AiHummer
Suomi
Kirjaudu sisäänTili
v1.0.x
{ }Swagger

Ensimmäinen kirjautuminen

v1.0.x · päivitetty 2026-07-07

Täsmälleen ensimmäinen kerta, kun AiHummer käynnistyy vastaan tyhjä tietokanta, se käynnistää yhden admin tili ja kirjoittaa sen alkuperäinen salasana että ~/.aihummer/etc/initial-admin-password.txt (tila 0600). Käytät sitä kirjautuaksesi sisään kerran, ja vaihdat sen sitten heti. Tämä sivu opastaa ensimmäisessä kirjautumisessa ja kuinka vahvistaa se tuotantokäyttöä varten.

Etsi alkuperäinen salasana

Salasana on ei tulostettu lokiin. Tyhjään tietokantaan portti kirjoittaa luodun admin salasana tiedostoon asennuksen juurihakemistossa käynnistyksen yhteydessä — lue se:

cat ~/.aihummer/etc/initial-admin-password.txt

Huoltopäiväkirja näyttää vain mainosbannerin INITIAL ADMIN CREATED — sign in at /admin/ and change the password kanssa polku tiedostoon (password_file=…), ei itse salasanaa. Salasana kirjataan lokiin vain varmistuksena, jos tiedostoa ei voitu kirjoittaa.

[!WARNING] Kohtele salasana-tiedostoa salaisuutena: se on olemassa vain ensimmäistä kirjautumista varten. Kun olet kirjautunut sisään ja vaihtanut salasanan, poista tiedosto:

rm ~/.aihummer/etc/initial-admin-password.txt

Kirjaudu sisään ylläpitäjänä

Avaa hallintan verkkokäyttöliittymä ja kirjaudu sisään käyttäen admin ja salasana tiedostosta:

http://localhost:8781/

Hallinnon verkkokäyttöliittymä on erillinen, yksityinen kuuntelija (oletus :8781, AIHUMMER_WEBUI_ADDR), tarjoillaan juuripolussa / ja mieluiten sidottu vain sisäiseen rajapintaan. Se on ei julkisessa porttiväylässä: :8780 kantaa API:n, parituksen, WS/SSE:n ja saapuvan liikenteen, eikä koskaan tarjoa hallintakäyttöliittymää (se palauttaa 404 varten /admin ja /v1/admin). Yhdyskäytävällä on ulkoinen reititys oman sisäänrakennetun edge-reitittimensä kautta — sinun ei tarvitse konfiguroida ulkoista nginxiä.

Vaihda salasana heti

Vaihda bootstrap-salasana heti ensimmäisen kirjautumisesi jälkeen hallinta-Käyttöliittymästä, sitten poista initial-admin-password.txt tiedosto. Voit myös nollata salasanan mukana tulevalla komentorivillä (CLI):

aihummer set-password
# or
aihummer admin-password

set-password tarpeet AIHUMMER_DATABASE_URL — suorita se käyttäjänä, jolle asennus suoritettiin, tai ympäristön kanssa, joka on ~/.aihummer/etc/gateway.env.

[!DANGER] Älä jätä bootstrap-salasanaa paikalleen, äläkä jätä salasanaa tiedosto, joka sijaitsee tuotantopalvelimella. Bootstrap admin tili on täysi järjestelmänvalvoja — kuka tahansa, joka lukee tiedoston ja päätyy /admin/ on täydellinen hallinta.

Löydä tiesi ympäri

Muutamia maamerkkejä hallinnan käyttöliittymässä kirjautumisen jälkeen:

  • Navigointi — osiot avoinna hajautusosoitteissa (/#channels, /#settings…), joten mitä tahansa sivua voidaan avata suoran linkin kautta ja palata siihen uudelleen Takaisin-painike.
  • Tumma ja vaalea teema — auringon/kuun kytkin otsikossa; valinta on muistettu selaimessa.
  • Brändi ja maskotti — logon ‘Ai’-kirjaimet kantavat brändin aksenttia, ja tyhjät tilat, asennusvelho ja kirjautumisnäyttö esittelevät maskotin — fennec-kettu nimeltä Ham.
  • “Tili”-sivu — vaihda oma salasanasi, kirjaudu ulos ja asenna kaksivaiheinen tunnistautuminen: TOTP-sovellus, salasanavapaat avaimet (WebAuthn) ja palautus koodit.

Varmista hallintapinta

Itsessään, se /admin/* Surface luottaa kehityspäätteisiin, kun yrityksen todennuksen julkaisijaa ei ole määritetty — mikä on okei kannettavassa tietokoneessa mutta ei turvallista avoimessa isännässä. Kaikissa tuotantokäyttöön tarkoitetuissa asennuksissa, suojaa /admin/* auth-julkaisijan kanssa, eikä sitä tule paljastaa ilman sellaista.

[!IMPORTANT] Asettaa AIHUMMER_OIDC_ISSUER (tai määritä LDAP/SAML) ennen kuin altistat ylläpidon Käyttöliittymä. Ilman sitä, /v1/admin/* API luottaa kehittäjän otsikoihin — paikallinen ylläpitäjä salasana suojaa vain yksityisen verkkokäyttöliittymän kirjautumisen, ei admin API — joten nämä Päätelaitteisiin ei koskaan saa päästä käsiksi luottamattomasta verkosta.

Ota käyttöön yrityksen SSO (tuotanto)

Tuotantoon siirryttäessä siirrä todennus identiteettipalveluntarjoajallesi. AiHummer tukee yritystason SSO:ta, joten käynnistysvaiheen paikallistili toimii hätävararatkaisuna sen sijaan, että sitä käytettäisiin päivittäisenä reittinä:

  • OIDC — suojaa /v1/admin/* (kieltäminen-oletuksena).
  • SAML — federaation kautta /saml/metadata, /saml/acs, /saml/login.
  • LDAP / Active Directory — hakemiston tukema kirjautuminen.
  • SCIM — automatisoitu käyttäjänhallinta kohteessa /scim/v2/Users.

Kun SSO on käytössä, supista tai lopeta paikallisen päivittäinen käyttö admin tili ja luota IdP:si ryhmiin ja rooleihin.

Jos se ei toiminut

  • Salasanoja ei ole tiedostossa — se luodaan vain yhdellä tyhjä tietokannassa aloita ensin. Jos tietokanta on jo alustettu, käytä nollaus: aihummer set-password (tarvitsee AIHUMMER_DATABASE_URL).
  • http://localhost:8781/ ei avaudu — se on yksityinen Web-käyttöliittymäportti; tarkista palvelu on käynnissä (systemctl status aihummer-gateway) ja että sinä olet lyöminen :8781, ei yleisö :8780.
  • /admin palauttaa 404 — sitä odotetaan julkisella portilla :8780: hallinta-UI elää vain yksityisessä Web UI:ssa (:8781).
  • Unohdin muutetun salasanan — nollaa se käyttämällä aihummer set-password, suorita nimellä käyttäjä, joka suoritti asennuksen.
  • Admin-käyttöliittymän avaaminen toiselta koneelta — älä altista /admin/* jonkin luottamaton verkko ilman todennuspalvelinta; asetettu AIHUMMER_OIDC_ISSUER (tai LDAP/SAML) ensin.

Minne seuraavaksi

  • Säädä käyttöönottoa käyttöliittymästä: Konfiguraatio.
  • Lisää kanava ja agentti: Pikaopas.
  • Tarkista, mitä olet ottanut käyttöön: Asennus.