> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Chuyển sang LDAP hoặc SAML

```text theme={null}
{
  _id:        '123',
  email:      'alice@example.com'
  first_name: 'Alice',
  last_name:  'Jones'
}
```

Giờ đây, bạn muốn tích hợp với hệ thống LDAP/Active Directory của công ty. Trong hệ thống đó, thông tin của Alice là:

```text theme={null}
Alice:
  - uid:  'alicejones'
  - mail: 'alicejones@tech.example.com'
  - givenName:   'Alice'
  - sn: 'Jones'
```

Mục tiêu của bạn là để Alice đăng nhập bằng tên người dùng LDAP (`alicejones`) và mật khẩu thay vì thông tin đăng nhập Overleaf cũ, mà không mất bất kỳ công việc nào. Dưới đây là cách thực hiện.

<Warning>
  Quy trình này yêu cầu tạo lại container **sharelatex**, điều này sẽ gây ra một khoảng thời gian ngừng hoạt động. Chúng tôi đặc biệt khuyến nghị bạn làm quen với quy trình này bằng cách thực hiện trước trên môi trường thử nghiệm/staging.
</Warning>

<Steps>
  <Step title="Yêu cầu người dùng cập nhật địa chỉ email">
    Tài khoản Overleaf gắn liền với địa chỉ email, vì vậy bước đầu tiên là đồng bộ email Overleaf của người dùng với email LDAP hoặc SAML của họ.

    Trong ví dụ của chúng ta, bạn sẽ yêu cầu Alice đăng nhập vào tài khoản Overleaf và đổi email từ `alice@example.com` thành `alicejones@tech.example.com`.

    <Warning>
      Đừng quên chính bạn! Nếu bạn là quản trị viên, bạn cũng cần cập nhật địa chỉ email của chính mình.
    </Warning>

    <Check>
      Nếu bạn có nhiều người dùng, bạn có thể sử dụng script [Username migration](/vi/on-premises/user-and-project-management/user-management/username-migration) để thay đổi hàng loạt địa chỉ email chính của người dùng.
    </Check>
  </Step>

  <Step title="Bật mô-đun LDAP hoặc SAML">
    Khi địa chỉ email của mọi người đã được cập nhật, đã đến lúc bật công tắc! Bạn cần đặt các biến môi trường phù hợp cho phương thức xác thực mới, sau đó tạo lại container **sharelatex** bằng lệnh `bin/up -d`.

    Thao tác này sẽ thay thế biểu mẫu đăng nhập tiêu chuẩn của Overleaf bằng biểu mẫu LDAP hoặc SAML mới.

    <Info>
      Bạn có thể tìm thông tin liên quan để bật LDAP [tại đây](/vi/on-premises/configuration/overleaf-toolkit/authentication/ldap-authentication) và SAML 2.0 [tại đây](/vi/on-premises/configuration/overleaf-toolkit/authentication/saml-authentication).
    </Info>
  </Step>

  <Step title="Người dùng giờ có thể đăng nhập qua LDAP hoặc SAML">
    Lần tới khi Alice đăng nhập, họ sẽ thấy biểu mẫu mới.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-4.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=d1ff36e97d059a8833611541dfcdc317" alt="Trang đăng nhập LDAP/Active Directory" width="348" height="261" data-path="images/on-premises/image-4.jpg" />

    Họ có thể nhập tên người dùng LDAP (`alicejones`) và mật khẩu, và vì địa chỉ email của họ giờ đã khớp với email trong LDAP, họ sẽ được đăng nhập thẳng vào tài khoản Overleaf hiện có. Tất cả dự án của họ vẫn ở nguyên vị trí cũ.

    Nếu bạn đã bật SAML 2.0, người dùng sẽ thấy một nút mà khi nhấp vào sẽ chuyển hướng họ tới IdP của bạn để nhập thông tin đăng nhập. Khi xác thực thành công, họ sẽ được chuyển hướng trở lại phiên bản Overleaf của bạn và đăng nhập vào tài khoản của mình.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-5.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=5a3486d88ffd5fe90549a596c05d7aa9" alt="Trang đăng nhập SAML" width="353" height="198" data-path="images/on-premises/image-5.jpg" />

    <Info>
      Xem trang [Environment Variables](/vi/on-premises/configuration/overleaf-toolkit/environment-variables) để biết thông tin về cách tùy chỉnh trải nghiệm trang đăng nhập.

      Và nếu bạn cần khôi phục lại, chỉ cần comment cấu hình LDAP/SAML và tạo lại container **sharelatex** bằng lệnh `bin/up -d`. Khi đó, người dùng sẽ có thể đăng nhập bằng địa chỉ email hiện tại và mật khẩu riêng của Overleaf.
    </Info>
  </Step>
</Steps>

## Theo chiều ngược lại: Chuyển từ LDAP/SAML về xác thực gốc

Nếu bạn đã dùng LDAP hoặc SAML một thời gian và muốn chuyển sang hệ thống đăng nhập tích hợp sẵn của Overleaf (có thể do bạn đã ngừng sử dụng LDAP) thì sao? Không vấn đề gì! Dưới đây là cách thực hiện việc chuyển đổi.

<Steps>
  <Step title="Kiểm tra email của mọi người đều chính xác">
    Tài khoản của người dùng đã được liên kết với địa chỉ email LDAP hoặc SAML của họ. Đây sẽ là email họ dùng để đăng nhập từ giờ trở đi, vì vậy chỉ cần đảm bảo mọi thứ đều đúng.
  </Step>

  <Step title="Tắt mô-đun LDAP hoặc SAML">
    Chỉ cần xóa hoặc bỏ đặt các cài đặt cấu hình LDAP/SAML và tạo lại container **sharelatex** bằng lệnh `bin/up -d`. Thao tác này sẽ khôi phục biểu mẫu đăng nhập bằng email và mật khẩu gốc của Overleaf.

    <img src="https://mintcdn.com/ayakaleaf-pro/x9kfDjtWlyyhG_mR/images/on-premises/image-6.jpg?fit=max&auto=format&n=x9kfDjtWlyyhG_mR&q=85&s=6ab39d406809e864fc337f47bbd3b03b" alt="Trang đăng nhập xác thực gốc" width="407" height="279" data-path="images/on-premises/image-6.jpg" />
  </Step>

  <Step title="Yêu cầu người dùng đặt lại mật khẩu">
    Khi người dùng truy cập trang đăng nhập, họ sẽ thấy biểu mẫu đăng nhập của Overleaf thay vì biểu mẫu LDAP/SAML.

    Vì có thể họ chưa từng có mật khẩu Overleaf gốc, họ sẽ cần tạo một mật khẩu. Mỗi người dùng nên:

    * Nhấp vào liên kết "Forgot your password?".
    * Nhập địa chỉ email gắn với tài khoản của họ (email từ LDAP/SAML).
    * Làm theo liên kết trong email đặt lại mật khẩu để đặt mật khẩu mới.

    <Info>
      Nếu bạn chưa làm, hãy xem hướng dẫn của chúng tôi về việc bật [Gửi email](/vi/on-premises/configuration/overleaf-toolkit/email-delivery).
    </Info>

    Khi đã hoàn tất, họ có thể đăng nhập bằng email và mật khẩu Overleaf mới để truy cập tất cả dự án của mình.
  </Step>
</Steps>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.