Kopano WebAppファイルプレビューアとMDMプラグインの設定方法

Kopano WebApp のファイルプレビュー機能は、別途「FileViewer」パッケージをインストールしなくても、ドキュメントに記載されている構成で有効にできますが、MDM は別のプラグインであり、インストールして Z-Push に接続する必要があります。この違いは重要です。WebApp 管理者マニュアルではプレビュー機能について説明していますENABLE_FILE_PREVIEWERが、MDM マニュアルでは専用パッケージ、構成ファイル、および依存関係について説明しています。「Files」アドオンを間違ってインストールすると、プレビュー機能は有効になりません。

このガイドは、既存のKopano WebApp環境の管理者向けです。Kopanoが公開しているWebAppおよびMDMのマニュアルは旧版のドキュメントであるため、本番環境を変更する前に、パッケージ名と設定が、実際に使用しているWebApp、PHP、Z-Push、およびオペレーティングシステムのバージョンと一致していることを確認してください。以下の手順では、ドキュメントに記載されている手順と、それを安全に検証する方法について説明します。

ファイルプレビューのことですか?それともKopano Filesプラグインのことですか?

WebAppでサポートされているファイル添付ファイルをプレビューする必要がある場合は、組み込みのファイルプレビュー機能を使用してください。ドキュメントに記載されている管理者オプションは ですENABLE_FILE_PREVIEWER。このオプションは、ユーザーにプレビュー機能の設定を提供するかどうかを制御します。WebAppのマニュアルでは、これをパッケージマネージャーでインストールする個別のFileViewerパッケージとして説明していません。

Kopano Filesは他のツールとは異なります。WebDAVなどの外部ストレージアカウントや、その他の設定済みバックエンドを閲覧・管理するためのファイル領域を追加します。別途パッケージやバックエンドの設定が必要になる場合があります。添付ファイルのプレビューが目的であれば、Kopano Filesではなくプレビュー設定から始めてください。共有ストレージをWebAppに接続することが目的であれば、末尾にリンクされているFilesのマニュアルを参照してください。

MDMとはどのような機能を持つのか、またどのような場合に役立つのか?

Kopanoのモバイルデバイス管理プラグインは、Z-Pushを介してKopanoと同期するモバイルデバイスの情報と操作を公開します。展開方法によっては、ユーザーはデバイスの詳細を表示したり、再同期、削除、更新、ワイプなどの操作を実行したりできます。このプラグインは、ユーザーまたは管理者がWebアプリでこれらのデバイス制御を必要とする場合に便利です。Z-Pushの代替となるものではなく、単独でモバイル同期を確立するものでもありません。

Kopano MDMのマニュアルには、Z-Push 2.0以降とPHP SOAPサポートが依存関係として記載されています。Z-PushがWebAppとは別のホストで実行されている場合、MDMの設定はそのZ-Pushサーバーを指す必要があります。インストールを行う前に、Z-Pushエンドポイント、インストールされているPHPランタイム、およびパッケージの互換性を環境に合わせて確認してください。

ファイルプレビュー機能を有効にするにはどうすればよいですか?

まず、インストールで使用されているアクティブな Web アプリケーションを見つけてくださいconfig.php。パッケージベースのデプロイメントでは、通常は の下にあります/etc/kopano/webapp/が、コンテナやカスタムインストールでは、構成が別の場所にマウントされている場合があります。編集する前に実際のファイルをバックアップし、設定が既に存在する場合は、2 つ目の定義を作成しないようにしてください。

アクティブな構成で、 を探しますENABLE_FILE_PREVIEWER。Kopano WebApp 管理者マニュアルtrueには、ユーザーが設定でファイルプレビューを有効にするオプションを表示すること、およびfalseそのオプションを非表示にしてすべてのユーザーのプレビューを無効にすることが記載されています。例:

define("ENABLE_FILE_PREVIEWER", true);

該当行が既に存在する場合は、重複する行を追加するのではなく、その値を変更してくださいdefine()。周囲のPHP構文はそのまま維持してください。該当行が存在しない場合は、本番ファイルにサンプル設定全体をコピーするのではなく、インストールされているWebAppパッケージに一致するテンプレートまたは設定ガイドを使用してください。

保存後、WebApp をホストする PHP インタープリタを使用して PHP 構文エラーをチェックします。たとえば、設定ファイルが標準パッケージパスにある場合:

php -l /etc/kopano/webapp/config.php

構文チェックはPHPの解析を検証するだけであり、設定が実行中のサイトで読み込まれていることを確認するものではありません。テストユーザーとしてサインインし、Webアプリ設定を開いて、ファイルプレビューオプションが利用可能であることを確認してください。このオプションを有効にして変更を適用し、Webアプリがサポートするタイプの添付ファイルを開いてください。コントロールが表示されない場合は、アクティブな構成を編集したこと、Webアプリのプラグインと設定が利用可能であること、パッケージのアップグレードまたはコンテナのマウントによって別の構成ファイルが提供されていないことを確認してください。

MDMプラグインはどのようにインストールするのですか?

サーバーと同じ Kopano WebApp リリースおよびディストリビューション用にビルドされた MDM パッケージを使用してください。Kopano MDM マニュアルには、Debian ファミリーのパッケージkopano-webapp-plugins-mdmと、RPM ベースのディストリビューション用の RPM パッケージが記載されています。以下に Debian のインストールパターンを示します。プレースホルダーを、信頼できる互換性のあるパッケージソースから入手した実際のパッケージバージョンに置き換えてください。

sudo dpkg -i ./kopano-webapp-plugins-mdm_<version>.deb

山括弧のプレースホルダーを文字どおりに入力しないでください。パッケージのインストール時に未解決の依存関係が報告された場合は、ディストリビューションの通常のパッケージ管理プロセスを使用して信頼できるリポジトリから解決し、インストールされた MDM パッケージと WebApp のバージョンが互換性があることを確認してください。依存関係を満たすために、ランダムなパッケージビルドをダウンロードしたり、リリースを混在させたりすることは避けてください。

Webアプリケーションで使用されているPHP環境で、PHP SOAP拡張機能が有効になっていることを確認してください。簡単な確認方法は以下のとおりです。

php -m | grep -i '^soap$'

出力がない場合は、WebAppで使用されているPHPバージョンとWebサーバーランタイムに一致するSOAP拡張機能をインストールして有効にしてください。CLIのPHPチェックはPHP-FPMやApacheのPHPモジュールとは異なる場合があるため、コマンドでSOAPが表示されているにもかかわらずMDMがSOAP機能が見つからないと報告する場合は、Webサーバーの設定を比較してください。

MDMサーバーへの接続はどのように設定すればよいですか?

公開されているMDMマニュアルでは、設定は に配置されています/etc/kopano/webapp/config-mdm.php。ファイルをバックアップしてから、ドキュメントに記載されているオプションを確認してください。

  • PLUGIN_MDM_USER_DEFAULT_ENABLE_MDMプラグインがユーザーに対してデフォルトで有効になっているかどうかを制御します。マニュアルにはデフォルトとして記載されていますfalse。
  • PLUGIN_MDM_SERVERZ-Pushサーバーを識別します。ドキュメントに記載されているデフォルト値は ですlocalhost。
  • PLUGIN_MDM_SERVER_SSLtrue接続に SSL/TLS を使用する場合はに設定する必要があります。ドキュメントに記載されているデフォルト値は ですfalse。

WebAppとZ-Pushが別々のホストにある場合は、デフォルトのサーバー設定を、デプロイメントに必要な実際のZ-Pushの場所に置き換えてください。正しいプロトコルとホスト名を使用し、エンドポイントがHTTPSを使用する場合はSSLオプションを有効にしてください。プラグインを応答させるためだけにエンドポイントを公開しないでください。意図したネットワークパスと有効な証明書でアクセスできるようにしてください。インストールされたファイルで使用されているPHP構文を維持してください。

デフォルト設定は、すべての組織にとって最適な選択肢とは限りません。ユーザー自身でMDMを有効にできるようにすることも、ポリシーで許可されている場合はデフォルトで有効にすることもできます。Webアプリの設定でプラグインが全体的に無効化されている、またはMDMプラグインがブロックされている場合は、まずその中央設定を解決してください。MDM固有のデフォルト設定を変更するだけでは、Webアプリレベルで明示的に無効化されているプラ​​グインを上書きすることはできません。

ユーザーアカウントでMDMを有効にするにはどうすればよいですか?

パッケージのインストールと設定が完了したら、WebAppにサインインして設定を開き、次にプラグイン タブを開きます。MDMを選択して変更を適用します。MDMマニュアルによると、デバイスの概要は設定の別のMDMタブに表示され、デバイス情報、最終同期日時、デバイスIDが含まれます。プラグインが表示されない場合は、まずパッケージ ファイルがアクティブなWebAppプラグイン ディレクトリにインストールされていること、およびグローバル プラグイン設定でプラグインが非表示または無効になっていないことを確認してください。

既にZ-Push経由でデバイスが同期されているアカウントでテストしてください。デバイスリストが空の場合は、そのアカウントにZ-Pushデバイスが存在するか、MDMサーバー設定が正しいZ-Pushサービスを指しているか、WebAppプロセスでPHP SOAPが利用可能かを確認してください。無関係なサーバー設定を変更する前に、テストリクエスト周辺のWebAppおよびZ-Pushのログを確認してください。

Wipe or Removeを使用する前に知っておくべきことは何ですか?

MDM の操作は、無害な更新ボタンではなく、運用制御として扱ってください。Kopano の MDM マニュアルでは、ワイプ操作はデバイスからすべてのデータを削除するため、注意が必要であると警告しています。ユーザーがワイプ操作を利用できるようにする前に、重要度の低いデバイスでインターフェースをテストし、組織の復旧プロセスを理解してください。ワイプ操作を実行する前に、対象のデバイス ID とユーザーを確認してください。

削除も重要な操作です。マニュアルには、デバイスをリストから削除すると、再度表示させるには、電話機でアカウントを削除して再接続する必要があると記載されています。再同期は別の同期を要求し、更新は表示されるデバイスリストを更新します。同期が遅いだけのデバイスの一般的なトラブルシューティング手順として、ワイプを使用しないでください。

両方の機能をどのように検証できますか?

ファイルプレビューの場合、ユーザーが設定を表示および有効にできることを確認してから、サポートされている添付ファイルをダウンロードせずに開きます。MDMの場合、テストユーザーが想定されるデバイス情報を表示できること、および最終同期の詳細がZ-Push経由で同期していることがわかっているデバイスに対応していることを確認します。まず、更新や再同期などのリスクの低い操作をテストしてください。影響を検証するまでは、組織のポリシーに従ってワイプを無効にするか、制限してください。

プレビューコントロールが表示されない場合は、アクティブなWebアプリ構成とユーザー設定を再確認してください。MDMが表示されない場合、またはデバイスが表示されない場合は、パッケージの互換性、PHP SOAP、MDM構成パス、Z-Pushホスト、およびグローバルプラグインの制限を確認してください。Kopanoの公開マニュアルには設定名とパッケージパターンが記載されていますが、すべての最新ディストリビューションとPHPリリースとの互換性を保証するものではありません。最終的な判断基準として、ご使用のサーバービルドに対応したパッケージドキュメントを参照してください。

コパノ公式資料

コメントを残す

Nextcloudの「データベースに一部のインデックスが欠落しています」という警告を修正する

Nextcloudの「データベースに一部のインデックスが欠落しています」という警告を修正する

Nextcloudのデータベースインデックス不足警告を、公式のoccコマンドでクリアします。まずバックアップを作成し、変更内容をプレビューしてから修復を実行し、結果を確認してください。

Element WebでKeycloakを使用してシングルサインオン(SSO)を設定する方法

Element WebでKeycloakを使用してシングルサインオン(SSO)を設定する方法

Element Web 用の Keycloak SSO を設定するには、OIDC を Synapse に接続し、正確なコールバック URL を設定し、ユーザー クレームをマッピングし、ログアウトをテストします。

Zimbraの「LDAPサーバーが応答しません」起動エラーを修正する:実践的な復旧ガイド

Zimbraの「LDAPサーバーが応答しません」起動エラーを修正する:実践的な復旧ガイド

応答しないLDAPサーバーが原因で発生するZimbraの起動失敗を診断および修正する方法を学びましょう。これには、サービスチェック、DNS、ポート、証明書、LDAP URL、および復旧検証が含まれます。

ownCloud Infinite Scale 用の S3 オブジェクトストレージの設定方法

ownCloud Infinite Scale 用の S3 オブジェクトストレージの設定方法

ownCloud Infinite Scale向けに、s3ngドライバ、POSIXメタデータ、バケットポリシー、検証、および安全な本番環境チェックを使用して、S3互換のオブジェクトストレージを設定します。

Zimbraメールキューのバックログを修正する:Postfixを安全にフラッシュし、配信を確認する

Zimbraメールキューのバックログを修正する:Postfixを安全にフラッシュし、配信を確認する

Zimbra Postfixのバックログを検査する方法、延期されたメールと保留されたメールを識別する方法、安全なキューフラッシュを実行する方法、メッセージを削除せずに進捗状況を確認する方法を学びましょう。

Kopano Z-PushをActiveSyncモバイル同期用に設定する方法

Kopano Z-PushをActiveSyncモバイル同期用に設定する方法

Z-PushをKopanoと連携させて、ActiveSyncによるメール、連絡先、カレンダー、タスクの安全な同期を設定しましょう。バックエンドと展開方法を比較検討し、モバイル端末の設定を確認してください。

Jitsi Meetで「接続が切断されました」というエラーメッセージが表示される問題を修正する

Jitsi Meetで「接続が切断されました」というエラーメッセージが表示される問題を修正する

Jitsi Meetの接続切断に関するトラブルシューティングを、ブラウザ、モバイルデバイス、不安定なネットワーク、ファイアウォール、およびセルフホスト型サーバー向けの実用的なチェックリストで解説します。

Nextcloud Talkのビデオ通話品質とTURNサーバー接続を修正する

Nextcloud Talkのビデオ通話品質とTURNサーバー接続を修正する

Nextcloud Talkの通話品質のトラブルシューティング、coturnの設定、適切なポートの開放、ICE候補のテスト、TURNまたはHPBのどちらが適切な解決策であるかの判断を行います。

Nginxでカスタム要素Webクライアントをホストする方法

Nginxでカスタム要素Webクライアントをホストする方法

カスタムホームサーバー、HTTPS、キャッシュ、セキュリティヘッダーに加え、一般的なセットアップ上の問題に対する簡単なチェック機能を備えたElement WebをNginxにデプロイします。

BigBlueButtonプレゼンテーションアップロードエラー「サポートされていないファイルタイプ」を修正する

BigBlueButtonプレゼンテーションアップロードエラー「サポートされていないファイルタイプ」を修正する

BigBlueButtonの「サポートされていないファイル形式」表示エラーを修正するには、ファイル拡張子を確認し、実際のP​​DFをエクスポートし、別のファイルをテストし、管理者に連絡すべきタイミングを特定してください。