Aller au contenu principal

Collabora Online

Déploiement et configuration de Collabora Online en tant que service Docker Compose optionnel.

📋 Prérequis

⚠️ Pour activer l'intégration Collabora Online, assurez-vous d'abord que la configuration du reverse proxy est activée.

⚡ Activation

Suivez les étapes ci-dessous pour activer Collabora Online avec le reverse proxy Nginx.

Configuration de Nginx

Dans ./config/nginx/nginx.conf, décommentez l'inclusion Collabora Online à la fin du fichier :

include collabora.conf;

Dans ./config/nginx/docker-compose.nginx.yaml, assurez-vous que la configuration Collabora Online est montée dans le conteneur Nginx :

services:
nginx:
volumes:
- ./collabora.conf:/etc/nginx/collabora.conf

Configuration de Docker Compose

Dans docker-compose.yaml, décommentez les fichiers Docker Compose nécessaires :

include:
- ./config/nginx/docker-compose.nginx.yaml
- ./config/collabora/docker-compose.collabora.yaml

Si vous utilisez HTTPS via le reverse proxy Nginx, modifiez le fichier ./config/collabora/docker-compose.collabora.yaml et mettez l'option ssl.termination à true:

services:
collabora:
environment:
extra_params: >-
--o:ssl.termination=true

Configuration de Sync-in

Dans environment.yaml, activez l'intégration Collabora Online :

server:
# Optionnelle pour le moment ; obligatoire dans la prochaine version majeure
publicUrl: 'https://sync-in.domain.com'
applications:
files:
editors:
collabora:
# activer l'intégration
enabled: true
info

docker compose up -d && docker compose restart nginx sync_in pour appliquer les changements

🌐 Accès

Sync-in et Collabora Online s'exécutent dans des conteneurs Docker et communiquent via le reverse proxy Nginx.

Si vous configurez server.publicUrl, utilisez l'adresse exacte permettant d'accéder à Sync-in, en incluant tout port non standard. Par exemple, avec un mapping Nginx 8060:80, utilisez http://your-server:8060. Cette URL doit être accessible depuis le navigateur et depuis le conteneur Collabora Online. Si elle est absente, Sync-in utilise l'origine de la requête transmise par Nginx comme solution de repli pour assurer la compatibilité. Pour des raisons de sécurité, server.publicUrl deviendra obligatoire dans la prochaine version majeure afin que les endpoints transmis aux éditeurs soient construits à partir d'une origine de confiance contrôlée par l'administrateur plutôt qu'à partir des en-têtes de la requête.

attention

Accéder à Sync-in via http://localhost ou http://127.0.0.1 empêchera le bon fonctionnement de Collabora (les documents ne pourront ni être affichés ni édités).