> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# LDAP または SAML への移行

```text theme={null}
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

ここで、会社の LDAP/Active Directory システムと連携したいとします。そのシステムでは、Alice の情報は次のとおりです。

```text theme={null}
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

目標は、Alice が作業内容を一切失うことなく、以前の Overleaf の認証情報ではなく LDAP のユーザー名（`alicejones`）とパスワードでログインできるようにすることです。その方法を以下に説明します。

<Warning>
  このプロセスでは **sharelatex** コンテナを再作成する必要があるため、ある程度のダウンタイムが発生します。まずテスト／ステージング環境でこのプロセスを実施して、手順に慣れておくことを強く推奨します。
</Warning>

<Steps>
  <Step title="ユーザーにメールアドレスの更新を依頼する">
    Overleaf のアカウントはメールアドレスに紐付いているため、最初のステップは、ユーザーの Overleaf のメールアドレスを LDAP または SAML のメールアドレスと一致させることです。

    この例では、Alice に Overleaf アカウントにサインインしてもらい、メールアドレスを `alice@example.com` から `alicejones@tech.example.com` に変更するよう依頼します。

    <Warning>
      自分自身も忘れずに！管理者の場合は、自分のメールアドレスも更新する必要があります。
    </Warning>

    <Check>
      ユーザーが多い場合は、[ユーザー名の移行](/ja/on-premises/user-and-project-management/user-management/username-migration) スクリプトを使用して、ユーザーのプライマリメールアドレスを一括で変更できます。
    </Check>
  </Step>

  <Step title="LDAP または SAML モジュールを有効にする">
    全員のメールアドレスが更新されたら、いよいよ切り替えです！新しい認証方式に必要な環境変数を設定し、`bin/up -d` コマンドで **sharelatex** コンテナを再作成します。

    これにより、標準の Overleaf ログインフォームが新しい LDAP または SAML のログインフォームに置き換わります。

    <Info>
      LDAP を有効にするための情報は[こちら](/ja/on-premises/configuration/overleaf-toolkit/authentication/ldap-authentication)、SAML 2.0 については[こちら](/ja/on-premises/configuration/overleaf-toolkit/authentication/saml-authentication)を参照してください。
    </Info>
  </Step>

  <Step title="ユーザーが LDAP または SAML でログインできるようになる">
    次に Alice がログインしようとすると、新しいフォームが表示されます。

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-4.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=d1ff36e97d059a8833611541dfcdc317" alt="LDAP/Active Directory のログインページ" width="348" height="261" data-path="images/on-premises/image-4.jpg" />

    LDAP のユーザー名（`alicejones`）とパスワードを入力すると、メールアドレスが LDAP のものと一致しているため、既存の Overleaf アカウントにそのままログインできます。すべてのプロジェクトは以前のまま残っています。

    SAML 2.0 を有効にしている場合、ユーザーにはボタンが表示され、クリックすると IdP にリダイレクトされて認証情報を入力します。認証に成功すると Overleaf インスタンスにリダイレクトされ、アカウントにログインした状態になります。

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-5.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=5a3486d88ffd5fe90549a596c05d7aa9" alt="SAML のログインページ" width="353" height="198" data-path="images/on-premises/image-5.jpg" />

    <Info>
      ログインページのカスタマイズについては、[環境変数](/ja/on-premises/configuration/overleaf-toolkit/environment-variables) のページを参照してください。

      また、ロールバックが必要になった場合は、LDAP/SAML の設定をコメントアウトし、`bin/up -d` コマンドで **sharelatex** コンテナを再作成するだけです。その後、ユーザーは現在のメールアドレスと Overleaf 固有のパスワードでログインできるようになります。
    </Info>
  </Step>
</Steps>

## 逆方向の移行: LDAP/SAML からネイティブ認証に戻す

LDAP や SAML をしばらく使用していたものの、Overleaf の組み込みログインシステムに移行したい場合（LDAP を廃止した場合など）はどうすればよいでしょうか？問題ありません！切り替える方法は次のとおりです。

<Steps>
  <Step title="全員のメールアドレスが正しいことを確認する">
    ユーザーのアカウントは、すでに LDAP または SAML のメールアドレスに紐付いています。今後はこのメールアドレスでログインすることになるため、すべて正しいことを確認してください。
  </Step>

  <Step title="LDAP または SAML モジュールを無効にする">
    LDAP/SAML の設定を削除するか未設定にし、`bin/up -d` コマンドで **sharelatex** コンテナを再作成するだけです。これにより、Overleaf ネイティブのメールアドレスとパスワードによるログインフォームが復活します。

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-6.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=6ab39d406809e864fc337f47bbd3b03b" alt="ネイティブ認証のログインページ" width="407" height="279" data-path="images/on-premises/image-6.jpg" />
  </Step>

  <Step title="ユーザーにパスワードのリセットを依頼する">
    ユーザーがログインページにアクセスすると、LDAP/SAML のフォームではなく Overleaf のログインフォームが表示されるようになります。

    ユーザーはこれまで Overleaf ネイティブのパスワードを持っていなかった可能性があるため、新たに作成する必要があります。各ユーザーは次の操作を行います。

    * 「Forgot your password?」リンクをクリックします。
    * アカウントに関連付けられたメールアドレス（LDAP/SAML のもの）を入力します。
    * パスワードリセットのメールに記載されたリンクから、新しいパスワードを設定します。

    <Info>
      まだの場合は、[メール配信](/ja/on-premises/configuration/overleaf-toolkit/email-delivery) を有効にする方法のガイドを確認してください。
    </Info>

    完了すると、メールアドレスと新しい Overleaf 固有のパスワードでログインし、すべてのプロジェクトにアクセスできるようになります。
  </Step>
</Steps>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.