• Home
  • Utilizzo del pannello di amministrazione di ONLYOFFICE Docs

Utilizzo del pannello di amministrazione di ONLYOFFICE Docs

Panoramica

A partire dalla versione 9.1, il Pannello di amministrazione di ONLYOFFICE fornisce un'interfaccia web sicura per la gestione della configurazione del server e il monitoraggio. Questa guida spiega come configurare e utilizzare il sistema di autenticazione.

Configurazione iniziale

Per impostazione predefinita, il Pannello di amministrazione è disabilitato. Seguire le istruzioni della pagina http://example.com/welcome per avviarlo.

example.com è il nome del server su cui è installato ONLYOFFICE Docs.

Prima installazione

Quando si avvia il Pannello di amministrazione per la prima volta, è necessaria una configurazione iniziale:

  1. Avviare il server del Pannello di amministrazione.

    • Il server rileva automaticamente che non è configurata alcuna password amministratore.
    • Verrà generato un codice bootstrap e visualizzato nei log del server.
  2. Individuare il codice bootstrap.

    Cercare nei log del server un messaggio simile al seguente:

    AdminPanel SETUP REQUIRED | Bootstrap code: ELAA8ZOCRUTX | Expires: 2025-10-01T20:50:00.000Z | Open: http://example.com/admin

    Il codice bootstrap è un codice breve di 12 caratteri (lettere e numeri).

    Questo codice è valido solo per 1 ora.

    I log del Pannello di amministrazione si trovano qui:

    • Per Linux - /var/log/onlyoffice/documentserver/adminpanel/out.log
    • Per Docker - /var/log/onlyoffice/documentserver/adminpanel/out.log (prima, accedere al container di ONLYOFFICE Docs usando il comando docker exec -it <containerid> bash)
    • Per Windows - %ProgramFiles%\ONLYOFFICE\DocumentServer\Log\adminpanel\AdminPanel_<date>.out.log

    È anche possibile utilizzare alcuni comandi per trovare il codice bootstrap senza aprire i log. Ad esempio, su Linux, eseguire il seguente comando:

    sudo grep -R "Bootstrap code" /var/log/onlyoffice/documentserver -n

    Per la versione Docker, eseguire questo comando all'interno del container di ONLYOFFICE Docs.

    Su Windows, è possibile utilizzare il seguente comando:

    Get-ChildItem -Path "C:\Program Files\ONLYOFFICE\DocumentServer\Log\adminpanel" -Recurse | Select-String -Pattern "Bootstrap code"
  3. Aprire l'interfaccia web del Pannello di amministrazione.

    Navigare su http://example.com/admin — verrà visualizzata la pagina di configurazione.

    Pagina di configurazione del pannello di amministrazione Pagina di configurazione del pannello di amministrazione
  4. Completare la configurazione.

    • Inserire il codice bootstrap dai log del server.
    • Creare la password amministratore.
    • Fare clic su Configura.
    • Si accederà automaticamente.
    Dashboard del Pannello di amministrazione dopo la configurazione completata Dashboard del Pannello di amministrazione dopo la configurazione completata

    Verrà creato il file runtime.json, che conterrà le impostazioni modificate nel Pannello di amministrazione. Ha la precedenza su altri file di configurazione come local.json, default.json, production.json, ecc.

    Il file runtime.json si trova qui:

    • Per Linux - /var/www/onlyoffice/Data/runtime.json
    • Per Docker - /var/www/onlyoffice/Data/runtime.json (prima, accedere al container di ONLYOFFICE Docs usando il comando docker exec -it <containerid> bash)
    • Per Windows - %ProgramData%/ONLYOFFICE/Data/runtime.json

      Per impostazione predefinita, ProgramData è una cartella nascosta in Windows Server; è possibile abilitare la visualizzazione degli elementi nascosti nelle opzioni di Esplora file per vederla.

Note sulla sicurezza
  • Il codice bootstrap è memorizzato solo in memoria e visualizzato una volta nei log.
  • I codici sono validi solo fino a quando non viene impostata una password (verificato tramite passwordHash in runtime.json).
  • Dopo la configurazione, tutti i codici bootstrap diventano non validi su tutti i nodi.
  • Nei cluster, i codici funzionano su tutti i nodi che condividono lo stesso ADMINPANEL_BOOTSTRAP_SECRET.
  • Nessuna password viene trasmessa o registrata nei log — vengono memorizzati solo hash sicuri.

Accesso normale

Una volta completata la configurazione iniziale:

  1. Navigare su http://example.com/admin.
  2. Inserire la password amministratore.
  3. Fare clic su Accedi.
    Pagina di accesso normale al Pannello di amministrazione Pagina di accesso normale al Pannello di amministrazione
  4. La sessione è valida per 1 ora.
Dettagli della sessione
  • Le sessioni utilizzano cookie HTTP sicuri di sola lettura.
  • Scadono automaticamente dopo 1 ora di inattività.
  • Viene applicata la protezione SameSite=Strict contro gli attacchi CSRF.

Modifica della password

Per modificare la password amministratore:

  1. Accedere al Pannello di amministrazione.
  2. Andare alla pagina Cambia password.
  3. Inserire la password attuale.
  4. Inserire la nuova password.
  5. Confermare la modifica.
  6. La sessione rimane attiva dopo la modifica della password.
Dettagli dell'hash della password
  • Algoritmo: PBKDF2-SHA256 (600.000 iterazioni, OWASP 2023).
  • Multipiattaforma: L'hash può essere generato tramite Python o Node.js.
Generare l'hash della password esternamente

OpenSSL 3.0+ (consigliato - formato MCF):

PASSWORD="YourPassword"; I=600000; S=$(openssl rand -base64 16 | tr -d '\n'); H=$(openssl kdf -binary -keylen 32 -kdfopt digest:SHA256 -kdfopt pass:UTF8:"$PASSWORD" -kdfopt salt:base64:"$S" -kdfopt iter:$I PBKDF2 | base64 | tr -d '\n'); echo "\$pbkdf2-sha256\$$I\$$S\$$H"

Node.js:

node -e "const crypto=require('crypto');const p=process.argv[1];const s=crypto.randomBytes(16);const sb=s.toString('base64').replace(/\+/g,'.').replace(/=/g,'');crypto.pbkdf2(p,s,600000,32,'sha256',(e,k)=>{const h=k.toString('base64').replace(/\+/g,'.').replace(/=/g,'');console.log('\$pbkdf2-sha256\$600000\$'+sb+'\$'+h)})" "YourPassword"

Verifica la versione di OpenSSL:

openssl version
# OpenSSL 3.0.0 o versione successiva - ✅ Usa il comando openssl kdf
# OpenSSL 1.x - ✅ Usa il comando openssl keyutl

Aggiungere l'hash risultante al file runtime.json:

{
  "adminPanel": {
    "passwordHash": "$pbkdf2-sha256$600000$..."
  }
}

Reimpostazione / recupero della password

Se si dimentica la password amministratore, eliminare la voce passwordHash da runtime.json:

{
  "adminPanel": {
  }
}

Verrà generato un nuovo codice bootstrap. Seguire nuovamente il processo di configurazione iniziale.

Risoluzione dei problemi

Impossibile trovare il codice bootstrap

Problema: Il server è avviato, ma non è visibile alcun codice bootstrap.

Soluzioni:

  • Cercare nei log del server i messaggi con "Bootstrap code".
  • Se il codice è scaduto, aggiornare la pagina del Pannello di amministrazione per generarne uno nuovo.

Impostazioni

La pagina Impostazioni del Pannello di amministrazione di ONLYOFFICE fornisce una serie di strumenti per monitorare la configurazione del server, gestire i certificati, i font personalizzati, ecc. Di seguito è riportata una breve descrizione delle funzionalità di questa sezione.

Pannello di amministrazione - Pagina delle impostazioni Pannello di amministrazione - Pagina delle impostazioni
Configurazione

Utilizzando questa scheda, è possibile:

  • Visualizzare la configurazione del server. La configurazione finale viene visualizzata qui con tutti i parametri ridefiniti attraverso tutti i file di configurazione. I parametri sensibili (password, chiavi, segreti) vengono mostrati come REDACTED.
  • Copiare il contenuto del file di configurazione.
  • Ripristinare tutte le impostazioni di configurazione ai valori predefiniti. Questa azione non può essere annullata.
Licenza

Utilizzando questa scheda, è possibile caricare la licenza del prodotto e visualizzare le informazioni sulla licenza:

  • Build: tipo (Enterprise Edition, Developer Edition), modalità (trial, produzione), data di rilascio.
  • Licenza: data di inizio, data di scadenza della licenza.
  • Limite di connessioni per gli editor e il visualizzatore live.

Fare clic sul pulsante Acquista ora per acquistare una licenza. Si verrà reindirizzati alla pagina corrispondente del sito ufficiale di ONLYOFFICE.

Per caricare la licenza:

  1. Fare clic sul pulsante Sfoglia per selezionare il file di licenza.
  2. Fare clic sul pulsante Applica licenza.
Firma PDF

Utilizzando questa scheda, è possibile aggiungere un certificato PKCS#12 (.p12/.pfx) per la firma dei moduli PDF inviati. I moduli PDF compilati verranno firmati al momento dell'invio facendo clic sul pulsante Completa e invia.

Per creare un certificato .p12/.pfx utilizzando file esistenti (una chiave privata e un certificato .crt / .pem), è possibile utilizzare openssl dalla riga di comando:

openssl pkcs12 -export -out certificate.pfx -inkey privatekey.key -in certificate.crt

Per creare un certificato da zero:

  1. Generare una chiave privata:
    openssl genrsa -out privatekey.key 2048
  2. Creare una richiesta di firma del certificato (CSR):
    openssl req -new -key privatekey.key -out request.csr
  3. Generare un certificato autofirmato:
    openssl x509 -req -days 365 -in request.csr -signkey privatekey.key -out certificate.crt
  4. Creare il file PKCS#12:
    openssl pkcs12 -export -out certificate.pfx -inkey privatekey.key -in certificate.crt

Una volta ottenuto il certificato .p12/.pfx, è possibile caricarlo nel campo "File certificato" del Pannello di amministrazione. Se il certificato è protetto da password, inserire la password nel campo "Passphrase certificato". Quindi salvare le impostazioni.

HTTPS / SSL

Utilizzando questa scheda, è possibile installare un nuovo certificato firmato da una CA dal servizio letsencrypt.org per abilitare il protocollo HTTPS sicuro.

Le porte 80 e 443 devono essere aperte per generare correttamente i certificati Let's Encrypt. Un record A nelle voci DNS deve puntare il nome di dominio all'indirizzo IP del server in cui è installato ONLYOFFICE Docs.
  1. Specificare il nome di dominio nel campo Dominio.
  2. Specificare l'indirizzo email nel campo Email.
  3. Fare clic sul pulsante Installa certificato.
Font

Utilizzando questa scheda, è possibile aggiungere nuovi font personalizzati:

  1. Fare clic sul pulsante Sfoglia per selezionare i file dei font o trascinarli e rilasciarli qui.
  2. Fare clic sul pulsante Genera.

Gestire i font personalizzati aggiunti:

  • Filtrare tutti i font per nome per trovare quello necessario.
  • Selezionare l'opzione "Mostra solo personalizzati" per visualizzare solo i font personalizzati nell'elenco.
  • Selezionare l'opzione "Contrassegna tutti i personalizzati per l'eliminazione" e fare clic sul pulsante Genera per rimuovere i font personalizzati selezionati.
Arresto

Utilizzando questa scheda, è possibile disconnettere forzatamente gli utenti di ONLYOFFICE Docs per evitare la perdita di dati quando è necessario arrestare ONLYOFFICE Docs per motivi quali aggiornamenti dell'applicazione o riavvii del server.

  1. Fare clic sul pulsante Arresta per bloccare le nuove connessioni agli editor e chiudere le sessioni esistenti. Arrestando il server in questo modo, gli utenti verranno disconnessi correttamente dagli editor e le loro modifiche verranno salvate.
  2. Fare clic sul pulsante Riprendi per riportare il server alla modalità normale e consentire nuove connessioni agli editor.
Voci con l'etichetta tag:
Sfoglia tutti i tag