> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Xác thực

<Info>
  Tính năng này được phát triển bởi [yu-i-i/overleaf-cep](https://github.com/yu-i-i/overleaf-cep).
</Info>

Có 3 phương thức xác thực được hỗ trợ. Sau khi cấu hình, bạn có thể đăng nhập bằng các tùy chọn sau, như hình bên dưới.

<Frame>
  <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-33.png?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=fd0bdcc31b169d87dea8fc5fa612da9c" alt="" width="2526" height="1721" data-path="images/on-premises/image-33.png" />
</Frame>

Chúng tôi đặc biệt khuyên bạn sử dụng OIDC, vì đây là phương thức phổ biến nhất.

<Columns cols={2}>
  <Column>
    <Card title="Xác thực OIDC" icon="file-lines" href="/vi/on-premises/configuration/overleaf-toolkit/authentication/oidc-authentication" horizontal />

    <Card title="Xác thực LDAP" icon="file-lines" href="/vi/on-premises/configuration/overleaf-toolkit/authentication/ldap-authentication" horizontal />
  </Column>

  <Column>
    <Card title="Xác thực SAML" icon="file-lines" href="/vi/on-premises/configuration/overleaf-toolkit/authentication/saml-authentication" horizontal />
  </Column>
</Columns>

### Cấu hình chung

Biến môi trường `EXTERNAL_AUTH` là bắt buộc để bật module xác thực cụ thể. Biến môi trường này chỉ định những phương thức xác thực bên ngoài nào được kích hoạt. Các tùy chọn khả dụng (viết thường) gồm:

* saml
* ldap
* oidc

### Gợi ý về SSO

Tôi đã thử nghiệm saml, ldap, oauth cho Overleaf. Cả saml và oauth đều hoạt động tốt trong Overleaf, nhưng với ldap thì còn tùy. Nó không hoạt động tốt với [https://docs.goauthentik.io/](https://docs.goauthentik.io/), nhưng lại hoạt động tốt với openLDAP ([https://github.com/rroemhild/docker-test-openldap](https://github.com/rroemhild/docker-test-openldap)).

<Info>
  Chúng ta cần cập nhật passport-ldapauth. Gần đây tôi đã thử nghiệm LDAP của Overleaf với [https://goauthentik.io/](https://goauthentik.io/) và bị lỗi. Sau khi cập nhật "passport-ldapauth" lên 3.0.0, mọi thứ đều hoạt động tốt.

  ```text theme={null}
  "passport-ldapauth": "^3.0.0",
  ```

  Phiên bản ban đầu là 2.x.x, đã có từ 6 năm trước.
</Info>

Tôi không chắc nguyên nhân là gì, vì tất cả chúng ta đều phụ thuộc vào một package bên ngoài để thực hiện xác thực LDAP (cũng như saml, oauth). Nếu không hoạt động, tình huống có thể tương tự với Overleaf Server Pro, vì chúng ta chỉ truyền tất cả biến môi trường vào package nội bộ; nếu có lỗi, hiện tại chúng ta cũng không biết nguyên nhân.

**Vì vậy, tôi đặc biệt khuyên người dùng thiết lập môi trường phát triển để thử nghiệm SSO với toàn bộ mã nguồn**, xem tại [Thiết lập môi trường phát triển (Local)](/vi/dev/environment/setup-develop-environment-local "mention"). Trong môi trường phát triển, bạn có thể xem toàn bộ log trong terminal, giúp việc gỡ lỗi thuận tiện hơn.

\\

<br />


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.