wiki:Documentatie/Beheerder/Modules/Documentserver

Version 13 (modified by henk, 4 years ago) (diff)

--

Documentserver

De documentserver van OpenAC 3 maakt gebruik van WebDAV. De documentserver zorgt ervoor dat gebruikers vanuit OpenAC 3 Office-documenten kunnen bewerken.

De OpenAC WebDAV-server is een aparte applicatie genaamd openac-webdav.exe die wordt meegeleverd met de OpenAC distributie en tijdens het starten van OpenAC wordt opgestart als een apart proces.

Configuratie

Om WebDAV in gebruik te nemen moet een sectie "Documentserver" worden opgenomen in appsettings.json:

"Documentserver": {
    "__comment__": "Type: Filesystem of WebDAV",
    "Type": "WebDAV",
    "WebDAV": {
        "Host": "localhost",
        "Port": 3000,
        "Dir": "//localhost/d$/openac_data",
        "LogDir": "d:/openac_data/log",
        "Tls": {
          "KeyFile": "d:/webdav/openac-certificaat.key",
          "CertFile": "d:/webdav/openac-certificaat.crt"
        }

    }
},
Type"WebDAV" om WebDAV te gebruiken, anders "Filesystem"
HostDe hostnaam van de server waar OpenAC 3 en de WebDAV-server op draaien. OpenAC clients moeten de server met deze naam kunnen benaderen
PortHet poortnummer waarop de WebDAV-server te bereiken is. Het poortnummer mag niet in gebruik zijn (ook niet door OpenAC 3) en moet worden vrijgegeven in de firewall
DirDe documentenmap van OpenAC. Het pad mag zowel in UNC-notatie of met een schijfletter worden opgegeven maar gebruik altijd forward slashes
LogDirLokale servermap waar de WebDAV-server zijn logbestand naartoe schrijft. Gebruik een schijfletter en forward slashes
KeyFileDe key van het SSL-certificaat in PEM-formaat
CertFileHet SSL-certificaat in PEM-formaat

Let op: De WebDAV-server gebruikt dezelfde configuratiebestanden als OpenAC (appsettings.json en hosting.json) maar is strikter dan OpenAC wat JSON-fouten betreft. Bij syntactische fouten in de JSON-bestanden start de WebDAV-server niet op.

Aandachtspunten:

  • Commentaar is niet toegestaan in JSON-bestanden. Verwijder blokken die beginnen met /* en eindigen met */ en regels die beginnen met .
  • Als openac-webdav niet opstart, probeer de executable dan op te starten vanaf de command line. Foutmeldingen verschijnen op de console.

Bij configuratiewijzigingen moet de WebDAV-server worden gestopt en gestart. Zie "Stoppen & Starten".

Certificaat

Communicatie tussen Office en de WebDAV-server is beveiligd met een SSL-certificaat. Zonder een geldig certificaat werkt de koppeling niet.

Uit bovenstaande voorbeeldconfiguratie blijkt dat de WebDAV-server moet worden geconfigureerd met een SSL-certificaat en -key in aparte bestanden. Als je een certificaat in PKCS12-formaat hebt (met pfx- of p12-extensie) dan kun je met behulp van openssl het certificaat en key exporteren naar de vereiste bestanden in PEM-formaat. In beide gevallen zal openssl vragen om het wachtwoord van de private key:

Exporteer private key {{{# openssl pkcs12 -in openac-certificaat.pfx -out openac-certificaat.key -nodes -nocerts }}}

Exporteer certificaat

openssl pkcs12 -in openac-certificaat.pfx -out openac-certificaat.crt -nokeys

Om de server te testen leveren we een door de Fenac uitgegeven certificaat mee met OpenAC. Dit certificaat is te vinden in de map Modules\WebDAV. Om het te kunnen gebruiken moet het rootcertificaat hiervan worden vertrouwd. Doe dit door FenacCA.cer te installeren als vertrouwd basiscertificaat. Let op: het meegeleverde certificaat is uitgegeven voor localhost en kan alleen lokaal op de server worden getest. Om de server te testen met het meegeleverde bestaat moet de TLS-sectie uit het configuratiebestand worden weggelaten

Stoppen & Starten

De WebDAV-server wordt automatisch gestart door OpenAC. Als het nodig is de server te stoppen dan kan dit vanaf de server statuspagina. Onder het kopje "WebDAV-server status" wordt de status weergegeven:

Druk op de stopknop om de server te stoppen. De status verandert in gestopt:

Druk op de startknop om de server weer te starten.

Gebruik

Door te klikken op een documentlink in OpenAC zal Office worden opgestart en zal contact zoeken met de WebDAV-server om het document te openen. De gebruiker zal éénmalig moeten inloggen met de OpenAC gebruikersnaam en het OpenAC wachtwoord. De WebDAV-server gebruikt de OpenAC 3 login service om de gebruiker in te loggen.

Attachments (2)

Download all attachments as: .zip