Första inloggning
För allra första gången startar AiHummer mot en tom databas, det startar upp en enda admin konto och skriver ursprungligt lösenord till ~/.aihummer/etc/initial-admin-password.txt (läge 0600). Du använder det för att logga in en gång, och ändrar det sedan omedelbart. Den här sidan går igenom den första inloggningen och hur man säkrar den för produktion.
Hitta det ursprungliga lösenordet
Lösenordet är inte utskrivet till loggen. På en tom databas skriver gatewayn den genererade admin lösenord till en fil inne i installationsroten vid start — läs det:
cat ~/.aihummer/etc/initial-admin-password.txt
Servicejournalen visar endast bannern INITIAL ADMIN CREATED — sign in at /admin/ and change the password med den stig till filen (password_file=…), inte själva lösenordet. Lösenordet loggas endast som en reservåtgärd om filen inte kunde skrivas.
[!WARNING] Behandla lösenordsfilen som en hemlighet: den finns endast för den första inloggningen. När du har loggat in och bytt lösenordet, radera filen:
rm ~/.aihummer/etc/initial-admin-password.txt
Logga in som administratör
Öppna webbgränssnittet för administratören och logga in med admin och lösenordet från filen:
http://localhost:8781/
Administratörens webbgränssnitt är en separat, privat lyssnare (standard :8781, AIHUMMER_WEBUI_ADDR), serverad på rotvägen / och helst bundet till ett internt-only gränssnitt. Det är inte på den offentliga gateway-porten: :8780 bär API:et, parning, WS/SSE och inkommande trafik, och tjänar aldrig administratörsgränssnittet (det returnerar 404 för /admin och /v1/admin). Gatewayen har extern routing via sin egen inbyggda edge-router — det finns ingen extern nginx som du behöver konfigurera.
Byt lösenordet omedelbart
Byt bootstrap-lösenordet direkt efter din första inloggning, från administrationsgränssnittet, och ta sedan bort initial-admin-password.txt fil. Du kan också återställa lösenordet från den medföljande CLI:
aihummer set-password
# or
aihummer admin-password
set-password behov AIHUMMER_DATABASE_URL — kör det som den användare som installationen utfördes för, eller med miljön från ~/.aihummer/etc/gateway.env.
[!DANGER] Lämna inte bootstrap-lösenordet på plats, och lämna inte lösenordet fil som ligger på en produktionsvärd. Bootstrapen
adminkontot är ett fullständigt administratör — någon som läser den filen och kommer fram till/admin/har fullständig kontroll.
Hitta runt
Några landmärken i administrationsgränssnittet efter inloggning:
- Navigering — sektioner öppna vid hash-adresser (
/#channels,/#settings…), så vilken sida som helst kan öppnas med direktlänk och återbesökas med bakåtknappen. - Mörkt och ljust tema — sol-/måneväxlingen i rubriken; valet är kom ihåg i webbläsaren.
- Varumärke och maskot — bokstäverna “Ai” i logotypen bär varumärkets accent, och tomma tillstånd, installationsguiden och inloggningsskärmen har maskoten — en fennec-räv som heter Ham.
- Sidan “Konto” — ändra ditt eget lösenord, logga ut och ställ in tvåfaktorsautentisering: en TOTP-app, lösenordskoder (WebAuthn) och återställning koder.
Säkra administrationsytan
I sig själv, den /admin/* surface litar på utvecklingscertifikat när ingen företagsauthutfärdare är konfigurerad — vilket är okej på en bärbar dator men osäkert på en exponerad värd. För alla produktionsdistributioner, skydda /admin/* med en autentiseringsutfärdare och exponera det inte utan en sådan.
[!IMPORTANT] Sätta
AIHUMMER_OIDC_ISSUER(eller konfigurera LDAP/SAML) innan du exponerar admin UI. Utan det,/v1/admin/*API litar på utvecklarhuvuden — den lokala administratören lösenordet begränsar endast inloggningen till den privata Webb-UI:n, inte admin-API:t — så dessa ändpunkter får aldrig vara nåbara från ett opålitligt nätverk.
Aktivera företags-SSO (produktion)
För produktion, flytta autentiseringen till din identitetsleverantör. AiHummer stöder företags-SSO så att det lokala bootstrap-kontot blir en reservlösning snarare än den dagliga vägen:
- OIDC — skyddar
/v1/admin/*(nekas-som-standard). - SAML — federation via
/saml/metadata,/saml/acs,/saml/login. - LDAP / Active Directory — katalogbaserad inloggning.
- SCIM — automatiserad användartilldelning på
/scim/v2/Users.
När SSO är på plats, begränsa eller avveckla den dagliga användningen av den lokala admin konto och lita på din IdP:s grupper och roller.
Om det inte fungerade
- Det finns ingen lösenordsfil — det skapas endast på en tom databas vid
börja först. Om databasen redan är initialiserad, använd återställ:
aihummer set-password(behöverAIHUMMER_DATABASE_URL). http://localhost:8781/kommer inte att öppnas — det är den privata Web UI-porten; kontrollera tjänsten körs (systemctl status aihummer-gateway) och att du är slå:8781, inte allmänheten:8780./adminreturnerar404— det förväntas på den offentliga porten:8780: admin UI finns endast på den privata Web UI (:8781).- Glömde det ändrade lösenordet — återställ det med
aihummer set-password, kör som användaren som utförde installationen. - Öppna administrationsgränssnittet från en annan maskin — utsätt inte
/admin/*till en otillförlitligt nätverk utan en autentiseringsutfärdare; inställtAIHUMMER_OIDC_ISSUER(eller LDAP/SAML) först.
Vart härnäst
- Finjustera driftsättningen från användargränssnittet: Konfiguration.
- Lägg till en kanal och en agent: Snabbstart.
- Granska det du distribuerade: Installation.