Installer le Serveur de gestion Mili
La console centrale de votre flotte Mili — enrôlement, battements, politiques et les fonctions qui en dépendent. Fonctionne sur macOS ou Linux.
Survol
Le Serveur de gestion Mili (la « console ») gère plusieurs agents Mili depuis un seul endroit : enrôlement, battements, politiques et surcouches de personnalité/garde-fous, revue des sessions et graphe d’activité inter-agents.
mili-mgmt) — Docker Desktop n’est pas requis. Sur Linux, elle utilise le Docker de l’hôte. Son moteur est indépendant de celui d’un agent : un agent et la console peuvent partager un même Mac.Ce que le Serveur de gestion débloque
Plusieurs fonctions de l’agent dépendent du Serveur de gestion. Dès qu’un agent se connecte à une console, celles-ci deviennent disponibles pour toute la flotte :
Configuration matérielle
La console est une application Flask légère plus un superviseur d’auto-mise à jour — bien plus légère qu’un agent.
| Composant | Minimum | Recommandé |
|---|---|---|
| Système | macOS 13+ · Linux x86-64 / arm64 (64-bit) | — |
| RAM | 4 Go | 8 Go |
| Processeur | 2 cœurs | 4 cœurs |
| Disque libre | 20 Go | 40 Go |
MGMT_ENGINE_CPUS, MGMT_ENGINE_MEMORY et MGMT_ENGINE_DISK.Ports et réseau
Les agents joignent la console sur le port 8080. En production, sécurisez ce port avec TLS pour que la connexion se fasse en HTTPS (voir SSL plus bas).
| Port | Direction | Rôle |
|---|---|---|
8080 | Entrant | Tableau de bord de la console, et le point de connexion des agents (http://localhost:8080) |
443 | Entrant (optionnel) | HTTPS dédié au module Microsoft Office — actif uniquement si l’intégration Office est activée et TLS configuré |
Installer le serveur
Linux
Exécutez en root. Nous recommandons fortement de générer un secret partagé fort dès l’installation :
$ MGMT_SECRET=$(openssl rand -hex 32) \
bash -c "$(curl -fsSL https://www.mili.quebec/downloads/mgmt/install.sh)"
Ou la commande simple (l’installateur génère un secret fort si vous n’en fournissez pas) :
Installe dans /opt/mili-mgmt et utilise le Docker de l’hôte.
macOS
Exécutez sans sudo (le moteur de la console est par utilisateur) :
bash -c "$(curl -fsSL https://www.mili.quebec/downloads/mgmt/install.sh)"
Installe dans /Users/<vous>/mili-mgmt. Le premier démarrage construit la VM du moteur mili-mgmt et prend quelques minutes.
http://localhost:8080.Le secret partagé (MGMT_SECRET)
MGMT_SECRET est la clé de la flotte que chaque agent utilise pour authentifier sa connexion. L’installateur l’affiche et le conserve dans .env (lisible par le propriétaire seulement). Gardez-le en lieu sûr — les agents que vous enrôlez y sont liés.
openssl rand -hex 32. Quiconque détient ce secret peut enrôler des agents dans votre flotte.
Première connexion
Ouvrez http://localhost:8080. Au premier démarrage, la console affiche un assistant — créez le compte administrateur (nom par défaut admin, mot de passe d’au moins 12 caractères) et activez un second facteur TOTP. Il n’y a pas de mot de passe par défaut codé en dur.

SSL / TLS
La console sert son tableau de bord sur le port 8080. Pour que les agents se connectent en HTTPS en production, activez TLS sur la console (téléversez un certificat ou laissez-la en générer un auto-signé) ou terminez TLS sur un proxy inverse — la console respecte X-Forwarded-Proto.

Enrôler vos agents
Sur chaque agent Mili, ouvrez Réglages → Connexion au serveur et saisissez l’URL de cette console et le secret partagé. En un intervalle de battement, l’agent apparaît sur le tableau de bord. Voir le guide de l’agent → Relier à un serveur.

Dépannage
| Symptôme | Que faire |
|---|---|
| Le serveur ne démarre pas après l’installation | Vérifiez que .env contient un vrai MGMT_SECRET. Régénérez avec openssl rand -hex 32 et relancez. |
| macOS : « doit s’exécuter comme l’utilisateur connecté » | Réexécutez sans sudo. |
| Les agents n’apparaissent pas | Vérifiez que l’URL et le secret partagé de chaque agent correspondent à la console, et qu’elle joint le port 8080. |
Données et sauvegarde
Tout l’état d’exécution — enregistrements d’agents, clés du coffre, secrets chiffrés, conversations, mémoire et sessions — réside dans un volume Docker nommé mgmt_data. Une réinstallation ne l’efface jamais. Sur macOS, le volume réside dans la VM du moteur; faites une sauvegarde depuis Réglages → Sauvegarde avant de retirer le moteur.