Aller au contenu principal

OnlyOffice

Déploiement et configuration d'OnlyOffice en tant que service Docker Compose optionnel.

📋 Prérequis​

⚠️ Pour activer l'intégration OnlyOffice, assurez-vous d'abord que la configuration du reverse proxy est activée.

⚡ Activation​

Suivez les étapes ci-dessous pour activer OnlyOffice avec le reverse proxy Nginx.

Configuration de Nginx​

Dans ./config/nginx/nginx.conf, décommentez l'inclusion OnlyOffice à la fin du fichier :

include onlyoffice.conf;

Dans ./config/nginx/docker-compose.nginx.yaml, assurez-vous que la configuration OnlyOffice est montée dans le conteneur Nginx :

services:
nginx:
volumes:
- ./onlyoffice.conf:/etc/nginx/onlyoffice.conf

Configuration de Docker Compose​

Dans docker-compose.yaml, décommentez les fichiers Docker Compose nécessaires :

include:
- ./config/nginx/docker-compose.nginx.yaml
- ./config/onlyoffice/docker-compose.onlyoffice.yaml

Configuration de Sync-in​

Dans environment.yaml, activez l'intégration OnlyOffice :

server:
# Optionnelle pour le moment ; obligatoire dans la prochaine version majeure
publicUrl: 'https://sync-in.domain.com'
applications:
files:
editors:
onlyoffice:
# activer l'intégration
enabled: true
# utiliser le même secret que dans docker-compose.yaml
secret: 'REPLACE_WITH_LONG_RANDOM_ONLYOFFICE_SECRET'

Générez une valeur sécurisée, puis assurez-vous qu'elle correspond à celle définie dans ./config/onlyoffice/docker-compose.onlyoffice.yaml :

services:
onlyoffice:
environment:
- 'JWT_SECRET=REPLACE_WITH_LONG_RANDOM_ONLYOFFICE_SECRET'
info

docker compose up -d && docker compose restart nginx sync_in pour appliquer les changements

🌐 Accès​

Sync-in et OnlyOffice s'exécutent dans des conteneurs Docker et communiquent via le reverse proxy Nginx.

Si vous configurez server.publicUrl, utilisez l'adresse exacte permettant d'accéder à Sync-in, en incluant tout port non standard. Par exemple, avec un mapping Nginx 8060:80, utilisez http://your-server:8060. Cette URL doit être accessible depuis le navigateur et depuis le conteneur OnlyOffice. Si elle est absente, Sync-in utilise l'origine de la requête transmise par Nginx comme solution de repli pour assurer la compatibilité. Pour des raisons de sécurité, server.publicUrl deviendra obligatoire dans la prochaine version majeure afin que les endpoints transmis aux éditeurs soient construits à partir d'une origine de confiance contrôlée par l'administrateur plutôt qu'à partir des en-têtes de la requête.

attention

Accéder à Sync-in via http://localhost ou http://127.0.0.1 empêchera le bon fonctionnement d'OnlyOffice (les documents ne pourront ni être affichés ni édités).