Chuyển tới nội dung chính
Phiên bản: Next

Bài 1 — Lần đầu đăng nhập & khởi tạo quyền quản trị

Đối tượng: quản trị viên hệ thống, ngay sau deploy đầu tiên. Bối cảnh: database mới hoàn toàn. Phân quyền fail-closed nên chưa ai có quyền gì, kể cả bạn. Thời gian: ~10 phút.

Các bước

  1. Mở https://agentjira.yourcompany.com. Cloudflare Access yêu cầu đăng nhập SSO.
  2. Sau khi qua SSO, bạn vào được UI nhưng danh sách Space trống và mọi hành động trả 403 — đúng như thiết kế, chưa phải lỗi.
  3. Trên server, đặt email của bạn vào biến bootstrap (/opt/agentjira/.env):
AGENTBOARD_BOOTSTRAP_OWNERS=lead@yourcompany.com
  1. Restart server và xác nhận grant:
docker compose -f docker-compose.prod.yml up -d agentjira_server
docker compose -f docker-compose.prod.yml logs agentjira_server | grep '\[rbac\]'
# → [rbac] applied 1 bootstrap owner grant(s) from AGENTBOARD_BOOTSTRAP_OWNERS
  1. Refresh UI → bạn là owner trên mọi Space đang tồn tại.

Xác minh

curl http://<host>/api/me
# → {"type":"human","email":"lead@yourcompany.com"}

curl http://<host>/api/projects
# → danh sách không rỗng
  • Thấy log [rbac] applied … bootstrap owner grant(s).
  • GET /api/me trả type: human + đúng email; GET /api/projects không rỗng.

Khác biệt theo môi trường

Làm đúng 5 bước trên. Lệnh grant idempotent — vừa là đường khởi tạo lần đầu, vừa là đường break-glass khi mất hết admin sau này.

Bài tiếp theo: Bài 2 — Tạo Space đầu tiên.