Skip to main content
Denne funksjonen er utviklet av yu-i-i/overleaf-cep.
Tre autentiseringsmetoder støttes. Etter konfigurasjon kan du logge inn med følgende alternativer, som vist i bildet nedenfor.
Vi anbefaler sterkt at du bruker OIDC, siden dette er den mest generelle metoden.

OIDC-autentisering

LDAP-autentisering

SAML-autentisering

Global konfigurasjon

Miljøvariabelen EXTERNAL_AUTH er påkrevd for å aktivere den aktuelle autentiseringsmodulen. Denne miljøvariabelen angir hvilke eksterne autentiseringsmetoder som er aktivert. Tilgjengelige alternativer er (med små bokstaver):
  • saml
  • ldap
  • oidc

Forslag for SSO

Jeg har testet saml, ldap og oauth for Overleaf. Både saml og oauth fungerer godt i Overleaf, men for ldap kommer det an på. Det fungerer ikke godt med https://docs.goauthentik.io/, men det fungerer godt med openLDAP (https://github.com/rroemhild/docker-test-openldap).
Vi må oppdatere passport-ldapauth. Nylig prøvde jeg å teste Overleaf LDAP med https://goauthentik.io/, og det mislyktes. Etter at jeg oppdaterte “passport-ldapauth” til 3.0.0, fungerte alt som det skulle.
Den opprinnelige versjonen er 2.x.x, som er seks år gammel.
Jeg er ikke sikker på hva årsaken er, fordi vi alle er avhengige av en ekstern pakke for LDAP-autentisering (samt saml og oauth). Hvis det ikke fungerer, kan situasjonen være den samme for Overleaf Server Pro, fordi vi bare sender alle miljøvariabler videre til den interne pakken. Hvis det finnes feil der, har vi foreløpig ingen innsikt i dem. Derfor anbefaler jeg sterkt at brukerne setter opp et utviklingsmiljø for å teste SSO med all kildekoden, som er tilgjengelig på Setup Develop Environment (Local). I utviklingsmiljøet kan du se alle logger i terminalen, noe som gjør feilsøking enklere. \
Sist endret 6. oktober 2026