Воридшавии аввал
Бояд барои бори аввал AiHummer алайҳаш оғоз кунад базаи додаҳои холӣ, он яктоиро оғоз мекунад admin ҳисоб мекунад ва менависад рамзи ибтидоӣ ба ~/.aihummer/etc/initial-admin-password.txt (режим 0600). Шумо онро як бор барои ворид шудан истифода мебаред, пас фавран тағйир медиҳед. Ин саҳифа раванди воридшавии аввал ва чӣ гуна мустаҳкам кардани он барои истеҳсолотро нишон медиҳад.
Пароли ибтидоро пайдо кунед
Рамзи гузариш ин аст ба лог чоп нашудааст. Дар пойгоҳи маълумоти холӣ дарвоза он чизеро, ки тавлид шудааст, менависад admin Шарти вуруд ба файле дар дохили решаи насб ҳангоми оғози кор — онро бихонед:
cat ~/.aihummer/etc/initial-admin-password.txt
Нашрияи хидмат танҳо баннерро нишон медиҳад INITIAL ADMIN CREATED — sign in at /admin/ and change the password бо сомон ба файл (password_file=…), на худи рамз. Рамз танҳо ҳамчун чорабинии эҳтиётӣ сабт мешавад, агар имкон набошад файл нависед.
[!WARNING] Файли калиди гузаришро ҳамчун сир нигоҳ доред: он танҳо барои аввалин воридшавӣ мавҷуд аст. Шумо ворид шуда, паролро иваз кардед, файлро нест кунед:
rm ~/.aihummer/etc/initial-admin-password.txt
Вуруд ҳамчун админ
Интерфейси вебии маъмуриро кушоед ва ворид шавед бо admin ва калидвожа аз файл:
http://localhost:8781/
Интерфейси вебии маъмур мебошад гушдоркунандаи алоҳида ва хусусӣ (афзалиятӣ :8781, AIHUMMER_WEBUI_ADDR), дар роҳи реша хизмат кард / ва беҳтараш ба интерфейси танҳо дохилӣ пайваст шавад. Ин аст не дар дарвозаҳои умумии порт: :8780 API, ҷуфтсозӣ, WS/SSE ва трафики воридшавандаро интиқол медиҳад ва ҳеҷ гоҳ интерфейси идоракуниро пешниҳод намекунад (он бармегардад 404 барои /admin ва /v1/admin). Дарвоза дорои масирёбии берунӣ тавассути роутери канори сохташудаи худ мебошад — ягон nginx-и берунӣ вуҷуд надорад, ки шумо бояд танзим кунед.
Ҳудуди фаврӣ гузарвожаро иваз кунед
Пас аз воридшавии аввал, рамзи гузарвожаи bootstrap-ро аз интерфейси идоракунӣ иваз кунед, пас онро нест кунед. initial-admin-password.txt файл. Шумо инчунин метавонед калиди гузаштаро аз CLI-и ҳамроҳшуда бозсозӣ кунед:
aihummer set-password
# or
aihummer admin-password
set-password нирў AIHUMMER_DATABASE_URL — онро ҳамчун корбарие, ки насб барои ӯ анҷом шудааст, иҷро кунед, ё бо муҳите, ки аз ҷониби он ~/.aihummer/etc/gateway.env.
[!DANGER] Паролти bootstrap-ро дар ҷояш нагузоред ва паролро низ нагузоред. файл, ки дар сервери истеҳсолӣ нишастааст. Bootstrap
adminҳисоб пурра аст менеджер — ҳар касе ки он файлро мехонад ва расида мерасад/admin/комил дорад назорат
Роҳатонро ёбед
Баъзе нишонгоҳҳо дар интерфейси идоракунӣ пас аз ворид шудан:
- Навигация — бахшҳо дар нишонаҳои хеш боз мешаванд (
/#channels,/#settings…), пас ҳар саҳифа тавассути истиноди мустақим кушода шуда ва боздид карда мешавад тугмаи Ҷаҳон - Мавзӯи торик ва рӯшан — гузариш байни офтоб/моҳ дар сарлавҳа; интихоби он дар браузер хотирмон шуд
- Бренд ва маскот — ҳарфҳои «Ai» дар логотип таъкидро ба тамға мебароранд ва давлатҳои холӣ, соҳиби мажмӯа ва экрани воридшавӣ бо маскоти он муҷаҳҳаз шудаанд — як рӯбоҳи феннек бо номи Ҳам
- Саҳифаи «Ҳисоб» — рамзи худро иваз кунед, аз системаро баромада ва танзим кунед тасдиқи ду омилӣ: барномаи TOTP, калидҳои гузариш (WebAuthn) ва барқарорсозӣ рамзҳо.
Сатҳи маъмуриро бехатар кунед
Худ ба худ /admin/* Сатҳи эътимод ба сарлавҳаҳои рушди вақтӣ эътимод мекунад, вақте ки ҳеҷ шахси нашри автентикии корхона муқаррар нашудааст — ин дар ноутбук хуб аст, аммо дар хосте, ки дар берун қарор дорад, бехатар нест. Барои ҳар як насби истеҳсолӣ, ҳифз кунед /admin/* бо як нашркунандаи auth ва бе он онро намоиш надиҳед.
[!IMPORTANT] Гурӯҳ
AIHUMMER_OIDC_ISSUER(ё LDAP/SAML-ро танзим кунед) пеш аз расонидани дастрасӣ ба администратор UI. Бидуни он,/v1/admin/*API ба сарлавҳаҳои таҳиягар эътимод дорад — идоракунандаи маҳаллӣ Парол танҳо барои воридшавӣ ба интерфейси хусусии вебӣ иҷозат медиҳад не API админ — бинобар ин инҳо Нуқтаҳои ниҳоӣ набояд ҳеҷ гоҳ аз шабакаи боварӣ надор дастрас бошанд.
Фаъол кардани SSO-и корхона (истеҳсол)
Барои истеҳсолот, тасдиқро ба провайдери шахсияти худ гузаронед. AiHummer дастгирии SSO корпоративиро дорад, бинобар ин ҳисоботи маҳаллӣ ҳамчун роҳи асосӣ нест, балки ҳамчун варианти эҳтиётӣ истифода мешавад:
- OIDC — муҳофизат мекунад
/v1/admin/*(пешфарз рад кардан) - SAML — Федератсия тавассути
/saml/metadata,/saml/acs,/saml/login. - LDAP / Фаъолият Директория — воридшавӣ бо дастгирии директория
- SCIM — таъмини худкории корбарон дар
/scim/v2/Users.
Вақте ки SSO ҷорӣ шавад, истифодаи рӯзмарраи маҳаллиро кам кунед ё қатъ кунед. admin ба ҳисоб ва гурӯҳҳо ва нақшҳои IdP-и худ такя кунед.
Агар кор намекард
- Файли калидвожа вуҷуд надорад — он танҳо дар як хол базаи додаҳо дар
аввал оғоз кунед. Агар пойгоҳи додаҳо аллакай оғозшуда бошад, аз бозсозӣ истифода баред:
aihummer set-password(меҳтоҷ)AIHUMMER_DATABASE_URL). http://localhost:8781/намекунад кушояд — ин порти хусусии Web UI аст; тафтиш кунед хизматрасонӣ кор мекунадsystemctl status aihummer-gateway) ва ки шумо ҳастед зарб задан:8781, на ҷамъият:8780./adminбармегардад404— ки интизор мешавад дар бандари ҷамъиятӣ:8780: ин Интерфейси маъмури танҳо дар интерфейси вебӣ хусусӣ зиндагӣ мекунад (:8781).- Рамзи ивазшударо фаромӯш кардаам — онро бо барқарор кунед
aihummer set-password, давидан ҳамчун истифодабаре, ки насбро иҷро кардааст. - Кушодани интерфейси маъмурӣ аз компютери дигар — намоиш надиҳед
/admin/*ба шабакаи бебовар бо шумораи тасдиқкунандаи аутентификатсия; муқаррар астAIHUMMER_OIDC_ISSUER(ё Аввал LDAP/SAML.