AiHummer
Dansk
Log indKonto
v1.2.x
{ }Swagger

Første login

v1.2.x · opdateret 2026-07-07

Den allerførste gang AiHummer starter mod en tom database, det starter en enkelt admin konto og skriver startkodeord til ~/.aihummer/etc/initial-admin-password.txt (tilstand 0600). Du bruger det til at logge ind én gang, og derefter ændrer du det med det samme. Denne side gennemgår den første login og hvordan man sikrer det til produktion.

Find den oprindelige adgangskode

Adgangskoden er ikke udskrevet til loggen. På en tom database skriver gatewayen den genererede admin adgangskode til en fil inde i installationsroden ved opstart — læs den:

cat ~/.aihummer/etc/initial-admin-password.txt

Servicejournalen viser kun banneret INITIAL ADMIN CREATED — sign in at /admin/ and change the password med den sti til filen (password_file=…), ikke selve adgangskoden. Adgangskoden bliver kun gemt som en sikkerhedsforanstaltning, hvis filen ikke kunne skrives.

[!WARNING] Behandl adgangskodefilen som en hemmelighed: den eksisterer kun til den første login. Når du har logget ind og ændret adgangskoden, slet filen:

rm ~/.aihummer/etc/initial-admin-password.txt

Log ind som administrator

Åbn admin Web UI og log ind med admin og adgangskoden fra filen:

http://localhost:8781/

Admin Web UI’en er en separat, privat lytter (standard :8781, AIHUMMER_WEBUI_ADDR), serveret ved roden af stien / og ideelt set bundet til en kun-intern grænseflade. Det er ikke på den offentlige gateway-port: :8780 bærer API’en, parring, WS/SSE og indgående trafik, og leverer aldrig admin-brugergrænsefladen (den returnerer 404 for /admin og /v1/admin). Gatewayen ejer ekstern routing gennem sin egen indbyggede edge-router — der er ingen ekstern nginx, du skal konfigurere.

Skift adgangskoden med det samme

Skift bootstrap-adgangskoden lige efter din første login fra admin-brugergrænsefladen, og slet derefter initial-admin-password.txt fil. Du kan også nulstille adgangskoden fra den medfølgende CLI:

aihummer set-password
# or
aihummer admin-password

set-password behov AIHUMMER_DATABASE_URL — kør det som den bruger, installationen blev udført for, eller med miljøet fra ~/.aihummer/etc/gateway.env.

[!DANGER] Lad ikke bootstrap-adgangen være på plads, og lad ikke adgangskoden være fil, der ligger på en produktionshost. Bootstrap admin konto er en fuld administrator — enhver, der læser den fil og når frem /admin/ har fuldstændig kontrol.

Find vej

Nogle få landemærker i administrationsgrænsefladen efter login:

  • Navigation — sektioner åbne ved hash-adresser (/#channels, /#settings…), så enhver side kan åbnes via direkte link og genbesøges med Tilbage-knappen.
  • Mørkt og lyst tema — sol/måne omskifteren i headeren; valget er husket i browseren.
  • Mærke og maskot — bogstaverne “Ai” i logoet bærer mærkets accent, og tomme tilstande, opsætningsguiden og login-skærmen har maskotten — en ørkenræv ved navn Ham.
  • Siden “Konto” — skift din egen adgangskode, log ud og opsæt to-faktor-autentifikation: en TOTP-app, adgangskoder (WebAuthn) og gendannelse koder.

Sikre administrationsfladen

Af sig selv, den /admin/* overfladetrusts udviklingsoverskrifter, når der ikke er konfigureret nogen enterprise-auth-udsteder — hvilket er fint på en bærbar computer, men usikkert på en eksponeret vært. For enhver produktionsudrulning, beskyt /admin/* med en autorisationsudsteder og udsæt det ikke uden en.

[!IMPORTANT] Sæt AIHUMMER_OIDC_ISSUER (eller konfigurer LDAP/SAML) før du eksponerer admin UI. Uden det, /v1/admin/* API stoler på udvikleroverskrifter — den lokale administrator adgangskode beskytter kun den private Web UI-login, ikke admin-API’en — så disse Endepunkter må aldrig være tilgængelige fra et utroværdigt netværk.

Aktiver virksomhedens SSO (produktion)

Til produktion, flyt autentificering over til din identitetsudbyder. AiHummer understøtter virksomheders SSO, så den lokale bootstrap-konto bliver en nødadgang frem for den daglige vej:

  • OIDC — beskytter /v1/admin/* (afvis som standard).
  • SAML — føderation via /saml/metadata, /saml/acs, /saml/login.
  • LDAP / Active Directory — katalogbaseret login.
  • SCIM — automatiseret brugerprovisionering ved /scim/v2/Users.

Når SSO er på plads, nedskaler eller udfas den daglige brug af den lokale admin konto og stol på dine IdP-grupper og -roller.

Hvis det ikke virkede

  • Der er ingen adgangskodefil — det er kun oprettet på en tom database ved først start. Hvis databasen allerede er initialiseret, brug nulstil: aihummer set-password (behov) AIHUMMER_DATABASE_URL).
  • http://localhost:8781/ vil ikke åbne — det er den private Web UI-port; tjek tjenesten kører (systemctl status aihummer-gateway) og at du er slå :8781, ikke offentligheden :8780.
  • /admin returnerer 404 — det forventes på den offentlige port :8780: admin UI findes kun på den private Web UI (:8781).
  • Glemte det ændrede kodeord — nulstil det med aihummer set-password, kør som brugeren, der udførte installationen.
  • Åbning af admin-brugerfladen fra en anden maskine — udsæt ikke /admin/* til en upartnetværk uden en godkendelsesudsteder; indstil AIHUMMER_OIDC_ISSUER (eller LDAP/SAML) først.

Hvor til næste