如何設定 Collabora Online 的管理員控制台密碼

如果您可以開啟 Collabora Online 但無法登入其管理控制台,則可能是 Collabora 伺服器的憑證從未設定過。解決方法取決於 Collabora 的安裝方式:Linux 軟體包安裝使用 ` coolconfigconfigure` 工具,而官方 CODE Docker 映像接受 `configure`username和`configure`password環境變數。這是不同的安裝路徑;請選擇與您的部署相符的路徑。

管理控制台是伺服器端管理頁面。它與您的 Nextcloud 管理員帳戶、文件使用者登入帳戶或 WOPI 整合憑證不同。 Collabora 的 SDK 手冊 24.04 中記錄了控制台位址、Linux 設定方法和 Docker 映像變數。由於部署細節可能在不同版本之間有所變化,因此在應用生產環境變更之前,請務必查閱您所執行版本的文件:Collabora Online SDK 手冊 24.04。

選擇與您的安裝相符的設定方法

部署使用以下命令設定憑證應用此更改
Linux 軟體套件安裝由 systemd 管理。sudo coolconfig set-admin-password如果您的軟體包配置需要,請重啟coolwsd,然後檢查服務。
Collabora CODE Docker 映像容器環境變數username和password使用更新後的環境重新建立容器

首先確定部署方式。如果coolwsd服務直接作為系統服務運行,且主機擁有相應的coolconfig命令,則使用打包方法。如果服務運作在基於容器的環境中collabora/code,則需要配置容器的環境。避免在主機上設定密碼,並期望它能更改已執行的容器的密碼。

對於 Linux 軟體包安裝,請以互動方式設定密碼。

  1. 在 Collabora 伺服器上開啟終端,或使用具有 sudo 權限的帳戶透過 SSH 連線。
  2. 跑步sudo coolconfig set-admin-password。
  3. 出現提示時,輸入管理員控制台使用者名稱和密碼,然後確認密碼。輸入密碼時,終端機不應回顯密碼。
  4. 如果您的安裝需要在設定變更後重新啟動服務,請執行以下命令sudo systemctl restart coolwsd。使用以下命令檢查服務狀態sudo systemctl status coolwsd。
  5. 開啟管理控制台網址,並使用您剛剛設定的憑證登入。
Linux 終端機顯示 sudo coolconfig set-admin-password 和密碼遮罩提示符
以下是用於在軟體包安裝過程中配置管理員控制台密碼的互動式命令的終端範例。

該實用程式會以互動方式要求輸入使用者名稱和密碼,並將密碼以加鹽雜湊的形式儲存在設定檔中。這比直接在命令列中輸入明文密碼或手動將密碼寫入 XML 更可取。請將此命令視為管理作業:在 Collabora 主機上執行,除非 Nextcloud 主機上也安裝了 Collabora,否則不要在 Nextcloud 主機上執行。

如果coolconfig找不到,請確認這是基於軟體包的 Collabora 安裝,並且您位於正確的伺服器上。 CODE 容器有其自身的配置機制。如果命令執行成功但身份驗證仍然失敗,請驗證主機名稱和端口,使用您設定的使用者名稱重試,並在更改無關的代理或 WOPI 設定之前檢查服務日誌。

對於 CODE Docker 映像,請設定這兩個環境變數。

官方 CODE 鏡像會在容器啟動時讀取username其password環境變數。請將這兩個值加入容器配置中;僅設定密碼是不夠的。對於 Docker Compose,映射關係可以如下所示:

services:
  collabora:
    image: collabora/code
    restart: unless-stopped
    ports:
      - "9980:9980"
    environment:
      username: collabora_admin
      password: ${COLLABORA_ADMIN_PASSWORD}

將實際密碼保存在受保護的環境變數檔案或部署金鑰儲存庫中,而不是將其提交到原始程式碼倉庫或貼上到公開的支援請求中。 Compose.env檔案便於變數替換,但它仍然是一個包含敏感資料的檔案:務必限制其存取權限。任何擁有 Docker 守護程式存取權限的人通常都可以檢查容器配置,因此環境變數並不能取代主機上的存取控制。

Docker Compose 編輯器顯示了 collabora/code,環境變數部分包含使用者名稱和密碼變數。
這是一個 Compose 範例,它透過容器環境設定提供 CODE 管理控制台憑證。

儲存 Compose 檔案並重新建立容器,以便 Docker 在啟動時傳遞更新後的環境變數。對於名為 `<service_name>` 的服務collabora,通常情況下docker compose up -d --force-recreate collabora,該環境變數為 `<service_name>`。簡單的容器重新啟動不會取代容器建立時儲存的環境變數值。在執行指令前,請檢查 Compose 版本和服務名稱,並避免在 shell 歷史記錄中顯示密碼文字。

對於直接docker run部署,等效設定是透過環境變數傳遞的-e,例如 ` --password` 和-e username=collabora_admin`--password` -e password=...。請使用您自己的金鑰管理方法提供這些值;不要將教程中的範例密碼複製到面向互聯網的服務中。

開啟管理員控制台並驗證登入狀態

文檔中記錄的控制台路徑為/browser/dist/admin/admin.html。在預設連接埠上,完整 URL 為https://your-collabora-host:9980/browser/dist/admin/admin.html。如果 TLS 連線終止於反向代理,請使用該代理程式暴露的公共 HTTPS 主機名稱和連接埠。如果您的管理員配置了非預設連接埠或 URL 路由,則位址可能有所不同。

這是一個範例 Collabora Online 管理控制台登入頁面,其中包含使用者名稱和已封鎖的密碼欄位。
管理控制台登入頁面使用在 Collabora 伺服器上設定的憑證;顯示的主機名稱只是一個範例。

登入並確認控制台已載入監控資訊。 SDK 手冊介紹了即時會話監控,包括開啟的文件和使用者。由於控制台可以公開操作詳情並允許執行諸如關閉文件會話之類的管理操作,因此請將存取權限限制在受信任的管理員範圍內,使用 HTTPS,並避免將管理端點廣泛暴露於公共互聯網。如果您的部署支持,請在防火牆或反向代理上套用網路限制。

對於軟體包安裝,請使用指令確認服務運作狀況sudo systemctl status coolwsd。對於 Docker,請使用命令檢查容器狀態,docker compose ps並使用命令檢查其最近的日誌docker compose logs --tail=100 collabora。僅憑服務運作狀況良好並不能證明密碼正確;最終的驗證是在管理控制台 URL 上成功登入。

終端機顯示用於檢查 Collabora 服務的 systemctl status coolwsd 命令。
使用 service status 指令檢查基於軟體包的 Collabora 服務在設定後是否正在執行。

常見的誤解以及正確的做法

“管理控制台使用我的 Nextcloud 密碼。”

預設並非如此。 Collabora 管理控制台憑證是在 Collabora 伺服器上設定的,與 Nextcloud 使用者帳戶無關。操作:coolconfig set-admin-password在軟體包安裝時使用,或更新 CODE 容器環境並重新建立容器。

“我修改了 Docker Compose 文件,所以正在運行的容器已經使用了新密碼。”

編輯該檔案不會更改現有容器已儲存的環境變數。操作步驟:重新建立相關的 Compose 服務,然後測試新的憑證。請勿將密碼包含在命令輸出和版本控制系統中。

“如果管理控制台 URL 可以打開,則伺服器是安全的。”

頁面存取僅證明路由回應正常,並不能證明已配置強憑證或已限製網路存取。 SDK 手冊指出,如果未設定所需的使用者名稱或密碼,控制台將被停用,並描述了管理監控功能。建議:設定唯一密碼,確認需要身份驗證,並限制可存取控制台端點的使用者。

“管理控制台是設定文件編輯憑證的地方。”

控制台密碼用於保護管理介面。它不會取代 WOPI 主機配置或檔案平台使用的識別系統。操作:除非您正在排查這些獨立連線的故障,否則請保持 WOPI 和反向代理設定不變。

如果登入仍然失敗

  • 確認 Collabora 是以主機服務形式運行還是在 CODE 容器中運行,然後僅使用匹配的配置路徑。
  • 檢查確切的公共控制台 URL,包括 HTTPS、連接埠和/browser/dist/admin/admin.html。
  • 對於 Docker,請確認兩者均username存在password於有效的服務配置中,並在變更後重新建立容器。
  • 對於軟體包安裝,請coolconfig在 Collabora 主機上重新執行互動式命令,並檢查coolwsd狀態和日誌。
  • 如果使用了反向代理,請其管理員驗證管理控制台路由和所有必需的 WebSocket 流量是否正確傳輸。切勿為了繞過代理問題而降低身份驗證等級。

登入成功且服務運作正常後,請將新憑證儲存在您已核准的密碼管理器中,並記錄其所屬的主機或容器。 Collabora 管理控制台的配置可能因版本和打包方式而異;上文提到的 24.04 SDK 手冊是特定版本的,因此對於更新的版本或供應商定制的部署,請使用相應的文件。

留下評論

如何在 LibreOffice 中停用遙測和資料收集

如何在 LibreOffice 中停用遙測和資料收集

了解如何停用 LibreOffice 崩潰報告、線上更新用戶代理程式資料和可選的自動更新檢查,以及如何驗證設定。

How to Install ONLYOFFICE Docs Enterprise with Docker Compose

How to Install ONLYOFFICE Docs Enterprise with Docker Compose

Install ONLYOFFICE Docs Enterprise with the official Docker Compose file, configure JWT and persistent storage, add your license, and verify the service.

如何在 LibreOffice 的尋找和取代功能中使用正規表示式進行進階編輯

如何在 LibreOffice 的尋找和取代功能中使用正規表示式進行進階編輯

學習如何在 LibreOffice 尋找和替換中使用正規表示式來清理文字、擷取和重新排序資料、控制範圍以及選擇更安全的替代方案。

如何使用 ONLYOFFICE 巨集自動清理電子表格

如何使用 ONLYOFFICE 巨集自動清理電子表格

建立一個安全的 ONLYOFFICE JavaScript 巨集,用於清理電子表格文字、保留公式和數字,並在儲存工作簿之前驗證每次變更。

Collabora Online 與 ONLYOFFICE:資源使用與延遲測試

Collabora Online 與 ONLYOFFICE:資源使用與延遲測試

使用官方的配置指南和可重複的測試,比較 Collabora Online 和 ONLYOFFICE Docs 的 CPU、記憶體、開啟時間、協同編輯延遲和保存次數。

如何為 Collabora Online CODE Docker 新增自訂字體

如何為 Collabora Online CODE Docker 新增自訂字體

在 Docker 中為 Collabora Online CODE 新增自訂字體,比較綁定掛載、自訂映像檔和遠端字體配置,然後驗證文件中的字體。

修正 Collabora 線上字體大小下拉選單顯示不正確的問題

修正 Collabora 線上字體大小下拉選單顯示不正確的問題

追蹤 Collabora Online 字體大小下拉選單顯示不完整、拉伸或無回應的問題。重置頁面縮放,手動輸入字體大小,並檢查程式碼版本修復程式。

修正「LibreOffice 需要 Java 執行時間環境 (JRE)」錯誤

修正「LibreOffice 需要 Java 執行時間環境 (JRE)」錯誤

要解決 LibreOffice JRE 警告,請確定是否需要 Java 功能,安裝相容的執行時間環境,並在進階選項中選擇它。

如何將 ONLYOFFICE Docs 與自訂 PHP 應用程式集成

如何將 ONLYOFFICE Docs 與自訂 PHP 應用程式集成

將 ONLYOFFICE Docs 連接到自訂 PHP 應用程序,並具有安全的文件 URL、已簽署的編輯器配置、JavaScript API 和保存回調。

如何設定 Collabora Online 的管理員控制台密碼

如何設定 Collabora Online 的管理員控制台密碼

為 Linux 軟體套件或 CODE Docker 部署設定 Collabora Online 管理控制台密碼,然後驗證登入並保護管理端點。