Første pålogging
Den aller første gangen AiHummer starter mot en tom database, det starter opp en enkelt admin konto og skriver startpassord til ~/.aihummer/etc/initial-admin-password.txt (modus 0600). Du bruker det for å logge inn én gang, og deretter endrer du det umiddelbart. Denne siden går gjennom den første påloggingen og hvordan du sikrer den for produksjon.
Finn det opprinnelige passordet
Passordet er ikke skrevet til loggen. På en tom database skriver gatewayen den genererte admin passord til en fil inne i installasjonsrotmappen ved oppstart — les det:
cat ~/.aihummer/etc/initial-admin-password.txt
Servicejournalen viser bare banneret INITIAL ADMIN CREATED — sign in at /admin/ and change the password med den sti til filen (password_file=…), ikke selve passordet. Passordet blir kun logget som en sikkerhetskopi hvis filen ikke kunne skrives.
[!WARNING] Behandle passordfilen som en hemmelighet: den eksisterer kun for første pålogging. Når du har logget inn og endret passordet, slett filen:
rm ~/.aihummer/etc/initial-admin-password.txt
Logg inn som admin
Åpne administrasjonens nettbrukergrensesnitt og logg inn med admin og passordet fra filen:
http://localhost:8781/
Administrasjonsnettgrensesnittet på nettet er en separat, privat lytter (standard :8781, AIHUMMER_WEBUI_ADDR), servert på rotstien / og ideelt bundet til et internt-only grensesnitt. Det er ikke på den offentlige gateway-porten: :8780 bærer API-en, sammenkobling, WS/SSE og innkommende trafikk, og gir aldri admin-UI-en (den returnerer 404 for /admin og /v1/admin). Gatewayen har ekstern ruting gjennom sin egen innebygde edge-router — det er ingen ekstern nginx du må konfigurere.
Endre passordet umiddelbart
Endre bootstrap-passordet rett etter din første pålogging, fra administrasjonsgrensesnittet, og slett deretter initial-admin-password.txt fil. Du kan også tilbakestille passordet fra den medfølgende CLI:
aihummer set-password
# or
aihummer admin-password
set-password behov AIHUMMER_DATABASE_URL — kjør det som brukeren installasjonen ble utført for, eller med miljøet fra ~/.aihummer/etc/gateway.env.
[!DANGER] Ikke la bootstrap-passordet stå, og ikke la passordet stå fil som ligger på en produksjonshost. Bootstrapen
adminkonto er full administrator — enhver som leser den filen og kommer til/admin/har fullstendig kontroll.
Finn veien rundt
Noen landemerker i administrasjonsgrensesnittet etter innlogging:
- Navigasjon — seksjoner åpne på hash-adresser (
/#channels,/#settings…), så enhver side kan åpnes via direkte lenke og besøkes på nytt med Tilbake-knappen. - Mørkt og lyst tema — sol-/måne-bryteren i overskriften; valget er husket i nettleseren.
- Merkevare og maskot — bokstavene “Ai” i logoen bærer merkevarens aksent, og tomme tilstander, oppsettveiviseren og påloggingsskjermen har maskoten — en ørkenrev som heter Ham.
- «Konto»-siden — endre ditt eget passord, logge ut og sette opp to-faktor-autentisering: en TOTP-app, passordnøkler (WebAuthn) og gjenoppretting koder.
Sikre administrasjonsflaten
Av seg selv, den /admin/* overflater stoler på utviklingsoverskrifter når ingen bedriftsautentiseringsutsteder er konfigurert — noe som er greit på en bærbar, men usikkert på en eksponert vert. For enhver produksjonsdistribusjon, beskytt /admin/* med en autorisasjonsutsteder og ikke eksponer det uten en.
[!IMPORTANT] Sett
AIHUMMER_OIDC_ISSUER(eller konfigurer LDAP/SAML) før du eksponerer admin UI. Uten det,/v1/admin/*API stoler på utvikleroverskrifter — den lokale administratoren passord beskytter kun den private Web UI-påloggingen, ikke admin-API-en — så disse Endepunkter må aldri være tilgjengelige fra et ukjent nettverk.
Aktiver bedrifts-SSO (produksjon)
For produksjon, flytt autentisering til din identitetsleverandør. AiHummer støtter bedriftssingel pålogging (SSO), slik at den lokale bootstrap-kontoen blir en nødløsning i stedet for den daglige veien:
- OIDC — beskytter
/v1/admin/*(avslag-som-standard). - SAML — føderasjon via
/saml/metadata,/saml/acs,/saml/login. - LDAP / Active Directory — katalog-støttet pålogging.
- SCIM — automatisert brukerprovisjonering på
/scim/v2/Users.
Når SSO er på plass, reduser bruken eller avvikle daglig bruk av den lokale admin konto og stol på IdP-ens grupper og roller.
Hvis det ikke fungerte
- Det finnes ingen passordfil — det blir bare skapt på en tom database på
først start. Hvis databasen allerede er initialisert, bruk tilbakestill:
aihummer set-password(trengerAIHUMMER_DATABASE_URL). http://localhost:8781/vil ikke åpne — det er den private Web UI-porten; sjekk tjenesten kjører (systemctl status aihummer-gateway) og at du er slå:8781, ikke offentlig:8780./adminreturnerer404— det forventes på den offentlige porten:8780: admin UI finnes kun på den private Web UI (:8781).- Glemte det endrede passordet — tilbakestill det med
aihummer set-password, kjør som brukeren som utførte installasjonen. - Å åpne admin-grensesnittet fra en annen maskin — ikke utsett
/admin/*til en upartnet nettverk uten en autentiseringsutsteder; sattAIHUMMER_OIDC_ISSUER(eller LDAP/SAML) først.
Hvor til neste
- Finjuster distribusjonen fra brukergrensesnittet: Konfigurasjon.
- Legg til en kanal og en agent: Rask start.
- Gå gjennom det du har distribuert: Installasjon.