Administradores¶
El acceso al panel de Agora se basa en cuentas nominales: cada persona que entra tiene su login, su contraseña y su rol. La instalación guarda esa lista por su cuenta — es su propia plantilla, y no se solapa con ninguna otra cosa.
En particular, los administradores no son espectadores. Las sesiones de la sección Sesiones son las personas que miran transmisiones, y no tienen nada que ver con el acceso al panel. Las dos listas no deben mezclarse: significan cosas distintas, llevan vidas distintas, y un error en una cuesta algo distinto que un error en la otra.
El primer acceso¶
Una máquina recién instalada todavía no conoce administradores: no hay quien los cree. Hay exactamente una vía de entrada: las credenciales estáticas que el paquete generó durante la instalación. El login es admin y la contraseña es el valor de EDIT_AUTH_PASSWORD en /etc/agora/secrets.env (el fichero solo lo puede leer root).

El panel las acepta y pide enseguida una cuenta nominal:

La cuenta creada aquí recibe el rol superadmin: solo ese rol gestiona a los demás administradores. A partir de ahí trabaje con ella, no con las credenciales estáticas. La razón es sencilla: las credenciales estáticas son comunes a todos, así que no responden a ninguna pregunta que empiece por «quién hizo esto».
El enlace Continuar con las credenciales estáticas salta este paso. La propuesta vuelve en el siguiente acceso: mientras la lista de administradores esté vacía, el panel sigue recordándolo.
Las credenciales estáticas son la entrada de emergencia¶
Las credenciales estáticas no desaparecen cuando ya hay administradores. Es a propósito: siguen siendo la entrada de emergencia para los casos en que las cuentas nominales no ayudan — el único superadmin se fue de la empresa, olvidó su contraseña o fue desactivado por error. Entrando con ellas siempre se puede crear un superadmin nuevo.
Trátelas como la llave de la sala de servidores:
- la contraseña vive en
/etc/agora/secrets.env, y solo root puede leer el fichero; - se cambia en ese mismo sitio, y la máquina recoge el valor nuevo cuando el servicio se reinicia;
- a quien necesite acceso del día a día, créele una cuenta nominal en vez de entregarle esta contraseña.
La sección Cuentas¶
La sección la ve solo el superadmin. Los demás roles no la tienen ni en el menú ni por enlace directo: la negativa la sostiene el servidor, y el menú simplemente se abstiene de mostrar lo que el rol no obtendría de todos modos.

La lista tiene tres columnas, que responden a tres preguntas:
- Login — el nombre con el que entra la persona.
- Rol — qué puede hacer.
- Estado — Activa, Contraseña temporal (la cuenta existe, pero su dueño todavía no ha cambiado la contraseña que le dieron) o Desactivada (la cuenta está, el acceso no).
Roles¶
Un administrador tiene exactamente un rol, y hay cinco entre los que elegir:
- superadmin — todo, incluida esta sección y la sustitución del documento de licencia.
- admin — todo el trabajo del día a día: transmisiones, plantillas, servidores del clúster, el archivo, el acceso a la reproducción. Hay exactamente dos cosas cerradas: la sección Cuentas y la licencia.
- viewer — solo observación: el panel de control y las sesiones. La configuración está cerrada por completo, incluida la lectura.
- security — el servicio de seguridad: el registro de auditoría y su propia sesión, y nada más. Ni la configuración ni el estado observado. El sentido del rol es la separación de funciones: la vigilancia de los operadores no debe pertenecer a los operadores.
- player — la emisión de tickets de reproducción y su propia sesión. El rol está pensado para máquinas: un portal interno o un script entra con él cuando necesita un permiso para mostrar una transmisión, no para gestionar la instalación.
El viewer merece unas palabras aparte, porque prohibirle leer la configuración parece excesivo. No lo es: los documentos de configuración contienen secretos por construcción — contraseñas de fuentes, claves, credenciales de máquinas. Un documento no se puede entregar quitándole los secretos por el camino, así que al viewer no se le entrega el documento.
El rol lo comprueba el servidor en cada petición, no solo al entrar.
Añadir un administrador¶
El botón Añadir cuenta abre el formulario:

Ponga aquí una contraseña temporal y páselasela a la persona como pase usted las contraseñas. Marque Exigir el cambio de contraseña en el primer acceso: una contraseña que usted inventó para otro también la conoce usted, lo que significa que ha dejado de ser un secreto entre esa persona y la máquina.
La cuenta nueva aparece en la lista en estado Contraseña temporal:

En su primer acceso el dueño no llega al panel, sino al formulario de cambio de contraseña:

Nada más se abre hasta que la contraseña se cambie: es el servidor el que niega, no una ventana decorativa — conocer las direcciones no sirve para rodear el formulario. Tras el cambio la persona entra en el panel de inmediato, sin un segundo acceso.
Editar, restablecer la contraseña y desactivar¶
El botón Editar de una fila abre todo lo que se puede cambiar en una cuenta existente:

- Rol — un rol nuevo entra en vigor de inmediato: las sesiones de la cuenta se cierran, y la persona vuelve a entrar con los derechos nuevos.
- Contraseña nueva — lo que devuelve a quien olvidó la suya. El panel no le muestra a nadie su propia contraseña, así que una olvidada no se recupera, se sustituye. La contraseña emitida aquí también es temporal: el dueño la cambia en el siguiente acceso. Un campo vacío significa «no tocar la contraseña».
- Nota — para qué es esta cuenta y de quién es. Se gana el sueldo cuando hay una docena.
- Desactivada — el acceso se cierra al momento, junto con las sesiones ya abiertas, mientras que la cuenta en sí se queda.

La desactivación es lo que pide la mayoría de los casos: alguien se fue de vacaciones, cambió de puesto en la empresa, perdió un portátil. El botón Borrar elimina la cuenta para siempre; bórrela cuando se haya creado por error.
Qué ve un viewer¶
Este es el mismo panel bajo el rol viewer: el menú conserva el panel de control y las sesiones, y las secciones de configuración no se muestran.

Es un rol cómodo para un turno de guardia y para quien necesite ver qué ocurre sin cambiar nada de ello.
La sesión del navegador¶
El panel no guarda la contraseña en el navegador. Tras el acceso trabaja con un permiso emitido por el servidor y lo renueva por su cuenta mientras la pestaña esté abierta: no hay que volver a teclear la contraseña a lo largo de la jornada.
El botón Salir cierra la sesión en el servidor, no solo la pestaña. Eso importa cuando se deja la máquina de otra persona: cerrar una pestaña no quita el acceso, y salir sí.