🖥️

Справка локального администратора

Первичный ввод хаба в эксплуатацию и дальнейшее администрирование
Страница /admin-page
Доступна только локальной учётной записи с ролью administrator. Здесь настраиваются пользователи, роли, рабочие поля, резервные копии, сервис-токен и питание хаба.

Что должно быть подготовлено

  • суперадминистратор записал в хаб уникальный UUID и создал запись в глобальном реестре;
  • сервер назначен вашей глобальной учётной записи администратора;
  • вы знаете локальное имя хаба вида realiot-2.local;
  • на локальном сервере есть учётная запись администратора с тем же email, что и на global.
Global и local используют разные базы пользователей. Для SSO local-сервер ищет существующую локальную учётную запись по email и берёт роль именно из неё. Если такой записи нет, вход будет отклонён.

Последовательность первичного ввода в эксплуатацию

1

Откройте сервер локально

  1. Подключите хаб к локальной сети и включите питание.
  2. Откройте http://<имя-сервера>.local:5000.
  3. Войдите локальной учётной записью administrator.
  4. Проверьте, что имя хаба соответствует имени, указанному в глобальном реестре.
2

Обновите систему

  1. Откройте «Настройки» → «Обновление системы».
  2. Проверьте наличие утверждённой версии и установите её при необходимости.
  3. Дождитесь окончания обновления и восстановления локального интерфейса.
  4. Снова войдите и проверьте отображаемую версию.

Подробности: обновление системы.

3

Проверьте email и локальную роль

Email локального администратора должен совпадать с email назначенного глобального владельца. Регистр не должен использоваться для создания разных учётных записей.

  • глобальная роль даёт право видеть назначенный сервер;
  • локальная роль определяет, откроется рабочее поле или страница администратора;
  • отсутствие локального пользователя означает отказ в SSO, а не автоматическое создание пользователя.
4

Согласуйте сервис-токен с global

  1. На локальной странице /admin-page найдите карточку «Сервис-токен локального сервера».
  2. Нажмите «Сгенерировать токен».
  3. Токен автоматически сохранится на local и скопируется в буфер обмена.
  4. Откройте страницу администратора на realiot.ru.
  5. Нажмите «Ввести сервис-токен».
  6. Выберите именно настраиваемый сервер, сверив имя и UUID.
  7. Вставьте тот же токен и сохраните.
Это один сервис-токен, а не отдельный пароль Алисы. Он проверяется при подключении local-сервера к global-proxy, при SSO и в серверных интеграциях. Значения на local и global должны совпадать.
Токен привязан к UUID. Изменение имени сервера до или после ввода токена не влияет на его действительность. При изменении UUID необходимо выпустить и сохранить новый токен для нового UUID.
5

Проверьте подключение к global

  1. Подождите до 30 секунд после сохранения токена.
  2. Обновите страницу realiot.ru.
  3. В окне «Выберите локальный сервер» кнопка хаба должна стать активной.
  4. Нажмите её и проверьте вход без повторного запроса пароля.
  5. Убедитесь, что открылась страница, соответствующая локальной роли.
Если сервер остаётся офлайн, не создавайте запасной токен и не меняйте UUID. Сначала проверьте владельца записи и совпадение одного и того же токена на local и global.
6

Подготовьте пользователей

Для каждого пользователя, который должен входить через global, заранее создайте локальную учётную запись с тем же email и назначьте ей нужную локальную роль.

  • administrator — пользователи, рабочие поля, токен, резервные копии и системные действия;
  • user — работа с назначенными рабочими полями и устройствами;
  • viewer — просмотр без изменения системы.
7

Настройте резервное копирование

Укажите внешнюю SMB-папку, выберите сохраняемые группы данных, выполните ручную тестовую копию и проверьте её статус.

Подробности: резервное копирование и восстановление.

Функции локальной страницы администратора

Пользователи и роли

  • просмотр и обновление списка локальных пользователей;
  • смена роли пользователя;
  • удаление локальной учётной записи.

Изменение global-роли не изменяет local-роль автоматически, и наоборот.

Удаление рабочих полей

Администратор видит список рабочих полей и дату их изменения. При удалении рабочего поля удаляются также связанные с ним сценарии.

Операция необратима и выполняется только после подтверждения.

Замена сервис-токена

При компрометации токена сгенерируйте новый и последовательно сохраните его сначала на local, затем для этого же UUID на global. До сохранения второй стороны сервер может временно отображаться офлайн.

Не используйте один сервис-токен на нескольких хабах и не отправляйте его в открытых сообщениях.

Выключение и перезагрузка

Кнопки «Выключить хаб» и «Перезагрузить хаб» доступны только локальному администратору. Обе операции требуют подтверждения и показывают результат выполнения.

  • перезагрузка применяется после изменений, которым нужен полный перезапуск системы;
  • выключение используется перед физическим отключением питания.

Подробности: управление питанием.

Чеклист передачи в эксплуатацию

  • ☐ Локальный интерфейс открывается по назначенному имени.
  • ☐ Установлена утверждённая версия системы.
  • ☐ Email локального администратора совпадает с глобальным.
  • ☐ Один сервис-токен сохранён на local и global для правильного UUID.
  • ☐ Сервер онлайн и доступен в окне выбора на realiot.ru.
  • ☐ SSO приводит на страницу, соответствующую local-роли.
  • ☐ Созданы необходимые локальные пользователи и проверены их роли.
  • ☐ Выполнена и проверена первая резервная копия.
  • ☐ Проверены безопасные перезагрузка и выключение.
← Назад к справке