Accueil
NexoPOS

Compte et Bootstrap

Il existe deux façons de commencer avec Nexo SaaS.

A. Amorçage de la base de données (premier démarrage Docker typique)

docker compose -f deploy/docker-compose.yml exec app php artisan db:seed --force

Crée (entre autres) :

  • Administrateur de la plateforme [email protected] / mot de passe avec email déjà vérifié
  • Test client [email protected]
  • Catalogue d’exemple (packs, modules, modules complémentaires)
  • Paramètres par défaut de l’hôte + de la plateforme

Adapté à une évaluation locale. Modifiez les mots de passe et les e-mails avant toute utilisation d’un environnement partagé.

B. Enregistrement d’une base de données vide (style production)

  1. Ouvrir /register.
  2. Créez le premier compte.
  3. S’il n’existe encore aucun administrateur de plateforme, cet utilisateur est automatiquement promu administrateur de plateforme et reçoit une organisation personnelle.
  4. L’application redirige vers la vérification par e-mail (/verify-email).

Jusqu’à ce que l’e-mail soit vérifié, l’utilisateur ne peut pas utiliser le tableau de bord ni la zone d’administration (auth + middleware de vérification).

registration-nexosaas

Vérification de l’e-mail sans SMTP

SMTP est requis pour les e-mails de production (liens de vérification, factures, notifications de déploiement). Lors de la première installation, vous configurez souvent SMTP après avoir créé le compte administrateur.

Artisan : vérifier un utilisateur par e-mail

# Docker
docker compose -f deploy/docker-compose.yml exec app \
  php artisan platform:verify-user [email protected]

# Bare metal / VPS app directory
php artisan platform:verify-user [email protected]

Comportement :

  • Définit email_verified_at sur maintenant (idempotent si déjà vérifié).
  • Rédige un journal d’audit (auth.email_verified, via artisan).
  • Optionnel : --unverify efface la vérification (tests uniquement).

Connectez-vous ensuite et continuez vers le tableau de bord.

Avertissement : toute personne disposant d’un accès shell au conteneur de l’application peut vérifier n’importe quel e-mail. Restreignez l’accès SSH/déploiement comme pour toute surface de secret de production.

Une fois le protocole SMTP configuré

Préférez les e-mails de vérification normaux (renvoi depuis l’écran de vérification). Conservez platform:verify-user comme solution d’urgence de démarrage/récupération du support.

En savoir plus sur la configuration SMTP.

Privilèges d’administration de la plateforme

Capability Platform admin Org member
Admin → Settings, Catalog, Refunds, Users Yes No
Horizon (queue UI) Yes (with 2FA policy) No
Manage any installation Yes (admin tools) Own org only
Checkout / org billing Via membership Yes (role-dependent)

Promouvoir ou rétrograder

php artisan platform:promote-admin [email protected]
php artisan platform:promote-admin [email protected] --demote
  • Impossible de rétrograder le dernier administrateur de plateforme.
  • En dehors du local, les administrateurs de la plateforme doivent activer la 2FA avant que /dashboard/admin fonctionne.
image-1242420

Politique d’authentification à deux facteurs (2FA)

Audience Policy
Platform admins (non-local) Required for admin routes
Customers Optional when Admin → Settings → General → Two-factor available is enabled

Comptes clients et organisations

Lors de l’inscription (tout utilisateur) :

  1. La ligne d’utilisateur est créée.
  2. Une organisation personnelle est créée avec l’utilisateur comme propriétaire.
  3. Les limites de sièges / d’installation proviennent des paramètres par défaut sous Admin → Settings → Deployments (default_max_seats, default_max_installations).

Les organisations d’équipe, les invitations et les rôles sont couverts dans 05 — Facturation, organisations et remboursements.

users-list

Séquence de démarrage de production recommandée

  1. Déployer la pile
  2. Soit vous définissez d’abord la graine, puis vous modifiez les identifiants d’administrateur, soit vous enregistrez l’e-mail du véritable opérateur sur une base de données vide.
  3. plateforme : vérifier l’utilisateur opérateur@… si le courrier n’est pas prêt.
  4. Activer la 2FA pour l’administrateur.
  5. Configurer le SMTP sous Admin → Paramètres
  6. Configurer les paiements, le domaine, GitHub, S3
  7. php artisan platform:launch-check.
  8. Optionnel : plateforme:promote-admin ; ajouter des opérateurs supplémentaires ; vérifier chaque e-mail.