> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Migrasi ke LDAP atau SAML

```text theme={null}
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Sekarang, Anda ingin melakukan integrasi dengan sistem LDAP/Active Directory perusahaan Anda. Di sistem tersebut, detail Alice adalah:

```text theme={null}
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Tujuan Anda adalah agar Alice dapat login dengan nama pengguna LDAP-nya (`alicejones`) dan kata sandinya, alih-alih kredensial Overleaf lamanya, tanpa kehilangan pekerjaannya. Berikut cara mewujudkannya.

<Warning>
  Proses ini memerlukan pembuatan ulang kontainer **sharelatex** yang akan menyebabkan downtime. Kami sangat menyarankan Anda membiasakan diri dengan proses ini dengan mencobanya terlebih dahulu di lingkungan pengujian/staging.
</Warning>

<Steps>
  <Step title="Minta pengguna Anda memperbarui alamat email mereka">
    Akun Overleaf terikat pada alamat email, sehingga langkah pertama adalah menyelaraskan email Overleaf pengguna Anda dengan email LDAP atau SAML mereka.

    Dalam contoh kita, Anda akan meminta Alice untuk login ke akun Overleaf-nya dan mengubah emailnya dari `alice@example.com` menjadi `alicejones@tech.example.com`.

    <Warning>
      Jangan lupakan diri Anda sendiri! Jika Anda adalah admin, Anda juga perlu memperbarui alamat email Anda sendiri.
    </Warning>

    <Check>
      Jika Anda memiliki banyak pengguna, Anda dapat menggunakan skrip [Username migration](/id/on-premises/user-and-project-management/user-management/username-migration) untuk mengubah alamat email utama pengguna secara massal.
    </Check>
  </Step>

  <Step title="Aktifkan modul LDAP atau SAML">
    Setelah alamat email semua orang diperbarui, saatnya beralih! Anda perlu mengatur variabel lingkungan yang tepat untuk metode autentikasi baru Anda, lalu membuat ulang kontainer **sharelatex** menggunakan perintah `bin/up -d`.

    Ini akan mengganti formulir login standar Overleaf dengan formulir LDAP atau SAML yang baru.

    <Info>
      Anda dapat menemukan informasi terkait untuk mengaktifkan LDAP [di sini](/id/on-premises/configuration/overleaf-toolkit/authentication/ldap-authentication), dan SAML 2.0 [di sini](/id/on-premises/configuration/overleaf-toolkit/authentication/saml-authentication).
    </Info>
  </Step>

  <Step title="Pengguna kini dapat login melalui LDAP atau SAML">
    Saat Alice login berikutnya, ia akan melihat formulir yang baru.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-4.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=d1ff36e97d059a8833611541dfcdc317" alt="Halaman login LDAP/Active Directory" width="348" height="261" data-path="images/on-premises/image-4.jpg" />

    Ia dapat memasukkan nama pengguna LDAP-nya (`alicejones`) dan kata sandinya, dan karena alamat emailnya kini cocok dengan yang ada di LDAP, ia akan langsung masuk ke akun Overleaf yang sudah ada. Semua proyeknya akan tetap berada di tempat semula.

    Jika Anda mengaktifkan SAML 2.0, pengguna akan melihat tombol yang, ketika diklik, akan mengarahkan mereka ke IdP Anda untuk memasukkan kredensial. Setelah autentikasi berhasil, mereka akan diarahkan kembali ke instans Overleaf Anda dan masuk ke akun mereka.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-5.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=5a3486d88ffd5fe90549a596c05d7aa9" alt="Halaman login SAML" width="353" height="198" data-path="images/on-premises/image-5.jpg" />

    <Info>
      Lihat halaman [Environment Variables](/id/on-premises/configuration/overleaf-toolkit/environment-variables) untuk informasi tentang cara menyesuaikan tampilan halaman login.

      Dan jika suatu saat Anda perlu melakukan rollback, cukup jadikan konfigurasi LDAP/SAML sebagai komentar dan buat ulang kontainer **sharelatex** menggunakan perintah `bin/up -d`. Pengguna kemudian dapat login menggunakan alamat email mereka saat ini dan kata sandi khusus Overleaf.
    </Info>
  </Step>
</Steps>

## Arah sebaliknya: Beralih dari LDAP/SAML kembali ke autentikasi bawaan

Bagaimana jika Anda sudah menggunakan LDAP atau SAML selama beberapa waktu dan ingin beralih ke sistem login bawaan Overleaf (mungkin Anda sudah tidak menggunakan LDAP lagi)? Tidak masalah! Berikut cara melakukan peralihan tersebut.

<Steps>
  <Step title="Periksa bahwa email semua orang sudah benar">
    Akun pengguna Anda sudah terhubung dengan alamat email LDAP atau SAML mereka. Email inilah yang akan mereka gunakan untuk login mulai sekarang, jadi pastikan semuanya sudah benar.
  </Step>

  <Step title="Nonaktifkan modul LDAP atau SAML">
    Cukup hapus atau kosongkan pengaturan konfigurasi LDAP/SAML dan buat ulang kontainer **sharelatex** menggunakan perintah `bin/up -d`. Ini akan mengembalikan formulir login email dan kata sandi bawaan Overleaf.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-6.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=6ab39d406809e864fc337f47bbd3b03b" alt="Halaman login autentikasi bawaan" width="407" height="279" data-path="images/on-premises/image-6.jpg" />
  </Step>

  <Step title="Minta pengguna mengatur ulang kata sandi mereka">
    Saat pengguna Anda mengunjungi halaman login sekarang, mereka akan melihat formulir login Overleaf, bukan formulir LDAP/SAML.

    Karena mereka mungkin belum pernah memiliki kata sandi Overleaf bawaan, mereka perlu membuatnya. Setiap pengguna harus:

    * Mengklik tautan "Forgot your password?".
    * Memasukkan alamat email yang terkait dengan akunnya (alamat dari LDAP/SAML).
    * Mengikuti tautan di email pengaturan ulang kata sandi untuk menetapkan kata sandi baru.

    <Info>
      Jika belum, lihat panduan kami tentang cara mengaktifkan [Pengiriman email](/id/on-premises/configuration/overleaf-toolkit/email-delivery).
    </Info>

    Setelah itu, mereka dapat login dengan email dan kata sandi khusus Overleaf yang baru untuk mengakses semua proyek mereka.
  </Step>
</Steps>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.