Konfigurationsreferenz
Diese Seite beschreibt jedes Feld der Konfigurationsdatei von Drovio Server,
settings.conf, im JSON-Format. Siehe
Drovio Server konfigurieren für ihren Speicherort je nach
Plattform und für die Art und Weise, Änderungen anzuwenden.
Änderungen werden im laufenden Betrieb angewandt, mit zwei Ausnahmen
Die Konfigurationsdatei wird überwacht: eine Änderung wird innerhalb weniger
Sekunden wirksam, ohne den Dienst neu zu starten. Zwei Gruppen werden nur beim
Start gelesen und erfordern einen Neustart: plugin_management
und die Felder, die den HTTP-Listener definieren, nämlich tls, http_port
und https_port. Unter Linux werden keystore und keystore_password ohne
Neustart erneut angewandt, wenn der Server SIGUSR2 empfängt. Siehe
HTTPS aktivieren.
plugin_management
| Feld |
Typ |
Kommentar |
plugins |
Array |
Liste der Plugins, zum Beispiel die Slack-Integration. |
plugins[].classpath |
String |
Pfad der JAR-Datei des Plugins. |
plugins[].path |
String |
Paket, zum Beispiel com.drovio.server.slack. |
plugins[].ext |
String |
Immer java. |
plugins[].base_address |
String |
Hängt vom Plugin ab, zum Beispiel drovio.server.slack. |
http
| Feld |
Typ |
Kommentar |
url |
String |
Durch den Hostnamen oder die IP der Maschine zu ersetzen, nötig für Transaktions-E-Mails und Einladungen. |
num_instances |
Number |
Anzahl der HTTP-Listener. Sollte 0 sein, also automatisch, oder den verfügbaren CPU-Kernen der Maschine entsprechen. |
session_timeout |
Number |
Lebensdauer einer Sitzung in ms, wobei die Sitzung bei fehlender Aktivität des Benutzers abläuft. |
tls |
Boolean |
Aktiviert HTTPS. Siehe HTTPS aktivieren. |
tls_protocols |
Array |
Array von Zeichenketten, zum Beispiel ["TLSv1.2", "TLSv1.3"]. Ohne Wert sind TLSv1.2 und TLSv1.3 standardmäßig aktiviert. |
tls_cipher_suites |
Array |
Array von Zeichenketten, zum Beispiel ["TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", …]. |
keystore |
String |
Zertifikat, das bei aktiviertem TLS verwendet wird, als JKS verpackt. Wird unter Linux bei SIGUSR2 neu geladen. Siehe HTTPS aktivieren. |
keystore_password |
String |
Passwort des JKS. Wird unter Linux bei SIGUSR2 neu geladen. Siehe HTTPS aktivieren. |
http_port |
Number |
Auf 80 zu setzen, Standardwert 8090. |
https_port |
Number |
Auf 443 zu setzen, Standardwert 8090. Erfordert, dass TLS aktiviert ist. |
admin_ip_whitelist |
Array (Strings) |
Liste der IPs, die auf /admin zugreifen dürfen, mit optionaler Maske, zum Beispiel "192.168.1.10" oder "172.42.13.0/24". |
url_share_your_screen |
String |
URL der Downloadseite der App, die in mehreren E-Mails angezeigt wird. |
url_support |
String |
URL für den Support. |
xsrf_enabled |
Boolean |
Aktiviert den Schutz gegen Cross-Site Request Forgery, Standardwert true. |
deny_xframe |
Boolean |
Verbietet die Anzeige des Clients in einem Frame, Standardwert true. |
drain_delay |
Number |
Frist in Sekunden, innerhalb derer der Server beim Empfang eines Signals SIGUSR1 alle WebSocket-Verbindungen schließt, Standardwert 180. |
drain_period |
Number |
Zeitabstand in Sekunden, in dem der Server beim Empfang eines Signals SIGUSR1 WebSocket-Verbindungen schließt, Standardwert 10. |
prevent_indexing |
Boolean |
Verhindert die Indexierung der Serverressourcen durch Crawler, etwa den von Google. |
jwt_expiration_delay |
Number |
Ablauffrist in Sekunden des JWT, das der Authentifizierung an der Meeting-API dient. |
jwt_secret |
String |
Geheimnis des JWT, das der Authentifizierung an der Meeting-API dient. |
websocket_allowed_origins |
String |
Regulärer Ausdruck, der die Origins beschreibt, die eine WebSocket-Verbindung öffnen dürfen. Standardmäßig leer, wodurch kein CORS-Handler installiert wird. |
http → session_store
| Feld |
Typ |
Kommentar |
type |
String |
Art des für die Sitzungen verwendeten Speichers, default im Arbeitsspeicher oder redis. Standardwert default. |
session_store → on_change
| Feld |
Typ |
Kommentar |
transfer_sessions |
Boolean |
Bei einem Wechsel des Speichers im laufenden Betrieb werden mit true alle bestehenden Sitzungen in den neuen Sitzungsspeicher eingefügt, Standardwert false. |
clear_old_store |
Boolean |
Bei einem Wechsel des Speichers im laufenden Betrieb werden mit true alle Sitzungen aus dem alten Sitzungsspeicher entfernt, Standardwert false. |
close_delay |
Number |
Frist in ms, bevor der alte Sitzungsspeicher gestoppt wird, nachdem der neue eingerichtet ist. Vermeidet, laufende Abfragen an den alten Speicher zu unterbrechen, Standardwert 5000. |
session_store → redis
| Feld |
Typ |
Kommentar |
connections |
Array (Strings) |
Liste der Verbindungszeichenketten zu Redis-Servern. Die Adressen folgen redis://[:password@]host[:port][/db-number], zum Beispiel "redis://127.0.0.1:7001". rediss ist ebenfalls möglich. |
master |
String |
Name des Masters, Standardwert master. |
max_pool_size |
Number |
Maximale Anzahl von Verbindungen im Pool, Standardwert 6. |
max_pool_waiting |
Number |
Maximale Anzahl wartender Handler in der Warteschlange für eine Verbindung, Standardwert 24. |
type |
String |
Art des Clients: standalone, sentinel, cluster oder replication, Standardwert standalone. |
role |
String |
Rolle im HA-Modus: master, replica oder sentinel. Standardmäßig ist kein Wert gesetzt. |
password |
String |
Passwort für den Cluster- oder Sentinel-Modus. |
pool_cleaner_interval |
Number |
Zeitabstand der Aufgabe, die Verbindungen in ungültigem Zustand schließt. -1 bedeutet, dass die Aufgabe nie ausgeführt wird, Standardwert -1. |
pool_recycle_timeout |
Number |
Frist in ms, nach der eine Verbindung recycelt wird, Standardwert 15000. |
redis → tls
Wird nur verwendet, wenn die Verbindungszeichenketten das Schema rediss
benutzen.
| Feld |
Typ |
Kommentar |
verify_hostname |
Boolean |
Prüft, ob das Zertifikat zu dem Host passt, mit dem verbunden wird. |
trust_all |
Boolean |
Akzeptiert jedes Zertifikat. Außerhalb von Tests auf false belassen. |
ca_certificate_path |
String |
Pfad zum CA-Zertifikat, mit dem das Redis-Zertifikat geprüft wird. |
database
| Feld |
Typ |
Kommentar |
host |
String |
Hostname der Datenbank. |
port |
Number |
Port der Datenbank. |
database |
String |
Name der Datenbank. |
user |
String |
Benutzer der Datenbank. |
password |
String |
Wird bei der Bereitstellung eines Pakets automatisch erzeugt. |
ssl_mode |
String |
TLS-Richtlinie für die Verbindung, nach der Semantik von PostgreSQL: disable, allow, prefer, require, verify-ca oder verify-full, Standardwert prefer. |
database → pool_options → main
| Feld |
Typ |
Kommentar |
max_size |
Number |
Anzahl gleichzeitiger Verbindungen; auf die tatsächliche Kapazität Ihrer Datenbank zu setzen, Standardwert 30, gemeinsam mit der maximalen Größe von licensing. |
connect_timeout |
Number |
Zeitlimit für den Verbindungsaufbau in Sekunden; an die Kapazität Ihrer Datenbank anzupassen, Standardwert 30. |
idle_timeout |
Number |
Frist in Sekunden, nach der eine untätige Verbindung geschlossen werden kann, um Serverressourcen freizugeben, Standardwert 600. |
database → pool_options → licensing
| Feld |
Typ |
Kommentar |
max_size |
Number |
Anzahl gleichzeitiger Verbindungen; auf die tatsächliche Kapazität Ihrer Datenbank zu setzen, Standardwert 30, gemeinsam mit der maximalen Größe von main. |
connect_timeout |
Number |
Zeitlimit für den Verbindungsaufbau in Sekunden; an die Kapazität Ihrer Datenbank anzupassen, Standardwert 30. |
idle_timeout |
Number |
Frist in Sekunden, nach der eine untätige Verbindung geschlossen werden kann, Standardwert 600. |
database → replicas
Verbindungseinstellungen für die Lesereplikate. Die Felder port, database,
user, password und ssl_mode entsprechen denen des Hauptabschnitts
database, und die verschachtelten pool_options → main und
pool_options → licensing verhalten sich genau wie die obigen Pooloptionen,
gelten aber für die Replikatinstanz.
maintenance
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Sollte hier nicht geändert werden; nutzen Sie die Administrationsoberfläche, um den Wartungsmodus zu aktivieren. |
message |
String |
Wartungsmeldung. Sollte hier nicht geändert werden; nutzen Sie die Administrationsoberfläche. |
webrtc
| Feld |
Typ |
Kommentar |
turn_servers_secret |
String |
Wenn TURN-Server verwendet werden, das gemeinsame geheime Token. |
turn_servers_auth_timeout |
Number |
Wenn TURN-Server verwendet werden, Gültigkeitsdauer der automatisch erzeugten Zugangsdaten. |
ice_servers |
Array |
Liste der verwendeten STUN- und TURN-Server. Standardmäßig der STUN-Server von Google und kein TURN-Server. |
ice_servers[].url |
String |
STUN- oder TURN-URL, zum Beispiel stun:192.168.1.23:443 oder turn:192.168.1.23?transport=tcp. |
service_quality |
Object |
Bitratenbereich, der für Audio und Video verwendet wird. |
service_quality.minimum |
Number |
Minimale Bitrate in kbps. |
service_quality.maximum |
Number |
Maximale Bitrate in kbps. |
Siehe Relay-Server (TURN) für die vollständige Anleitung.
smtp
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Aktiviert die E-Mail-Benachrichtigungen. |
hostname |
String |
Zum Beispiel smtp.example.com. |
port |
Number |
25, 465, 587… |
start_tls |
String |
disabled, optional oder required. |
ssl |
Boolean |
true oder false. |
login |
String |
none, disabled oder required. |
username |
String |
Wenn die Anmeldung aktiviert ist, im Grunde eine E-Mail-Adresse. |
password |
String |
SMTP-Passwort. |
from |
String |
Format: Drovio <drovio@example.com>. |
admin_email |
String |
E-Mail-Adresse des Support-Teams. |
trust_all |
Boolean |
Übergeht jedes TLS-Problem. |
own_hostname |
String |
Auf Ihren Domainnamen zu setzen, zum Beispiel example.com. |
email_templating
| Feld |
Typ |
Kommentar |
transport |
String |
Transport, über den die aus Vorlagen erzeugten E-Mails zugestellt werden, Standardwert smtp, der den obigen Abschnitt smtp verwendet. |
users
| Feld |
Typ |
Kommentar |
add_all_contacts |
Boolean |
Mit true wird ein neu angelegter Benutzer allen bestehenden Benutzern als Kontakt hinzugefügt. |
users → remove_inactive
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Aktiviert die automatische Löschung von Benutzern nach einem Zeitraum der Inaktivität. |
inactive_period |
Number |
Zeitraum der Inaktivität in Sekunden, nach dem der Benutzer automatisch gelöscht wird, Standardwert 7776000, also 90 Tage. |
users → license_allocation
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Aktiviert die automatische Lizenzvergabe, die Benutzern bei der Anmeldung oder beim Anlegen eines Kontos Lizenzen zuweist. |
mode |
String |
Entweder floating, bei der Anmeldung eines Benutzers, oder new_user, beim Anlegen eines Kontos. |
max_users |
Number |
Weist automatisch Lizenzen zu, mit denen Benutzer bis zu max_users weitere Benutzer in ihre Sitzung einladen können; auf 1, 4 oder 999 zu setzen, je nach den erworbenen Lizenzen. |
license_allocation → low_count_notification
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Sendet eine E-Mail an die oben definierte Supportadresse, wenn der Lizenzpool zur Neige geht. |
threshold |
Number |
Prozentsatz freier Lizenzen im Pool, unter dem eine E-Mail gesendet wird. |
users → auth → local
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Aktiviert oder deaktiviert die klassische Authentifizierung mit E-Mail und Passwort. |
allow_signup |
Boolean |
Erlaubt Benutzern, ihre eigenen Konten über die App anzulegen. |
users → auth → ldap
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Aktiviert LDAP / AD. |
url |
String |
Hostname des LDAP- oder AD-Servers: ldap://ldap.example.com oder ldaps://ldap.example.com, mit optionalem Port, zum Beispiel ldap://ldap.example.com:389. |
service_account_dn |
String |
Konto, das andere Konten nachschlagen kann, zum Beispiel cn=admin,dc=example,dc=com oder Administrator@domain.com. |
service_account_password |
String |
Passwort des Dienstkontos. |
base |
String |
Organisationseinheit, in der die Benutzerkonten liegen, zum Beispiel ou=users,dc=example,dc=com. |
search_filter |
String |
Welches Feld die E-Mail-Adresse des Benutzers enthält. Unter LDAP mail, unter Active Directory mail oder userPrincipalName, Standardwert (&(objectClass=*)(mail={0})). |
ca_certificate_path |
String |
Pfad zum CA-Zertifikat, mit dem das Serverzertifikat bei einer Verbindung über ldaps geprüft wird. |
users → auth → saml
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Aktiviert SAML, kann nicht aktiviert werden, wenn OpenID Connect aktiviert ist. |
keystore |
String |
Pfad des JKS, wird automatisch erzeugt, wenn die Datei nicht existiert. |
keystore_password |
String |
Passwort des JKS-Speichers. |
private_key_password |
String |
Passwort des privaten Schlüssels im JKS. |
idp_metadata_path |
String |
Pfad der XML-Datei mit den Metadaten des Identity Providers. |
sp_metadata_path |
String |
Wohin die Metadaten des Service Providers bei jedem Start exportiert werden. Der Server liest diese Datei nie zurück: die Metadaten liegen im Arbeitsspeicher und werden unter /sso/metadata ausgeliefert. Leer lassen, um den Export zu überspringen. Siehe SSO. |
sp_entity_id |
String |
Entity ID des Service Providers, in der Regel die URL des Servers; ohne Angabe wird die vollständige Callback-URL verwendet. |
passive |
Boolean |
Wenn der IdP keine Eingabe des Benutzers verlangt. |
force_auth |
Boolean |
Zwingt die Benutzer, sich bei jeder Anmeldung über die App erneut beim IdP zu authentifizieren. |
use_name_qualifier |
Boolean |
Laut SAML-Spezifikation darf die Anfrage keinen NameQualifier enthalten, wenn die SP-Entität im Format nameid-format:entity vorliegt; manche IdPs verlangen ihn dennoch. |
wants_assertions_signed |
Boolean |
Signiert die Assertions, wenn sie getrennt von der Antwort verarbeitet werden müssen. |
authn_request_signed |
Boolean |
Signiert die Authentifizierungsanfragen. |
email_attribute |
String |
Name des IdP-Attributs, auf das die E-Mail-Adressen abgebildet werden. |
username_attribute |
String |
Name des IdP-Attributs, auf das die Benutzernamen abgebildet werden. |
accepted_skew |
Number |
Zulässige Zeitabweichung bei SAML (SAML 1.1). |
max_auth_lifetime |
Number |
In Sekunden; sollte dem Wert Ihres IdP entsprechen, zum Beispiel 8 Stunden bei ADFS, 14 Tage bei Google. |
Siehe SSO: SAML und OIDC für den Keystore und die Callback-URLs.
users → auth → oidc
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Aktiviert OpenID Connect, kann nicht aktiviert werden, wenn SAML aktiviert ist. |
client_id |
String |
OIDC Client ID. |
secret |
String |
OIDC Secret. |
discovery_uri |
String |
OIDC Discovery URI. |
email_attribute |
String |
Name des IdP-Attributs, auf das die E-Mail-Adressen abgebildet werden. |
username_attribute |
String |
Name des IdP-Attributs, auf das die Benutzernamen abgebildet werden. |
custom_params |
Array |
Benutzerdefinierte Parameter. |
custom_params[].key |
String |
Zum Beispiel prompt. |
custom_params[].value |
String |
Zum Beispiel consent. |
users → remove_unvalidated
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Ob nicht bestätigte Konten automatisch gelöscht werden. |
time |
String |
Uhrzeit, zu der diese Aufgabe gestartet wird, zum Beispiel 05:00. |
offset |
String |
UTC-Offset, zum Beispiel +01:00. |
remove_delay |
Number |
Frist in Tagen, nach der nicht bestätigte lokale Konten gelöscht werden. Bei negativem Wert deaktiviert, Standardwert -1. |
limit |
Number |
Maximale Anzahl von Konten, die je Durchlauf gelöscht werden, Standardwert 30. |
users → auth
| Feld |
Typ |
Kommentar |
sso_auth_token_lifetime |
Number |
Lebensdauer jedes erzeugten SSO-Auth-Tokens, standardmäßig 10 Minuten. |
users → email_code
Einmalcodes, die per E-Mail versendet werden und dazu dienen, eine Adresse zu
bestätigen oder ein Konto wiederherzustellen.
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Aktiviert die E-Mail-Codes, Standardwert true. |
ttl |
Number |
Lebensdauer eines Codes in Sekunden, Standardwert 900, also 15 Minuten. |
max_per_day |
Number |
Maximale Anzahl von Codes, die pro Tag an eine E-Mail-Adresse gesendet werden, über alle Zwecke hinweg. 0 oder weniger deaktiviert das Kontingent, Standardwert 10. |
alert_threshold_per_hour |
Number |
Anzahl der pro Stunde gesendeten Codes, oberhalb derer der Administrator alarmiert wird. 0 oder weniger deaktiviert den Alarm, Standardwert 500. |
logging
| Feld |
Typ |
Kommentar |
severity |
String |
Ausführlichkeit der Protokollierung: off, error, warning, info, debug oder trace, Standardwert info. |
loggers.<key> |
String |
<key> kann eine beliebige Klasse oder ein beliebiges Paket sein. Überschreibt die Ausführlichkeit der Protokollierung für die angegebene Klasse oder das angegebene Paket, mit denselben Werten wie severity. |
reporting
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Aktiviert die automatische Erzeugung von Nutzungsberichten. |
frequency |
String |
Häufigkeit der Nutzungsberichte: daily, weekly oder monthly. |
hour |
Number |
Stunde, zu der der Nutzungsbericht erzeugt wird, bei allen Häufigkeiten verwendet. |
day_of_week |
Number |
Wochentag für weekly-Berichte; 1 = Sonntag, 2 = Montag, und so weiter. |
day_of_month |
Number |
Tag des Monats für monthly-Berichte (1-31); der Wert 31 löst einen Bericht am letzten Tag jedes Monats aus. |
options |
Array (Strings) |
Einzubeziehende Ereignistypen: user_login, session_lifetime oder swap_request. |
anonymous |
Boolean |
Maskiert alle identifizierenden Daten. |
recipients |
Array (Strings) |
Liste der E-Mail-Adressen, an die die Berichte gesendet werden. |
archive_name_pattern |
String |
Muster für den Dateinamen des Datenarchivs des Berichts, zum Beispiel erzeugt My_archive den Namen My_archive [2019-08-01 14.00.00 to 2019-08-02 14.00.00]. |
remote_desktop
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Aktiviert die Remote-Desktop-Funktion. |
app_update
| Feld |
Typ |
Kommentar |
base_url |
String |
Den Standardwert nicht ändern. Der Cloud vorbehaltenes Feld. |
anonymize
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Aktiviert die tägliche Aufgabe zur Anonymisierung der Daten. |
when |
String |
Wann die Aufgabe läuft: now, nach dem Start des Servers, oder eine Uhrzeit im 24-Stunden-Format HH:mm, zum Beispiel 17:30. |
offset |
String |
Zeitversatz, der zur Planung der Aufgabe verwendet wird, zum Beispiel +02:00. Standardmäßig der Versatz des Servers. |
limit |
Number |
Maximale Anzahl von Benutzern, die je Durchlauf anonymisiert werden, Standardwert 30. |
monitoring
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Bindet die Monitoring-Routen unter /api/monitoring ein, Standardwert false. |
meeting
| Feld |
Typ |
Kommentar |
url |
String |
URL, die zur Verwaltung der Meetings geöffnet wird. |
enabled |
Boolean |
Aktiviert die Meeting-Schaltfläche. |
calls
| Feld |
Typ |
Kommentar |
expiration_delay |
Number |
Frist in Sekunden, nach der ein getrennter Anrufteilnehmer als ausgeschieden gilt, Standardwert 60. |
calls → clean_task
| Feld |
Typ |
Kommentar |
enabled |
Boolean |
Aktiviert die Aufgabe, die alte Anrufdaten entfernt, Standardwert true. |
frequency |
Number |
Häufigkeit in Sekunden der Aufgabe, die alte Anrufdaten entfernt, standardmäßig 1 Tag. |