uVersion
Português
Baixar →

Wiki

Primeiro login e configuração inicial

Fazer login com a senha admin inicial e alterá-la imediatamente.

Primeiro login

Após a instalação, o servidor escuta em HTTPS em https://<ip-du-serveur>:8443 com um certificado autoassinado. O procedimento abaixo é feito apenas uma vez, e inteiramente pelo cliente desktop uVersion. Reserve cinco minutos.

1. Recuperar a senha inicial

O instalador a exibe ao final do processo, junto com a conta admin à qual ela pertence, e lembra que é de uso único.

O resumo exibido ao final da instalação do servidor: o bloco Initial admin login com o usuário admin e a senha gerada, o aviso para alterá-la no primeiro login, e o endereço do servidor em https na porta 8443.

Se você não a anotou, ela continua legível na máquina do servidor:

InstalaçãoComando
Linux (.deb) sudo cat /var/lib/uversion/initial-admin-password
Windows Get-Content "C:\ProgramData\uVersion\initial-admin-password"
Docker docker compose exec server cat /data/initial-admin-password

Se você moveu a pasta de dados, substitua /var/lib/uversion pelo seu caminho: este arquivo é gravado ao lado dos dados, sua localização é derivada de [storage].path no config.toml.

2. Fazer login pelo cliente desktop

O https:// é imposto e não é digitado: restam apenas o endereço da máquina e a porta, 8443 por padrão. Depois o usuário admin e a senha recuperada na etapa 1.

A tela de login do cliente desktop: o campo Server address com o prefixo https:// fixo, o endereço do servidor e a porta 8443, depois os campos Username e Password e o botão Sign in.

3. Confirmar a impressão digital do servidor

Em vez de fazer seu login, o cliente abre uma janela Verify server identity que exibe a impressão digital do certificado e pede para compará-la com a comunicada pelo administrador. Aqui o administrador é você: as três maneiras de encontrar essa impressão digital no servidor estão em Impressão digital TLS. Uma vez confirmado Trust this server, a conexão é retomada sozinha, e essa janela não voltará a aparecer nesta estação.

4. Alterar a senha

A senha inicial deve ser alterada imediatamente: o cliente abre uma página dedicada que obriga você a fazê-lo antes de deixar ver qualquer outra coisa. A senha atual é solicitada novamente, e a nova tem pelo menos oito caracteres.

A página Set a new password exibida logo após o primeiro login admin: os campos Current password, New password e Confirm new password, e o botão Update password.

A alteração revoga a sessão em curso: você é enviado de volta à tela de login para se identificar com a nova senha. É normal.

O servidor então exclui automaticamente o arquivo initial-admin-password (nenhuma ação manual necessária). Se ele permanecer, é porque a alteração ainda não foi realizada.

5. Criar as contas da equipe

Ainda no cliente desktop: Admin na barra lateral, aba Users, botão Create User. Cada conta recebe um papel na criação, e é esse papel que decide o que ela pode fazer: ver Usuários. A senha que você digita aqui é comunicada à pessoa, que depois a altera nas suas próprias configurações.

A janela Create User do painel de administração: os campos Username, Email e Password, a lista suspensa Role, e os botões Cancel e Create.

Próximos passos

Atualizar o servidor

Quando uma nova versão é publicada, o painel de administração do cliente desktop exibe um botão Update now. Um clique basta: o servidor baixa o novo pacote, verifica-o, instala-o e reinicia. A interrupção é breve, seus dados e seu banco de dados não são tocados, e as migrações são aplicadas na inicialização (o servidor atualiza sozinho a estrutura do seu banco de dados).

O que «verifica» abrange exatamente, e não é a mesma coisa dos dois lados:

  • Linux (.deb): o servidor lê o manifesto de publicação por HTTPS, encontra nele o endereço do pacote e sua soma de verificação SHA-256, baixa esse pacote específico e se recusa a instalá-lo se a soma não corresponder. Não há assinatura: a confiança repousa no HTTPS com o qual o manifesto e o pacote são obtidos.
  • Windows, pelo botão: o servidor obtém install.ps1 por HTTPS e o executa em modo de atualização. Nesse modo, o script não tem um arquivo local ao lado dele: ele anuncia que pula a verificação de assinatura e se apoia no HTTPS do download.
  • Windows, manualmente: se você executar install.ps1 a partir de um arquivo que extraiu, o script procura uma assinatura destacada RSA-4096 ao lado do arquivo (e a baixa se estiver faltando), depois a verifica com openssl. Dois casos em que ele continua mesmo assim, dizendo isso: o arquivo original não é encontrado, ou o openssl não está instalado na máquina. Instalar o Git for Windows, que inclui o openssl, basta para ativar essa verificação.

Essa soma de verificação verifica um arquivo baixado. Ela não tem nada a ver com a impressão digital do servidor, que identifica o certificado do seu servidor e que seus clientes fixam: duas noções, dois usos, e é essa palavra em comum que confunde todo mundo.

Em contêiner, o servidor não pode substituir a própria imagem: o botão anuncia isso e remete ao procedimento Docker (docker compose pull e depois up -d).

Instalação por arquivo tar.gz: o botão responde com um erro Ele recusa com uma mensagem explicando que nenhum mecanismo de atualização está instalado. Não é uma falha: as unidades que executam a atualização são entregues apenas com o pacote .deb, então uma instalação por arquivo, ou um binário iniciado manualmente, não dispõe delas. Atualize substituindo os arquivos como na instalação, ou passe para o .deb.

Manualmente, se preferir: basta reinstalar o pacote mais recente, com o mesmo comando da instalação (apt install ./uversion-server_*.deb ou install.ps1). O instalador reutiliza sua configuração e sua licença.