Pular para o conteúdo

Primeiro acesso

Dois caminhos para criar o primeiro administrador. Escolha antes de subir.

Caminho A — LDAP ou Active Directory (recomendado)

Seção intitulada “Caminho A — LDAP ou Active Directory (recomendado)”

Se a sua organização já tem diretório, o primeiro administrador nasce do primeiro login. Defina antes de subir:

MANAGER_LDAP_URL=ldap://dc.suaempresa.local:389
MANAGER_LDAP_DOMAIN=suaempresa.local
MANAGER_LDAP_BASE_DN=DC=suaempresa,DC=local
MANAGER_LDAP_USER_GROUPS=TI-Usuarios
MANAGER_LDAP_ADMIN_GROUPS=TI-Administradores
MANAGER_LDAP_SUPER_ADMIN_GROUPS=TI-SuperAdmin
# Alternativa direta: promove estes usuários a super administrador no login, por nome ou e-mail.
MANAGER_SUPER_ADMIN_USERS=seu.usuario

Suba a aplicação e faça login com a conta do diretório. O papel é atribuído no login, a partir do grupo ou da lista acima. Detalhes em Autenticação.

Sem diretório, insira o primeiro administrador diretamente. São dois passos: gerar o hash da senha e inserir a linha.

O formato do hash é pbkdf2_sha256$<sal>$<hash> — PBKDF2-SHA256, 210 000 iterações, sal de 16 bytes. Gere-o com o próprio Node do contêiner, para não depender de nada instalado na máquina:

Terminal window
docker compose exec openscale node --input-type=module -e '
import { pbkdf2Sync, randomBytes } from "node:crypto";
const senha = process.argv[1];
const sal = randomBytes(16).toString("hex");
const hash = pbkdf2Sync(senha, sal, 210000, 32, "sha256").toString("hex");
console.log(`pbkdf2_sha256$${sal}$${hash}`);
' "TROQUE-por-uma-senha-forte"

Copie a linha inteira da saída e insira o usuário:

Terminal window
docker compose exec -T postgres psql -U openscale -d openscale <<'SQL'
INSERT INTO manager_users (username, display_name, email, source, role, role_locked, password_hash)
VALUES ('admin', 'Administrador', 'admin@suaempresa.com.br', 'local', 'super_admin', true,
'COLE-AQUI-O-HASH-GERADO')
ON CONFLICT (username) DO UPDATE
SET role = 'super_admin', password_hash = EXCLUDED.password_hash, status = 'active';
SQL

Faça login em /manager/login com esse usuário. Troque a senha depois do primeiro acesso e, a partir daí, crie os demais usuários pela interface, em Administração → IAM — não repita este procedimento.

Terminal window
docker compose exec -T postgres psql -U openscale -d openscale \
-c "SELECT username, role, source, status FROM manager_users;"

Deve aparecer uma linha com super_admin. Se a senha não for aceita no login, o hash provavelmente foi copiado incompleto: ele tem três partes separadas por $ e a última tem 64 caracteres.

Na ordem em que faz diferença:

  1. Fuso e localização — Configurações → Localização. Datas e a contagem de SLA dependem disso.
  2. Grupos e setores — Administração → Grupos. O escopo por setor é a base do controle de acesso: sem grupos, ninguém além do super administrador enxerga fila alguma.
  3. Permissões — Administração → IAM. Ver Permissões e papéis.
  4. Segundo fator — Configurações → Autenticação. Ver Autenticação.
  5. Retenção de dados — Configurações → Dados. Faça isso antes de instalar agentes: a telemetria é o que faz o disco crescer, e a poda só remove o que passou da janela configurada.
  6. Categorias, SLA e formulários — Configurações → Atendimento, se for usar o Service Desk.
  7. Buckets e destinos de backup — Configurações → Armazenamento.

Autenticação: LDAP e TOTP