> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Перехід на LDAP або SAML

```text theme={null}
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Тепер ви хочете інтегруватися з системою LDAP/Active Directory вашої компанії. У цій системі дані Alice такі:

```text theme={null}
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Ваша мета — щоб Alice входила за допомогою свого імені користувача LDAP (`alicejones`) і пароля замість старих облікових даних Overleaf, не втративши жодної своєї роботи. Ось як цього досягти.

<Warning>
  Цей процес потребує перестворення контейнера **sharelatex**, що спричинить певний простій. Наполегливо радимо спершу ознайомитися з процесом, виконавши його в тестовому/проміжному середовищі.
</Warning>

<Steps>
  <Step title="Попросіть користувачів оновити адреси електронної пошти">
    Облікові записи Overleaf прив'язані до адрес електронної пошти, тому першим кроком є синхронізація адрес електронної пошти користувачів в Overleaf з їхніми адресами в LDAP або SAML.

    У нашому прикладі ви попросите Alice увійти у свій обліковий запис Overleaf і змінити адресу з `alice@example.com` на `alicejones@tech.example.com`.

    <Warning>
      Не забудьте про себе! Якщо ви адміністратор, вам також потрібно оновити власну адресу електронної пошти.
    </Warning>

    <Check>
      Якщо у вас багато користувачів, можна скористатися скриптом [міграції імен користувачів](/uk/on-premises/user-and-project-management/user-management/username-migration), щоб масово змінити основні адреси електронної пошти користувачів.
    </Check>
  </Step>

  <Step title="Увімкніть модуль LDAP або SAML">
    Коли адреси електронної пошти всіх користувачів оновлено, настав час перемкнути систему! Потрібно задати відповідні змінні середовища для нового методу автентифікації, а потім перестворити контейнер **sharelatex** за допомогою команди `bin/up -d`.

    Це замінить стандартну форму входу Overleaf на нову форму LDAP або SAML.

    <Info>
      Відповідні відомості щодо ввімкнення LDAP можна знайти [тут](/uk/on-premises/configuration/overleaf-toolkit/authentication/ldap-authentication), а щодо SAML 2.0 — [тут](/uk/on-premises/configuration/overleaf-toolkit/authentication/saml-authentication).
    </Info>
  </Step>

  <Step title="Тепер користувачі можуть входити через LDAP або SAML">
    Наступного разу, коли Alice входитиме в систему, вона побачить нову форму.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-4.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=d1ff36e97d059a8833611541dfcdc317" alt="Сторінка входу LDAP/Active Directory" width="348" height="261" data-path="images/on-premises/image-4.jpg" />

    Вона може ввести своє ім'я користувача LDAP (`alicejones`) і пароль, а оскільки її адреса електронної пошти тепер збігається з адресою в LDAP, вона одразу ввійде у свій наявний обліковий запис Overleaf. Усі її проєкти залишаться саме там, де вона їх залишила.

    Якщо ви ввімкнули SAML 2.0, користувачі побачать кнопку, натискання якої перенаправить їх до вашого IdP для введення облікових даних. Після успішної автентифікації їх буде перенаправлено назад до вашого екземпляра Overleaf і виконано вхід в обліковий запис.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-5.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=5a3486d88ffd5fe90549a596c05d7aa9" alt="Сторінка входу SAML" width="353" height="198" data-path="images/on-premises/image-5.jpg" />

    <Info>
      Відомості про налаштування сторінки входу див. на сторінці [Змінні середовища](/uk/on-premises/configuration/overleaf-toolkit/environment-variables).

      А якщо колись знадобиться відкотитися, просто закоментуйте конфігурацію LDAP/SAML і перестворіть контейнер **sharelatex** за допомогою команди `bin/up -d`. Після цього користувачі зможуть входити за допомогою поточної адреси електронної пошти та пароля Overleaf.
    </Info>
  </Step>
</Steps>

## Зворотний шлях: перехід з LDAP/SAML назад на вбудовану автентифікацію

Що робити, якщо ви деякий час використовували LDAP або SAML і хочете перейти на вбудовану систему входу Overleaf (наприклад, ви відмовилися від LDAP)? Без проблем! Ось як можна здійснити цей перехід.

<Steps>
  <Step title="Перевірте правильність адрес електронної пошти всіх користувачів">
    Облікові записи ваших користувачів уже прив'язані до їхніх адрес електронної пошти з LDAP або SAML. Саме цю адресу вони використовуватимуть для входу надалі, тож просто переконайтеся, що все правильно.
  </Step>

  <Step title="Вимкніть модуль LDAP або SAML">
    Просто видаліть або скиньте параметри конфігурації LDAP/SAML і перестворіть контейнер **sharelatex** за допомогою команди `bin/up -d`. Це поверне вбудовану форму входу Overleaf за адресою електронної пошти та паролем.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-6.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=6ab39d406809e864fc337f47bbd3b03b" alt="Сторінка входу з вбудованою автентифікацією" width="407" height="279" data-path="images/on-premises/image-6.jpg" />
  </Step>

  <Step title="Попросіть користувачів скинути паролі">
    Тепер, відвідавши сторінку входу, користувачі побачать форму входу Overleaf замість форми LDAP/SAML.

    Оскільки вони, можливо, ніколи не мали власного пароля Overleaf, їм потрібно його створити. Кожен користувач повинен:

    * Натиснути посилання "Forgot your password?".
    * Ввести адресу електронної пошти, пов'язану з обліковим записом (ту, що з LDAP/SAML).
    * Перейти за посиланням у листі для скидання пароля і задати новий пароль.

    <Info>
      Якщо ви ще цього не зробили, ознайомтеся з нашим посібником з увімкнення [доставки електронної пошти](/uk/on-premises/configuration/overleaf-toolkit/email-delivery).
    </Info>

    Після цього вони зможуть входити за допомогою своєї адреси електронної пошти та нового пароля Overleaf і отримати доступ до всіх своїх проєктів.
  </Step>
</Steps>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.