Startseite
NexoPOS

Konto & Bootstrap

Es gibt zwei Möglichkeiten, mit Nexo SaaS zu starten.

A. Datenbank-Seed (typischer erster Start mit Docker)

docker compose -f deploy/docker-compose.yml exec app php artisan db:seed --force

Erstellt (unter anderem):

  • Plattformadministrator [email protected] / Passwort mit E-Mail bereits verifiziert
  • Testkunde [email protected]
  • Beispielkatalog (Bundles, Module, Add-ons)
  • Standard-Host- und Plattform-Einstellungen (Standardwerte)

Geeignet für lokale Tests. Ändern Sie Passwörter und E-Mail-Adressen, bevor Sie eine gemeinsam genutzte Umgebung verwenden.

B. Registrierung einer leeren Datenbank (Produktionsstil)

  1. Öffnen /register.
  2. Erstelle das erste Konto.
  3. Wenn noch kein Plattformadministrator vorhanden ist, wird dieser Benutzer automatisch zum Plattformadministrator befördert und erhält eine persönliche Organisation.
  4. Die App leitet zur E-Mail-Verifizierung (/verify-email) weiter.

Solange die E-Mail nicht verifiziert ist, kann der Benutzer das Dashboard oder den Admin-Bereich nicht nutzen (Auth + verifiziertes Middleware).

registration-nexosaas

E-Mail-Verifizierung ohne SMTP

SMTP ist für Produktions-E-Mails erforderlich (Verifizierungslinks, Rechnungen, Deploy-Benachrichtigungen). Bei der ersten Installation konfigurieren Sie SMTP häufig, nachdem Sie das Admin-Konto erstellt haben.

Kunsthandwerker: Benutzer per E-Mail verifizieren

# Docker
docker compose -f deploy/docker-compose.yml exec app \
  php artisan platform:verify-user [email protected]

# Bare metal / VPS app directory
php artisan platform:verify-user [email protected]

Verhalten:

  • Setzt „email_verified_at“ auf „now“ (idempotent, falls bereits verifiziert).
  • Schreibt einen Audit-Log (auth.email_verified, über Artisan).
  • Optional: --unverify hebt die Verifizierung auf (nur zum Testen).

Melden Sie sich an und fahren Sie mit dem Dashboard fort.

Warnung: Jeder mit Shell-Zugriff auf den App-Container kann jede E-Mail überprüfen. Beschränken Sie SSH-/Deploy-Zugriff wie bei jeder anderen Produktionsgeheimnis-Oberfläche.

Nachdem SMTP konfiguriert wurde

Bevorzuge normale Bestätigungs-E-Mails (erneut senden über den Bestätigungsbildschirm). Behalte „platform:verify-user“ als Notfall-Bootstrap-/Support-Wiederherstellung bei.

Erfahren Sie mehr über die SMTP-Konfiguration.

Plattformadministratorrechte

Capability Platform admin Org member
Admin → Settings, Catalog, Refunds, Users Yes No
Horizon (queue UI) Yes (with 2FA policy) No
Manage any installation Yes (admin tools) Own org only
Checkout / org billing Via membership Yes (role-dependent)

Befördern oder degradieren

php artisan platform:promote-admin [email protected]
php artisan platform:promote-admin [email protected] --demote
  • Kann den letzten Plattformadministrator nicht herabstufen.
  • Außerhalb des lokalen Bereichs müssen Plattformadministratoren 2FA aktivieren, bevor „/dashboard/admin“ funktioniert.
image-1242420

2FA-Richtlinie

Audience Policy
Platform admins (non-local) Required for admin routes
Customers Optional when Admin → Settings → General → Two-factor available is enabled

Kundenkonten & Organisationen

Bei der Registrierung (für jeden Benutzer):

  1. Die Benutzerzeile wird erstellt.
  2. Eine persönliche Organisation wird mit dem Benutzer als Eigentümer erstellt.
  3. Sitz-/Installationslimits stammen aus den Deployments-Standardeinstellungen unter „Admin → Settings → Deployments“ (default_max_seats, default_max_installations).

Team-Organisationen, Einladungen und Rollen werden in 05 — Abrechnung, Organisationen & Erstattungen behandelt.

users-list

Empfohlene Produktions-Bootstrap-Sequenz

  1. Stack bereitstellen
  2. Entweder zuerst den Seed ausführen und dann die Admin-Zugangsdaten ändern, oder die E-Mail-Adresse des echten Betreibers in einer leeren Datenbank registrieren.
  3. Plattform: Benutzer verifizieren operator@… wenn die E-Mail nicht bereit ist.
  4. Aktiviere die 2FA für den Administrator.
  5. Konfigurieren Sie SMTP unter „Admin“ → „Einstellungen“
  6. Zahlungen, Domain, GitHub, S3 konfigurieren
  7. php artisan platform:launch-check.
  8. Optionaler Plattform: promote-admin zusätzliche Operatoren; überprüfen Sie jede E-Mail.