Эхний нэвтрэлт
AiHummer анх удаа эсрэг ажиллаж эхэлж байгаа тэр мөчид хоосон өгөгдлийн сан, энэ нэгийг эхлүүлдэг admin тооцоог гаргаж бичдэг анхны нууц үг рүү ~/.aihummer/etc/initial-admin-password.txt (горим 0600). Та үүнийг нэг удаа нэвтрэхэд ашигладаг бөгөөд дараа нь даруй солих хэрэгтэй. Энэ хуудас нь тэр анхны нэвтрэлтийг хэрхэн хийх болон үйлдвэрлэлд бэхжүүлэх талаар тайлбарлаж өгнө.
Анхны нууц үгийг ол
Нууц үг нь төлөвлөсөн тэмдэглэлд хэвлэгдээгүй. Хоосон өгөгдлийн санд гаргасан зөрүүг үүсгэгчийг гарц бичдэг admin суулгалтын үндсэн хавтсын доторх файлд нууц үг — үүнийг эхлүүлэхэд уншина:
cat ~/.aihummer/etc/initial-admin-password.txt
Үйлчилгээний сэтгүүлд зөвхөн баннер харуулагдаж байна INITIAL ADMIN CREATED — sign in at /admin/ and change the password хамт зам файл руу (password_file=…), нууц үг өөрөө биш. Файлыг бичиж чадахгүй тохиолдолд л нууц үгийг нөөц хувилбар болгон тэмдэглэдэг.
[!WARNING] Нууц үгийн файлыг нууц болгон авч үз: энэ нь зөвхөн анхны нэвтрэлтэнд зориулсан. та нэвтэрч орсон бөгөөд нууц үгээ солисон, файлыг устгах:
rm ~/.aihummer/etc/initial-admin-password.txt
Админээр нэвтрэх
Админ вэб интерфэйсийг нээгээд нэвтэрнэ үү admin мөн файлын нууц үг:
http://localhost:8781/
Админ вэб UI нь таслан сонсогч, хувийн сонсогч (анхдагч :8781, AIHUMMER_WEBUI_ADDR), үндсэн зам дээр үйлчилж байна / мөн хамгийн сайн нь зөвхөн дотоод интерфэйстэй холбогдсон байх. Энэ нь гүй нийтийн гарцын порт дээр: :8780 API, холболт, WS/SSE болон дотоод траффикийг авч явдаг бөгөөд захиргааны UI-г огт үйлчлэхгүй (энэ нь буцаадаг) 404 ийн тулд /admin болон /v1/admin). Гэйтвей нь өөрийн дотоод талыг чиглүүлэгчээр дамжуулан гадаад чиглүүлэлт хийдэг — та тохируулах шаардлагатай гадаад nginx байхгүй.
Нууц үгээ яаралтай солино уу
Админ интерфэйсээсээ анхны нэвтрэлт хийснийхээ дараа bootstrap нууц үгийг сольж, дараа нь устга. initial-admin-password.txt файл. Мөн та багцлагдсан CLI-ээс нууц үгийг дахин тохируулж болно:
aihummer set-password
# or
aihummer admin-password
set-password шаардлага AIHUMMER_DATABASE_URL — суулгалт хийсэн хэрэглэгчийн хувиар эсвэл орчны хамт ажиллуулна ~/.aihummer/etc/gateway.env.
[!DANGER] Bootstrap нууц үгийг орхиж болохгүй, мөн нууц үгийг ч орхиж болохгүй үйлдвэрлэлийн сервер дээр суурилсан файл. Бутстрап
adminбүрэн данс администратор — тэр файлыг уншиж, хүрсэн хэн ч/admin/бүрэн удирдлага.
Өөрийн замаа олоорой
Нэвтэрсний дараа админ UI дээрх хэд хэдэн тэмдэглэлийн газар:
- Навигаци — хэсгүүд хэш хаягууд дээр нээгдсэн (
/#channels,/#settings…), тиймээс ямар ч хуудсыг шууд холбоосоор нээж, дахин ороод үзэх боломжтой Буцах товчлуур. - Харанхуй болон гэрэл сэдэв — гарчигт нар/сар шилжих товч; сонголт нь браузер дээр санагдсан.
- Брэнд ба маскот — Логогийн ‘Ai’ үсгүүд нь брэндийн онцлогийг илэрхийлнэ, мөн хоосон байдал, тохиргооны хөтөч ба нэвтрэх дэлгэц нь маскотыг онцолж байна — Хэм гэдэг нэртэй фенек үнэг.
- “Данс” хуудас — өөрийнхөө нууц үгийг сольж, гарч, тохиргоо хийх хоёр хүчинт шинжилгээ: TOTP апп, нууц түлхүүрүүд (WebAuthn) ба сэргээх кодууд.
Админ талбарыг хамгаалаарай
Өөрөө бол, /admin/* Лаптоп дээр асуудалгүй боловч ил гарсан хост дээр аюултай — өнөөдрийн байдлаар ямар ч enterprise auth issuer тохируулгагүй үед surface нь development headers-ийг итгэж ажиллана. Аливаа үйлдвэрлэлийн орчинд хамгаалах хэрэгтэй. /admin/* Нэг эрх бүхий гаргагчтай байх ба үүнийг үгүйгээр ил болгоож болохгүй.
[!IMPORTANT] Багц
AIHUMMER_OIDC_ISSUER(эсвэл LDAP/SAML-ийг тохируулсны дараа админыг ил гаргах) UI. Үүнгүйгээр, түүнийг/v1/admin/*API нь хөгжүүлэгчийн толгой мөрүүдэд итгэдэг — орон нутгийн админ нууц үг нь зөвхөн хувийн вэб интерфэйсийн нэвтрэлтэд л нээдэг, гүй админ API — тэгэхээр эдгээр Төгсгөлийн цэгүүд итгэмжгүй сүлжээнээс хэзээ ч холбогдож болохгүй.
Компани SSO-г идэвхжүүлэх (бүтээгдэхүүн)
Үйлдвэрлэлд зориулж нэвтрэлтээ өөрийн танилт баталгаажуулах үйлчилгээ рүү шилжүүлээрэй. AiHummer нь корпорацийн SSO-г дэмждэг тул эхлэх локал данс нь өдөр тутмын хэрэглээний зам биш, харин нөөцийн хувилбар болох болно:
- OIDC — хамгаалдаг
/v1/admin/*(урьдчилан татгалзах) - SAML — холбооны замаар
/saml/metadata,/saml/acs,/saml/login. - LDAP / Идэвхит директор — лавлахтай нэвтрэх.
- SCIM — хэрэглэгчийг автоматжуулсан байдлаар бүртгэх үед
/scim/v2/Users.
SSO тавигдсаны дараа, орон нутгийн өдөр тутмын хэрэглээг багасгах эсвэл ашиглахаа болих admin таны данс болон таны IdP-ийн бүлэг ба үүргүүд дээр найдаарай.
Хэрвээ энэ ажиллаж байсангүй бол
- Нууц үгийн файл байхгүй — энэ нь зөвхөн дээр үүссэн хоосон Өгөгдлийн сан дээр
анх эхлэх. Хэрэв өгөгдлийн сан аль хэдийн эхлүүлсэн бол, дахин тохируулах командыг ашигла:
aihummer set-password(шаардлагатайAIHUMMER_DATABASE_URL). http://localhost:8781/нээгдэхгүй — энэ нь хувийн Веб UI порт; шалгаарай үйлчилгээ ажиллаж байна (systemctl status aihummer-gateway) мөн та байгаа цохих:8781, олон нийт биш:8780./adminнь404буцаана — олон нийтэд зориулсан:8780порт дээр энэ нь хэвийн: админ UI нь зөвхөн хувийн Вэб UI дээр оршдог (:8781).- Өөрчилсөн нууц үгээ мартаад байна — үүнийг дахин тохируулна уу
aihummer set-password, гэж ажиллуулна суурилуулалтыг гүйцэтгэсэн хэрэглэгч. - Админ UI-г өөр төхөөрөмжөөс нээх — ил гаргахгүй байх
/admin/*руу итгэж болохгүй сүлжээ, баталгаажуулагчгүй; тохируулагдсанAIHUMMER_OIDC_ISSUER(эсвэл LDAP/SAML) эхлээд.
Дараа хаашаа явах вэ
- UI-аас байрлуулалтыг тохируулна уу: Тохиргоо.
- Суваг ба агент нэмнэ үү: Хурдан эхлэлт.
- Та тараасан зүйлсээ хянаарай: Суулгах.