企业部署onlyoffice私有云有五种方式:一、docker单机部署(≤250用户);二、synology nas图形化部署;三、aws ami一键部署;四、nextcloud深度集成;五、ldap域控对接。

如果您计划在企业内部署OnlyOffice私有云环境,但尚未确定具体实施路径,则可能是由于部署方式多样、组件依赖复杂或权限与网络配置未就绪。以下是针对企业版OnlyOffice的多种部署与设置方法:
一、基于Docker的单机企业版部署
该方法适用于中小规模团队(≤250用户),利用Docker容器化特性快速构建稳定服务,所有核心组件(文档服务、数据库、缓存)由官方镜像统一管理,无需手动编译或安装依赖。
1、确保服务器已安装Docker 24.0+与Docker Compose v2.20+,并配置国内镜像源(如阿里云加速器)以提升拉取速度。
2、创建专用部署目录,例如/opt/onlyoffice-enterprise,并下载官方企业版docker-compose.yml模板(需从ONLYOFFICE客户门户获取授权版本)。
3、编辑docker-compose.yml,将ONLYOFFICE_LICENSE_KEY环境变量替换为您的有效许可证密钥;同时将JWT_SECRET设为长度不少于32位的随机字符串,用于前端集成鉴权。
4、挂载持久化卷:将/var/www/onlyoffice/Data映射至宿主机/opt/onlyoffice-enterprise/data,将/var/log/onlyoffice映射至/opt/onlyoffice-enterprise/logs。
5、执行docker compose up -d启动服务,等待约90秒后访问http://[服务器IP]:8000验证初始界面加载成功。
二、Synology NAS平台部署(DSM 7.x)
该方案适合已有Synology设备且缺乏Linux运维能力的IT人员,通过图形化容器管理器完成部署,避免命令行操作,同时保障数据物理归属企业本地。
1、登录DSM,进入“Docker”应用,在“注册表”中搜索onlyoffice/enterprise-document-server,确认镜像标签为latest或指定企业版版本号(如3.1.1)。
2、点击“下载”,待拉取完成后,在“映像”页签中选中该镜像,点击“启动”进入配置向导。
3、在“高级设置”中启用“使用相同网络作为Docker主机”,并添加以下环境变量:ONLYOFFICE_LICENSE_KEY=YOUR_LICENSE、JWT_SECRET=<strong><font color="green">必须填写且不可为空</font></strong>。
4、在“卷”设置中,为容器添加两个文件夹映射:宿主机路径/volume1/docker/onlyoffice/data → 容器路径/var/www/onlyoffice/Data;宿主机路径/volume1/docker/onlyoffice/logs → 容器路径/var/log/onlyoffice。
5、端口设置中,将容器的80端口映射至NAS的非冲突端口(如8066),保存并启动容器;随后在浏览器访问http://[NAS_IP]:8066完成初始化。
三、AWS云平台AMI一键部署
该方法面向希望快速获得高可用基础设施的企业,由AWS Marketplace提供预配置镜像,自动完成操作系统、OnlyOffice企业版、Nginx反向代理及SSL证书基础配置,免除手动安装环节。
1、登录AWS Marketplace,搜索“ONLYOFFICE Collaboration Space Enterprise Edition”,选择对应用户规模(如250用户版),点击“Continue to Subscribe”。
2、阅读许可协议并确认订阅,等待状态变为“Active”后,点击“Continue to Configuration”。
Feng Office是一套基于ExtJs+XAMP(Apache、PHP、MySQL)开发的开源web office。它具备了主流在线协作系统所应具备的所有功能,包括任务管理、日程管理、文件管理、联系人管理以及email收发功能。其文件管理模块,实现了文件版本管理的功能,能够方便的查找、下载同一文件的不同版本。适用于任何单位或个人创建,共享,协作维护和发布它们所有内部与外部文档。 Feng Of
3、在配置页面选择区域(建议靠近用户主要分布地)、实例类型(t3.xlarge为250用户基准配置),并设置EBS存储容量(建议≥200GB SSD)。
4、在“Security Group”中确保入站规则开放TCP 80、443、5222端口,其他端口默认关闭。
5、启动实例后,通过EC2控制台获取公网IP,首次访问时系统将自动跳转至HTTPS初始化向导,按提示输入管理员邮箱与初始密码即可完成设置。
四、与Nextcloud深度集成配置
该步骤并非独立部署方式,而是企业常用集成场景,使OnlyOffice成为Nextcloud的原生文档编辑器,实现单点登录、权限继承与文件上下文无缝衔接。
1、在Nextcloud管理后台启用“OnlyOffice”应用,并进入其设置页。
2、在“Document Editing Service address”字段填入OnlyOffice服务地址,格式必须为https://office.yourdomain.com(禁止使用IP或HTTP)。
3、勾选“Use JWT token for authorization”,并在“JWT secret”中填入与OnlyOffice容器内JWT_SECRET完全一致的密钥值。
4、在OnlyOffice服务端的/etc/onlyoffice/documentserver/local.json中,确认"services.CoAuthoring.token.inbox":与"services.CoAuthoring.token.outbox":均设为同一JWT密钥。
5、保存Nextcloud设置后,上传任意.docx文件并点击“编辑”,若能正常加载编辑器界面且右上角显示用户姓名,则集成成功。
五、LDAP域控对接设置
该配置用于将OnlyOffice用户体系与企业现有Active Directory或OpenLDAP服务同步,实现账号统一纳管、密码策略复用及组织架构自动映射。
1、登录OnlyOffice管理后台(默认路径/admin),进入“Authentication” → “LDAP Settings”。
2、启用LDAP并填写服务器地址(如ldaps://dc.internal.company.com:636),选择TLS加密连接模式。
3、在“Base DN”中输入根搜索路径(如dc=internal,dc=company,dc=com),在“Bind DN”中填入具有读取权限的服务账户完整DN(如cn=onlyoffice-svc,ou=service,dc=internal,dc=company,dc=com)。
4、设置用户过滤器:(&(objectClass=user)(sAMAccountName=*)(!(objectClass=computer))),确保仅同步有效用户。
5、映射字段中,将LDAP属性sAMAccountName映射至OnlyOffice用户名,displayName映射至全名,mail映射至邮箱;启用“Sync groups automatically”后,AD中群组将自动创建为OnlyOffice工作区。










