grommunio 2026.06.2
Publiée le 30 septembre 2026
La version 2026.06.2 est la première mise à jour majeure de la version 2026.06.1. Deux nouveautés retiennent particulièrement l’attention. Premièrement, l’authentification unique s’étend désormais à l’ensemble de la suite : une seule connexion à grommunio vous donne accès à Web, Admin, Chat, Files, Meet et Archive. Deuxièmement, grommunio Web 5 est désormais disponible, avec une nouvelle interface, un mode sombre complet, OpenPGP, une véritable visionneuse de documents et bien plus encore. En arrière-plan, gromox passe à la version 3.11, et pratiquement tous les autres composants ont également été mis à jour.
Points forts
- Une seule connexion pour tout. grommunio Auth configure désormais pour vous les clients Keycloak pour Chat, Files, Meet, Archive et Admin, et les maintient à jour lorsque des paquets sont installés ou mis à jour. Plus besoin de naviguer dans la console Keycloak composant par composant.
- grommunio Web 5.0 et 5.1. Interface repensée avec le mode sombre partout, une palette de commandes (Ctrl+K), les fonctions « Annuler » et « Rétablir », OpenPGP à côté de S/MIME, des aperçus dans le navigateur pour presque toutes les pièces jointes, et des catégories compatibles avec Outlook.
- gromox 3.11. Mots-clés IMAP et FETCH BINARY, meilleure gestion des délégués et des réunions, copies des « Éléments envoyés » pour les boîtes aux lettres partagées, et une longue liste de corrections pour Outlook et EWS.
- grommunio Files 34 avec l’habillage graphique grommunio et la connexion SSO.
Authentification unique (Single Sign-On) pour l’ensemble de la suite
Jusqu’à présent, pour que SSO fonctionne avec tous les composants, il fallait effectuer un travail manuel assez important dans Keycloak. Ce n’est plus le cas. grommunio Auth crée automatiquement les clients pour Chat, Files, Meet, Archive et Admin à l’aide d’un compte de service dédié, et se relance automatiquement dès qu’un de ces modules est installé ou mis à jour. Si vous ajoutez un rôle ultérieurement via grommunio-setup, celui-ci est également intégré à SSO.
Voici ce que cela implique pour chaque composant :
- grommunio Admin dispose d’un bouton « Se connecter avec l’authentification unique » sur sa page de connexion (disponible uniquement via HTTPS). Les connexions d’administrateur local fonctionnent toujours.
- grommunio Chat connecte les utilisateurs via Keycloak. La nouvelle commande
grommunio-admin chat sso enable|disablepermet de basculer les comptes de chat existants entre la connexion par mot de passe et SSO, pour tous les domaines ou pour un seul (-d DOMAINE). - grommunio Files ignore son propre formulaire de connexion et redirige directement les utilisateurs vers Keycloak. Si vous avez besoin du formulaire local, l’URL
/files/index.php/login?direct=1vous y mène toujours. - grommunio Meet s’authentifie également via Keycloak.
- grommunio Archive prend désormais en charge la connexion via OpenID Connect.
- grommunio Web communique désormais avec Files à l’aide du jeton d’accès Keycloak ; il n’y a donc plus de deuxième connexion à effectuer lorsque vous ouvrez vos fichiers.
grommunio Web 5.1
Il s’agit de la plus importante mise à jour que notre client web ait jamais connue, avec plus de 460 modifications depuis la version 3.19. Ce saut de version majeur est délibéré : le code, les interfaces des plugins et les paramètres portent désormais le nom grommunio partout, et les derniers vestiges de l’époque Zarafa ont disparu.
Nouvelle apparence
- Interface repensée avec des commandes plus grandes et un nouvel écran de connexion
- Mode sombre pour l’ensemble du client, les plugins intégrés et la visionneuse de documents, activable depuis la barre supérieure sans rechargement
- Les thèmes JSON personnalisent l’apparence de l’ensemble du client, y compris un logo distinct pour le mode sombre
- Icônes de dossiers bicolores, mise en surbrillance des dossiers sur toute la ligne et focus clavier visible
Navigation plus rapide
- Palette de commandes accessible via Ctrl+K : accédez à n’importe quel dossier, vue ou page de paramètres, ou créez de nouveaux éléments
- Ctrl+F permet d’accéder directement au champ de recherche ; les utilisateurs d’macOS utilisent Cmd et Option
- Annuler et rétablir (Ctrl+Z / Ctrl+Y) pour les actions de suppression, déplacement, copie, marquage, état de lecture, catégories et modifications du calendrier. Activez cette fonctionnalité dans Paramètres › Général.
- OpenPGP : signer, chiffrer, déchiffrer et vérifier, juste à côté de S/MIME. Toutes les opérations cryptographiques s’effectuent dans le navigateur ; les clés privées restent dans la boîte aux lettres de l’utilisateur, protégées par sa phrase de passe.
- L’aperçu des documents est désormais une véritable visionneuse : PDF, Word (y compris les anciens fichiers .doc), Excel et CSV, PowerPoint, OpenDocument, RTF, Markdown, code, images, audio, vidéo et messages .eml joints
- Glissez plusieurs pièces jointes dans une autre fenêtre de rédaction, ou sur le bureau sous forme de fichier ZIP
- Supprimez les pièces jointes des messages déjà présents dans la boîte aux lettres (les administrateurs peuvent désactiver cette fonctionnalité)
- Les images collées depuis Word s’affichent désormais correctement
- Les logos BIMI apparaissent à côté des expéditeurs qui en publient un et respectent la norme DMARC
- Des notes autocollantes sur les e-mails, visibles par tous les utilisateurs partageant la boîte aux lettres
Fonctionnement identique à Outlook
- Les catégories sont stockées dans la liste principale des catégories de la boîte aux lettres ; ainsi, Web, Outlook et les téléphones affichent les mêmes noms et couleurs. Les catégories existantes sont automatiquement transférées.
- Les expéditeurs autorisés et bloqués utilisent la même règle de courrier indésirable que Outlook
Boîtes mail partagées, recherche et notifications
- Affichage des conversations dans les boîtes mail partagées
- Les boîtes mail partagées peuvent être réorganisées par glisser-déposer
- La recherche couvre les dossiers publics et leurs sous-dossiers, et les préfixes de recherche fonctionnent dans votre langue (allemand : von:, an:, betreff:)
- Les notifications peuvent être limitées à votre propre boîte aux lettres ou à des dossiers de votre choix ; elles affichent l’expéditeur et l’objet, et le son peut être désactivé
- La boîte de dialogue « Copier/Déplacer » suggère les dossiers dans lesquels vous avez déjà classé des e-mails provenant de cet expéditeur
Nouveautés de la version 5.1
- Images de profil à partir d’un fichier, d’un Gravatar ou d’un Libravatar, avec une boîte de dialogue de recadrage
- La boîte de dialogue de rendez-vous indique dans quel calendrier le nouveau rendez-vous sera ajouté
- La vue de planification s’adapte à la liste des participants
- Tous les délégués sont répertoriés dans les paramètres
- Traduction complète dans 34 langues principales
- Corrections concernant les récurrences défectueuses empêchant le chargement du calendrier, l’ouverture des liens dans les e-mails relative à grommunio Web, l’impression des images, les décalages de fuseau horaire sur certains rendez-vous, ainsi qu’une série de problèmes liés au mode sombre et à la mise en page
- Le contenu collé n’entraîne plus ses polices et ses couleurs dans l’éditeur
Vitesse
- Les requêtes provenant d’une même session s’exécutent en parallèle ; ainsi, un dossier lent dans un onglet ne bloque pas les autres
- Les scripts, les styles et les traductions sont mis en cache par le navigateur et fournis pré-compressés
- L’arborescence du dossier « Fichiers » est passée de plus de trois secondes à moins d’un dixième de seconde pour 40 dossiers
Sécurité et loi sur la cyber-résilience
Chaque version est désormais accompagnée d’une liste des composants logiciels aux formats CycloneDX et SPDX ; tous les fichiers source comportent des en-têtes SPDX ; et une politique de sécurité publiée définit la manière dont nous traitons et signalons les vulnérabilités. À cela s’ajoutent : des contrôles plus stricts des requêtes intersites lors de la connexion, de la gestion des jetons et de la déconnexion, un état à usage unique pour les connexions Keycloak, une limite par boîte aux lettres sur le nombre de messages envoyés par minute, ainsi qu’un minuteur systemd qui nettoie les sessions expirées.
À l’attention des développeurs de plugins : l’espace de noms Zarafa s’appelle désormais Grommunio, et les xtypes zarafa.*, les classes CSS ainsi que la racine des paramètres ont été renommés en conséquence. La version 5.0 conserve pour l’instant les alias de compatibilité (à l’exception des classes CSS), et le fichier doc/plugin-namespace-migration.rst en explique les détails.
gromox 3.11
Nouveautés
- Les mots-clés IMAP et les indicateurs IMAP sont désormais stockés dans la boîte aux lettres, ce qui leur permet de survivre à la perte du fichier
midb.sqlite3 - Prise en charge IMAP pour les commandes
FETCH BINARYetBINARY.SIZE - Les boîtes aux lettres partagées peuvent conserver une copie des e-mails envoyés en leur nom ou pour leur compte dans leur propre dossier « Émis » (MessageCopyForSentAs / MessageCopyForSendOnBehalf, à configurer à l’aide des nouvelles commandes
mbop get-msgcopy,set-msgcopyetclear-msgcopy). Cette fonctionnalité n’est pas encore prise en charge par EWS. - La nouvelle option
lda_relay_unknown_recipientstransfère les réponses automatiques et les messages de rejet concernant les adresses locales sans boîte aux lettres vers le MTA, pour les configurations à domaines séparés - Le EWS prend en charge les brouillons de réponse, de réponse à tous et de transfert du Outlook for Mac
- Les fonctions FindPeople et GetUserPhoto du EWS consultent également les contacts personnels
- Un fichier .pst peut désormais être importé dans un dossier public
- Cache à durée de vie courte pour les recherches d’utilisateurs et de groupes, ce qui allège la charge sur MySQL/MariaDB
- Les messages OpenPGP et GpgOL sont reconnus lors de la conversion des e-mails
- Le processeur de règles consigne la manière dont ses conditions ont été évaluées, ce qui facilite considérablement le débogage des règles
Corrigé
- Lorsqu’un délégué répond à une demande de réunion, l’organisateur voit désormais la réponse de la personne invitée, et non celle du délégué
- Les réponses aux réunions incluent la propriété ORGANIZER et mentionnent le nom du délégué dans le champ SENT-BY
- Les délégués qui ne devraient pas recevoir de copies des réunions bénéficient désormais des autorisations de délégué appropriées
- L’affichage des conversations dans Outlook est à nouveau plus rapide (son index a été restauré)
- La version 32 bits de Outlook ne plante plus face à une boîte de dialogue « Absent du bureau » grisée
- Les dossiers de recherche ne se réactualisent plus en boucle
- Reconnections plus fiables à exmdb et LDAP après des problèmes réseau
- Les corps HTML sont détectés correctement même lorsque les pièces jointes apparaissent en premier
- Plusieurs corrections concernant les réunions récurrentes dans le processeur de règles
- Les dossiers n’affichent plus, dans certains cas, un nombre de messages inférieur à celui qu’ils contiennent
- Importation kdb2mt nettement plus rapide des messages profondément imbriqués
- Correction d’un plantage du serveur HTTP à l’arrêt, et plusieurs corrections concernant EWS (MoveItem/CopyItem, FindFolder, FindItem, gestion des demandes de réunion)
Modifications
- La conversion RTF vers HTML s’effectue désormais dans un processus distinct
- Lors de l’importation depuis un fichier PST ou Kopano, le dossier racine n’est plus automatiquement ancré en haut de la boîte aux lettres ; utilisez
gromox-import -Bpour le positionner
grommunio Sync 2.6
- Les brouillons provenant de clients ActiveSync 16 dont l’élément « Envoyer » est vide n’interrompent plus la synchronisation
- L’enregistrement d’un brouillon ne perturbe plus la liste de ses participants
- Les messages peuvent être envoyés directement depuis une synchronisation lorsque le client le demande
- Les e-mails en chinois utilisant la page de codes 936 sont décodés en GB18030
grommunio DAV 1.8
- Usurpation d’identité d’utilisateur
- Les calendriers en lecture seule sont proposés en lecture seule aux clients, et ceux auxquels vous n’avez pas accès ne sont pas répertoriés du tout
- Les rendez-vous et tâches privés des autres utilisateurs sont masqués, sauf pour les délégués, qui continuent de les voir. Tous les autres utilisateurs ne voient que les disponibilités.
- Les échecs d’écriture sont signalés au client au lieu d’être ignorés sans avertissement
- Correction de l’absence de dossiers lors de la navigation dans la boîte aux lettres d’un autre utilisateur
grommunio Admin
Interface Web
- Nouveau tableau de bord et nouvel écran de connexion, désormais identiques à ceux de grommunio Web
- Connexion via l’authentification unique (Single Sign-On)
- Modification des autorisations d’accès aux dossiers par utilisateur, directement depuis l’arborescence des dossiers de l’utilisateur
- Un guide étape par étape pour DKIM, avec la sortie de clé au format dont vous avez besoin
- Logo, favicon et titre personnalisés
- Fonctionne lorsqu’il est servi à partir d’un sous-chemin
- Nombreuses corrections mineures : barres de stockage sans quota, modification du statut des utilisateurs, mappage des intitulés de poste, DMARC dans la vérification DNS
API et CLI
- Connexion OpenID Connect (configurée par l’authentification grommunio)
- La commande
passwd --password-stdinpermet de définir un mot de passe sans qu’il n’apparaisse dans la liste des processus - Gestion du propriétaire du compte, des identités d’envoi et des délégués dans CLI ; la commande
user showles répertorie - Les alias en double sont automatiquement supprimés
- Les limites de licence et de domaine sont vérifiées lors de la réactivation d’un utilisateur
- Importations de groupes plus fiables sur le LDAP (sensibilité à la casse) et correction des connexions des utilisateurs AD
- Vérifications des autorisations sur les points de terminaison des autorisations du dossier utilisateur
- La configuration des statistiques Web et de l’état de l’hôte a été déplacée dans son propre paquet optionnel, grommunio-admin-api-mod-vts
Autres composants
- grommunio Files passe à la version 34, avec la marque grommunio et SSO. Nous avons également corrigé la vérification de connexion à ONLYOFFICE lors de l’exécution depuis cron ou occ, l’avertissement lié à l’en-tête X-Robots-Tag, et désactivé l’avertissement de configuration d’OPcache qui entraînait un conflit avec gromox. Files est désormais également disponible sous forme de paquet pour Debian.
- grommunio Keycloak 26.7.4. La mise à jour vers la version 26.7.2 a corrigé la vulnérabilité CVE-2026-18963 (CVSS 9.1) ; veuillez donc ne pas ignorer cette mise à jour. Les installations Debian non interactives ne se retrouvent plus bloquées dans une boucle.
- grommunio Meet devient SSO, génère correctement ses secrets de conférence au lieu de les dériver, supprime un composant de lobby en double et intègre un thème mis à jour.
- grommunio Office : correction du message « ONLYOFFICE cannot be reached » causé par l’absence du fichier api.js avec Document Server 9.x.
- grommunio Archive prend en charge la version SSO et bénéficie d’un correctif de mise à niveau.
- grommunio Antispam a été mis à jour vers la version 4.1.5.
- grommunio Index 1.7 indexe désormais également les dossiers publics (nouvelle option
-P, incluse dans-A; désactivez-la avecindex_public=no) et reconstruit un index endommagé au lieu d’échouer à chaque exécution. - mapi-header-php 2.3 corrige les récurrences annuelles et certains problèmes de gestion des jetons dans Keycloak, et intègre désormais les fonctions d’aide partagées de MAPI utilisées par Web, Sync et DAV. Web 5.1, Sync 2.6 et DAV 1.8 en ont besoin.
- grommunio CUI ne transmet plus le mot de passe administrateur sur la ligne de commande.
- grommunio-setup crée des fichiers d’identifiants avec des droits d’accès restreints et associe les rôles nouvellement ajoutés à SSO.
Paquetage et plateformes
- Le nouveau paquet grommunio-triggers regroupe les redémarrages de services lors des mises à niveau. Auparavant, une mise à niveau importante pouvait redémarrer php-fpm si souvent que systemd finissait par abandonner.
- Rotation des journaux pour php-fpm et DAV
- Versions pour Ubuntu 26.04
- Nombreuses corrections pour Debian : installations non interactives, nettoyage des fichiers de configuration lors de la purge et problèmes de droits d’accès dans grommunio-setup-deb
- Personnalisation pour les partenaires : les logos, les couleurs et les intitulés peuvent désormais être définis de manière cohérente sur le Web, l’interface d’administration, la page de connexion à Keycloak, les rubriques Fichiers, Réunions, Archives et Antispam
Avant la mise à niveau
- Les plugins tiers de grommunio Web doivent être vérifiés au regard du changement d’espace de noms dans la version 5.0. La plupart continuent de fonctionner grâce aux alias de compatibilité, mais les feuilles de style des plugins utilisant les classes
zarafa-*doivent être renommées. - Les paramètres utilisateur dans grommunio Web passent au nouveau format lors de la première connexion. Aucune intervention n’est nécessaire de votre part ni de celle de vos utilisateurs.
- Si vous utilisez des scripts pour l’importation de fichiers PST ou Kopano, notez le changement de dossier racine dans gromox 3.10 et utilisez
gromox-import -Bsi nécessaire.
Comme toujours, effectuez la mise à jour via le processus habituel de mise à jour de grommunio. Merci à tous ceux qui ont signalé des bogues, testé les versions préliminaires et envoyé des correctifs.
Rejoignez la discussion sur la communauté(opens in a new tab) grommunio.
Essayez grommunio – en ligne ou sur site démo.