Zum Inhalt springen
Blog

grommunio 2026.06.2

· von grommunio
grommunio 2026.06.2 veröffentlicht

Veröffentlicht am 30. September 2026

2026.06.2 ist das erste große Update zu 2026.06.1. Zwei Dinge stechen dabei besonders hervor. Erstens umfasst Single Sign-On nun die gesamte Suite: Mit einer einzigen Grommunio-Anmeldung erhalten Sie Zugriff auf Web, Admin, Chat, Files, Meet und Archive. Zweitens ist Grommunio Web 5 da – mit einem neuen Design, einem vollständigen Dunkelmodus, OpenPGP, einem echten Dokumentenbetrachter und vielem mehr. Im Hintergrund wurde Gromox auf Version 3.11 aktualisiert, und so gut wie jede andere Komponente wurde ebenfalls aktualisiert.

Highlights

  • Ein Login für Alles. grommunio Auth richtet nun die Keycloak-Clients für Chat, Files, Meet, Archive und Admin für Sie ein und hält sie auf dem neuesten Stand, wenn Pakete installiert oder aktualisiert werden. Sie müssen sich nicht mehr für jede Komponente einzeln durch die Keycloak-Konsole klicken.
  • grommunio Web 5.0 und 5.1. Eine neu gestaltete Benutzeroberfläche mit durchgängigem Dunkelmodus, einer Befehlspalette (Strg+K), Rückgängig- und Wiederherstellen-Funktionen, OpenPGP neben S/MIME, Vorschauen im Browser für fast alle Anhänge sowie Outlook-kompatiblen Kategorien.
  • gromox 3.11. IMAP-Schlüsselwörter und „FETCH BINARY“, verbesserte Delegations- und Besprechungsverwaltung, Kopien von „Gesendete Objekte“ für freigegebene Postfächer sowie eine lange Liste von Korrekturen für Outlook und EWS.
  • grommunio Files 34 mit grommunio-Branding und SSO-Anmeldung.

Single Sign-On in der gesamten Suite

Bisher war es mit einem erheblichen manuellen Aufwand in Keycloak verbunden, SSO für jede Komponente zum Laufen zu bringen. Das ist nun passé. grommunio Auth erstellt die Clients für Chat, Files, Meet, Archive und Admin selbstständig unter Verwendung eines dedizierten Dienstkontos und wird automatisch neu gestartet, sobald eines dieser Pakete installiert oder aktualisiert wird. Wenn Sie später mit grommunio-setup eine Rolle hinzufügen, wird diese ebenfalls in das SSO eingebunden.

Was das für die einzelnen Komponenten bedeutet:

  • grommunio Admin verfügt auf seiner Anmeldeseite über eine Schaltfläche „Mit Single Sign-On anmelden“ (nur über HTTPS verfügbar). Die Anmeldung als lokaler Administrator funktioniert weiterhin.
  • grommunio Chat meldet Benutzer über Keycloak an. Der neue Befehl grommunio-admin chat sso enable|disable wechselt bestehende Chat-Konten zwischen der Anmeldung per Passwort und SSO um, entweder für alle Domänen oder nur für eine bestimmte (-d DOMAIN).
  • grommunio Files überspringt das eigene Anmeldeformular und leitet die Benutzer direkt zu Keycloak weiter. Wenn Sie das lokale Formular benötigen, gelangen Sie über /files/index.php/login?direct=1 weiterhin dorthin.
  • grommunio Meet authentifiziert sich ebenfalls über Keycloak.
  • grommunio Web kommuniziert nun mit „Files“ über das Keycloak-Zugriffstoken, sodass beim Öffnen Ihrer Dateien keine zweite Anmeldung erforderlich ist.

grommunio Web 5.1

Dies ist das umfangreichste Update, das unser Web-Client je erfahren hat – mit mehr als 460 Änderungen seit Version 3.19. Der große Versionssprung ist bewusst gewählt: Der Code, die Plugin-Schnittstellen und die Einstellungen tragen nun durchgehend den Namen „Grommunio“, und die letzten Überbleibsel aus der Zarafa-Zeit sind beseitigt worden.

Neuer Look

  • Überarbeitete Benutzeroberfläche mit größeren Bedienelementen und einem neuen Anmeldebildschirm
  • Dunkelmodus für den gesamten Client, die integrierten Plugins und den Dokumentenbetrachter, der über die obere Leiste ohne Neuladen umgeschaltet werden kann
  • JSON-Themes passen die Farbgebung des gesamten Clients an, einschließlich eines separaten Logos für den Dunkelmodus
  • Zweifarbige Ordnersymbole, Hervorhebung ganzer Ordnerzeilen und sichtbarer Tastaturfokus

Schneller unterwegs

  • Befehlspalette mit Strg+K: Zu einem beliebigen Ordner, einer Ansicht oder einer Einstellungsseite springen oder neue Elemente erstellen
  • Strg+F führt direkt zum Suchfeld; macOS-Nutzer verwenden Cmd und Option
  • Rückgängig und Wiederherstellen (Strg+Z / Strg+Y) für Löschen, Verschieben, Kopieren, Markieren, Lesestatus, Kategorien und Kalenderverschiebungen. Diese Funktion lässt sich unter „Einstellungen“ › „Allgemein“ aktivieren.

Mail

  • OpenPGP: Signieren, Verschlüsseln, Entschlüsseln und Verifizieren – direkt neben S/MIME. Alle kryptografischen Vorgänge finden im Browser statt; private Schlüssel verbleiben im Postfach des Benutzers und sind durch dessen Passphrase geschützt.
  • Die Dokumentenvorschau ist nun ein vollwertiger Viewer: PDF, Word (einschließlich alter .doc-Dateien), Excel und CSV, PowerPoint, OpenDocument, RTF, Markdown, Code, Bilder, Audio, Video und angehängte .eml-Nachrichten
  • Ziehen Sie mehrere Anhänge in ein anderes Fenster zum Verfassen einer Nachricht oder als ZIP-Datei auf den Desktop.
  • Entfernen Sie Anhänge aus Nachrichten, die sich bereits im Postfach befinden (Administratoren können diese Funktion deaktivieren).
  • Aus Word eingefügte Bilder werden nun tatsächlich angezeigt.
  • BIMI-Logos werden neben Absendern angezeigt, die eines veröffentlichen und DMARC bestehen.
  • Haftnotizen zu E-Mails, sichtbar für alle, die das Postfach gemeinsam nutzen.

Funktioniert wie Outlook

  • Kategorien werden in der Hauptkategorieliste des Postfachs gespeichert, sodass im Web, in Outlook und auf Mobilgeräten dieselben Namen und Farben angezeigt werden. Vorhandene Kategorien werden automatisch übernommen.
  • Für vertrauenswürdige und blockierte Absender gelten dieselben Regeln für unerwünschte E-Mails wie in Outlook.

Gemeinsam genutzte Postfächer, Suche und Benachrichtigungen

  • Konversationsansicht in gemeinsam genutzten Postfächern
  • Gemeinsam genutzte Postfächer lassen sich per Drag & Drop neu anordnen
  • Die Suche umfasst öffentliche Ordner und deren Unterordner, und Suchpräfixe funktionieren in Ihrer Sprache (Deutsch: von:, an:, betreff:)
  • Benachrichtigungen können auf Ihr eigenes Postfach oder ausgewählte Ordner beschränkt werden, zeigen Absender und Betreff an, und der Ton kann deaktiviert werden
  • Der Dialog „Kopieren/Verschieben“ schlägt Ordner vor, in denen Sie E-Mails dieses Absenders zuvor abgelegt haben

Neu in 5.1

  • Profilbilder aus einer Datei, von Gravatar oder Libravatar, mit einem Zuschneidedialog
  • Der Termin-Dialog zeigt an, in welchen Kalender der neue Termin eingetragen wird
  • Die Terminansicht passt sich der Teilnehmerliste an
  • Alle Stellvertreter werden in den Einstellungen aufgelistet
  • Vollständig in 34 Hauptsprachen übersetzt
  • Behebung von Fehlern bei fehlerhaften Wiederholungen, die das Laden des Kalenders verhinderten, beim Öffnen von Links in E-Mails relativ zur Grommunio-Webseite, beim Drucken von Bildern, bei Zeitzonenverschiebungen bei einigen Terminen sowie einer Reihe von Problemen mit dem Dunkelmodus und dem Layout
  • Eingefügte Inhalte übertragen ihre Schriftarten und Farben nicht mehr in den Editor

Geschwindigkeit

  • Anfragen derselben Sitzung werden parallel ausgeführt, sodass ein langsamer Ordner in einem Tab die anderen nicht blockiert
  • Skripte, Stile und Übersetzungen werden vom Browser zwischengespeichert und bereits komprimiert bereitgestellt
  • Die Ladezeit der Ordnerstruktur „Dateien“ wurde für 40 Ordner von über drei Sekunden auf unter eine Zehntelsekunde verkürzt

Sicherheit und das Gesetz zur Cyber-Resilienz

Jede Version enthält nun eine Software-Stückliste im CycloneDX- und SPDX-Format, alle Quelldateien sind mit SPDX-Headern versehen, und es gibt eine veröffentlichte Sicherheitsrichtlinie, die regelt, wie wir mit Sicherheitslücken umgehen und diese melden. Hinzu kommen: strengere Überprüfungen auf Cross-Site-Anfragen bei der Anmeldung, bei Token und beim Abmelden, ein einmaliger Status für Keycloak-Anmeldungen, eine Begrenzung der pro Minute versendeten Nachrichten pro Postfach sowie ein systemd-Timer, der abgelaufene Sitzungen bereinigt.

Für Plugin-Entwickler: Der Namespace Zarafa heißt nun Grommunio, und die xtypes zarafa.*, die CSS-Klassen sowie der Einstellungsstammordner wurden entsprechend umbenannt. In Version 5.0 werden die Kompatibilitätsaliase vorerst beibehalten (mit Ausnahme der CSS-Klassen); Einzelheiten dazu finden Sie in der Datei doc/plugin-namespace-migration.rst.

gromox 3.11

Neu

  • IMAP-Schlüsselwörter und IMAP-Flags werden nun in der Mailbox gespeichert, sodass sie auch bei einem Verlust der Datei „midb.sqlite3“ erhalten bleiben
  • IMAP-Unterstützung für FETCH BINARY und BINARY.SIZE
  • Gemeinsame Postfächer können eine Kopie von E-Mails, die als oder im Namen des Postfachs gesendet wurden, in ihrem eigenen Ordner „Gesendete Objekte“ aufbewahren (MessageCopyForSentAs / MessageCopyForSendOnBehalf, einstellbar mit den neuen Befehlen mbop get-msgcopy, set-msgcopy und clear-msgcopy). Wird von EWS noch nicht unterstützt.
  • Die neue Option lda_relay_unknown_recipients leitet automatische Antworten und Rückmeldungen für lokale Adressen ohne Postfach an den MTA weiter, für Setups mit geteilten Domänen
  • EWS unterstützt die Entwürfe von „Antworten“, „Allen antworten“ und „Weiterleiten“ in Outlook für Mac
  • EWS „FindPeople“ und „GetUserPhoto“ suchen nun auch in den persönlichen Kontakten
  • Eine .pst-Datei kann nun in einen öffentlichen Ordner importiert werden
  • Kurzlebiger Cache für Benutzer- und Gruppensuchen, der MySQL/MariaDB entlastet
  • OpenPGP- und GpgOL-Nachrichten werden bei der E-Mail-Konvertierung erkannt
  • Der Regelprozessor protokolliert, wie seine Bedingungen ausgewertet wurden, was das Debuggen von Regeln erheblich erleichtert

Korrekturen

  • Wenn ein Stellvertreter auf eine Besprechungsanfrage antwortet, sieht der Organisator nun die Antwort der eingeladenen Person und nicht die des Stellvertreters
  • Besprechungsantworten enthalten die Eigenschaft „ORGANIZER“ und nennen den Stellvertreter im Feld „SENT-BY“
  • Stellvertreter, die keine Kopien der Besprechung erhalten sollten, erhalten nun dennoch die entsprechenden Stellvertreterberechtigungen
  • Die Konversationsansicht in Outlook ist wieder schneller (der Index dafür wurde wiederhergestellt)
  • Die 32-Bit-Version von Outlook stürzt bei einem ausgegrauten Abwesenheitsdialog nicht mehr ab.
  • Suchordner werden nicht mehr immer wieder neu geladen.
  • Die Wiederverbindung zu exmdb und LDAP nach Netzwerkproblemen funktioniert nun zuverlässiger.
  • HTML-Textkörper werden korrekt erkannt, auch wenn Anhänge an erster Stelle stehen
  • Mehrere Korrekturen für wiederkehrende Besprechungen im Regelprozessor
  • Ordner zeigen in manchen Fällen nicht mehr weniger Nachrichten an, als sie tatsächlich enthalten
  • Deutlich schnellerer kdb2mt-Import von tief verschachtelten Nachrichten
  • Ein Absturz des HTTP-Servers beim Herunterfahren sowie eine Reihe von EWS-Korrekturen (MoveItem/CopyItem, FindFolder, FindItem, Verarbeitung von Besprechungsanfragen)

Änderungen

  • Die Konvertierung von RTF in HTML läuft in einem separaten Prozess ab
  • Beim Import aus PST oder Kopano wird der Stammordner nicht mehr automatisch am Anfang des Postfachs platziert; verwenden Sie gromox-import -B, um ihn dort zu platzieren

grommunio Sync 2.6

  • Entwürfe von ActiveSync 16-Clients mit einem leeren „Senden“-Element führen nicht mehr zum Abbruch der Synchronisierung.
  • Beim Speichern eines Entwurfs werden die Teilnehmer nicht mehr durcheinandergebracht.
  • Nachrichten können direkt aus der Synchronisierung heraus gesendet werden, wenn der Client dies anfordert.
  • Chinesische E-Mails in der Codepage 936 werden als GB18030 dekodiert.

grommunio DAV 1.8

  • Identitätswechsel
  • Kalender, die Sie nur lesen können, werden den Clients als schreibgeschützt angezeigt, und Kalender, die Sie nicht lesen können, werden gar nicht erst aufgelistet
  • Private Termine und Aufgaben anderer Benutzer werden ausgeblendet, mit Ausnahme von Beauftragten, die diese weiterhin sehen können. Alle anderen sehen nur die Verfügbarkeitsangaben.
  • Fehlgeschlagene Schreibvorgänge werden dem Client gemeldet, anstatt stillschweigend verworfen zu werden
  • Das Problem fehlender Ordner beim Durchsuchen des Postfachs eines anderen Benutzers wurde behoben

grommunio Admin

Web Interface

  • Neues Dashboard und neuer Anmeldebildschirm, die nun zum grommunio-Web passen
  • Single-Sign-On-Anmeldung
  • Bearbeiten der Ordnerberechtigungen pro Benutzer direkt aus der Ordnerstruktur des Benutzers heraus
  • Eine Schritt-für-Schritt-Anleitung zu DKIM mit der Schlüsselausgabe im gewünschten Format
  • Benutzerdefiniertes Logo, Favicon und Titel
  • Funktioniert auch bei Bereitstellung über einen Unterpfad
  • Viele kleinere Fehlerbehebungen: Speicherbalken ohne Kontingent, Bearbeitung des Benutzerstatus, Zuordnung von Berufsbezeichnungen, DMARC in der DNS-Prüfung

API und CLI

  • OpenID Connect-Anmeldung (konfiguriert über grommunio Auth)
  • Mit passwd --password-stdin lässt sich ein Passwort festlegen, ohne dass es in der Prozessliste angezeigt wird
  • Verwaltung von Store-Inhabern, „Send-as“-Benutzern und Beauftragten über die CLI; mit user show werden diese aufgelistet
  • Doppelte Aliase werden automatisch bereinigt
  • Bei der Reaktivierung eines Benutzers werden Lizenz- und Domänenbeschränkungen überprüft
  • Zuverlässigere LDAP-Gruppenimporte (Groß-/Kleinschreibung beachten) und eine Korrektur für AD-Benutzeranmeldungen
  • Berechtigungsprüfungen an den Endpunkten für Benutzerordnerberechtigungen
  • Die Konfiguration für Webstatistiken und Hoststatus wurde in ein eigenes, optionales Paket verschoben: grommunio-admin-api-mod-vts

Andere Komponenten

  • grommunio Files wird auf Version 34 aktualisiert und verfügt nun über das grommunio-Branding sowie SSO. Außerdem haben wir die Überprüfung der ONLYOFFICE-Verbindung bei der Ausführung über cron oder occ behoben, die Warnung bezüglich des X-Robots-Tag-Headers beseitigt und die Warnung zur OPcache-Konfiguration deaktiviert, die zu Konflikten mit gromox führte. Files ist nun auch als Debian-Paket verfügbar.
  • grommunio Keycloak 26.7.4. Das Update auf 26.7.2 behebt CVE-2026-18963 (CVSS 9.1), daher sollten Sie dieses Update bitte nicht überspringen. Nicht-interaktive Debian-Installationen bleiben nun nicht mehr in einer Schleife hängen.
  • grommunio Meet erhält SSO, generiert seine Konferenz-Geheimnisse nun ordnungsgemäß, anstatt sie abzuleiten, entfernt eine doppelte Lobby-Komponente und enthält ein aktualisiertes Design.
  • grommunio Office: Der Fehler „ONLYOFFICE kann nicht erreicht werden“, der durch eine fehlende api.js bei Document Server 9.x verursacht wurde, wurde behoben.
  • grommunio Archive unterstützt SSO und enthält eine Korrektur für das Upgrade.
  • grommunio Antispam wurde auf 4.1.5 aktualisiert.
  • grommunio Index 1.7 indiziert nun auch öffentliche Ordner (neue Option -P, in -A enthalten; deaktivierbar mit index_public=no) und baut einen beschädigten Index neu auf, anstatt bei jedem Durchlauf zu scheitern.
  • mapi-header-php 2.3 behebt Probleme mit jährlichen Wiederholungen und der Verarbeitung einiger Keycloak-Token und enthält nun die gemeinsamen MAPI-Helfer, die von Web, Sync und DAV verwendet werden. Web 5.1, Sync 2.6 und DAV 1.8 benötigen diese.
  • grommunio CUI übergibt das Administratorpasswort nicht mehr über die Befehlszeile.
  • grommunio-setup erstellt Anmeldedateien mit strengen Berechtigungen und verbindet neu hinzugefügte Rollen mit SSO.

Paketierung und Plattformen

  • Das neue Paket „grommunio-triggers“ bündelt den Neustart von Diensten während Upgrades. Zuvor konnte ein umfangreiches Upgrade dazu führen, dass php-fpm so oft neu gestartet wurde, dass systemd schließlich aufgab.
  • Protokollrotation für php-fpm und DAV
  • Builds für Ubuntu 26.04
  • Zahlreiche Debian-Korrekturen: nicht-interaktive Installationen, Bereinigung von Konfigurationsdateien bei der Löschung sowie Berechtigungsprobleme in „grommunio-setup-deb“
  • Branding für Partner: Logos, Farben und Titel können nun einheitlich für Web, Admin, die Keycloak-Anmeldung, „Files“, „Meet“, „Archive“ und „Antispam“ festgelegt werden

Bevor Sie das Upgrade durchführen

  • Web-Plugins von Drittanbietern für Grommunio sollten auf die Änderung des Namensraums in Version 5.0 überprüft werden. Die meisten funktionieren dank der Kompatibilitätsaliase weiterhin, aber Stylesheets von Plugins, die zarafa-*-Klassen verwenden, müssen umbenannt werden.
  • Die Benutzereinstellungen in Grommunio Web werden bei der ersten Anmeldung auf das neue Format umgestellt. Sie oder Ihre Benutzer müssen nichts unternehmen.
  • Wenn Sie PST- oder Kopano-Importe per Skript durchführen, beachten Sie die Änderung des Stammordners in Gromox 3.10 und verwenden Sie bei Bedarf gromox-import -B.

Führen Sie das Update wie immer über den üblichen grommunio-Update-Prozess durch. Vielen Dank an alle, die Fehler gemeldet, Vorabversionen getestet und Patches eingesendet haben.

Nehmen Sie an der Diskussion in der grommunio-Community(opens in a new tab) teil.
Testen Sie grommunio – online oder vor Ort Demo.