> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Автентифікація

<Info>
  Цю функцію розроблено в [yu-i-i/overleaf-cep](https://github.com/yu-i-i/overleaf-cep).
</Info>

Підтримуються 3 методи автентифікації. Після налаштування ви зможете входити за допомогою наведених нижче варіантів, як показано на зображенні.

<Frame>
  <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-33.png?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=fd0bdcc31b169d87dea8fc5fa612da9c" alt="" width="2526" height="1721" data-path="images/on-premises/image-33.png" />
</Frame>

Ми настійно рекомендуємо використовувати OIDC, оскільки це найуніверсальніший метод.

<Columns cols={2}>
  <Column>
    <Card title="Автентифікація OIDC" icon="file-lines" href="/uk/on-premises/configuration/overleaf-toolkit/authentication/oidc-authentication" horizontal />

    <Card title="Автентифікація LDAP" icon="file-lines" href="/uk/on-premises/configuration/overleaf-toolkit/authentication/ldap-authentication" horizontal />
  </Column>

  <Column>
    <Card title="Автентифікація SAML" icon="file-lines" href="/uk/on-premises/configuration/overleaf-toolkit/authentication/saml-authentication" horizontal />
  </Column>
</Columns>

### Глобальна конфігурація

Змінна середовища `EXTERNAL_AUTH` потрібна для ввімкнення конкретного модуля автентифікації. Вона визначає, які зовнішні методи автентифікації активовано. Доступні варіанти (у нижньому регістрі):

* saml
* ldap
* oidc

### Поради щодо SSO

Я протестував saml, ldap та oauth для Overleaf. І saml, і oauth добре працюють в Overleaf, а от з ldap — як пощастить. Він погано працює з [https://docs.goauthentik.io/](https://docs.goauthentik.io/), але добре працює з openLDAP ([https://github.com/rroemhild/docker-test-openldap](https://github.com/rroemhild/docker-test-openldap)).

<Info>
  Нам потрібно оновити passport-ldapauth: нещодавно я намагався протестувати LDAP в Overleaf з [https://goauthentik.io/](https://goauthentik.io/), і спроба виявилася невдалою. Після оновлення "passport-ldapauth" до версії 3.0.0 усе запрацювало добре.

  ```text theme={null}
  "passport-ldapauth": "^3.0.0",
  ```

  Початкова версія — 2.x.x, якій уже 6 років.
</Info>

Я не впевнений, у чому причина, адже всі ми залежимо від зовнішнього пакета для автентифікації через LDAP (а також saml, oauth). Якщо щось не працює, ситуація може бути такою ж і для Overleaf Server Pro, оскільки ми просто передаємо всі змінні середовища внутрішньому пакету, і якщо там є якісь помилки, наразі ми про них не знаємо.

**Тому я настійно рекомендую нашим користувачам налаштувати середовище розробки, щоб тестувати SSO з повним вихідним кодом**, — інструкції доступні в розділі [Налаштування середовища розробки (локально)](/uk/dev/environment/setup-develop-environment-local "mention"). У середовищі розробки ви бачите всі журнали в терміналі, що зручно для налагодження.

\\

<br />


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.