- Home
- Utilizzo del pannello di amministrazione di ONLYOFFICE Docs
Utilizzo del pannello di amministrazione di ONLYOFFICE Docs
Panoramica
A partire dalla versione 9.1, il Pannello di amministrazione di ONLYOFFICE fornisce un'interfaccia web sicura per la gestione della configurazione del server e il monitoraggio. Questa guida spiega come configurare e utilizzare il sistema di autenticazione.
Configurazione iniziale
Per impostazione predefinita, il Pannello di amministrazione è disabilitato. Seguire le istruzioni della pagina http://example.com/welcome per avviarlo.
example.com è il nome del server su cui è installato ONLYOFFICE Docs.
Prima installazione
Quando si avvia il Pannello di amministrazione per la prima volta, è necessaria una configurazione iniziale:
-
Avviare il server del Pannello di amministrazione.
- Il server rileva automaticamente che non è configurata alcuna password amministratore.
- Verrà generato un codice bootstrap e visualizzato nei log del server.
-
Individuare il codice bootstrap.
Cercare nei log del server un messaggio simile al seguente:
AdminPanel SETUP REQUIRED | Bootstrap code: ELAA8ZOCRUTX | Expires: 2025-10-01T20:50:00.000Z | Open: http://example.com/adminIl codice bootstrap è un codice breve di 12 caratteri (lettere e numeri).
Questo codice è valido solo per 1 ora.
I log del Pannello di amministrazione si trovano qui:
- Per Linux -
/var/log/onlyoffice/documentserver/adminpanel/out.log - Per Docker -
/var/log/onlyoffice/documentserver/adminpanel/out.log(prima, accedere al container di ONLYOFFICE Docs usando il comandodocker exec -it <containerid> bash) - Per Windows -
%ProgramFiles%\ONLYOFFICE\DocumentServer\Log\adminpanel\AdminPanel_<date>.out.log
È anche possibile utilizzare alcuni comandi per trovare il codice bootstrap senza aprire i log. Ad esempio, su Linux, eseguire il seguente comando:
sudo grep -R "Bootstrap code" /var/log/onlyoffice/documentserver -nPer la versione Docker, eseguire questo comando all'interno del container di ONLYOFFICE Docs.
Su Windows, è possibile utilizzare il seguente comando:
Get-ChildItem -Path "C:\Program Files\ONLYOFFICE\DocumentServer\Log\adminpanel" -Recurse | Select-String -Pattern "Bootstrap code" - Per Linux -
-
Aprire l'interfaccia web del Pannello di amministrazione.
Navigare su
http://example.com/admin— verrà visualizzata la pagina di configurazione.
-
Completare la configurazione.
- Inserire il codice bootstrap dai log del server.
- Creare la password amministratore.
- Fare clic su Configura.
- Si accederà automaticamente.
Verrà creato il file
runtime.json, che conterrà le impostazioni modificate nel Pannello di amministrazione. Ha la precedenza su altri file di configurazione come local.json, default.json, production.json, ecc.Il file
runtime.jsonsi trova qui:- Per Linux -
/var/www/onlyoffice/Data/runtime.json - Per Docker -
/var/www/onlyoffice/Data/runtime.json(prima, accedere al container di ONLYOFFICE Docs usando il comandodocker exec -it <containerid> bash) -
Per Windows -
%ProgramData%/ONLYOFFICE/Data/runtime.jsonPer impostazione predefinita,
ProgramDataè una cartella nascosta in Windows Server; è possibile abilitare la visualizzazione degli elementi nascosti nelle opzioni di Esplora file per vederla.
Note sulla sicurezza
- Il codice bootstrap è memorizzato solo in memoria e visualizzato una volta nei log.
- I codici sono validi solo fino a quando non viene impostata una password (verificato tramite
passwordHashinruntime.json). - Dopo la configurazione, tutti i codici bootstrap diventano non validi su tutti i nodi.
- Nei cluster, i codici funzionano su tutti i nodi che condividono lo stesso
ADMINPANEL_BOOTSTRAP_SECRET. - Nessuna password viene trasmessa o registrata nei log — vengono memorizzati solo hash sicuri.
Accesso normale
Una volta completata la configurazione iniziale:
- Navigare su
http://example.com/admin. - Inserire la password amministratore.
-
Fare clic su Accedi.
- La sessione è valida per 1 ora.
Dettagli della sessione
- Le sessioni utilizzano cookie HTTP sicuri di sola lettura.
- Scadono automaticamente dopo 1 ora di inattività.
- Viene applicata la protezione
SameSite=Strictcontro gli attacchi CSRF.
Modifica della password
Per modificare la password amministratore:
- Accedere al Pannello di amministrazione.
- Andare alla pagina Cambia password.
- Inserire la password attuale.
- Inserire la nuova password.
- Confermare la modifica.
- La sessione rimane attiva dopo la modifica della password.
Dettagli dell'hash della password
- Algoritmo: PBKDF2-SHA256 (600.000 iterazioni, OWASP 2023).
- Multipiattaforma: L'hash può essere generato tramite Python o Node.js.
Generare l'hash della password esternamente
OpenSSL 3.0+ (consigliato - formato MCF):
PASSWORD="YourPassword"; I=600000; S=$(openssl rand -base64 16 | tr -d '\n'); H=$(openssl kdf -binary -keylen 32 -kdfopt digest:SHA256 -kdfopt pass:UTF8:"$PASSWORD" -kdfopt salt:base64:"$S" -kdfopt iter:$I PBKDF2 | base64 | tr -d '\n'); echo "\$pbkdf2-sha256\$$I\$$S\$$H"
Node.js:
node -e "const crypto=require('crypto');const p=process.argv[1];const s=crypto.randomBytes(16);const sb=s.toString('base64').replace(/\+/g,'.').replace(/=/g,'');crypto.pbkdf2(p,s,600000,32,'sha256',(e,k)=>{const h=k.toString('base64').replace(/\+/g,'.').replace(/=/g,'');console.log('\$pbkdf2-sha256\$600000\$'+sb+'\$'+h)})" "YourPassword"
Verifica la versione di OpenSSL:
openssl version
# OpenSSL 3.0.0 o versione successiva - ✅ Usa il comando openssl kdf
# OpenSSL 1.x - ✅ Usa il comando openssl keyutl
Aggiungere l'hash risultante al file runtime.json:
{
"adminPanel": {
"passwordHash": "$pbkdf2-sha256$600000$..."
}
}
Reimpostazione / recupero della password
Se si dimentica la password amministratore, eliminare la voce passwordHash da runtime.json:
{
"adminPanel": {
}
}
Verrà generato un nuovo codice bootstrap. Seguire nuovamente il processo di configurazione iniziale.
Risoluzione dei problemi
Impossibile trovare il codice bootstrap
Problema: Il server è avviato, ma non è visibile alcun codice bootstrap.
Soluzioni:
- Cercare nei log del server i messaggi con "Bootstrap code".
- Se il codice è scaduto, aggiornare la pagina del Pannello di amministrazione per generarne uno nuovo.
Impostazioni
La pagina Impostazioni del Pannello di amministrazione di ONLYOFFICE fornisce una serie di strumenti per monitorare la configurazione del server, gestire i certificati, i font personalizzati, ecc. Di seguito è riportata una breve descrizione delle funzionalità di questa sezione.
Configurazione
Utilizzando questa scheda, è possibile:
- Visualizzare la configurazione del server. La configurazione finale viene visualizzata qui con tutti i parametri ridefiniti attraverso tutti i file di configurazione. I parametri sensibili (password, chiavi, segreti) vengono mostrati come REDACTED.
- Copiare il contenuto del file di configurazione.
- Ripristinare tutte le impostazioni di configurazione ai valori predefiniti. Questa azione non può essere annullata.
Licenza
Utilizzando questa scheda, è possibile caricare la licenza del prodotto e visualizzare le informazioni sulla licenza:
- Build: tipo (Enterprise Edition, Developer Edition), modalità (trial, produzione), data di rilascio.
- Licenza: data di inizio, data di scadenza della licenza.
- Limite di connessioni per gli editor e il visualizzatore live.
Fare clic sul pulsante Acquista ora per acquistare una licenza. Si verrà reindirizzati alla pagina corrispondente del sito ufficiale di ONLYOFFICE.
Per caricare la licenza:
- Fare clic sul pulsante Sfoglia per selezionare il file di licenza.
- Fare clic sul pulsante Applica licenza.
Firma PDF
Utilizzando questa scheda, è possibile aggiungere un certificato PKCS#12 (.p12/.pfx) per la firma dei moduli PDF inviati. I moduli PDF compilati verranno firmati al momento dell'invio facendo clic sul pulsante Completa e invia.
Per creare un certificato .p12/.pfx utilizzando file esistenti (una chiave privata e un certificato .crt / .pem), è possibile utilizzare openssl dalla riga di comando:
openssl pkcs12 -export -out certificate.pfx -inkey privatekey.key -in certificate.crt
Per creare un certificato da zero:
-
Generare una chiave privata:
openssl genrsa -out privatekey.key 2048 -
Creare una richiesta di firma del certificato (CSR):
openssl req -new -key privatekey.key -out request.csr -
Generare un certificato autofirmato:
openssl x509 -req -days 365 -in request.csr -signkey privatekey.key -out certificate.crt -
Creare il file PKCS#12:
openssl pkcs12 -export -out certificate.pfx -inkey privatekey.key -in certificate.crt
Una volta ottenuto il certificato .p12/.pfx, è possibile caricarlo nel campo "File certificato" del Pannello di amministrazione. Se il certificato è protetto da password, inserire la password nel campo "Passphrase certificato". Quindi salvare le impostazioni.
HTTPS / SSL
Utilizzando questa scheda, è possibile installare un nuovo certificato firmato da una CA dal servizio letsencrypt.org per abilitare il protocollo HTTPS sicuro.
- Specificare il nome di dominio nel campo Dominio.
- Specificare l'indirizzo email nel campo Email.
- Fare clic sul pulsante Installa certificato.
Font
Utilizzando questa scheda, è possibile aggiungere nuovi font personalizzati:
- Fare clic sul pulsante Sfoglia per selezionare i file dei font o trascinarli e rilasciarli qui.
- Fare clic sul pulsante Genera.
Gestire i font personalizzati aggiunti:
- Filtrare tutti i font per nome per trovare quello necessario.
- Selezionare l'opzione "Mostra solo personalizzati" per visualizzare solo i font personalizzati nell'elenco.
- Selezionare l'opzione "Contrassegna tutti i personalizzati per l'eliminazione" e fare clic sul pulsante Genera per rimuovere i font personalizzati selezionati.
Arresto
Utilizzando questa scheda, è possibile disconnettere forzatamente gli utenti di ONLYOFFICE Docs per evitare la perdita di dati quando è necessario arrestare ONLYOFFICE Docs per motivi quali aggiornamenti dell'applicazione o riavvii del server.
- Fare clic sul pulsante Arresta per bloccare le nuove connessioni agli editor e chiudere le sessioni esistenti. Arrestando il server in questo modo, gli utenti verranno disconnessi correttamente dagli editor e le loro modifiche verranno salvate.
- Fare clic sul pulsante Riprendi per riportare il server alla modalità normale e consentire nuove connessioni agli editor.