Primeiro acesso
Dois caminhos para criar o primeiro administrador. Escolha antes de subir.
Caminho A — LDAP ou Active Directory (recomendado)
Seção intitulada “Caminho A — LDAP ou Active Directory (recomendado)”Se a sua organização já tem diretório, o primeiro administrador nasce do primeiro login. Defina antes de subir:
MANAGER_LDAP_URL=ldap://dc.suaempresa.local:389MANAGER_LDAP_DOMAIN=suaempresa.localMANAGER_LDAP_BASE_DN=DC=suaempresa,DC=localMANAGER_LDAP_USER_GROUPS=TI-UsuariosMANAGER_LDAP_ADMIN_GROUPS=TI-AdministradoresMANAGER_LDAP_SUPER_ADMIN_GROUPS=TI-SuperAdmin
# Alternativa direta: promove estes usuários a super administrador no login, por nome ou e-mail.MANAGER_SUPER_ADMIN_USERS=seu.usuarioSuba a aplicação e faça login com a conta do diretório. O papel é atribuído no login, a partir do grupo ou da lista acima. Detalhes em Autenticação.
Caminho B — conta local, criada no banco
Seção intitulada “Caminho B — conta local, criada no banco”Sem diretório, insira o primeiro administrador diretamente. São dois passos: gerar o hash da senha e inserir a linha.
O formato do hash é pbkdf2_sha256$<sal>$<hash> — PBKDF2-SHA256, 210 000 iterações, sal de 16 bytes.
Gere-o com o próprio Node do contêiner, para não depender de nada instalado na máquina:
docker compose exec openscale node --input-type=module -e 'import { pbkdf2Sync, randomBytes } from "node:crypto";const senha = process.argv[1];const sal = randomBytes(16).toString("hex");const hash = pbkdf2Sync(senha, sal, 210000, 32, "sha256").toString("hex");console.log(`pbkdf2_sha256$${sal}$${hash}`);' "TROQUE-por-uma-senha-forte"Copie a linha inteira da saída e insira o usuário:
docker compose exec -T postgres psql -U openscale -d openscale <<'SQL'INSERT INTO manager_users (username, display_name, email, source, role, role_locked, password_hash)VALUES ('admin', 'Administrador', 'admin@suaempresa.com.br', 'local', 'super_admin', true, 'COLE-AQUI-O-HASH-GERADO')ON CONFLICT (username) DO UPDATE SET role = 'super_admin', password_hash = EXCLUDED.password_hash, status = 'active';SQLFaça login em /manager/login com esse usuário. Troque a senha depois do primeiro acesso e, a partir
daí, crie os demais usuários pela interface, em Administração → IAM — não repita este procedimento.
Verificar que deu certo
Seção intitulada “Verificar que deu certo”docker compose exec -T postgres psql -U openscale -d openscale \ -c "SELECT username, role, source, status FROM manager_users;"Deve aparecer uma linha com super_admin. Se a senha não for aceita no login, o hash provavelmente foi
copiado incompleto: ele tem três partes separadas por $ e a última tem 64 caracteres.
O que configurar em seguida
Seção intitulada “O que configurar em seguida”Na ordem em que faz diferença:
- Fuso e localização — Configurações → Localização. Datas e a contagem de SLA dependem disso.
- Grupos e setores — Administração → Grupos. O escopo por setor é a base do controle de acesso: sem grupos, ninguém além do super administrador enxerga fila alguma.
- Permissões — Administração → IAM. Ver Permissões e papéis.
- Segundo fator — Configurações → Autenticação. Ver Autenticação.
- Retenção de dados — Configurações → Dados. Faça isso antes de instalar agentes: a telemetria é o que faz o disco crescer, e a poda só remove o que passou da janela configurada.
- Categorias, SLA e formulários — Configurações → Atendimento, se for usar o Service Desk.
- Buckets e destinos de backup — Configurações → Armazenamento.
