Статьи с тэгом :
Закрыть
История изменений
Закрыть
Попробовать в облаке
Попробовать в облаке
Справочный центр
Панель управления

Защита данных через шифрование

Панель управления v3.5 История изменений Панели управления ONLYOFFICE

Version 3.5

Release date: 03/14/2023

General

  • Changed API methods for migration, implemented progressQueue.
  • Changed settings for connecting third-party storages. Added tooltips for fields. Added the 'Server Side Encryption Method' block for Amazon AWS S3.
  • Added logos for dark theme in the Branding section. Logos for the About page are now separate fields in the Advanced tab.
  • Added the ability to set the portal memory quota.

Version 3.1.1

Release date: 08/08/2022

General

  • Fixed issue with file indexing.
  • Fixed elasticsearch container errors when updating ONLYOFFICE Groups.
  • Fixed issue with brand logos after updating in the Docker installation.
  • Fixed texts and layout for the Migration feature.

Version 3.1

Release date: 05/25/2022

General

  • Added the Data Import page that allows to import data from Nextcloud, ownCloud and GoogleWorkspace to ONLYOFFICE Workspace.
  • Moved Elasticsearch to a separate container.
  • Fixed bugs.

Version 3.0

Release date: 06/07/2021

Update

  • License agreement dialog when installing docker components added.
  • The inactive button with an action for uninstalled components (downloading and installing the available version) fixed.

Search

  • Indexing progress display added.

LoginHistory and AuditTrail

  • New empty screens added.

Restore

  • New checks when restoring data from a local or a 3rd party storage.

SSO

  • SSOAuth was removed from Control Panel. It's now available as a portal setting in Community Server.

General improvements and bug fixes

  • Bugs 47721, 49101, 49187, 49273, 49272, 49324, 46386, 49585 from the internal bugtracker fixed.
  • 3rd party licenses and copyright updated.

Version 2.9.1

Release date: 12/10/2020

Bug fixes

  • Bug Fixes & Performance Improvements.

Version 2.9

Release date: 10/14/2020

General

  • Control Panel is available in the free Community version with all settings excepting the editors logo replacement;
  • Added the vsyscall check to the installation scripts when installing Mail Server on Debian with kernel 4.18.0 and later;
  • Redesign of the navigation menu: added Common and Portal settings sections, added icons to menu items;
  • Added the advanced rebranding page in the Common Settings;
  • Added the possibility to reindex the full-text search;
  • Updated node.js, updated packages (transition to samlify for SSO);
  • Added the Encryption at rest block in the Storage section;
  • Added the Private Room section for the server version only;
  • Added the upgrade page with a proposal to upgrade to Enterprise Edition;
  • Added the activate page with a possibility to upload a license file;
  • Added the HideAuthPage option to the SSO settings to hide the authorization page. When the HideAuthPage option is enabled, an automatic redirect from the authorization page to the SSO service will occur.

LDAP

  • Added the Sign in to domain option on the authorization page.

Single Sign-on

  • Transition to the new samlify library;
  • Added the HideAuthPage option to the SSO settings to hide the authorization page. When the HideAuthPage option is enabled, an automatic redirect from the authorization page to the SSO service will occur.

Version 2.7

Release date: 04/25/2019

LDAP

  • Added more fields mapped for the users loaded via LDAP: user photo, birthday, contacts, primary phone number;
  • Added the setting to autosync LDAP on schedule;
  • Added the possibility to give administrator rights to the user group at the portal via LDAP;
  • Updated the rules for LDAP users.

Version 2.5.1

Release date: 04/07/2018

LDAP

  • Fixed the Server internal error error when using the groups enclosed inside each other in the AD (bug #37414).

Single Sign-on

  • Fixed the issue when the user data between the Service Provider and the portal was transferred via HTTP only, even when HTTPS was enabled.

Version 2.4.0

Release date: 01/13/2018

Single Sign-on

  • Fixed the Invalid ssoConfig error which occurred when the link to the IdP contained the question mark '?', e.g.: IdP Single Sign-On Endpoint URL: https://accounts.google.com/o/saml2/idp?idpid=777777;
  • Fixed the Invalid authentication token error which prevented from adding a user to the portal using the AD FS, in case the + or - characters were present when sending the encrypted data.

Version 2.3.0

Release date: 12/15/2017

General

  • Added the changelog for Control Panel and link to it;
  • Fixed the bug when JWT parameters were not sent when updating Document Server(bug #36270);
  • Fixed the bug when Audit Trail heading was present at the login history page (bug #36026);
  • The current machine is now checked for being linked with the domain name for multiple portals.

LDAP

  • Fixed the bug with the LDAP Domain not found error which occurred if the DN record had no DC records (the users with Sun/Oracle DS were affected); now if the LDAP domain could not be specified, the LDAP domain will acquire the unknown value or the ldap.domain value from the web.appsettings.config configuration file;
  • Fixed the bug with the Sizelimit Exceeded error when trying to get more than 1000 users from the Active Directory;
  • Increased the login speed with the Group Membership setting enabled;
  • Added additional logging;
  • Fixed the bug with LDAP operation hanging when using Mono v5.2.0 and older;
  • Fixed the bug with the error when trying to login using the email address entered in the fields different from the Mail Attribute;
  • Fixed the bug occurring in the enclosed groups, when the users were displayed not in all groups.

Version 2.2.0

Release date: 10/31/2017

General

  • Added the documentserver-prepare4shutdown.sh script launch when updating the document-server for the correct edited document saving.

LDAP

  • Dramatically changed LDAP integration, migrated to the single library for the work with LDAP (Novell.Directory.Ldap.NETStandard, Nuget, MIT);
  • Login and email are now split into two separate fields;
  • Added the support for big data;
  • Increased the work speed via the LDAP protocol (the connection to the server and receiving the data is now made once per session, added the limits when only a certain number of results is necessary, fixed the slow login for bit data, removed the sorting out used to find the SID parameter);
  • Fixed the user re-creation issue;
  • Fixed the duplicate username issue;
  • Fixed the already existing email issue;
  • Replaced the LDAP user deletion with account deactivation (for further data migration and data safety);
  • Instead of re-creating a user with an unknown SID but an existing email the data is updated;
  • Added the attempt to save the correct UserName/Login in case a similar one is already taken on the portal.

Single Sign-on

  • Added the AD FS support;
  • Replaced the Single Sign-on link at the authorization page with the customizable button, added the button customization to the SSO setting of the Control Panel.

Version 2.1.0

Release date: 07/03/2017

HTTPS

  • Added the support of letsencrypt service for the domain certificate generation.

Single Sign-on

  • Added the new sso.auth service;
  • Added the new SSO settings page;
  • Added the support for Shibboleth.

Version 2.0.0

Release date: 05/25/2017

General

  • The Control Panel migrated from MVC to Node.js.

Version 1.6.0

Release date: 12/05/2016

LDAP

  • Added LDAP synchronization for users and groups when saving the settings, after login and using the Sync button;
  • Changed email formation for LDAP users;
  • Fixed the problem of creation of users with invalid emails;
  • Fixed the problem of duplicate users;
  • Added icons and hints to the users in the list for the admin;
  • Blocked for editing the user profile fields imported using LDAP;
  • Added the real LDAP password saving to the database during login in case LDAP Auth is disabled, now the LDAP users will become common portal users when LDAP Auth is disabled;
  • Added new API Settings method - Sync LDAP;
  • Added new translations;
  • Bug fixes.

Version for Windows

  • Made changes at the Update page for the Control Panel for Windows;
  • Updates are performed using the downloaded installation packages for each module.
  • The current installed component version numbers are obtained via API request to the Community Server.
  • The new versions available for download are obtained via the request to the https://download.onlyoffice.com/install/windows/updates.txt file, where all the latest component version numbers and links for their download are stored in the JSON format.

Введение

Панель управления располагает функцией Шифрования хранящихся данных, с помощью которой можно повысить степень защиты конфиденциальной информации на портале.

Шифрование - это технология реверсивного конвертирования данных с целью защиты конфиденциальной информации, хранимой на жестком диске. Даже если злоумышленники получат доступ к информации на жестком диске, они не смогут ее считать, поскольку все данные зашифрованы.

Все данные, хранимые на портале ONLYOFFICE, шифруются посредством Encrypt-then-MAC (AES-256-CBC + HMAC-SHA256) в соответствии с международным стандартом шифрования AES-256. Шифрование AES-256 с симметричным алгоритмом CipherMode.CBC используется для шифрования данных на портале, а хэш-функция SHA256 в сочетании с алгоритмом вычисления кода аутентификации HMAC используются для проверки целостности и подлинности зашифрованных данных.

Данная функция доступна исключительно в серверных версиях.

Подготовка к шифрованию

Перед началом процесса шифрования необходимо:

  1. Вручную остановить сервисы, которые вносят изменения в файлы на диске.

    Для Docker (внутри контейнера CommunityServer):

    systemctl stop onlyofficeMail*
    systemctl stop onlyofficeThumbnailBuilder.service

    Для Linux:

    sudo service onlyofficeMail* stop
    sudo service onlyofficeThumbnailBuilder stop

    Для Windows:

    Перейдите в Панель управления -> Администрирование -> Службы и остановите следующие службы: ONLYOFFICE Mail Watchdog, ONLYOFFICE Mail Imap, ONLYOFFICE Mail Cleaner, ONLYOFFICE Mail Aggregator, ONLYOFFICE Thumbnail Builder. Для этого щелкните по службе правой кнопкой мыши и выберите Остановить.

  2. Авторизоваться на портале и нажать на иконку Панели управления на стартовой странице либо зайти в Настройки портала и открыть Панель управления, перейдя по ссылке на панели слева.
  3. Перейти в раздел Резервное копирование данных и создать резервную копию данных.
  4. Отключить Автоматическое резервное копирование.
  5. Выбрать опцию Локальное хранилище в разделах Подключить хранилище для статистических данных и Подключить хранилище как CDN.
    Функция Шифрование хранящихся данных работает только с локальным хранилищем.
  6. Убедиться, что на жестком диске достаточно свободного места.

По завершении предварительной подготовки можно переходить к следующему этапу.

Шифрование хранилища

  1. В Панели управления перейдите в раздел Хранилище.
  2. Установите флажок на опции Уведомить пользователей о временной недоступности портала, чтобы направить всем активным пользователям соответствующее сообщение на электронную почту, когда будет запущен процесс шифрования.
    По завершении процесса шифрования все активные пользователи также получат соответствующее сообщение на электронную почту. Если при шифровании возникнет ошибка, на электронную почту всех администраторов (невзирая на опцию Уведомить пользователей) придет уведомление об ошибке и прерывании процесса шифрования.
  3. Чтобы запустить процесс шифрования, нажмите кнопку Зашифровать хранилище, а затем - кнопку OK.

Продолжительность процесса зависит от объема информации. Во время шифрования все порталы будут недоступны. По завершении шифрования все данные портала будут вновь доступны.

Зашифровать хранилище Зашифровать хранилище
При активированной опции шифрования в заново созданной резервной копии архива данных будут находиться расшифрованные файлы. При восстановлении из этой копии файлы, находящиеся на диске, будут вновь зашифрованы.

Также потребуется вручную запустить сервисы, которые вносят изменения в файлы на диске.

Для Docker (внутри контейнера CommunityServer):

systemctl start onlyofficeMailAggregator.service
systemctl start onlyofficeMailCleaner.service
systemctl start onlyofficeMailImap.service
systemctl start onlyofficeMailWatchdog.service
systemctl start onlyofficeThumbnailBuilder.service

Для Linux:

sudo service onlyofficeMailAggregator start
sudo service onlyofficeMailCleaner start
sudo service onlyofficeMailImap start
sudo service onlyofficeMailWatchdog start
sudo service onlyofficeThumbnailBuilder start

Для Windows:

Перейдите в Панель управления -> Администрирование -> Службы и запустите следующие службы: ONLYOFFICE Mail Watchdog, ONLYOFFICE Mail Imap, ONLYOFFICE Mail Cleaner, ONLYOFFICE Mail Aggregator, ONLYOFFICE Thumbnail Builder. Для этого щелкните по службе правой кнопкой мыши и выберите Запустить.

Расшифрование хранилища

Чтобы расшифровать данные портала,

  1. Вручную остановите сервисы, которые вносят изменения в файлы на диске, как описано выше.
  2. В Панели управления перейдите в раздел Хранилище.
  3. Установите флажок на опции Уведомить пользователей о временной недоступности портала, чтобы направить всем активным пользователям соответствующее сообщение на электронную почту, когда будет запущен процесс расшифрования.
    По завершении процесса расшифрования все активные пользователи также получат соответствующее сообщение на электронную почту. Если при расшифровании возникнет ошибка, на электронную почту всех администраторов (невзирая на опцию Уведомить пользователей) придет уведомление об ошибке и прерывании процесса расшифрования.
  4. Чтобы запустить процесс расшифрования, нажмите кнопку Расшифровать хранилище, а затем - кнопку OK.
    Расшифровать хранилище Расшифровать хранилище

Продолжительность процесса зависит от объема информации. Во время шифрования все порталы будут недоступны. По завершении шифрования все данные портала будут вновь доступны.

Также потребуется вручную запустить сервисы, которые вносят изменения в файлы на диске, как описано выше.

Скачать Разместите на собственном сервере Доступно для
Docker, Windows и Linux
Вас также может заинтересовать:
Закрыть