Aller au contenu

Référence de configuration

Cette page décrit chaque champ du fichier de configuration de Drovio Server, settings.conf, au format JSON. Voir Configurer Drovio Server pour son emplacement selon votre plateforme et pour la façon d'appliquer les modifications.

Les changements s'appliquent à chaud, à deux exceptions près

Le fichier de configuration est surveillé : une modification prend effet en quelques secondes, sans redémarrer le service. Deux familles ne sont lues qu'au démarrage et demandent un redémarrage : plugin_management, et les champs qui définissent l'écouteur HTTP, à savoir tls, http_port et https_port. Sous Linux, keystore et keystore_password sont réappliqués sans redémarrage quand le serveur reçoit SIGUSR2. Voir Activer HTTPS.

plugin_management

Champ Type Commentaire
plugins Array Liste des plugins, par exemple l'intégration Slack.
plugins[].classpath String Chemin du fichier JAR du plugin.
plugins[].path String Paquetage, par exemple com.drovio.server.slack.
plugins[].ext String Toujours java.
plugins[].base_address String Dépend du plugin, par exemple drovio.server.slack.

http

Champ Type Commentaire
url String À remplacer par le nom d'hôte ou l'IP de la machine, nécessaire aux e-mails transactionnels et aux invitations.
num_instances Number Nombre d'écouteurs HTTP. Doit valoir 0, en automatique, ou correspondre aux cœurs disponibles sur la machine.
session_timeout Number Durée de vie d'une session en ms, la session expirant en l'absence d'activité de l'utilisateur.
tls Boolean Active HTTPS. Voir Activer HTTPS.
tls_protocols Array Tableau de chaînes, par exemple ["TLSv1.2", "TLSv1.3"]. Sans valeur, TLSv1.2 et TLSv1.3 sont activés par défaut.
tls_cipher_suites Array Tableau de chaînes, par exemple ["TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", …].
keystore String Certificat utilisé quand TLS est activé, empaqueté en JKS. Rechargé sur SIGUSR2 sous Linux. Voir Activer HTTPS.
keystore_password String Mot de passe du JKS. Rechargé sur SIGUSR2 sous Linux. Voir Activer HTTPS.
http_port Number À fixer à 80, valeur par défaut 8090.
https_port Number À fixer à 443, valeur par défaut 8090. Exige que TLS soit activé.
admin_ip_whitelist Array (Strings) Liste des IP autorisées à accéder à /admin, avec masque facultatif, par exemple "192.168.1.10" ou "172.42.13.0/24".
url_share_your_screen String URL de la page de téléchargement de l'application, affichée dans plusieurs e-mails.
url_support String URL destinée au support.
xsrf_enabled Boolean Active la protection contre la falsification de requête intersite, valeur par défaut true.
deny_xframe Boolean Interdit l'affichage du client dans un cadre, valeur par défaut true.
drain_delay Number Délai en secondes dans lequel le serveur ferme toutes les connexions WebSocket à la réception d'un signal SIGUSR1, valeur par défaut 180.
drain_period Number Période en secondes à laquelle le serveur ferme des connexions WebSocket à la réception d'un signal SIGUSR1, valeur par défaut 10.
prevent_indexing Boolean Empêche l'indexation des ressources du serveur par les robots d'exploration, comme celui de Google.
jwt_expiration_delay Number Délai d'expiration en secondes du JWT servant à l'authentification sur l'API de réunion.
jwt_secret String Secret du JWT servant à l'authentification sur l'API de réunion.
websocket_allowed_origins String Expression régulière décrivant les origines autorisées à ouvrir une connexion WebSocket. Vide par défaut, ce qui n'installe aucun gestionnaire CORS.

http → session_store

Champ Type Commentaire
type String Type de magasin utilisé pour les sessions, default en mémoire ou redis. Valeur par défaut default.

session_store → on_change

Champ Type Commentaire
transfer_sessions Boolean Lors d'un changement de magasin en cours d'exécution, à true, toutes les sessions existantes sont insérées dans le nouveau magasin. Valeur par défaut false.
clear_old_store Boolean Lors d'un changement de magasin en cours d'exécution, à true, vide toutes les sessions de l'ancien magasin. Valeur par défaut false.
close_delay Number Délai en ms avant l'arrêt de l'ancien magasin une fois le nouveau en place. Évite d'interrompre les requêtes en cours vers l'ancien. Valeur par défaut 5000.

session_store → redis

Champ Type Commentaire
connections Array (Strings) Liste des chaînes de connexion aux serveurs Redis. Les adresses suivent redis://[:password@]host[:port][/db-number], par exemple "redis://127.0.0.1:7001". rediss est également possible.
master String Nom du maître, valeur par défaut master.
max_pool_size Number Nombre maximal de connexions dans le pool, valeur par défaut 6.
max_pool_waiting Number Nombre maximal de demandeurs en file d'attente d'une connexion, valeur par défaut 24.
type String Type de client : standalone, sentinel, cluster ou replication. Valeur par défaut standalone.
role String Rôle en haute disponibilité : master, replica ou sentinel. Aucune valeur par défaut.
password String Mot de passe pour les modes cluster et sentinel.
pool_cleaner_interval Number Période de la tâche qui ferme les connexions en état invalide. -1 signifie que la tâche ne s'exécute jamais. Valeur par défaut -1.
pool_recycle_timeout Number Délai en ms au terme duquel une connexion est recyclée, valeur par défaut 15000.
redis → tls

Utilisé uniquement lorsque les chaînes de connexion emploient le schéma rediss.

Champ Type Commentaire
verify_hostname Boolean Vérifie que le certificat correspond à l'hôte contacté.
trust_all Boolean Accepte n'importe quel certificat. À laisser à false en dehors des tests.
ca_certificate_path String Chemin du certificat d'autorité servant à valider celui de Redis.

database

Champ Type Commentaire
host String Nom d'hôte de la base.
port Number Port de la base.
database String Nom de la base.
user String Utilisateur de la base.
password String Généré automatiquement lors du déploiement d'un paquet.
ssl_mode String Politique TLS de la connexion, au sens de PostgreSQL : disable, allow, prefer, require, verify-ca ou verify-full. Valeur par défaut prefer.

database → pool_options → main

Champ Type Commentaire
max_size Number Nombre de connexions simultanées, à régler sur la capacité réelle de votre base, valeur par défaut 30, conjointement avec la taille maximale de licensing.
connect_timeout Number Délai de connexion en secondes, à adapter à la capacité de votre base, valeur par défaut 30.
idle_timeout Number Délai en secondes au terme duquel une connexion inactive peut être fermée pour libérer des ressources, valeur par défaut 600.

database → pool_options → licensing

Champ Type Commentaire
max_size Number Nombre de connexions simultanées, à régler sur la capacité réelle de votre base, valeur par défaut 30, conjointement avec la taille maximale de main.
connect_timeout Number Délai de connexion en secondes, à adapter à la capacité de votre base, valeur par défaut 30.
idle_timeout Number Délai en secondes au terme duquel une connexion inactive peut être fermée, valeur par défaut 600.

database → replicas

Réglages de connexion aux réplicas de lecture. Les champs port, database, user, password et ssl_mode reprennent ceux de la section database principale, et les pool_options → main et pool_options → licensing imbriqués se comportent exactement comme les options de pool ci-dessus, mais s'appliquent à l'instance réplica.

maintenance

Champ Type Commentaire
enabled Boolean À ne pas modifier ici, utilisez le panneau d'administration pour activer le mode maintenance.
message String Message de maintenance. À ne pas modifier ici, utilisez le panneau d'administration.

webrtc

Champ Type Commentaire
turn_servers_secret String Si des serveurs TURN sont utilisés, le jeton secret partagé.
turn_servers_auth_timeout Number Si des serveurs TURN sont utilisés, durée de validité des identifiants générés automatiquement.
ice_servers Array Liste des serveurs STUN et TURN utilisés. Par défaut, le serveur STUN de Google et aucun serveur TURN.
ice_servers[].url String URL STUN ou TURN, par exemple stun:192.168.1.23:443 ou turn:192.168.1.23?transport=tcp.
service_quality Object Plage de débit utilisée pour l'audio et la vidéo.
service_quality.minimum Number Débit minimal en kbps.
service_quality.maximum Number Débit maximal en kbps.

Voir Serveur relais (TURN) pour la marche à suivre complète.

smtp

Champ Type Commentaire
enabled Boolean Active les notifications par e-mail.
hostname String Par exemple smtp.example.com.
port Number 25, 465, 587
start_tls String disabled, optional or required.
ssl Boolean true or false.
login String none, disabled or required.
username String Si l'authentification est active, en général une adresse e-mail.
password String Mot de passe SMTP.
from String Format : Drovio <drovio@example.com>.
admin_email String Adresse e-mail de l'équipe de support.
trust_all Boolean Passe outre les problèmes TLS.
own_hostname String À renseigner avec votre nom de domaine, par exemple example.com.

email_templating

Champ Type Commentaire
transport String Transport utilisé pour acheminer les e-mails à modèle. Valeur par défaut smtp, qui s'appuie sur la section smtp ci-dessus.

users

Champ Type Commentaire
add_all_contacts Boolean À true, un nouvel utilisateur est ajouté comme contact de tous les utilisateurs existants.

users → remove_inactive

Champ Type Commentaire
enabled Boolean Active la suppression automatique des utilisateurs après une période d'inactivité.
inactive_period Number Durée d'inactivité en secondes au terme de laquelle l'utilisateur est supprimé automatiquement. Valeur par défaut 7776000, soit 90 jours.

users → license_allocation

Champ Type Commentaire
enabled Boolean Active l'attribution automatique des licences, aux utilisateurs qui se connectent ou qui créent un compte.
mode String Soit floating, à la connexion d'un utilisateur, soit new_user, à la création d'un compte.
max_users Number Attribue automatiquement des licences permettant d'inviter jusqu'à max_users autres personnes en session. À fixer à 1, 4 ou 999 selon les licences acquises.

license_allocation → low_count_notification

Champ Type Commentaire
enabled Boolean Envoie un e-mail à l'adresse de support définie plus haut quand le pool de licences approche de l'épuisement.
threshold Number Pourcentage de licences libres dans le pool en dessous duquel un e-mail est envoyé.

users → auth → local

Champ Type Commentaire
enabled Boolean Active ou désactive l'authentification classique, par e-mail et mot de passe.
allow_signup Boolean Autorise les utilisateurs à créer eux-mêmes leur compte depuis l'application.

users → auth → ldap

Champ Type Commentaire
enabled Boolean Active LDAP et Active Directory.
url String Nom d'hôte du serveur LDAP ou AD : ldap://ldap.example.com ou ldaps://ldap.example.com, avec port facultatif, par exemple ldap://ldap.example.com:389.
service_account_dn String Compte capable de rechercher d'autres comptes, par exemple cn=admin,dc=example,dc=com ou Administrator@domain.com.
service_account_password String Mot de passe du compte de service.
base String Unité d'organisation où se trouvent les comptes utilisateurs, par exemple ou=users,dc=example,dc=com.
search_filter String Le champ qui porte l'adresse e-mail. Sous LDAP, mail ; sous Active Directory, mail ou userPrincipalName. Valeur par défaut (&(objectClass=*)(mail={0})).
ca_certificate_path String Chemin du certificat d'autorité servant à valider celui du serveur lors d'une connexion en ldaps.

users → auth → saml

Champ Type Commentaire
enabled Boolean Active SAML. Ne peut pas l'être si OpenID Connect l'est.
keystore String Chemin du JKS, généré automatiquement si le fichier n'existe pas.
keystore_password String Mot de passe du magasin JKS.
private_key_password String Mot de passe de la clé privée du JKS.
idp_metadata_path String Chemin du fichier XML de métadonnées du fournisseur d'identité.
sp_metadata_path String Où les métadonnées du fournisseur de service sont exportées à chaque démarrage. Le serveur ne relit jamais ce fichier : les métadonnées sont gardées en mémoire et servies sur /sso/metadata. Laissez vide pour ne pas exporter. Voir SSO.
sp_entity_id String Entity ID du fournisseur de service, en général l'URL du serveur. Sans valeur, l'URL de callback complète est utilisée.
passive Boolean Lorsque le fournisseur d'identité n'attend aucune saisie de l'utilisateur.
force_auth Boolean Force l'authentification auprès du fournisseur d'identité à chaque connexion depuis l'application.
use_name_qualifier Boolean Selon la spécification SAML, la requête ne doit pas contenir de NameQualifier si l'entité SP est en nameid-format:entity, mais certains fournisseurs d'identité l'exigent.
wants_assertions_signed Boolean Signe les assertions lorsqu'elles doivent être traitées indépendamment de la réponse.
authn_request_signed Boolean Signe les requêtes d'authentification.
email_attribute String Nom de l'attribut du fournisseur d'identité auquel associer les adresses e-mail.
username_attribute String Nom de l'attribut du fournisseur d'identité auquel associer les noms d'utilisateur.
accepted_skew Number Tolérance temporelle SAML, au sens de SAML 1.1.
max_auth_lifetime Number En secondes, à aligner sur celle de votre fournisseur d'identité, par exemple 8 heures pour ADFS et 14 jours pour Google.

Voir SSO : SAML et OIDC pour le magasin de clés et les URL de callback.

users → auth → oidc

Champ Type Commentaire
enabled Boolean Active OpenID Connect. Ne peut pas l'être si SAML l'est.
client_id String Client ID OIDC.
secret String Secret OIDC.
discovery_uri String URI de découverte OIDC.
email_attribute String Nom de l'attribut du fournisseur d'identité auquel associer les adresses e-mail.
username_attribute String Nom de l'attribut du fournisseur d'identité auquel associer les noms d'utilisateur.
custom_params Array Paramètres personnalisés.
custom_params[].key String Par exemple prompt.
custom_params[].value String Par exemple consent.

users → remove_unvalidated

Champ Type Commentaire
enabled Boolean Supprime automatiquement les comptes non validés.
time String Heure de lancement de la tâche, par exemple 05:00.
offset String Décalage par rapport à UTC, par exemple +01:00.
remove_delay Number Délai en jours au terme duquel les comptes locaux non validés sont supprimés. Désactivé si négatif, valeur par défaut -1.
limit Number Nombre maximal de comptes supprimés à chaque exécution, valeur par défaut 30.

users → auth

Champ Type Commentaire
sso_auth_token_lifetime Number Durée de vie de tout jeton d'authentification SSO généré, valeur par défaut 10 minutes.

users → email_code

Codes à usage unique envoyés par e-mail, servant à confirmer une adresse ou à récupérer un compte.

Champ Type Commentaire
enabled Boolean Active les codes par e-mail, valeur par défaut true.
ttl Number Durée de vie d'un code en secondes, valeur par défaut 900, soit 15 minutes.
max_per_day Number Nombre maximal de codes envoyés à une même adresse par jour, tous usages confondus. 0 ou moins désactive le quota, valeur par défaut 10.
alert_threshold_per_hour Number Nombre de codes envoyés par heure au-delà duquel l'administrateur est alerté. 0 ou moins désactive l'alerte, valeur par défaut 500.

logging

Champ Type Commentaire
severity String Niveau de détail des journaux : off, error, warning, info, debug ou trace. Valeur par défaut info.
loggers.<key> String <key> désigne une classe ou un paquetage. Remplace le niveau de détail pour cette classe ou ce paquetage, avec les mêmes valeurs que severity.

reporting

Champ Type Commentaire
enabled Boolean Active la génération automatique de rapports d'usage.
frequency String Fréquence des rapports d'usage : daily, weekly ou monthly.
hour Number Heure de génération du rapport, utilisée quelle que soit la fréquence.
day_of_week Number Jour de la semaine pour les rapports weekly : 1 pour dimanche, 2 pour lundi, et ainsi de suite.
day_of_month Number Jour du mois pour les rapports monthly, de 1 à 31. La valeur 31 déclenche un rapport le dernier jour de chaque mois.
options Array (Strings) Types d'événements à inclure : user_login, session_lifetime ou swap_request.
anonymous Boolean Masque toute donnée personnelle identifiante.
recipients Array (Strings) Liste des adresses e-mail destinataires des rapports.
archive_name_pattern String Modèle de nom de fichier de l'archive de données du rapport. My_archive produit par exemple My_archive [2019-08-01 14.00.00 to 2019-08-02 14.00.00].

remote_desktop

Champ Type Commentaire
enabled Boolean Active la fonctionnalité de bureau à distance.

app_update

Champ Type Commentaire
base_url String Ne modifiez pas la valeur par défaut. Champ réservé au Cloud.

anonymize

Champ Type Commentaire
enabled Boolean Active la tâche quotidienne d'anonymisation des données.
when String Moment d'exécution de la tâche : now, après le démarrage du serveur, ou une heure au format 24 h HH:mm, par exemple 17:30.
offset String Décalage horaire utilisé pour planifier la tâche, par exemple +02:00. Par défaut, celui du serveur.
limit Number Nombre maximal d'utilisateurs anonymisés en une exécution, valeur par défaut 30.

monitoring

Champ Type Commentaire
enabled Boolean Monte les routes de supervision sous /api/monitoring, valeur par défaut false.

meeting

Champ Type Commentaire
url String URL à ouvrir pour gérer les réunions.
enabled Boolean Active le bouton de réunion.

calls

Champ Type Commentaire
expiration_delay Number Délai en secondes au terme duquel un participant déconnecté est considéré comme ayant quitté l'appel, valeur par défaut 60.

calls → clean_task

Champ Type Commentaire
enabled Boolean Active la tâche qui supprime les anciennes données d'appel, valeur par défaut true.
frequency Number Fréquence en secondes de la tâche qui supprime les anciennes données d'appel, valeur par défaut un jour.