> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Аутентификация

<Info>
  Эта функция разработана в [yu-i-i/overleaf-cep](https://github.com/yu-i-i/overleaf-cep).
</Info>

Поддерживаются 3 метода аутентификации. После настройки вы сможете входить с помощью следующих вариантов, как показано на изображении ниже.

<Frame>
  <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-33.png?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=fd0bdcc31b169d87dea8fc5fa612da9c" alt="" width="2526" height="1721" data-path="images/on-premises/image-33.png" />
</Frame>

Мы настоятельно рекомендуем использовать OIDC, так как это наиболее универсальный метод.

<Columns cols={2}>
  <Column>
    <Card title="Аутентификация OIDC" icon="file-lines" href="/ru/on-premises/configuration/overleaf-toolkit/authentication/oidc-authentication" horizontal />

    <Card title="Аутентификация LDAP" icon="file-lines" href="/ru/on-premises/configuration/overleaf-toolkit/authentication/ldap-authentication" horizontal />
  </Column>

  <Column>
    <Card title="Аутентификация SAML" icon="file-lines" href="/ru/on-premises/configuration/overleaf-toolkit/authentication/saml-authentication" horizontal />
  </Column>
</Columns>

### Глобальная настройка

Для включения конкретного модуля аутентификации необходима переменная окружения `EXTERNAL_AUTH`. Она определяет, какие внешние методы аутентификации активированы. Доступные значения (в нижнем регистре):

* saml
* ldap
* oidc

### Рекомендации по SSO

Я протестировал SAML, LDAP и OAuth с Overleaf. SAML и OAuth работают в Overleaf хорошо, а с LDAP — по-разному. Он плохо работает с [https://docs.goauthentik.io/](https://docs.goauthentik.io/), но хорошо работает с OpenLDAP ([https://github.com/rroemhild/docker-test-openldap](https://github.com/rroemhild/docker-test-openldap)).

<Info>
  Нам нужно обновить passport-ldapauth: недавно я пытался протестировать LDAP в Overleaf с [https://goauthentik.io/](https://goauthentik.io/), и попытка не удалась. После обновления "passport-ldapauth" до версии 3.0.0 всё заработало.

  ```text theme={null}
  "passport-ldapauth": "^3.0.0",
  ```

  Изначально использовалась версия 2.x.x, выпущенная 6 лет назад.
</Info>

Я не уверен, в чём причина, поскольку все мы зависим от внешнего пакета для аутентификации через LDAP (а также SAML и OAuth). Если что-то не работает, то, скорее всего, та же ситуация будет и в Overleaf Server Pro, потому что мы просто передаём все переменные окружения во внутренний пакет; если в нём есть ошибки, мы пока не можем о них знать.

**Поэтому я настоятельно рекомендую пользователям настроить среду разработки для тестирования SSO со всем исходным кодом**; инструкция доступна в разделе [Setup Develop Environment (Local)](/ru/dev/environment/setup-develop-environment-local "mention"). В среде разработки все логи видны в терминале, что удобно для отладки.

\\

<br />


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.