Vérifier que l'adresse e-mail de chacun est correcte">
    Les comptes de vos utilisateurs sont déjà liés à leurs adresses e-mail LDAP ou SAML. C'est l'adresse qu'ils utiliseront désormais pour se connecter : assurez-vous simplement que tout est correct.
  </Step>

  <Step title="Désactiver le module LDAP ou SAML">
    Il suffit de supprimer ou de désactiver les paramètres de configuration LDAP/SAML et de recréer le conteneur **sharelatex** à l'aide de la commande `bin/up -d`. Le formulaire de connexion natif d'Overleaf par e-mail et mot de passe sera alors rétabli.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-6.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=6ab39d406809e864fc337f47bbd3b03b" alt="Page de connexion avec authentification native" width="407" height="279" data-path="images/on-premises/image-6.jpg" />
  </Step>

  <Step title="Demander aux utilisateurs de réinitialiser leur mot de passe">
    Lorsque vos utilisateurs accéderont à la page de connexion, ils verront le formulaire de connexion Overleaf au lieu du formulaire LDAP/SAML.

    Comme ils n'ont peut-être jamais eu de mot de passe Overleaf natif, ils devront en créer un. Chaque utilisateur doit :

    * Cliquer sur le lien « Forgot your password? ».
    * Saisir l'adresse e-mail associée à son compte (celle provenant de LDAP/SAML).
    * Suivre le lien figurant dans l'e-mail de réinitialisation pour définir un nouveau mot de passe.

    <Info>
      Si ce n'est pas déjà fait, consultez notre guide sur l'activation de l'[envoi des e-mails](/fr/on-premises/configuration/overleaf-toolkit/email-delivery).
    </Info>

    Une fois cela fait, ils pourront se connecter avec leur adresse e-mail et leur nouveau mot de passe propre à Overleaf pour accéder à tous leurs projets.
  </Step>
</Steps>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.