Содержание
- Краткая схема всей установки
- 1. Как устроена установка
- 2. Что необходимо подготовить
- 3. Подготовка DNS и имен серверов
- 4. Установка Р7-Диска
- 5. Настройка параметров Р7-Диска
- 5.1. Чистая установка
- 5.2. PostgreSQL
- 5.3. Сервер документов
- 5.4. Секрет для Сервера документов
- 5.5. Пароль пользователя DS
- 5.6. Установка API и Web Р7-Диска
- 5.7. Тип базы данных
- 5.8. Создание базы cddisk
- 5.9. Хост PostgreSQL
- 5.10. Порт PostgreSQL
- 5.11. Пользователь базы данных
- 5.12. Пароль cddisk
- 5.13. coremachinkey
- 5.14. Включите HTTPS
- 5.15. Укажите основной домен
- 5.16. Укажите адреса компонентов
- 5.17. Перезагрузите сервер
- 6. Установка и настройка Р7-Почтовый сервер
- 7. Подключение Р7-Почты к организации
- 8. Создание пользователя в Р7-Управлении
- 9. Создание сертификата .pfx
- 10. Получение данных для интеграции Р7-Диска
- 11. Настройка RabbitMQ
- 12. Установка медиасервера Р7-Команды
- 13. Установка сервера управления Р7-Команды
- 14. Установка сервера управления
- 15. Настройка сервера управления
- 16. Подключение медиасервера
- 17. Настройка дополнительных параметров Р7-Команды
- 18. Подключение Корпоративного сервера 2024
- 19. Синхронизация Р7-Диска и Р7-Команды
- 20. Проверьте результат
Инструкция описывает полную установку и настройку интеграции Р7-Диск и Р7-Команды с Р7-Офис Корпоративный сервер 2024.
Краткая схема всей установки

1. Как устроена установка
Чтобы не возвращаться к уже выполненным настройкам, выполняйте действия в следующем порядке:
- Подготовьте серверы, DNS и сертификаты.
- Установите и настройте Р7-Диск.
- Создайте сертификат
.pfxдля службы синхронизации. - Получите данные Р7-Диска, необходимые для интеграции.
- Установите медиасервер Р7-Команды.
- Установите сервер управления Р7-Команды.
- Свяжите Р7-Команды с Корпоративным сервером.
- Включите синхронизацию Р7-Диска и Р7-Команды.
- Проверьте авторизацию пользователя.
Интеграция Р7-Диск и Р7-Команды работает только по протоколу HTTPS. Использование HTTP не поддерживается.
2. Что необходимо подготовить
Перед началом установки подготовьте:
- виртуальные машины для Р7-Диска и Р7-Команды;
- доменное имя;
- DNS-записи;
- SSL-сертификаты и приватные ключи;
- установочные архивы Р7-Диска и Р7-Команды;
- доступ root к серверам;
- доступ к Р7-Офис Корпоративному серверу 2024;
- доступ к интернету с серверов.
2.1. Требования к Р7-Диску
Для Р7-Диска рекомендуется:
| Параметр | Значение |
|---|---|
| Архитектура | 64-bit |
| CPU | от 2 ядер |
| RAM | от 8 ГБ |
| Свободное место | от 50 ГБ |
| ОС | из списка поддерживаемых |
| Интернет | требуется |
| HTTPS | требуется сертификат типа wildcard |
Эти характеристики рассчитаны на одновременную работу до 300 пользователей.
2.2. Требования к Р7-Команды
Сервер управления
- CPU: 4 ядра;
- частота: 2 ГГц на ядро;
- RAM: 12 ГБ;
- системный SSD: от 60 ГБ;
- дополнительный HDD для файлов: от 100 ГБ;
- внутренний IP-адрес;
- публичный IP-адрес с перенаправлением портов на сервер.
Медиасервер
- CPU: 4 ядра;
- частота: 2 ГГц на ядро;
- RAM: 4 ГБ;
- SSD: от 60 ГБ;
- IP-адрес;
- для KVM необходимо принудительно указать CPU host;
- должна использоваться одна партиция, кроме swap;
- hostname должен иметь формат
r7team-m.<домен>.
Для конкретной установки рекомендуемые характеристики серверов рассчитываются отдельно специалистами Р7 или Партнера.
3. Подготовка DNS и имен серверов
До начала установки определите адреса, которые будут использоваться компонентами системы.
Например:
| Компонент | Пример адреса |
|---|---|
| Р7-Диск | disk.r7.ru |
| Р7-Управление | admin.r7.ru |
| Р7-Почта | mail.r7.ru |
| Р7-Календарь | calendar.r7.ru |
| Р7-Контакты | contacts.r7.ru |
| Сервер документов | ds.r7.ru |
| Сервер управления Р7-Команды | team.r7.ru |
| Медиасервер | team-m.r7.ru |
Для каждого используемого имени должна быть настроена соответствующая DNS-запись.
Далее в инструкции используется домен r7.ru только как пример. Заменяйте его на свой домен.
4. Установка Р7-Диска
4.1. Подготовьте установочный архив
Разместите архив Р7-Диска на виртуальной машине. Для удобства рекомендуется использовать /mnt или /tmp, а не /root.
Перейдите в каталог:
cd /mnt
Распакуйте архив:
unzip RedOS_*.zip
Перейдите в каталог распакованного дистрибутива:
cd RedOS_2.0.15.1788/
2.0.15.1788 — пример версии продукта.
4.2. Подготовьте SSL-сертификат
Интеграция с Р7-Команды требует HTTPS.
Перед установкой положите сертификат и приватный ключ в каталог sslcert.
Например:
sslcert/ r7.ru.crt r7.ru.key
Имя файлов должно содержать домен.
Для файла .crt рекомендуется использовать полную цепочку сертификатов: сертификат домена, промежуточные и корневые сертификаты.
4.3. Запустите установщик
Добавьте права на выполнение:
chmod +x *.sh
Онлайн-установка
sudo bash ./online_installer.sh
Офлайн-установка
sudo bash ./offline_installer.sh
Если система запросит пароль sudo, введите его.
5. Настройка параметров Р7-Диска
В процессе установки установщик последовательно запросит параметры. Ниже указано, что выбрать и когда нужен другой вариант.
5.1. Чистая установка
Если необходимо удалить существующую установку Р7-Диска и зависимости:
Выберите <Да>.

Если требуется сохранить существующую установку, не выполняйте чистую установку.
5.2. PostgreSQL
Если PostgreSQL должен быть установлен на этой же виртуальной машине:
Выберите <Да>.

Если PostgreSQL уже установлен на отдельном сервере:
Выберите <Нет>.
В последующих шагах потребуется указать адрес этого сервера.
5.3. Сервер документов
Если Сервер документов устанавливается вместе с Р7-Диском:
Выберите <Да>.

Если он находится на отдельной виртуальной машине,
Выберите <Нет>.
Для Сервера документов также потребуется DNS-запись, например: ds.r7.ru
5.4. Секрет для Сервера документов
Введите секрет, который будет использоваться для защищенного взаимодействия Р7-Диска и Сервера документов.
Требования:
- не менее 8 символов;
- буквы;
- цифры;
- специальные символы.

Сохраните это значение — оно понадобится при дальнейшей настройке.
5.5. Пароль пользователя DS
Введите пароль для пользователя ds.

Этот пользователь будет создан в PostgreSQL для доступа к базе данных ds.
Сохраните пароль.
5.6. Установка API и Web Р7-Диска
Для стандартной установки:
Выберите <Да>.

5.7. Тип базы данных
Выберите PostgreSQL

5.8. Создание базы cddisk
Если базу данных должен создать установщик:
Выберите <Да>.

Если база cddisk уже создана вручную:
Выберите <Нет>.
5.9. Хост PostgreSQL
Если PostgreSQL установлен на этой же машине:
Оставьте локальное значение.
Если PostgreSQL находится на другом сервере:
Укажите IP-адрес или имя хоста PostgreSQL.

5.10. Порт PostgreSQL
По умолчанию используется:
5432

Если PostgreSQL настроен на другом порту, укажите этот порт.
5.11. Пользователь базы данных
Для Р7-Диска используется пользователь:
cddisk

Оставьте это имя без изменений.
5.12. Пароль cddisk
Создайте пароль для пользователя cddisk.
Сохраните его для дальнейшего администрирования.

5.13. coremachinkey
Если у вас уже установлен Р7-Офис Корпоративный сервер 2024, укажите актуальный coremachinkey.
Если Корпоративный сервер отсутствует, оставьте значение без изменений и продолжите установку.

5.14. Включите HTTPS
Выберите <Да>.

5.15. Укажите основной домен
Введите домен организации.

Не указывайте здесь полный адрес Р7-Диска.
Если Р7-Диск должен открываться по адресу https://disk.r7.ru,
то:
- домен: r7.ru;
- префикс Р7-Диска: disk.

5.16. Укажите адреса компонентов
Используйте только имя префикса, без домена.
| Компонент | Полный адрес | Что указать |
|---|---|---|
| Р7-Диск | disk.r7.ru | disk |
| Р7-Управление | admin.r7.ru | admin |
| Р7-Почта | mail.r7.ru | |
| Р7-Календарь | calendar.r7.ru | calendar |
| Р7-Контакты | contacts.r7.ru | contacts |
| Сервер документов | ds.r7.ru | ds |
Для каждого адреса должна существовать соответствующая DNS-запись.

5.17. Перезагрузите сервер
После завершения установки Р7-Диска выполните перезагрузку.
Если установщик предлагает перезагрузить систему:

Выберите <Да>.
Если перед перезагрузкой необходимо выполнить дополнительные действия:
Выберите <Нет>, выполните их и затем перезагрузите систему вручную.
6. Установка и настройка Р7-Почтовый сервер
Р7-Почтовый сервер можно установить вместе с Р7-Диском. На этом этапе настраиваются почтовый домен, MX-запись, внешний IP-адрес и дополнительные компоненты защиты от спама и подделки писем.
Если Р7-Почта должна работать из интернета, заранее настройте DNS-записи и используйте внешний IP-адрес почтового сервера.
6.1. Подготовьте DNS-записи
До запуска установки рекомендуется создать следующие DNS-записи:
- A-запись для почтового сервера;
- обратную DNS-запись (PTR);
- MX-запись для домена;
- TXT-запись SPF.
Например, для домена r7.ru:
| Тип | Имя | Значение | Приоритет |
|---|---|---|---|
| A | mx | 33.195.16.110 | — |
| MX | r7.ru | mx.r7.ru | 10 |
| TXT | r7.ru | v=spf1 +mx ~all | — |
В этом примере почтовый сервер будет доступен по адресу mx.r7.ru
Используйте значения, соответствующие вашей инфраструктуре. r7.ru и 33.195.16.110 в примере являются условными.
6.2. Запустите установку
В процессе установки Р7-Диска появится вопрос Установить Р7-Почтовый сервер?
Если почтовый сервер необходим:
Выберите <Да>.
Если Р7-Почта не используется:
Выберите <Нет>.

6.3. Укажите MX-запись
Укажите имя MX-записи без домена.
Например, если почта должна работать через mx.r7.ru, введите mx.

Не вводите полный адрес mx.r7.ru.
6.4. Укажите внешний IP-адрес
Введите внешний IP-адрес сервера, на котором будет работать почтовый сервер.
Например:

Если указать внутренний (приватный) IP-адрес, почтовый сервер будет доступен только из локальной сети организации.
6.5. Задайте пароль root для MariaDB
Укажите пароль, который будет использоваться для пользователя root в MariaDB.

Сохраните пароль — он может понадобиться при дальнейшем администрировании почтового сервера.
6.6. Задайте пароль пользователя postfix
Укажите пароль для пользователя postfix.

Пользователь используется почтовым сервером для работы с базой данных.
Сохраните это значение.
6.7. Установите SpamAssassin
Установщик предложит установить SpamAssassin.
Выберите вариант, соответствующий требуемому действию:
- 1 — Установить;
- 2 — Не устанавливать.
Если SpamAssassin не требуется, выберите 2.

6.8. Установите OpenDKIM
Далее установщик предложит установить OpenDKIM.
Выберите вариант, соответствующий требуемому действию:
- <Да>;
- <Нет>.

OpenDKIM используется для формирования DKIM-подписи исходящих сообщений.
Если OpenDKIM установлен, после завершения установки установщик выведет данные, которые необходимо добавить в DNS в виде TXT-записи.

Сохраните эти данные. Они понадобятся для настройки DKIM в DNS.
7. Подключение Р7-Почты к организации
После установки почтового сервера его необходимо добавить в настройках организации.
Есть два способа открыть нужный раздел.
Вариант 1. По прямой ссылке
Откройте https://admin.ВАШ_ДОМЕН/organizations/edit/1/mail-servers
Замените ВАШ_ДОМЕН на домен вашей установки.
Например:
https://admin.r7.ru/organizations/edit/1/mail-servers
Вариант 2. Через интерфейс
В административной панели перейдите:
Организации → Организация → Редактировать организацию → Почтовые серверы


7.1. Добавьте почтовый сервер
- Укажите параметры установленного почтового сервера.
- Включите опцию интеграции.

Опция интеграции почтового сервера - Укажите ключ интеграции.
Ключ выводится в консоли после завершения установки почтового сервера. Также его можно найти в логе установки.

Сохраните ключ интеграции вместе с остальными учетными данными установки.
Первоначальные данные для авторизации:
Логин: superadmin
Пароль: superadmin
8. Создание пользователя в Р7-Управлении
Откройте административную панель, например https://admin.r7.ru
Перейдите Пользователи → Создать.

Заполните данные пользователя.

Для пароля можно:
- сгенерировать пароль автоматически;
- задать пароль вручную.

Нажмите «Создать».
После создания пользователя сохраните отображаемые данные для авторизации.

Если портал доступен из публичной сети, обязательно измените пароли предустановленных учетных записей.
9. Создание сертификата .pfx
Для синхронизации потребуется единый сертификат в формате .pfx.
- Пароль для
.pfxзадавать не нужно — оставьте поле пустым; - файлы
.pemдолжны использовать RSA; .pfxдолжен содержать открытый ключ, закрытый ключ и цепочку сертификатов.
Выполните:
openssl pkcs12 -export \ -out certificate.pfx \ -inkey private-key.pem \ -in certificate.pem \ -certfile certificate-chain.pem
Где:
certificate.pfx— создаваемый файл;private-key.pem— закрытый ключ;certificate.pem— сертификат;certificate-chain.pem— цепочка сертификатов.
9.1. Разместите сертификат
Скопируйте сертификат:
cp certificate.pfx /opt/r7-office/Api/certificate.pfx
9.2. Укажите сертификат в конфигурации
Откройте:
/opt/r7-office/Api/appsettings.json
В секции OAuth20 укажите имя сертификата:
"OAuth20": {
"SigningCertificateFile": "certificate.pfx"
}Если сертификат называется иначе, укажите его фактическое имя.
Путь указывать не нужно, если сертификат находится в каталоге, указанном выше.
У пользователя Р7-Диска должны быть права на чтение файла сертификата. Рекомендуется установить права 755.
9.3. Перезапустите службы
supervisorctl restart cddisk:api cddisk:processing
10. Получение данных для интеграции Р7-Диска
Теперь нужно получить идентификатор и секрет клиента Р7-Диска.
На сервере Р7-Диска выполните:
sudo -u postgres psql -c "select * from \"AuthClients\"" cddisk
Сохраните значения:
ClientIdClientSecret
Они понадобятся при настройке Р7-Команды.
11. Настройка RabbitMQ
Р7-Команды использует RabbitMQ для взаимодействия с Р7-Диском.
Если на сервере включен firewalld, откройте порт:
sudo firewall-cmd --permanent --add-port=5672/tcp sudo firewall-cmd --reload
После этого проверьте в Р7-Управлении наличие пользователя RabbitMQ.
Перейдите Общие настройки → Команда

Если данные пользователя RabbitMQ уже отображаются, следующий шаг выполнять не нужно.
11.1. Создайте пользователя RabbitMQ, если его нет
Выполните:
rabbitmqctl add_user commands commands rabbitmqctl set_user_tags commands administrator rabbitmqctl set_permissions -p / commands ".*" ".*" ".*"
12. Установка медиасервера Р7-Команды
медиасервер отвечает за работу медиа-компонентов Р7-Команды.
Установку выполняйте от имени root.
Перед установкой проверьте:
- поддерживаемая ОС — Debian 11;
- у сервера есть статический публичный IPv4;
- серверу назначено доменное имя;
- открыты TCP-порты 22, 80, 443, 10000-30000;
- открыты UDP-порты 10000-30000;
- сервер имеет доступ в интернет.
Для длительной установки рекомендуется использовать tmux или screen, чтобы процесс не прервался при разрыве SSH-соединения.
12.1. Установите сертификаты
Скопируйте SSL-сертификат и ключ:
cp p7office.ru.* /etc/ssl/
12.2. Настройте hostname
Проверьте:
cat /etc/hostname
В качестве hostname должно использоваться внешнее имя медиасервера.
Например team-m.p7office.ru
12.3. Настройте /etc/hosts
Откройте файл:
nano /etc/hosts
Добавьте строку:
ВНЕШНИЙ_IP team-m.p7office.ru
Например:
46.161.28.131 team-m.p7office.ru
После изменения hostname и /etc/hosts перезагрузите систему:
reboot
12.4. Запустите установку
Загрузите установочный архив в /tmp:
cd /tmp
Проверьте контрольную сумму:
md5sum install_r7_team.tar.gz
Сравните полученное значение с контрольной суммой, опубликованной для вашего дистрибутива.
Распакуйте архив:
mkdir -p install && tar -xvzf install_r7_team.tar.gz -C install
Перейдите в каталог установки:
cd install
Перед запуском установщика выполните:
apt remove libx11-6
Если whiptail не установлен:
apt-get install -y whiptail
Запустите установщик:
chmod +x *.sh ./install.sh
В меню выберите установку медиасервера.
12.5. Укажите параметры медиасервера
В качестве имени сервера укажите, например team-m.p7office.ru
Затем укажите пути к сертификату и приватному ключу, которые были скопированы в /etc/ssl.
Дождитесь окончания установки.

После установки выведите данные для подключения:
cat /root/.team/config
Сохраните полученные значения.
Они понадобятся при установке сервера управления Р7-Команды.
13. Установка сервера управления Р7-Команды
Сервер управления — основной компонент Р7-Команды, который связывает пользователей, медиасервер и Корпоративный сервер.
13.1. Настройте hostname
Откройте:
nano /etc/hostname
Укажите внешнее имя сервера:
team.p7office.ru
13.2. Настройте /etc/hosts
Откройте:
nano /etc/hosts
Добавьте:
ВНЕШНИЙ_IP team.p7office.ru
Например:
192.168.27.28 team.p7office.ru
13.3. Скопируйте сертификаты
cp p7office.ru* /etc/ssl/
13.4. Подготовьте дистрибутив
Перейдите в /tmp:
cd /tmp
Проверьте контрольную сумму:
md5sum install_r7_team.tar.gz
Сравните ее с контрольной суммой дистрибутива.
Распакуйте архив:
mkdir -p install && tar -xvzf install_r7_team.tar.gz -C install
Перейдите в каталог:
cd ./install
Перед запуском установщика выполните:
apt remove libx11-6
При необходимости установите whiptail:
apt-get install -y whiptail
Перезагрузите сервер:
reboot now
14. Установка сервера управления
После перезагрузки снова перейдите в каталог установки и запустите:
./install.sh
Выберите:
R7-Team command server

Затем выберите установку Р7-Команды.

Если установщик предлагает установить отдельные компоненты Р7-Команды, оставьте значения по умолчанию и установите все компоненты.
15. Настройка сервера управления
Далее установщик последовательно запросит параметры.
15.1. Внешнее имя
Укажите имя сервера без протокола:
team.p7office.ru

Не вводите:
https://team.p7office.ru
15.2. HTTP-порт
Укажите предлагаемый HTTP-порт.

15.3. Включите HTTPS
На вопрос об использовании HTTPS выберите<Yes>.
Для HTTPS оставьте порт 443.

15.4. Укажите сертификат
Укажите пути к SSL-сертификату и приватному ключу, которые были скопированы в /etc/ssl.

15.5. Создайте администратора
Укажите:
- имя администраторской учетной записи;
- название организации;
- пароль.
Сохраните эти данные.


15.6. Укажите каталог файлов
Укажите каталог, в котором будут храниться файлы, прикрепляемые пользователями.

16. Подключение медиасервера
Включите взаимодействие с медиасервером.

Укажите полный адрес медиасервера с протоколом:

Затем укажите данные, полученные ранее из:
cat /root/.team/config



После установки проверьте, что при копировании значений не появились лишние символы переноса строки.
Проверьте:
/opt/team/config_server/configs/ss-production.properties
В разделе Mind должны быть корректно указаны:
- mind.id
- mind.token
Также проверьте:
/opt/team/config_server/configs/attach-production.properties
В разделе Mind должны быть корректно указаны:
- application.mind.id
- application.mind.token
17. Настройка дополнительных параметров Р7-Команды
Если используется SIP-to-PSTN-шлюз, выберите:
<Yes>
Если шлюз не используется:
<No>

18. Подключение Корпоративного сервера 2024
На вопрос <Synchronize users form R7-Office 2019?> выберите <No>.

На вопрос <Synchronize users form R7-Office 2024?> выберите <Yes>.

В качестве URL Р7-Управления укажите адрес административной панели https://admin.p7office.ru.
Затем установщик запросит данные интеграции.
Используйте данные, полученные в административной панели и на предыдущих этапах настройки:

- ClientId;

- ClientSecret;
- данные RabbitMQ;
- адрес Р7-Диска.




Адрес RabbitMQ укажите как IP-адрес сервера Р7-Диска.
Если необходимо использовать push-уведомления для мобильного приложения, включите соответствующую опцию.

Проверьте введенные параметры и продолжите установку.

Дождитесь завершения установки.

19. Синхронизация Р7-Диска и Р7-Команды
Последний этап — указать Р7-Диску адрес Р7-Команды.
Авторизуйтесь в Р7-Управлении.
Откройте Общие настройки.
В поле подключения к Р7-Команде укажите адрес в формате https://team.ВАШ_ДОМЕН?provider=r7disk.

Например:
https://team.r7.ru?provider=r7disk
Сначала нажмите «Сохранить», затем нажмите «Синхронизировать».

20. Проверьте результат
После завершения синхронизации пользователь, созданный в Р7-Управлении, должен иметь возможность перейти в Р7-Команду через Корпоративный сервер.
Для проверки:
- Откройте Р7-Команду.
- Выберите «Войти через корп. Сервер».
- Авторизуйтесь учетной записью, созданной в Р7-Управлении.
- Убедитесь, что успешно вошли в систему.














