跳至内容
Blog

grommunio 2026.06.2

· 由 grommunio
grommunio 2026.06.2 released

发布于 2026 年 9 月 30 日

2026.06.2 是 2026.06.1 的首次重大更新。其中有两项亮点尤为突出。首先,单点登录现已覆盖整个套件:只需一次 grommunio 登录,即可访问 Web、Admin、Chat、Files、Meet 和 Archive。 其次,grommunio Web 5 现已发布,它采用了全新界面设计,支持完整的深色模式,集成了 OpenPGP,配备了真正的文档查看器,并包含更多新功能。在底层,gromox 已升级至 3.11 版本,几乎所有其他组件也都进行了更新。

亮点

  • 一次登录,畅享所有功能。 grommunio Auth 现可为您自动配置用于聊天、文件、会议、存档和管理模块的 Keycloak 客户端,并在安装或升级软件包时保持其最新状态。无需再为每个组件逐一点击进入 Keycloak 控制台。
  • grommunio Web 5.0 和 5.1。 界面全面重构,全屏支持深色模式,新增命令面板(Ctrl+K)、撤销和重做功能,S/MIME 旁新增 OpenPGP,几乎所有附件均支持浏览器内预览,并兼容 Outlook 分类体系。
  • gromox 3.11. 支持 IMAP 关键字和 FETCH BINARY 命令,优化了代理和会议管理,为共享邮箱提供了“已发送邮件”副本功能,并修复了大量 Outlook 和 EWS 的问题。
  • grommunio Files 34,采用 grommunio 品牌标识和 SSO 登录方式。

套件范围内的单点登录

此前,要让 SSO 支持所有组件,需要在 Keycloak 中进行大量手动操作。现在,这一问题已得到解决。 grommunio Auth 会自动使用专用服务账户为 Chat、Files、Meet、Archive 和 Admin 创建客户端,并且每当安装或更新上述任一组件时,该过程都会自动重新运行。如果您稍后通过 grommunio-setup 添加角色,该角色也会自动关联到 SSO 中。

这对各组件的具体影响如下:

  • grommunio Admin 的登录页面上设有“使用单点登录登录”按钮(仅通过 HTTPS 提供)。本地管理员登录仍可正常使用。
  • grommunio Chat 通过 Keycloak 为用户登录。新的 grommunio-admin chat sso enable|disable 命令可在密码登录和 SSO 之间切换现有聊天账户,该操作可针对所有域或仅针对单个域(-d DOMAIN)。
  • grommunio Files 跳过其自身的登录表单,直接将用户引导至 Keycloak。若需使用本地登录表单,仍可通过 /files/index.php/login?direct=1 访问。
  • grommunio Meet 同样通过 Keycloak 进行身份验证。
  • grommunio Archive 新增了 OpenID Connect 登录功能。
  • grommunio Web 现使用 Keycloak 访问令牌与 Files 进行通信,因此打开文件时无需二次登录。

grommunio Web 5.1

这是我们的 Web 客户端有史以来最大的一次更新,自 3.19 版本以来共进行了 460 多项更改。此次主要版本号的跳跃是经过深思熟虑的:代码、插件接口和设置现已全面采用 grommunio 的命名,Zarafa 时代的最后残余也已彻底清除。

全新界面

  • 界面重新设计,控件更大,并新增登录页面
  • 整个客户端、捆绑插件和文档查看器均支持深色模式,可通过顶部栏切换,无需重新加载
  • JSON 主题为整个客户端提供配色方案,包括深色模式下的独立徽标
  • 双色文件夹图标、整行文件夹高亮显示以及可见的键盘焦点

更快捷的操作

  • 通过 Ctrl+K 调出命令面板:跳转至任意文件夹、视图或设置页面,或创建新项目
  • Ctrl+F 可直接跳转至搜索框;macOS 用户请使用 Cmd 和 Option
  • 撤销和重做(Ctrl+Z / Ctrl+Y)功能适用于删除、移动、复制、标记、已读状态、分类及日历移动操作。请在“设置”›“通用”中启用此功能。

邮件

  • OpenPGP:签名、加密、解密和验证功能,紧邻 S/MIME 显示。所有加密操作均在浏览器中进行;私钥保存在用户的邮箱中,并受其密码短语保护。
  • 文档预览现已升级为功能完善的查看器:支持 PDF、Word(包括旧版 .doc)、Excel 和 CSV、PowerPoint、OpenDocument、RTF、Markdown、代码、图片、音频、视频以及附件中的 .eml 邮件
  • 可将多个附件拖拽至另一个撰写窗口,或拖拽至桌面生成 ZIP 压缩包
  • 可从邮箱中的邮件中移除附件(管理员可关闭此功能)
  • 从 Word 粘贴的图片现在能正常显示
  • 已发布 BIMI 徽标并通过 DMARC 验证的发件人旁将显示 BIMI 徽标
  • 邮件上的便签对共享该邮箱的所有人可见

工作原理与 Outlook 相同

  • 分类存储在邮箱的主分类列表中,因此 Web、Outlook 和手机端显示的名称和颜色保持一致。现有分类将自动迁移。
  • “安全发件人”和“被阻止的发件人”使用与 Outlook 相同的垃圾邮件规则

共享邮箱、搜索和通知

  • 共享邮箱支持对话视图
  • 可通过拖放重新排列共享邮箱的顺序
  • 搜索范围涵盖公共文件夹及其子文件夹,且搜索前缀支持您的语言(德语:von:、an:、betreff:)
  • 通知可限定为仅显示在您自己的邮箱或选定文件夹中,显示发件人和主题,并可关闭提示音
  • “复制/移动”对话框会建议您之前归档过该发件人邮件的文件夹

5.1 版本新增功能

  • 支持从文件、Gravatar 或 Libravatar 导入头像,并提供裁剪对话框
  • 约会对话框会显示新约会将添加到哪个日历中
  • 日程安排视图会根据参会者列表自动调整
  • 所有代理人都列在设置中
  • 已完整翻译为 34 种主要语言
  • 修复了以下问题:循环事件故障导致日历无法加载、邮件中的链接以 grommunio Web 为基准打开、图片打印问题、部分日程的时区偏移,以及一批深色模式和布局问题
  • 粘贴的内容不再将字体和颜色带入编辑器

速度

  • 来自同一登录会话的请求将并行处理,因此一个标签页中的文件夹加载缓慢不会导致其他标签页卡顿
  • 脚本、样式和翻译内容由浏览器缓存,并以预压缩形式分发
  • “文件”文件夹树的加载时间从超过三秒缩短至不到十分之一秒(处理 40 个文件夹时)

安全与《网络弹性法案》

每个版本现在都随附 CycloneDX 和 SPDX 格式的软件物料清单,所有源文件均带有 SPDX 头,并且已发布安全政策,涵盖我们如何处理和报告漏洞。 此外:对登录、令牌和注销时的跨站请求实施了更严格的检查,Keycloak 登录采用一次性状态,设置了每个邮箱每分钟发送消息的上限,并通过 systemd 定时器清理过期的会话。

致插件开发者: Zarafa 命名空间现已更名为 Grommunio,相应的 zarafa.* 扩展类型、CSS 类以及设置根目录均已重命名。 5.0 版本目前仍保留兼容性别名(CSS 类除外),具体细节请参阅 doc/plugin-namespace-migration.rst。

gromox 3.11

新增功能

  • IMAP 关键字和 IMAP 标志现存储在邮箱中,因此即使 midb.sqlite3 文件丢失,这些设置仍会保留
  • 针对 FETCH BINARY 和 BINARY.SIZE 命令新增 IMAP 支持
  • 共享邮箱可在其自身的“已发送邮件”文件夹中保留以该邮箱名义或代其发送的邮件副本(MessageCopyForSentAs / MessageCopyForSendOnBehalf,可通过新的 mbop get-msgcopy、set-msgcopy 和 clear-msgcopy 命令设置)。 EWS 目前尚不支持此功能。
  • 新增 lda_relay_unknown_recipients 选项,在分域配置中,将没有邮箱的本地地址的自动回复和退信转发至 MTA
  • EWS 支持 Outlook for Mac 的“回复”、“回复所有”和“转发”草稿
  • EWS 的 FindPeople 和 GetUserPhoto 功能现也可检索个人联系人
  • 现可将 .pst 文件导入公共文件夹
  • 用户和组查询采用短时缓存,从而减轻了 MySQL/MariaDB 的负载
  • 邮件转换时可识别 OpenPGP 和 GpgOL 消息
  • 规则处理器会记录其条件如何被评估,这大大简化了规则的调试工作

已修复

  • 当代理回复会议请求时,组织者现在看到的是被邀请人的回复,而非代理的回复
  • 会议回复中包含 ORGANIZER 属性,并在 SENT-BY 字段中注明代理姓名
  • 本不应收到会议副本的代理,现在仍能获得相应的代理权限
  • Outlook 的对话视图速度已恢复 (其索引已恢复)
  • 32 位版 Outlook 在遇到灰显的“不在办公室”对话框时不再崩溃
  • 搜索文件夹不再反复刷新
  • 网络故障后,与 exmdb 和 LDAP 的重新连接更加可靠
  • 即使附件位于邮件正文之前,也能正确检测 HTML 正文
  • 规则处理器中修复了若干关于定期会议的问题
  • 某些情况下,文件夹显示的消息数量不再少于其实际包含的数量
  • 深度嵌套消息的 kdb2mt 导入速度大幅提升
  • 修复了 HTTP 服务器关机时的崩溃问题,以及多项 EWS 修复(MoveItem/CopyItem、FindFolder、FindItem、会议请求处理)

变更

  • RTF 转 HTML 转换在单独的进程中运行
  • 从 PST 或 Kopano 导入时,根文件夹不再自动锚定在邮箱顶部;请使用 gromox-import -B 进行定位

grommunio Sync 2.6

  • 来自 ActiveSync 16 客户端的草稿,即使其“发送”元素为空,也不会再导致同步中断
  • 保存草稿不再导致其参会者信息混乱
  • 当客户端请求时,可直接从同步中发送邮件
  • 使用代码页 936 的中文邮件将解码为 GB18030

grommunio DAV 1.8

  • 用户模拟
  • 仅限读取的日历将以只读形式提供给客户端,而无法读取的日历则完全不会显示
  • 其他用户的私人约会和任务将被隐藏,但代理除外,代理仍可查看。其他用户仅能查看空闲/忙碌状态。
  • 写入失败时会向客户端报告,而不是被静默丢弃
  • 修复了浏览其他用户邮箱时文件夹缺失的问题

grommunio 管理

Web 界面

  • 全新的仪表盘和登录界面,现已与 grommunio Web 保持一致
  • 单点登录
  • 可直接在用户的文件夹树中按用户编辑文件夹权限
  • 提供分步操作指南(DKIM),其中关键输出结果采用您所需的格式
  • 自定义徽标、网站图标和标题
  • 支持从子路径提供服务
  • 多项细微修复:无配额时的存储条、用户状态编辑、职位名称映射、DNS 检查中的 DMARC 问题

API 和 CLI

  • OpenID Connect 登录(由 grommunio Auth 配置)
  • passwd --password-stdin 可在不显示在进程列表中的情况下设置密码
  • CLI 中支持存储所有者、以他人名义发送和代理管理,且 user show 命令可列出这些信息
  • 自动清理重复的别名
  • 重新激活用户时会检查许可证和域限制
  • LDAP 组导入更可靠(区分大小写),并修复了 AD 用户登录问题
  • 对用户文件夹权限端点进行权限检查
  • Web 统计和主机状态配置已移至独立的可选软件包 grommunio-admin-api-mod-vts 中

其他组件

  • grommunio Files 升级至 34 版,采用 grommunio 品牌标识,并包含 SSO。 我们还修复了通过 cron 或 occ 运行时 ONLYOFFICE 的连接检查问题、X-Robots-Tag 标头警告,并禁用了与 gromox 冲突的 OPcache 配置警告。Files 现已提供适用于 Debian 的打包版本。
  • grommunio Keycloak 26.7.4。此前更新至 26.7.2 已修复 CVE-2026-18963(CVSS 9.1),因此请勿跳过此次更新。 非交互式 Debian 安装不再会陷入循环。
  • grommunio Meet 升级至 SSO,能正确生成会议密钥(而非从现有密钥派生),移除了重复的候客厅组件,并附带了更新的主题。
  • grommunio Office:修复了因 Document Server 9.x 缺少 api.js 文件而导致的“无法连接到 ONLYOFFICE”问题。
  • grommunio Archive 支持 SSO,并包含升级修复程序。
  • grommunio 反垃圾邮件 已更新至 4.1.5 版。
  • grommunio Index 1.7 现也支持对公共文件夹进行索引(新增 -P 选项,已包含在 -A 中;可通过 index_public=no 禁用),并且在索引损坏时会重建索引,而非每次运行都报错。
  • mapi-header-php 2.3 修复了年度重复事件及部分 Keycloak 令牌处理问题,并已集成 Web、Sync 和 DAV 所使用的共享 MAPI 辅助程序。 Web 5.1、Sync 2.6 和 DAV 1.8 需要此组件。
  • grommunio CUI 不再通过命令行传递管理员密码。
  • grommunio-setup 会创建权限严格的凭据文件,并将新添加的角色与 SSO 关联。

打包与平台

  • 新的 grommunio-triggers 包会在升级过程中打包服务重启操作。此前,重大升级可能会频繁重启 php-fpm,导致 systemd 放弃处理。
  • php-fpm 和 DAV 的日志轮换
  • 适用于 Ubuntu 26.04 的构建版本
  • 大量 Debian 修复:非交互式安装、彻底卸载时的配置文件清理,以及 grommunio-setup-deb 中的权限问题
  • 合作伙伴品牌定制:现在可以在 Web、管理后台、Keycloak 登录界面、文件、会议、归档和反垃圾邮件模块中统一设置徽标、颜色和标题

升级前须知

  • 应检查第三方 grommunio Web 插件是否与 5.0 版本中的命名空间变更兼容。 得益于兼容性别名,大多数插件仍可正常工作,但使用 zarafa-* 类的插件样式表需要重命名。
  • grommunio Web 中的用户设置将在首次登录时迁移至新格式。您和您的用户无需进行任何操作。
  • 若您使用脚本进行 PST 或 Kopano 导入,请注意 gromox 3.10 中的根文件夹变更,并在需要时使用 gromox-import -B。

与往常一样,请通过常规的 grommunio 更新流程进行升级。感谢所有报告 bug、测试预发布版本并提交补丁的朋友。

欢迎加入 grommunio 社区(opens in a new tab) 参与讨论。
试用 grommunio——在线或本地部署 演示。