Compte et Bootstrap
Il existe deux façons de commencer avec Nexo SaaS.
A. Amorçage de la base de données (premier démarrage Docker typique)
docker compose -f deploy/docker-compose.yml exec app php artisan db:seed --force
Crée (entre autres) :
- Administrateur de la plateforme [email protected] / mot de passe avec email déjà vérifié
- Test client [email protected]
- Catalogue d’exemple (packs, modules, modules complémentaires)
- Paramètres par défaut de l’hôte + de la plateforme
Adapté à une évaluation locale. Modifiez les mots de passe et les e-mails avant toute utilisation d’un environnement partagé.
B. Enregistrement d’une base de données vide (style production)
- Ouvrir /register.
- Créez le premier compte.
- S’il n’existe encore aucun administrateur de plateforme, cet utilisateur est automatiquement promu administrateur de plateforme et reçoit une organisation personnelle.
- L’application redirige vers la vérification par e-mail (/verify-email).
Jusqu’à ce que l’e-mail soit vérifié, l’utilisateur ne peut pas utiliser le tableau de bord ni la zone d’administration (auth + middleware de vérification).
Vérification de l’e-mail sans SMTP
SMTP est requis pour les e-mails de production (liens de vérification, factures, notifications de déploiement). Lors de la première installation, vous configurez souvent SMTP après avoir créé le compte administrateur.
Artisan : vérifier un utilisateur par e-mail
# Docker
docker compose -f deploy/docker-compose.yml exec app \
php artisan platform:verify-user [email protected]
# Bare metal / VPS app directory
php artisan platform:verify-user [email protected]
Comportement :
- Définit email_verified_at sur maintenant (idempotent si déjà vérifié).
- Rédige un journal d’audit (auth.email_verified, via artisan).
- Optionnel : --unverify efface la vérification (tests uniquement).
Connectez-vous ensuite et continuez vers le tableau de bord.
Avertissement : toute personne disposant d’un accès shell au conteneur de l’application peut vérifier n’importe quel e-mail. Restreignez l’accès SSH/déploiement comme pour toute surface de secret de production.
Une fois le protocole SMTP configuré
Préférez les e-mails de vérification normaux (renvoi depuis l’écran de vérification). Conservez platform:verify-user comme solution d’urgence de démarrage/récupération du support.
En savoir plus sur la configuration SMTP.
Privilèges d’administration de la plateforme
| Capability | Platform admin | Org member |
|---|---|---|
| Admin → Settings, Catalog, Refunds, Users | Yes | No |
| Horizon (queue UI) | Yes (with 2FA policy) | No |
| Manage any installation | Yes (admin tools) | Own org only |
| Checkout / org billing | Via membership | Yes (role-dependent) |
Promouvoir ou rétrograder
php artisan platform:promote-admin [email protected]
php artisan platform:promote-admin [email protected] --demote
- Impossible de rétrograder le dernier administrateur de plateforme.
- En dehors du local, les administrateurs de la plateforme doivent activer la 2FA avant que /dashboard/admin fonctionne.
Politique d’authentification à deux facteurs (2FA)
| Audience | Policy |
|---|---|
| Platform admins (non-local) | Required for admin routes |
| Customers | Optional when Admin → Settings → General → Two-factor available is enabled |
Comptes clients et organisations
Lors de l’inscription (tout utilisateur) :
- La ligne d’utilisateur est créée.
- Une organisation personnelle est créée avec l’utilisateur comme propriétaire.
- Les limites de sièges / d’installation proviennent des paramètres par défaut sous Admin → Settings → Deployments (default_max_seats, default_max_installations).
Les organisations d’équipe, les invitations et les rôles sont couverts dans 05 — Facturation, organisations et remboursements.
Séquence de démarrage de production recommandée
- Déployer la pile
- Soit vous définissez d’abord la graine, puis vous modifiez les identifiants d’administrateur, soit vous enregistrez l’e-mail du véritable opérateur sur une base de données vide.
- plateforme : vérifier l’utilisateur opérateur@… si le courrier n’est pas prêt.
- Activer la 2FA pour l’administrateur.
- Configurer le SMTP sous Admin → Paramètres
- Configurer les paiements, le domaine, GitHub, S3
- php artisan platform:launch-check.
- Optionnel : plateforme:promote-admin ; ajouter des opérateurs supplémentaires ; vérifier chaque e-mail.