Skip to main content
Den här funktionen är utvecklad av yu-i-i/overleaf-cep.
Tre autentiseringsmetoder stöds. Efter konfigurationen kan du logga in med följande alternativ, som bilden nedan visar.
Vi rekommenderar starkt att du använder OIDC, eftersom det är den mest generella metoden.

OIDC-autentisering

LDAP-autentisering

SAML-autentisering

Global konfiguration

Miljövariabeln EXTERNAL_AUTH krävs för att aktivera den specifika autentiseringsmodulen. Den här miljövariabeln anger vilka externa autentiseringsmetoder som är aktiverade. Tillgängliga alternativ är (med gemener):
  • saml
  • ldap
  • oidc

Förslag för SSO

Jag har testat SAML, LDAP och OAuth för Overleaf. Både SAML och OAuth fungerar bra i Overleaf, men för LDAP beror det på. Det fungerar inte bra med https://docs.goauthentik.io/, men det fungerar bra med OpenLDAP (https://github.com/rroemhild/docker-test-openldap).
Vi behöver uppdatera passport-ldapauth. Nyligen försökte jag testa Overleaf LDAP med https://goauthentik.io/, och det misslyckades. Efter att jag uppdaterat “passport-ldapauth” till 3.0.0 fungerade allt bra.
Den ursprungliga versionen är 2.x.x, som är sex år gammal.
Jag är inte säker på vad orsaken är, eftersom vi alla är beroende av ett externt paket för LDAP-autentisering (och även SAML och OAuth). Om det inte fungerar kan situationen vara densamma för Overleaf Server Pro, eftersom vi bara skickar alla miljövariabler vidare till det interna paketet. Om det finns buggar har vi för närvarande ingen aning om dem. Därför rekommenderar jag starkt att våra användare sätter upp en utvecklingsmiljö för att testa SSO med all källkod, som beskrivs i Setup Develop Environment (Local). I utvecklingsmiljön kan du se alla loggar i terminalen, vilket gör felsökning smidig. \
Senast ändrad 6 oktober 2026