Skip to content

Administradores

O acesso ao painel da Agora se apoia em contas nominais: cada pessoa que entra tem o seu login, a sua senha e o seu papel. A instalação guarda essa lista por conta própria — é o quadro de pessoal dela, e não se sobrepõe a mais nada.

Em particular, administradores não são espectadores. As sessões da seção Sessões são as pessoas que assistem às transmissões, e não têm nada a ver com o acesso ao painel. As duas listas não devem ser misturadas: significam coisas diferentes, levam vidas diferentes, e um erro em uma custa algo diferente de um erro na outra.

O primeiro login

Uma máquina recém-instalada ainda não conhece administradores: não há quem os crie. Existe exatamente um caminho de entrada: as credenciais estáticas que o pacote gerou durante a instalação. O login é admin e a senha é o valor de EDIT_AUTH_PASSWORD em /etc/agora/secrets.env (o arquivo só pode ser lido pelo root).

O formulário de acesso em uma máquina recém-instalada

O painel as aceita e pede em seguida uma conta nominal:

O painel propõe criar o primeiro administrador

A conta criada aqui recebe o papel superadmin: só esse papel gerencia os demais administradores. Daí em diante trabalhe com ela, não com as credenciais estáticas. A razão é simples: as credenciais estáticas são comuns a todos, então não respondem a nenhuma pergunta que comece por «quem fez isto».

O link Continuar com as credenciais estáticas pula esta etapa. A proposta volta no login seguinte: enquanto a lista de administradores estiver vazia, o painel continua lembrando.

As credenciais estáticas são a entrada de emergência

As credenciais estáticas não somem quando já existem administradores. É de propósito: elas seguem sendo a entrada de emergência para os casos em que as contas nominais não ajudam — o único superadmin saiu da empresa, esqueceu a senha ou foi desativado por engano. Entrando com elas sempre se pode criar um superadmin novo.

Trate-as como a chave da sala de servidores:

  • a senha vive em /etc/agora/secrets.env, e só o root pode ler o arquivo;
  • ela é trocada nesse mesmo lugar, e a máquina pega o valor novo quando o serviço reinicia;
  • para quem precisa de acesso do dia a dia, crie uma conta nominal em vez de entregar esta senha.

A seção Contas

A seção é vista apenas pelo superadmin. Os demais papéis não a têm nem no menu nem por link direto: a recusa é sustentada pelo servidor, e o menu apenas se abstém de mostrar o que o papel não obteria de qualquer forma.

A seção Contas logo depois do primeiro login

A lista tem três colunas, que respondem a três perguntas:

  • Login — o nome com que a pessoa entra.
  • Papel — o que ela pode fazer.
  • Estado — Ativa, Senha temporária (a conta existe, mas o dono dela ainda não trocou a senha que recebeu) ou Desativada (a conta está lá, o acesso não).

Papéis

Um administrador tem exatamente um papel, e há cinco para escolher:

  • superadmin — tudo, inclusive esta seção e a substituição do documento de licença.
  • admin — todo o trabalho do dia a dia: transmissões, modelos, servidores do cluster, o arquivo, o acesso à reprodução. Há exatamente duas coisas fechadas: a seção Contas e a licença.
  • viewer — apenas observação: o painel de controle e as sessões. A configuração está fechada por completo, leitura inclusive.
  • security — o serviço de segurança: o registo de auditoria e a própria sessão, e nada mais. Nem a configuração nem o estado observado. O sentido do papel é a separação de funções: a vigilância dos operadores não deve pertencer aos operadores.
  • player — a emissão de tickets de reprodução e a própria sessão. O papel é pensado para máquinas: um portal interno ou um script entra com ele quando precisa de uma permissão para mostrar uma transmissão, não para gerenciar a instalação.

O viewer merece algumas palavras à parte, porque proibi-lo de ler a configuração parece excessivo. Não é: os documentos de configuração contêm segredos por construção — senhas de fontes, chaves, credenciais de máquinas. Um documento não pode ser entregue tirando os segredos pelo caminho, então ao viewer não se entrega o documento.

O papel é verificado pelo servidor a cada requisição, não apenas no login.

Acrescentar um administrador

O botão Adicionar conta abre o formulário:

O formulário de criação de um administrador

Coloque aqui uma senha temporária e passe-a à pessoa do jeito que você passa senhas. Marque Exigir a troca de senha no primeiro login: uma senha que você inventou para outra pessoa você também conhece, o que significa que ela deixou de ser um segredo entre ela e a máquina.

A conta nova aparece na lista no estado Senha temporária:

Um segundo administrador criado com senha temporária

No primeiro login o dono não cai no painel, e sim no formulário de troca de senha:

O formulário de troca da senha temporária

Nada mais abre enquanto a senha não for trocada: é o servidor que recusa, não uma janela decorativa — conhecer os endereços não serve para contornar o formulário. Depois da troca a pessoa entra no painel imediatamente, sem um segundo login.

Editar, redefinir a senha e desativar

O botão Editar de uma linha abre tudo o que pode ser mudado em uma conta existente:

Edição da conta de um administrador

  • Papel — um papel novo entra em vigor imediatamente: as sessões da conta são encerradas, e a pessoa entra de novo com os direitos novos.
  • Senha nova — o que traz de volta quem esqueceu a sua. O painel não mostra a ninguém a própria senha, então uma esquecida não é recuperada, e sim substituída. A senha emitida aqui também é temporária: o dono a troca no login seguinte. Um campo vazio significa «não mexer na senha».
  • Nota — para que serve esta conta e de quem ela é. Ela vale o seu preço quando há uma dúzia delas.
  • Desativada — o acesso fecha na hora, junto com as sessões já abertas, enquanto a conta em si permanece.

Uma conta desativada na lista

A desativação é o que a maioria dos casos pede: alguém saiu de férias, mudou de cargo na empresa, perdeu um notebook. O botão Apagar elimina a conta para sempre; apague quando a conta tiver sido criada por engano.

O que um viewer vê

Este é o mesmo painel sob o papel viewer: o menu mantém o painel de controle e as sessões, e as seções de configuração não são mostradas.

O painel sob o papel viewer

É um papel cômodo para um turno de plantão e para quem precisa ver o que está acontecendo sem mudar nada disso.

A sessão do navegador

O painel não guarda a senha no navegador. Depois do login ele trabalha com uma permissão emitida pelo servidor e a renova sozinho enquanto a aba estiver aberta: não é preciso redigitar a senha ao longo do expediente.

O botão Sair encerra a sessão no servidor, não apenas a aba. Isso importa quando se deixa a máquina de outra pessoa: fechar uma aba não tira o acesso, e sair tira.