集成
集成设置
集成部分用于启用 LDAP 设置、启用 SSO 设置、添加插件、将协作空间与第三方服务集成以及调整 SMTP 设置。在服务器版本中还可连接 ONLYOFFICE 文档服务。
LDAP 设置
使用 ONLYOFFICE 协作空间时,首先需为所有员工创建账户。若员工超过50人,手动创建将耗费大量时间。LDAP 设置功能允许从 LDAP 服务器(如 OpenLDAP 或 Microsoft Active Directory)导入用户和群组至协作空间,整个过程仅需数分钟。新用户可使用 LDAP 服务器存储的凭证登录,无需记忆新账号密码。
在云版本中,此为付费功能(仅限专业版套餐)。
填写必填字段后点击保存。


各字段详细说明请参阅配置指南。
单点登录设置
单点登录部分允许通过SAML协议启用/禁用第三方身份验证,为用户提供更快捷安全的协作空间访问方式。
在云版本中,此为付费功能(仅限专业版套餐)。
单点登录技术允许用户单次登录后,无需重复验证即可访问所有集成的应用服务。


配置详情请阅读本文。
插件
添加插件可扩展协作空间功能。
插件分为系统插件(官方开发)和自定义插件(需在配置中启用)。云版本仅支持系统插件。
当前可用插件:Draw.io、PDF 转换器、语音转文字、Markdown。


插件开发指南详见 api.onlyoffice.com。
第三方服务集成
通过授权密钥连接协作空间与第三方服务:Amazon AWS S3、Apple、Box.com、DropBox、Facebook、Google云存储、LinkedIn、OneDrive、Twitter、Rackspace云存储、Zoom。
云版本中部分服务仅限专业版(Facebook、Amazon AWS S3、Google云存储、Rackspace云存储)。
- 连接 Apple、FB、LinkedIn、Twitter、Zoom 账号实现快速登录(云版本自动配置)。Zoom 集成当前仅限服务器版本。
- 连接 Box、Dropbox、OneDrive 作为第三方备份存储(云版本自动配置)。
- 连接 Amazon AWS S3、Google 云存储 或 Rackspace 云存储作为备份存储。
详细集成指南参见说明文档。


SMTP 设置
SMTP 设置允许通过自有 SMTP 服务器发送邮件通知:
- 主机字段填写 SMTP 服务器域名。
- 端口字段填写 SMTP 端口(推荐587或25)。
- 若需验证请启用身份验证开关。
- 主机登录名和主机密码填写 SMTP 服务器凭证。
- 勾选通过 NTLM 验证启用 SaslMechanismNtlm 验证。
- 发件人显示名称设置邮件发件人:字段显示名称。
- 发件人邮箱地址设置发件邮箱。
- 勾选启用 SSL 开启加密连接。
-
点击保存按钮。
点击发送测试邮件验证设置。若配置正确,您将收到 SMTP 测试消息至账户绑定的邮箱。


文档服务设置
文档服务部分用于连接 ONLYOFFICE 文档服务(仅限服务器版本):
- 进入协作空间设置,选择集成→文档服务。
- 填写文档编辑服务地址。输入 ONLYOFFICE 文档服务的安装地址(若使用自定义端口需包含端口号,如:
http://127.0.0.1:8081/
)。重要 ONLYOFFICE 文档服务地址必须能被协作空间访问,反之亦然。 - 使用自签名证书时,勾选禁用证书验证(不安全)允许建立连接(否则协作空间将拒绝连接)。此方案存在安全风险,建议替换为CA签发证书。
- 密钥字段填写用于数据签名的密钥(留空则禁用此功能)。
ONLYOFFICE 文档服务 7.2 版本起默认启用JWT并自动生成密钥。需在协作空间配置文件中同步设置 JWT 参数,详见说明。
- 点击显示展开高级服务器设置。
- 授权头信息字段可自定义(留空使用默认头信息)。
- 若网络限制公网地址互访,需填写内部请求地址:
- 文档服务内部请求地址:协作空间访问文档服务的内部地址。
- 协作空间内部请求地址:文档服务访问协作空间的内部地址。
若ONLYOFFICE文档服务/协作空间未启用https,地址需使用
http
协议。 - 点击保存完成设置。