> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Переход на LDAP или SAML

```text theme={null}
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Теперь вы хотите интегрироваться с системой LDAP/Active Directory вашей компании. В этой системе данные Алисы следующие:

```text theme={null}
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Ваша цель — чтобы Алиса входила в систему с помощью своего имени пользователя LDAP (`alicejones`) и пароля вместо старых учётных данных Overleaf, не потеряв при этом свою работу. Вот как этого добиться.

<Warning>
  Этот процесс потребует пересоздания контейнера **sharelatex**, что приведёт к некоторому простою. Настоятельно рекомендуем сначала ознакомиться с процессом, пройдя его в тестовой/промежуточной среде.
</Warning>

<Steps>
  <Step title="Попросите пользователей обновить адреса электронной почты">
    Учётные записи Overleaf привязаны к адресам электронной почты, поэтому первый шаг — синхронизировать адреса электронной почты пользователей в Overleaf с их адресами в LDAP или SAML.

    В нашем примере нужно попросить Алису войти в свою учётную запись Overleaf и изменить адрес электронной почты с `alice@example.com` на `alicejones@tech.example.com`.

    <Warning>
      Не забудьте о себе! Если вы администратор, вам также нужно обновить свой адрес электронной почты.
    </Warning>

    <Check>
      Если у вас много пользователей, можно воспользоваться скриптом [Username migration](/ru/on-premises/user-and-project-management/user-management/username-migration), чтобы массово изменить основные адреса электронной почты пользователей.
    </Check>
  </Step>

  <Step title="Включите модуль LDAP или SAML">
    Когда адреса электронной почты у всех обновлены, пора переключаться! Задайте нужные переменные окружения для нового метода аутентификации, а затем пересоздайте контейнер **sharelatex** с помощью команды `bin/up -d`.

    Это заменит стандартную форму входа Overleaf новой формой LDAP или SAML.

    <Info>
      Информацию о включении LDAP можно найти [здесь](/ru/on-premises/configuration/overleaf-toolkit/authentication/ldap-authentication), а о SAML 2.0 — [здесь](/ru/on-premises/configuration/overleaf-toolkit/authentication/saml-authentication).
    </Info>
  </Step>

  <Step title="Теперь пользователи могут входить через LDAP или SAML">
    При следующем входе Алиса увидит новую форму.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-4.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=d1ff36e97d059a8833611541dfcdc317" alt="Страница входа LDAP/Active Directory" width="348" height="261" data-path="images/on-premises/image-4.jpg" />

    Она может ввести своё имя пользователя LDAP (`alicejones`) и пароль, и поскольку её адрес электронной почты теперь совпадает с адресом в LDAP, она сразу войдёт в свою существующую учётную запись Overleaf. Все её проекты останутся на своих местах.

    Если вы включили SAML 2.0, пользователи увидят кнопку, при нажатии на которую они будут перенаправлены к вашему IdP для ввода учётных данных. После успешной аутентификации они будут перенаправлены обратно в ваш экземпляр Overleaf и войдут в свою учётную запись.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-5.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=5a3486d88ffd5fe90549a596c05d7aa9" alt="Страница входа SAML" width="353" height="198" data-path="images/on-premises/image-5.jpg" />

    <Info>
      Сведения о настройке страницы входа см. на странице [Environment Variables](/ru/on-premises/configuration/overleaf-toolkit/environment-variables).

      Если когда-либо потребуется откат, просто закомментируйте конфигурацию LDAP/SAML и пересоздайте контейнер **sharelatex** с помощью команды `bin/up -d`. После этого пользователи смогут входить, используя текущий адрес электронной почты и пароль Overleaf.
    </Info>
  </Step>
</Steps>

## Обратный путь: переход с LDAP/SAML обратно на встроенную аутентификацию

Что если вы какое-то время использовали LDAP или SAML и хотите перейти на встроенную систему входа Overleaf (например, вы отказались от LDAP)? Без проблем! Вот как выполнить такой переход.

<Steps>
  <Step title="Проверьте правильность адресов электронной почты">
    Учётные записи ваших пользователей уже привязаны к их адресам электронной почты из LDAP или SAML. Именно этот адрес они будут использовать для входа в дальнейшем, поэтому просто убедитесь, что всё указано правильно.
  </Step>

  <Step title="Отключите модуль LDAP или SAML">
    Просто удалите или сбросьте параметры конфигурации LDAP/SAML и пересоздайте контейнер **sharelatex** с помощью команды `bin/up -d`. Это вернёт встроенную форму входа Overleaf по адресу электронной почты и паролю.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-6.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=6ab39d406809e864fc337f47bbd3b03b" alt="Страница входа со встроенной аутентификацией" width="407" height="279" data-path="images/on-premises/image-6.jpg" />
  </Step>

  <Step title="Попросите пользователей сбросить пароли">
    Теперь при посещении страницы входа пользователи увидят форму входа Overleaf вместо формы LDAP/SAML.

    Поскольку у них, возможно, никогда не было собственного пароля Overleaf, им потребуется его создать. Каждый пользователь должен:

    * Нажать ссылку «Forgot your password?».
    * Ввести адрес электронной почты, связанный с учётной записью (тот, что был в LDAP/SAML).
    * Перейти по ссылке в письме для сброса пароля и задать новый пароль.

    <Info>
      Если вы ещё этого не сделали, ознакомьтесь с нашим руководством по включению [доставки электронной почты](/ru/on-premises/configuration/overleaf-toolkit/email-delivery).
    </Info>

    После этого они смогут входить с помощью своего адреса электронной почты и нового пароля Overleaf и получат доступ ко всем своим проектам.
  </Step>
</Steps>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.