Configuración inicial
Configuración inicial
Esta página te guía por el primer arranque de una instancia nueva de lazyit: elegir cómo inician sesión las personas, crear el primer administrador y dar de alta a tu equipo. ¿Empiezas con lazyit? Lee primero Introducción.
Este Manual es la documentación propia del producto, publicada junto con el código y servida desde una página pública, sin inicio de sesión. Es distinto de la Base de Conocimiento: el Manual documenta lazyit en sí, la Base de Conocimiento documenta tu parque.
De cero a /setup
¿Todavía no tienes lazyit corriendo? En un host Linux con Docker, dos comandos te dejan una instancia en marcha:
git clone https://github.com/joacominatel/lazyit && cd lazyit
./infra/start.sh
start.sh es un script guiado e idempotente: detecta Docker, puertos libres y los recursos del host,
hace unas seis preguntas que no puede completar de forma segura por su cuenta (dominio, TLS, proveedor
de identidad, etc.), genera infra/env/.env.prod con secretos aleatorios reales, levanta el stack
completo con Docker Compose y muestra tu URL. Es seguro volver a ejecutarlo — es no destructivo y
nunca sobrescribe secretos existentes.
Cuando termina, abre https://tu-host/setup — el resto de esta página recorre ese asistente.
Para configuraciones avanzadas (usar tu propio proveedor de identidad, un Postgres externo, TLS en un
dominio real), consulta Autoalojamiento. Para actualizar
una instancia existente más adelante, ejecuta ./infra/update.sh.
Antes de empezar
Cómo inician sesión las personas se elige una sola vez, al desplegar, y queda fijo durante toda la vida de la instancia. Hay dos familias:
- Cuentas locales (
AUTH_MODE=local) — lazyit es dueño del inicio de sesión. Cada persona tiene un nombre de usuario/correo y una contraseña guardados en la app. No hay proveedor de identidad externo, ni subdominioauth., ni nada extra que ejecutar — la forma más simple de levantar lazyit en una LAN. Creas el primer administrador (con contraseña) durante la configuración. - Inicio de sesión único (OIDC) — lazyit no guarda contraseñas; el inicio de sesión se delega en un
proveedor de identidad (IdP). Dentro de esta familia eliges una de dos en el primer arranque:
-
Inicio de sesión integrado — lazyit incluye un servicio de inicio de sesión (Zitadel) ya configurado. Nada que configurar aparte, y defines la contraseña del primer administrador durante la configuración.
-
Usa tu propio proveedor (BYOI) — conecta lazyit a tu proveedor OIDC existente (por ejemplo, el SSO de tu empresa). lazyit lee tres variables de entorno para encontrarlo:
AUTH_ISSUER=https://auth.example.com AUTH_CLIENT_ID=your-client-id AUTH_CLIENT_SECRET=your-client-secretCon tu propio proveedor, ese proveedor es el dueño de las contraseñas y de la creación de cuentas — lazyit nunca define ni almacena una contraseña de inicio de sesión.
-
El modo de autenticación es inmutable. Cambiar una instancia entre cuentas locales y OIDC después de que tenga usuarios no está soportado (sus credenciales no se trasladan). Decídelo desde el principio. Para el detalle del lado del despliegue, consulta Proveedor de identidad.
El asistente de configuración
La primera vez que abres una instancia nueva, lazyit muestra un breve asistente de configuración a pantalla completa. El asistente se ejecuta una sola vez: en cuanto existe un administrador, la instancia queda configurada y el asistente te lleva a la página de inicio de sesión. Los pasos se adaptan a la opción de inicio de sesión que elijas.
Paso 1 — Bienvenida y elección de inicio de sesión
En una instancia OIDC, elige cómo iniciarán sesión las personas: inicio de sesión integrado o usar tu propio proveedor. La elección se muestra como dos tarjetas; selecciona una para continuar. Elegir usar tu propio proveedor revela las tres variables de entorno de arriba para que confirmes que están definidas.
En una instancia de cuentas locales no hay nada que elegir aquí — el modo queda fijo al desplegar. El paso solo confirma que estás configurando cuentas locales y te lleva directo a crear el primer administrador.
Paso 2 — Configurar (solo para tu propio proveedor)
Si elegiste el inicio de sesión integrado, este paso se omite — el servicio integrado ya está aprovisionado, así que no hay nada que ingresar. (Puede que aún esté terminando su propio arranque la primera vez; es normal.)
Si elegiste tu propio proveedor, este paso vuelve a mostrar las tres variables de entorno para que las confirmes antes de crear el primer administrador. El correo del administrador debe existir ya en tu proveedor para que pueda iniciar sesión.
Paso 3 — Crear el primer administrador
Ingresa el nombre, apellido y correo del primer administrador. El rol está fijado en Administrador — este paso existe solo para crear el primer administrador, por eso el rol se muestra como una insignia bloqueada, no como un campo editable.
- Con cuentas locales o el inicio de sesión integrado, aquí también defines una contraseña inicial, con una lista de verificación en vivo de las reglas de la contraseña. Con cuentas locales lazyit guarda esa contraseña él mismo; con el inicio de sesión integrado la define en el servicio de inicio de sesión. En ambos casos el nuevo administrador puede entrar de inmediato, y a este primer administrador no se le obliga a cambiarla en el primer inicio de sesión (ese cambio obligatorio aplica a los miembros del equipo que agregues después).
- Con tu propio proveedor OIDC, no se pide ni se envía ninguna contraseña — tu proveedor es el dueño de la credencial.
Paso 4 — Listo
El asistente confirma que se creó el administrador y te lleva a la página de inicio de sesión. La cuenta nueva aún no tiene sesión — inicia sesión como ese administrador para empezar. En una instancia de cuentas locales inicias sesión con el correo/nombre de usuario y la contraseña que acabas de definir; en una instancia OIDC inicias sesión a través de tu proveedor. Una vez dentro, aparecen los controles de administrador.
Si tu sesión expira, lazyit te devuelve a la página de inicio de sesión para que vuelvas a entrar — solo inicia sesión de nuevo para retomar donde lo dejaste.
Qué sigue
- Da de alta a tu equipo — una vez que inicies sesión como administrador, consulta Usuarios y equipo para agregar personas, entregar contraseñas temporales y entender qué ocurre en el primer inicio de sesión.
- Cambia el idioma — lazyit viene en inglés y español; consulta Idiomas para cambiarlo.
- Permisos — consulta Permisos para saber quién puede hacer qué y cómo ajustar lo que pueden hacer los miembros y los lectores.
- Gestor de Secretos — consulta Gestor de Secretos para conocer las bóvedas cifradas de extremo a extremo y cómo funcionan las claves de recuperación.