grommunio 2026.06.2
Pubblicato il 30 settembre 2026
La versione 2026.06.2 è il primo grande aggiornamento della versione 2026.06.1. Due novità spiccano in particolare. Innanzitutto, il Single Sign-On ora copre l’intera suite: un unico accesso a grommunio consente di accedere a Web, Admin, Chat, Files, Meet e Archive. In secondo luogo, è arrivato grommunio Web 5, con un nuovo look, la modalità scura completa, OpenPGP, un vero e proprio visualizzatore di documenti e molto altro ancora. A livello di base, gromox passa alla versione 3.11 e praticamente tutti gli altri componenti sono stati aggiornati.
Punti salienti
- Un unico accesso per tutto. grommunio Auth ora configura automaticamente i client Keycloak per Chat, Files, Meet, Archive e Admin, mantenendoli aggiornati quando vengono installati o aggiornati i pacchetti. Non è più necessario navigare nella console Keycloak per ogni singolo componente.
- grommunio Web 5.0 e 5.1. Interfaccia riprogettata con modalità scura in ogni schermata, una tavolozza dei comandi (Ctrl+K), funzioni Annulla e Ripeti, OpenPGP accanto a S/MIME, anteprime nel browser per quasi tutti gli allegati e categorie compatibili con Outlook.
- gromox 3.11. Parole chiave IMAP e comando FETCH BINARY, gestione migliorata dei delegati e delle riunioni, copie della Posta inviata per le caselle di posta condivise e un lungo elenco di correzioni relative a Outlook e EWS.
- grommunio Files 34 con branding grommunio e accesso SSO.
Single sign-on in tutta la suite
Fino ad ora, far funzionare SSO per ogni componente richiedeva un discreto lavoro manuale in Keycloak. Ora non più. grommunio Auth crea autonomamente i client per Chat, Files, Meet, Archive e Admin, utilizzando un account di servizio dedicato, e si riavvia automaticamente ogni volta che uno di questi pacchetti viene installato o aggiornato. Se in seguito si aggiunge un ruolo tramite grommunio-setup, questo viene integrato anche in SSO.
Ecco cosa significa per ogni componente:
- grommunio Admin presenta un pulsante “Accedi con Single Sign-On” nella pagina di accesso (disponibile solo tramite HTTPS). Gli accessi come amministratore locale continuano a funzionare.
- grommunio Chat effettua l’accesso degli utenti tramite Keycloak. Il nuovo comando
grommunio-admin chat sso enable|disablesposta gli account di chat esistenti tra l’accesso con password e SSO, per tutti i domini o solo per uno (-d DOMAIN). - grommunio Files ignora il proprio modulo di accesso e reindirizza direttamente gli utenti a Keycloak. Se è necessario il modulo locale, l’indirizzo
/files/index.php/login?direct=1consente comunque di accedervi. - Anche grommunio Meet effettua l’autenticazione tramite Keycloak.
- grommunio Archive ora supporta l’accesso tramite OpenID Connect.
- grommunio Web ora comunica con Files utilizzando il token di accesso di Keycloak, quindi non è necessario effettuare un secondo accesso quando si aprono i file.
grommunio Web 5.1
Si tratta del più grande aggiornamento che il nostro client web abbia mai ricevuto, con oltre 460 modifiche rispetto alla versione 3.19. Il salto di versione è intenzionale: il codice, le interfacce dei plugin e le impostazioni riportano ora ovunque il nome grommunio, e gli ultimi residui dell’era Zarafa sono stati eliminati.
Nuovo look
- Interfaccia riprogettata con controlli più grandi e una nuova schermata di accesso
- Modalità scura per l’intero client, i plugin integrati e il visualizzatore di documenti, attivabile dalla barra superiore senza ricaricare la pagina
- I temi JSON personalizzano l’intero client, compreso un logo dedicato per la modalità scura
- Icone delle cartelle bicolori, evidenziazione delle cartelle a riga intera e focus della tastiera visibile
Navigazione più veloce
- Tavolozza dei comandi con Ctrl+K: passa a qualsiasi cartella, pagina di visualizzazione o impostazioni, oppure crea nuovi elementi
- Ctrl+F porta direttamente alla casella di ricerca; gli utenti di macOS utilizzano Cmd e Opzione
- Annulla e Ripeti (Ctrl+Z / Ctrl+Y) per le operazioni di eliminazione, spostamento, copia, contrassegnazione, stato di lettura, categorie e spostamenti nel calendario. Attivabili in Impostazioni › Generale.
- OpenPGP: firma, crittografia, decrittografia e verifica, proprio accanto a S/MIME. Tutte le operazioni crittografiche avvengono nel browser; le chiavi private rimangono nella casella di posta dell’utente, protette dalla propria passphrase.
- L’anteprima dei documenti è ora un vero e proprio visualizzatore: PDF, Word (compresi i vecchi file .doc), Excel e CSV, PowerPoint, OpenDocument, RTF, Markdown, codice, immagini, audio, video e messaggi .eml allegati
- È possibile trascinare più allegati in un’altra finestra di composizione o sul desktop come file ZIP
- È possibile rimuovere gli allegati dai messaggi già presenti nella casella di posta (gli amministratori possono disattivare questa funzione)
- Le immagini incollate da Word ora vengono effettivamente allegate
- Loghi BIMI accanto ai mittenti che ne pubblicano uno e superano lo standard DMARC
- Note adesive sulle e-mail, visibili a tutti coloro che condividono la casella di posta
Funziona come Outlook
- Le categorie vengono memorizzate nell’elenco delle categorie principale della casella di posta, quindi Web, Outlook e i telefoni mostrano gli stessi nomi e colori. Le categorie esistenti vengono trasferite automaticamente.
- I mittenti sicuri e quelli bloccati utilizzano la stessa regola per la posta indesiderata di Outlook
Caselle di posta condivise, ricerca e notifiche
- Visualizzazione a conversazione nelle caselle di posta condivise
- Le caselle di posta condivise possono essere riordinate tramite trascinamento
- La ricerca copre le cartelle pubbliche e le relative sottocartelle, e i prefissi di ricerca funzionano nella tua lingua (tedesco: von:, an:, betreff:)
- Le notifiche possono essere limitate alla propria casella di posta o a cartelle selezionate, mostrano il mittente e l’oggetto, ed è possibile disattivare l’avviso sonoro
- La finestra di dialogo “Copia/Sposta” suggerisce le cartelle in cui sono stati archiviati in precedenza i messaggi di quel mittente
Novità della versione 5.1
- Immagini del profilo da file, Gravatar o Libravatar, con una finestra di dialogo per il ritaglio
- La finestra di dialogo dell’appuntamento mostra in quale calendario verrà inserito il nuovo appuntamento
- La vista di pianificazione si adatta all’elenco dei partecipanti
- Tutti i delegati sono elencati nelle impostazioni
- Traduzione completa nelle 34 lingue principali
- Correzioni relative a ricorrenze non funzionanti che impedivano il caricamento del calendario, all’apertura dei link nelle e-mail in relazione a grommunio Web, alla stampa delle immagini, agli spostamenti del fuso orario in alcuni appuntamenti e a una serie di problemi relativi alla modalità scura e al layout
- Il contenuto incollato non trasferisce più i propri caratteri e colori nell’editor
Velocità
- Le richieste provenienti dallo stesso accesso vengono eseguite in parallelo, quindi una cartella lenta in una scheda non blocca le altre
- Script, stili e traduzioni vengono memorizzati nella cache del browser e distribuiti già compressi
- Il tempo di caricamento dell’albero delle cartelle “File” è passato da oltre tre secondi a meno di un decimo di secondo per 40 cartelle
Sicurezza e Cyber Resilience Act
Ogni versione ora include una distinta dei materiali software nei formati CycloneDX e SPDX; tutti i file sorgente riportano intestazioni SPDX ed è stata pubblicata una politica di sicurezza che descrive come gestiamo e segnaliamo le vulnerabilità. Inoltre: controlli più rigorosi sulle richieste cross-site durante il login, la gestione dei token e il logout, stato monouso per gli accessi Keycloak, un limite per casella di posta sui messaggi inviati al minuto e un timer systemd che pulisce le sessioni scadute.
Per gli sviluppatori di plugin: lo spazio dei nomi Zarafa è ora Grommunio, e gli xtype zarafa.*, le classi CSS e la radice delle impostazioni sono stati rinominati di conseguenza. La versione 5.0 mantiene per ora gli alias di compatibilità (ad eccezione delle classi CSS), e il file doc/plugin-namespace-migration.rst ne spiega i dettagli.
gromox 3.11
Novità
- Le parole chiave IMAP e i flag IMAP sono ora memorizzati nella casella di posta, quindi sopravvivono alla perdita del file midb.sqlite3
- Supporto IMAP per FETCH BINARY e BINARY.SIZE
- Le caselle di posta condivise possono conservare una copia dei messaggi inviati a nome proprio o per conto di altri nella propria cartella “Posta inviata” (MessageCopyForSentAs / MessageCopyForSendOnBehalf, impostabile con i nuovi comandi
mbop get-msgcopy,set-msgcopyeclear-msgcopy). Non ancora supportato da EWS. - La nuova opzione
lda_relay_unknown_recipientsinoltra le risposte automatiche e i messaggi di errore per gli indirizzi locali privi di casella di posta a MTA, per configurazioni con domini separati - EWS supporta le bozze di risposta, risposta a tutti e inoltro di Outlook for Mac
- Le funzioni FindPeople e GetUserPhoto di EWS cercano anche nei contatti personali
- È ora possibile importare un file .pst in una cartella pubblica
- Cache a breve durata per le ricerche di utenti e gruppi, che alleggerisce il carico su MySQL/MariaDB
- I messaggi OpenPGP e GpgOL vengono riconosciuti durante la conversione della posta
- Il processore delle regole registra come sono state valutate le sue condizioni, il che semplifica notevolmente il debug delle regole
Correzioni
- Quando un delegato risponde a una richiesta di riunione, l’organizzatore ora vede la risposta della persona invitata, non quella del delegato
- Le risposte alle riunioni includono la proprietà ORGANIZER e indicano il nome del delegato nel campo SENT-BY
- I delegati che non dovrebbero ricevere copie delle riunioni ora ottengono comunque le autorizzazioni corrette per i delegati
- La visualizzazione delle conversazioni in Outlook è di nuovo più veloce (l’indice è stato ripristinato)
- Outlook a 32 bit non va più in crash in presenza di una finestra di dialogo “Fuori sede” disattivata
- Le cartelle di ricerca non vengono più aggiornate all’infinito
- Riconnessioni più affidabili a exmdb e LDAP dopo problemi di rete
- I corpi dei messaggi HTML vengono rilevati correttamente anche quando gli allegati precedono il testo del messaggio
- Diverse correzioni relative alle riunioni ricorrenti nel processore delle regole
- In alcuni casi, le cartelle non mostrano più un numero di messaggi inferiore a quello effettivamente contenuto
- Importazione tramite kdb2mt dei messaggi profondamente annidati notevolmente più veloce
- Risolto un arresto anomalo del server HTTP allo spegnimento e apportate diverse correzioni a EWS (MoveItem/CopyItem, FindFolder, FindItem, gestione delle richieste di riunione)
Modificato
- La conversione da RTF a HTML viene eseguita in un processo separato
- Durante l’importazione da PST o Kopano, la cartella radice non viene più posizionata automaticamente in cima alla casella di posta; utilizzare
gromox-import -Bper posizionarla
grommunio Sync 2.6
- Le bozze provenienti dai client ActiveSync 16 con un elemento «Invia» vuoto non interrompono più la sincronizzazione
- Il salvataggio di una bozza non altera più i partecipanti associati
- I messaggi possono essere inviati direttamente da una sincronizzazione quando il client lo richiede
- La posta in cinese nella tabella codici 936 viene decodificata come GB18030
grommunio DAV 1.8
- Impersonificazione dell’utente
- I calendari di sola lettura vengono presentati ai client come «sola lettura», mentre quelli non leggibili non vengono elencati affatto
- Gli appuntamenti e le attività private di altri utenti sono nascosti, ad eccezione dei delegati, che continuano a vederli. Tutti gli altri vedono solo lo stato libero/occupato.
- Le operazioni di scrittura non riuscite vengono segnalate al client invece di essere ignorate silenziosamente
- Risolto il problema delle cartelle mancanti durante la navigazione nella casella di posta di un altro utente
grommunio Admin
Interfaccia web
- Nuova dashboard e schermata di accesso, ora in linea con grommunio Web
- Accesso con Single Sign-On
- Modifica dei permessi delle cartelle per utente, direttamente dall’albero delle cartelle dell’utente
- Una guida passo passo per DKIM, con l’output chiave nel formato richiesto
- Logo, favicon e titolo personalizzabili
- Funziona se servito da un sottopercorso
- Numerose correzioni minori: barre di spazio di archiviazione senza quota, modifica dello stato utente, mappatura del titolo di lavoro, DMARC nel controllo DNS
API e CLI
- Accesso OpenID Connect (configurato da grommunio Auth)
passwd --password-stdinimposta una password senza che questa compaia nell’elenco dei processi- Gestione di proprietario dell’archivio, “invia come” e delegato in CLI; il comando
user showli elenca - Gli alias duplicati vengono eliminati automaticamente
- I limiti relativi alle licenze e ai domini vengono verificati quando un utente viene riattivato
- Importazioni dei gruppi su LDAP più affidabili (distinguono tra maiuscole e minuscole) e una correzione per gli accessi degli utenti AD
- Controlli dei permessi sugli endpoint relativi ai permessi delle cartelle utente
- La configurazione delle statistiche web e dello stato dell’host è stata spostata in un pacchetto opzionale dedicato, grommunio-admin-api-mod-vts
Altri componenti
- grommunio Files passa alla versione 34, con il branding grommunio e SSO. Abbiamo inoltre risolto il controllo di connessione a ONLYOFFICE durante l’esecuzione da cron o occ, l’avviso relativo all’intestazione X-Robots-Tag e disattivato l’avviso di configurazione di OPcache che entrava in conflitto con gromox. Files è ora disponibile anche in un pacchetto per Debian.
- grommunio Keycloak 26.7.4. L’aggiornamento alla versione 26.7.2 ha risolto la vulnerabilità CVE-2026-18963 (CVSS 9.1), quindi si raccomanda di non saltare questo aggiornamento. Le installazioni Debian non interattive non rimangono più bloccate in un ciclo infinito.
- grommunio Meet passa a SSO, genera correttamente i propri segreti di conferenza invece di derivarli, elimina un componente della lobby duplicato e include un tema aggiornato.
- grommunio Office: risolto il problema “ONLYOFFICE non è raggiungibile” causato dalla mancanza del file api.js con Document Server 9.x.
- grommunio Archive supporta SSO e include una correzione per l’aggiornamento.
- grommunio Antispam aggiornato alla versione 4.1.5.
- grommunio Index 1.7 indicizza anche le cartelle pubbliche (nuova opzione
-P, inclusa in-A; disattivabile conindex_public=no) e ricostruisce un indice danneggiato invece di fallire ad ogni esecuzione. - mapi-header-php 2.3 corregge i problemi relativi alle ricorrenze annuali e alla gestione di alcuni token di Keycloak, e ora include gli helper condivisi di MAPI utilizzati da Web, Sync e DAV. Web 5.1, Sync 2.6 e DAV 1.8 lo richiedono.
- grommunio CUI non trasmette più la password di amministratore sulla riga di comando.
- grommunio-setup crea file di credenziali con permessi restrittivi e collega i ruoli appena aggiunti a SSO.
Pacchetti e piattaforme
- Il nuovo pacchetto grommunio-triggers raggruppa i riavvii dei servizi durante gli aggiornamenti. In precedenza, un aggiornamento di grandi dimensioni poteva riavviare php-fpm così spesso che systemd finiva per interromperne l’esecuzione.
- Rotazione dei log per php-fpm e DAV
- Build per Ubuntu 26.04
- Numerose correzioni per Debian: installazioni non interattive, pulizia dei file di configurazione durante la rimozione completa (purge) e problemi di permessi in grommunio-setup-deb
- Personalizzazione per i partner: loghi, colori e titoli possono ora essere impostati in modo coerente su Web, Admin, la pagina di accesso a Keycloak, Files, Meet, Archive e Antispam
Prima di eseguire l’aggiornamento
- È necessario verificare che i plugin di terze parti per grommunio Web siano compatibili con la modifica dello spazio dei nomi introdotta nella versione 5.0. La maggior parte continua a funzionare grazie agli alias di compatibilità, ma i fogli di stile dei plugin che utilizzano classi
zarafa-*devono essere rinominati. - Le impostazioni utente in grommunio Web passano al nuovo formato al primo accesso. Non è necessario alcun intervento da parte vostra o dei vostri utenti.
- Se si utilizzano script per l’importazione di file PST o Kopano, tenere presente la modifica della cartella principale in gromox 3.10 e utilizzare
gromox-import -Bdove necessario.
Come sempre, l’aggiornamento va effettuato seguendo la consueta procedura di aggiornamento di grommunio. Grazie a tutti coloro che hanno segnalato bug, testato le versioni preliminari e inviato patch.
Partecipa alla discussione nella community(opens in a new tab) di grommunio.
Prova grommunio: demo online o on-premise.