Skip to main content
Tính năng này được phát triển bởi yu-i-i/overleaf-cep.
Có 3 phương thức xác thực được hỗ trợ. Sau khi cấu hình, bạn có thể đăng nhập bằng các tùy chọn sau, như hình bên dưới.
Chúng tôi đặc biệt khuyên bạn sử dụng OIDC, vì đây là phương thức phổ biến nhất.

Xác thực OIDC

Xác thực LDAP

Xác thực SAML

Cấu hình chung

Biến môi trường EXTERNAL_AUTH là bắt buộc để bật module xác thực cụ thể. Biến môi trường này chỉ định những phương thức xác thực bên ngoài nào được kích hoạt. Các tùy chọn khả dụng (viết thường) gồm:
  • saml
  • ldap
  • oidc

Gợi ý về SSO

Tôi đã thử nghiệm saml, ldap, oauth cho Overleaf. Cả saml và oauth đều hoạt động tốt trong Overleaf, nhưng với ldap thì còn tùy. Nó không hoạt động tốt với https://docs.goauthentik.io/, nhưng lại hoạt động tốt với openLDAP (https://github.com/rroemhild/docker-test-openldap).
Chúng ta cần cập nhật passport-ldapauth. Gần đây tôi đã thử nghiệm LDAP của Overleaf với https://goauthentik.io/ và bị lỗi. Sau khi cập nhật “passport-ldapauth” lên 3.0.0, mọi thứ đều hoạt động tốt.
Phiên bản ban đầu là 2.x.x, đã có từ 6 năm trước.
Tôi không chắc nguyên nhân là gì, vì tất cả chúng ta đều phụ thuộc vào một package bên ngoài để thực hiện xác thực LDAP (cũng như saml, oauth). Nếu không hoạt động, tình huống có thể tương tự với Overleaf Server Pro, vì chúng ta chỉ truyền tất cả biến môi trường vào package nội bộ; nếu có lỗi, hiện tại chúng ta cũng không biết nguyên nhân. Vì vậy, tôi đặc biệt khuyên người dùng thiết lập môi trường phát triển để thử nghiệm SSO với toàn bộ mã nguồn, xem tại Thiết lập môi trường phát triển (Local). Trong môi trường phát triển, bạn có thể xem toàn bộ log trong terminal, giúp việc gỡ lỗi thuận tiện hơn. \
Lần sửa đổi cuối 6 tháng 10, 2026