Riferimento di configurazione
Questa pagina descrive ogni campo del file di configurazione di Drovio Server,
settings.conf, in formato JSON. Consultate
Configurare Drovio Server per conoscere la sua posizione a
seconda della piattaforma e il modo di applicare le modifiche.
Le modifiche si applicano a caldo, con due eccezioni
Il file di configurazione è sorvegliato: una modifica ha effetto in pochi
secondi, senza riavviare il servizio. Due famiglie sono lette solo all'avvio e
richiedono un riavvio : plugin_management, e i campi
che definiscono l'ascoltatore HTTP, ovvero tls, http_port e https_port.
Su Linux, keystore e keystore_password vengono riapplicati senza riavvio
quando il server riceve SIGUSR2. Consultate
Attivare HTTPS.
plugin_management
| Campo |
Tipo |
Commento |
plugins |
Array |
Elenco dei plugin, per esempio l'integrazione Slack. |
plugins[].classpath |
String |
Percorso del file JAR del plugin. |
plugins[].path |
String |
Pacchetto, per esempio com.drovio.server.slack. |
plugins[].ext |
String |
Sempre java. |
plugins[].base_address |
String |
Dipende dal plugin, per esempio drovio.server.slack. |
http
| Campo |
Tipo |
Commento |
url |
String |
Da sostituire con il nome host o l'IP della macchina, necessario per le e-mail transazionali e per gli inviti. |
num_instances |
Number |
Numero di ascoltatori HTTP. Deve valere 0, in automatico, oppure corrispondere ai core disponibili sulla macchina. |
session_timeout |
Number |
Durata di vita di una sessione in ms, la sessione scade in assenza di attività dell'utente. |
tls |
Boolean |
Attiva HTTPS. Consultate Attivare HTTPS. |
tls_protocols |
Array |
Array di stringhe, per esempio ["TLSv1.2", "TLSv1.3"]. Senza valore, TLSv1.2 e TLSv1.3 sono attivi per impostazione predefinita. |
tls_cipher_suites |
Array |
Array di stringhe, per esempio ["TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", …]. |
keystore |
String |
Certificato usato quando TLS è attivo, impacchettato in JKS. Ricaricato su SIGUSR2 sotto Linux. Consultate Attivare HTTPS. |
keystore_password |
String |
Password del JKS. Ricaricata su SIGUSR2 sotto Linux. Consultate Attivare HTTPS. |
http_port |
Number |
Da impostare a 80, valore predefinito 8090. |
https_port |
Number |
Da impostare a 443, valore predefinito 8090. Richiede che TLS sia attivo. |
admin_ip_whitelist |
Array (Strings) |
Elenco degli IP autorizzati ad accedere a /admin, con maschera facoltativa, per esempio "192.168.1.10" o "172.42.13.0/24". |
url_share_your_screen |
String |
URL della pagina di scaricamento dell'applicazione, mostrata in diverse e-mail. |
url_support |
String |
URL destinata al supporto. |
xsrf_enabled |
Boolean |
Attiva la protezione contro la falsificazione di richiesta intersito, valore predefinito true. |
deny_xframe |
Boolean |
Vieta la visualizzazione del client in un frame, valore predefinito true. |
drain_delay |
Number |
Intervallo in secondi entro il quale il server chiude tutte le connessioni WebSocket alla ricezione di un segnale SIGUSR1, valore predefinito 180. |
drain_period |
Number |
Periodo in secondi con cui il server chiude connessioni WebSocket alla ricezione di un segnale SIGUSR1, valore predefinito 10. |
prevent_indexing |
Boolean |
Impedisce l'indicizzazione delle risorse del server da parte dei robot di scansione, come quello di Google. |
jwt_expiration_delay |
Number |
Tempo di scadenza in secondi del JWT usato per l'autenticazione sull'API di riunione. |
jwt_secret |
String |
Segreto del JWT usato per l'autenticazione sull'API di riunione. |
websocket_allowed_origins |
String |
Espressione regolare che descrive le origini autorizzate ad aprire una connessione WebSocket. Vuota per impostazione predefinita, il che non installa alcun gestore CORS. |
http → session_store
| Campo |
Tipo |
Commento |
type |
String |
Tipo di archivio usato per le sessioni, default in memoria oppure redis. Valore predefinito default. |
session_store → on_change
| Campo |
Tipo |
Commento |
transfer_sessions |
Boolean |
In caso di cambio di archivio durante l'esecuzione, a true, tutte le sessioni esistenti sono inserite nel nuovo archivio. Valore predefinito false. |
clear_old_store |
Boolean |
In caso di cambio di archivio durante l'esecuzione, a true, svuota tutte le sessioni dal vecchio archivio. Valore predefinito false. |
close_delay |
Number |
Ritardo in ms prima dell'arresto del vecchio archivio, una volta che il nuovo è operativo. Evita di interrompere le richieste in corso verso il vecchio. Valore predefinito 5000. |
session_store → redis
| Campo |
Tipo |
Commento |
connections |
Array (Strings) |
Elenco delle stringhe di connessione ai server Redis. Gli indirizzi seguono redis://[:password@]host[:port][/db-number], per esempio "redis://127.0.0.1:7001". È possibile anche rediss. |
master |
String |
Nome del master, valore predefinito master. |
max_pool_size |
Number |
Numero massimo di connessioni nel pool, valore predefinito 6. |
max_pool_waiting |
Number |
Numero massimo di richiedenti in coda per ottenere una connessione, valore predefinito 24. |
type |
String |
Tipo di client: standalone, sentinel, cluster o replication. Valore predefinito standalone. |
role |
String |
Ruolo in alta disponibilità: master, replica o sentinel. Nessun valore predefinito. |
password |
String |
Password per le modalità cluster e sentinel. |
pool_cleaner_interval |
Number |
Periodo dell'attività che chiude le connessioni in stato non valido. -1 significa che l'attività non viene mai eseguita. Valore predefinito -1. |
pool_recycle_timeout |
Number |
Tempo in ms al termine del quale una connessione viene riciclata, valore predefinito 15000. |
redis → tls
Usato soltanto quando le stringhe di connessione impiegano lo schema rediss.
| Campo |
Tipo |
Commento |
verify_hostname |
Boolean |
Verifica che il certificato corrisponda all'host contattato. |
trust_all |
Boolean |
Accetta qualsiasi certificato. Da lasciare a false al di fuori dei test. |
ca_certificate_path |
String |
Percorso del certificato dell'autorità che serve a validare quello di Redis. |
database
| Campo |
Tipo |
Commento |
host |
String |
Nome host del database. |
port |
Number |
Porta del database. |
database |
String |
Nome del database. |
user |
String |
Utente del database. |
password |
String |
Generata automaticamente durante la distribuzione di un pacchetto. |
ssl_mode |
String |
Politica TLS della connessione, nel senso di PostgreSQL: disable, allow, prefer, require, verify-ca o verify-full. Valore predefinito prefer. |
database → pool_options → main
| Campo |
Tipo |
Commento |
max_size |
Number |
Numero di connessioni simultanee, da regolare sulla capacità reale del vostro database, valore predefinito 30, congiuntamente alla dimensione massima di licensing. |
connect_timeout |
Number |
Tempo di connessione in secondi, da adattare alla capacità del vostro database, valore predefinito 30. |
idle_timeout |
Number |
Tempo in secondi al termine del quale una connessione inattiva può essere chiusa per liberare risorse, valore predefinito 600. |
database → pool_options → licensing
| Campo |
Tipo |
Commento |
max_size |
Number |
Numero di connessioni simultanee, da regolare sulla capacità reale del vostro database, valore predefinito 30, congiuntamente alla dimensione massima di main. |
connect_timeout |
Number |
Tempo di connessione in secondi, da adattare alla capacità del vostro database, valore predefinito 30. |
idle_timeout |
Number |
Tempo in secondi al termine del quale una connessione inattiva può essere chiusa, valore predefinito 600. |
database → replicas
Impostazioni di connessione alle repliche di lettura. I campi port, database,
user, password e ssl_mode riprendono quelli della sezione database
principale, e i pool_options → main e pool_options → licensing annidati si
comportano esattamente come le opzioni di pool qui sopra, ma si applicano
all'istanza replica.
maintenance
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Da non modificare qui, usate il pannello di amministrazione per attivare la modalità di manutenzione. |
message |
String |
Messaggio di manutenzione. Da non modificare qui, usate il pannello di amministrazione. |
webrtc
| Campo |
Tipo |
Commento |
turn_servers_secret |
String |
Se si usano server TURN, il token segreto condiviso. |
turn_servers_auth_timeout |
Number |
Se si usano server TURN, durata di validità delle credenziali generate automaticamente. |
ice_servers |
Array |
Elenco dei server STUN e TURN usati. Per impostazione predefinita, il server STUN di Google e nessun server TURN. |
ice_servers[].url |
String |
URL STUN o TURN, per esempio stun:192.168.1.23:443 o turn:192.168.1.23?transport=tcp. |
service_quality |
Object |
Intervallo di bitrate usato per l'audio e il video. |
service_quality.minimum |
Number |
Bitrate minimo in kbps. |
service_quality.maximum |
Number |
Bitrate massimo in kbps. |
Consultate Server relay (TURN) per la procedura completa.
smtp
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Attiva le notifiche per e-mail. |
hostname |
String |
Per esempio smtp.example.com. |
port |
Number |
25, 465, 587… |
start_tls |
String |
disabled, optional o required. |
ssl |
Boolean |
true o false. |
login |
String |
none, disabled o required. |
username |
String |
Se l'autenticazione è attiva, in genere un indirizzo e-mail. |
password |
String |
Password SMTP. |
from |
String |
Formato: Drovio <drovio@example.com>. |
admin_email |
String |
Indirizzo e-mail del team di supporto. |
trust_all |
Boolean |
Ignora qualsiasi problema TLS. |
own_hostname |
String |
Da valorizzare con il vostro nome di dominio, per esempio example.com. |
email_templating
| Campo |
Tipo |
Commento |
transport |
String |
Trasporto usato per recapitare le e-mail a modello. Valore predefinito smtp, che si appoggia alla sezione smtp qui sopra. |
users
| Campo |
Tipo |
Commento |
add_all_contacts |
Boolean |
A true, un nuovo utente viene aggiunto come contatto di tutti gli utenti esistenti. |
users → remove_inactive
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Attiva l'eliminazione automatica degli utenti dopo un periodo di inattività. |
inactive_period |
Number |
Periodo di inattività in secondi al termine del quale l'utente viene eliminato automaticamente. Valore predefinito 7776000, ovvero 90 giorni. |
users → license_allocation
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Attiva l'assegnazione automatica delle licenze, agli utenti che si connettono o che creano un account. |
mode |
String |
O floating, alla connessione di un utente, oppure new_user, alla creazione di un account. |
max_users |
Number |
Assegna automaticamente licenze che permettono di invitare fino a max_users altre persone in sessione. Da fissare a 1, 4 o 999 secondo le licenze acquisite. |
license_allocation → low_count_notification
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Invia un'e-mail all'indirizzo di supporto definito più sopra quando il pool di licenze si avvicina all'esaurimento. |
threshold |
Number |
Percentuale di licenze libere nel pool sotto la quale viene inviata un'e-mail. |
users → auth → local
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Attiva o disattiva l'autenticazione classica, per e-mail e password. |
allow_signup |
Boolean |
Autorizza gli utenti a creare da soli il proprio account dall'applicazione. |
users → auth → ldap
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Attiva LDAP e Active Directory. |
url |
String |
Nome host del server LDAP o AD: ldap://ldap.example.com o ldaps://ldap.example.com, con porta facoltativa, per esempio ldap://ldap.example.com:389. |
service_account_dn |
String |
Account in grado di cercare altri account, per esempio cn=admin,dc=example,dc=com o Administrator@domain.com. |
service_account_password |
String |
Password dell'account di servizio. |
base |
String |
Unità organizzativa in cui si trovano gli account utente, per esempio ou=users,dc=example,dc=com. |
search_filter |
String |
Il campo che porta l'indirizzo e-mail. Sotto LDAP, mail; sotto Active Directory, mail o userPrincipalName. Valore predefinito (&(objectClass=*)(mail={0})). |
ca_certificate_path |
String |
Percorso del certificato dell'autorità che serve a validare quello del server durante una connessione in ldaps. |
users → auth → saml
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Attiva SAML. Non può esserlo se OpenID Connect lo è. |
keystore |
String |
Percorso del JKS, generato automaticamente se il file non esiste. |
keystore_password |
String |
Password dell'archivio JKS. |
private_key_password |
String |
Password della chiave privata del JKS. |
idp_metadata_path |
String |
Percorso del file XML dei metadati del fornitore di identità. |
sp_metadata_path |
String |
Dove i metadati del fornitore di servizio sono esportati a ogni avvio. Il server non rilegge mai questo file: i metadati sono tenuti in memoria e serviti su /sso/metadata. Lasciate vuoto per non esportare. Consultate SSO. |
sp_entity_id |
String |
Entity ID del fornitore di servizio, in genere l'URL del server. Senza valore, viene usata l'URL di callback completa. |
passive |
Boolean |
Quando il fornitore di identità non attende alcun inserimento da parte dell'utente. |
force_auth |
Boolean |
Forza l'autenticazione presso il fornitore di identità a ogni connessione dall'applicazione. |
use_name_qualifier |
Boolean |
Secondo la specifica SAML, la richiesta non deve contenere un NameQualifier se l'entità SP è in nameid-format:entity, ma alcuni fornitori di identità lo esigono. |
wants_assertions_signed |
Boolean |
Firma le asserzioni quando devono essere trattate indipendentemente dalla risposta. |
authn_request_signed |
Boolean |
Firma le richieste di autenticazione. |
email_attribute |
String |
Nome dell'attributo del fornitore di identità a cui associare gli indirizzi e-mail. |
username_attribute |
String |
Nome dell'attributo del fornitore di identità a cui associare i nomi utente. |
accepted_skew |
Number |
Tolleranza temporale SAML, nel senso di SAML 1.1. |
max_auth_lifetime |
Number |
In secondi, da allineare a quella del vostro fornitore di identità, per esempio 8 ore per ADFS e 14 giorni per Google. |
Consultate SSO: SAML e OIDC per l'archivio di chiavi e le URL di
callback.
users → auth → oidc
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Attiva OpenID Connect. Non può esserlo se SAML lo è. |
client_id |
String |
Client ID OIDC. |
secret |
String |
Secret OIDC. |
discovery_uri |
String |
URI di discovery OIDC. |
email_attribute |
String |
Nome dell'attributo del fornitore di identità a cui associare gli indirizzi e-mail. |
username_attribute |
String |
Nome dell'attributo del fornitore di identità a cui associare i nomi utente. |
custom_params |
Array |
Parametri personalizzati. |
custom_params[].key |
String |
Per esempio prompt. |
custom_params[].value |
String |
Per esempio consent. |
users → remove_unvalidated
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Elimina automaticamente gli account non validati. |
time |
String |
Ora di lancio dell'attività, per esempio 05:00. |
offset |
String |
Scarto rispetto a UTC, per esempio +01:00. |
remove_delay |
Number |
Tempo in giorni al termine del quale gli account locali non validati vengono eliminati. Disattivato se negativo, valore predefinito -1. |
limit |
Number |
Numero massimo di account eliminati a ogni esecuzione, valore predefinito 30. |
users → auth
| Campo |
Tipo |
Commento |
sso_auth_token_lifetime |
Number |
Durata di vita di qualsiasi token di autenticazione SSO generato, valore predefinito 10 minuti. |
users → email_code
Codici monouso inviati per e-mail, che servono a confermare un indirizzo o a
recuperare un account.
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Attiva i codici per e-mail, valore predefinito true. |
ttl |
Number |
Durata di vita di un codice in secondi, valore predefinito 900, ovvero 15 minuti. |
max_per_day |
Number |
Numero massimo di codici inviati a uno stesso indirizzo al giorno, tutti gli usi compresi. 0 o meno disattiva la quota, valore predefinito 10. |
alert_threshold_per_hour |
Number |
Numero di codici inviati all'ora oltre il quale l'amministratore viene avvisato. 0 o meno disattiva l'avviso, valore predefinito 500. |
logging
| Campo |
Tipo |
Commento |
severity |
String |
Livello di dettaglio dei log: off, error, warning, info, debug o trace. Valore predefinito info. |
loggers.<key> |
String |
<key> indica una classe o un pacchetto. Sostituisce il livello di dettaglio per quella classe o quel pacchetto, con gli stessi valori di severity. |
reporting
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Attiva la generazione automatica di rapporti d'uso. |
frequency |
String |
Frequenza dei rapporti d'uso: daily, weekly o monthly. |
hour |
Number |
Ora di generazione del rapporto, usata qualunque sia la frequenza. |
day_of_week |
Number |
Giorno della settimana per i rapporti weekly: 1 per domenica, 2 per lunedì, e così via. |
day_of_month |
Number |
Giorno del mese per i rapporti monthly, da 1 a 31. Il valore 31 attiva un rapporto l'ultimo giorno di ogni mese. |
options |
Array (Strings) |
Tipi di eventi da includere: user_login, session_lifetime o swap_request. |
anonymous |
Boolean |
Maschera ogni dato personale identificativo. |
recipients |
Array (Strings) |
Elenco degli indirizzi e-mail destinatari dei rapporti. |
archive_name_pattern |
String |
Modello di nome file dell'archivio dei dati del rapporto. My_archive produce per esempio My_archive [2019-08-01 14.00.00 to 2019-08-02 14.00.00]. |
remote_desktop
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Attiva la funzionalità di desktop remoto. |
app_update
| Campo |
Tipo |
Commento |
base_url |
String |
Non modificate il valore predefinito. Campo riservato al Cloud. |
anonymize
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Attiva l'attività quotidiana di anonimizzazione dei dati. |
when |
String |
Momento di esecuzione dell'attività: now, dopo l'avvio del server, oppure un'ora nel formato 24 h HH:mm, per esempio 17:30. |
offset |
String |
Scarto orario usato per pianificare l'attività, per esempio +02:00. Per impostazione predefinita, quello del server. |
limit |
Number |
Numero massimo di utenti anonimizzati in una esecuzione, valore predefinito 30. |
monitoring
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Monta le rotte di supervisione sotto /api/monitoring, valore predefinito false. |
meeting
| Campo |
Tipo |
Commento |
url |
String |
URL da aprire per gestire le riunioni. |
enabled |
Boolean |
Attiva il pulsante di riunione. |
calls
| Campo |
Tipo |
Commento |
expiration_delay |
Number |
Tempo in secondi al termine del quale un partecipante disconnesso è considerato come uscito dalla chiamata, valore predefinito 60. |
calls → clean_task
| Campo |
Tipo |
Commento |
enabled |
Boolean |
Attiva l'attività che elimina i vecchi dati di chiamata, valore predefinito true. |
frequency |
Number |
Frequenza in secondi dell'attività che elimina i vecchi dati di chiamata, valore predefinito un giorno. |