Skip to main content
Giờ đây, bạn muốn tích hợp với hệ thống LDAP/Active Directory của công ty. Trong hệ thống đó, thông tin của Alice là:
Mục tiêu của bạn là để Alice đăng nhập bằng tên người dùng LDAP (alicejones) và mật khẩu thay vì thông tin đăng nhập Overleaf cũ, mà không mất bất kỳ công việc nào. Dưới đây là cách thực hiện.
Quy trình này yêu cầu tạo lại container sharelatex, điều này sẽ gây ra một khoảng thời gian ngừng hoạt động. Chúng tôi đặc biệt khuyến nghị bạn làm quen với quy trình này bằng cách thực hiện trước trên môi trường thử nghiệm/staging.
1

Yêu cầu người dùng cập nhật địa chỉ email

Tài khoản Overleaf gắn liền với địa chỉ email, vì vậy bước đầu tiên là đồng bộ email Overleaf của người dùng với email LDAP hoặc SAML của họ.Trong ví dụ của chúng ta, bạn sẽ yêu cầu Alice đăng nhập vào tài khoản Overleaf và đổi email từ alice@example.com thành alicejones@tech.example.com.
Đừng quên chính bạn! Nếu bạn là quản trị viên, bạn cũng cần cập nhật địa chỉ email của chính mình.
Nếu bạn có nhiều người dùng, bạn có thể sử dụng script Username migration để thay đổi hàng loạt địa chỉ email chính của người dùng.
2

Bật mô-đun LDAP hoặc SAML

Khi địa chỉ email của mọi người đã được cập nhật, đã đến lúc bật công tắc! Bạn cần đặt các biến môi trường phù hợp cho phương thức xác thực mới, sau đó tạo lại container sharelatex bằng lệnh bin/up -d.Thao tác này sẽ thay thế biểu mẫu đăng nhập tiêu chuẩn của Overleaf bằng biểu mẫu LDAP hoặc SAML mới.
Bạn có thể tìm thông tin liên quan để bật LDAP tại đây và SAML 2.0 tại đây.
3

Người dùng giờ có thể đăng nhập qua LDAP hoặc SAML

Lần tới khi Alice đăng nhập, họ sẽ thấy biểu mẫu mới.Trang đăng nhập LDAP/Active DirectoryHọ có thể nhập tên người dùng LDAP (alicejones) và mật khẩu, và vì địa chỉ email của họ giờ đã khớp với email trong LDAP, họ sẽ được đăng nhập thẳng vào tài khoản Overleaf hiện có. Tất cả dự án của họ vẫn ở nguyên vị trí cũ.Nếu bạn đã bật SAML 2.0, người dùng sẽ thấy một nút mà khi nhấp vào sẽ chuyển hướng họ tới IdP của bạn để nhập thông tin đăng nhập. Khi xác thực thành công, họ sẽ được chuyển hướng trở lại phiên bản Overleaf của bạn và đăng nhập vào tài khoản của mình.Trang đăng nhập SAML
Xem trang Environment Variables để biết thông tin về cách tùy chỉnh trải nghiệm trang đăng nhập.Và nếu bạn cần khôi phục lại, chỉ cần comment cấu hình LDAP/SAML và tạo lại container sharelatex bằng lệnh bin/up -d. Khi đó, người dùng sẽ có thể đăng nhập bằng địa chỉ email hiện tại và mật khẩu riêng của Overleaf.

Theo chiều ngược lại: Chuyển từ LDAP/SAML về xác thực gốc

Nếu bạn đã dùng LDAP hoặc SAML một thời gian và muốn chuyển sang hệ thống đăng nhập tích hợp sẵn của Overleaf (có thể do bạn đã ngừng sử dụng LDAP) thì sao? Không vấn đề gì! Dưới đây là cách thực hiện việc chuyển đổi.
1

Kiểm tra email của mọi người đều chính xác

Tài khoản của người dùng đã được liên kết với địa chỉ email LDAP hoặc SAML của họ. Đây sẽ là email họ dùng để đăng nhập từ giờ trở đi, vì vậy chỉ cần đảm bảo mọi thứ đều đúng.
2

Tắt mô-đun LDAP hoặc SAML

Chỉ cần xóa hoặc bỏ đặt các cài đặt cấu hình LDAP/SAML và tạo lại container sharelatex bằng lệnh bin/up -d. Thao tác này sẽ khôi phục biểu mẫu đăng nhập bằng email và mật khẩu gốc của Overleaf.Trang đăng nhập xác thực gốc
3

Yêu cầu người dùng đặt lại mật khẩu

Khi người dùng truy cập trang đăng nhập, họ sẽ thấy biểu mẫu đăng nhập của Overleaf thay vì biểu mẫu LDAP/SAML.Vì có thể họ chưa từng có mật khẩu Overleaf gốc, họ sẽ cần tạo một mật khẩu. Mỗi người dùng nên:
  • Nhấp vào liên kết “Forgot your password?”.
  • Nhập địa chỉ email gắn với tài khoản của họ (email từ LDAP/SAML).
  • Làm theo liên kết trong email đặt lại mật khẩu để đặt mật khẩu mới.
Nếu bạn chưa làm, hãy xem hướng dẫn của chúng tôi về việc bật Gửi email.
Khi đã hoàn tất, họ có thể đăng nhập bằng email và mật khẩu Overleaf mới để truy cập tất cả dự án của mình.
Lần sửa đổi cuối 4 tháng 10, 2026