Gå til hovedindhold

Din første time med fremforge

Oversat fra den engelske original. Hvis de to versioner er forskellige, gælder den engelske. Oversættelsen er endnu ikke korrekturlæst af en dansk modersmålsbruger.

Denne side beskriver onboarding set fra køberens og administratorens side: hvad du rent faktisk klikker på og ser i den første time, efter du har besluttet dig for at tilmelde dig. Den supplerer Kom i gang, som er mere rettet mod udviklere (SSH-nøgler, første repo, første CI-kørsel).

Hvis det er dig, der bliver den første ejer af jeres fremforge-organisation, så læs siden fra start til slut, før du tilmelder dig. Det meste kører uden noget input fra dig, men fire små beslutninger i denne time fastlægger sikkerheds- og faktureringsopsætningen for resten af jeres tid på fremforge. Det er langt billigere at træffe dem rigtigt nu end at rulle dem tilbage senere.

Forløbet i overblik

                ┌──────────────────────────────────────────────────────────┐
                │  1. Sign up at www.frem.sh                               │
                │     email + org slug + country/VAT + Altcha PoW          │
                └─────────────────────────┬────────────────────────────────┘
                                          │
                                          ▼
                ┌──────────────────────────────────────────────────────────┐
                │  2. Verification email arrives (Lettermint, EU)          │
                │     click within 24h                                     │
                └─────────────────────────┬────────────────────────────────┘
                                          │
                                          ▼
                ┌──────────────────────────────────────────────────────────┐
                │  3. Confirm page → Mollie hosted checkout (card / SEPA)  │
                │     mandate captured at €0 → tenant + Forgejo org        │
                │     provisioned → welcome email with a one-time link     │
                └─────────────────────────┬────────────────────────────────┘
                                          │
                            ┌─────────────┴─────────────┐
                            ▼                           ▼
            ┌─────────────────────────┐   ┌──────────────────────────────┐
            │  4a. Sign in            │   │  4b. Configure your org      │
            │  frem.sh/_app/login     │   │  frem.sh/<slug>/_admin/   │
            │  → your dashboard       │   │  billing — wire SSO, invite, │
            │                         │   │  review billing              │
            └─────────────────────────┘   └──────────────────────────────┘
                                          │
                            ┌─────────────┴─────────────┐
                            ▼                           ▼
            ┌─────────────────────────┐   ┌──────────────────────────────┐
            │  5. Wire SSO            │   │  6. Confirm billing details  │
            │  (optional but strongly │   │  monthly vs. annual term,    │
            │  recommended on day 1)  │   │  seats, VAT — auto-converts  │
            │                         │   │  on day 30 of trial          │
            └─────────────────────────┘   └──────────────────────────────┘
                                          │
                                          ▼
                ┌──────────────────────────────────────────────────────────┐
                │  7. Harden the break-glass account (MFA on local owner)  │
                │     and invite teammates                                 │
                └──────────────────────────────────────────────────────────┘

Hele forløbet tager 15-30 minutter for en organisation med én administrator og uden SSO, eller 30-60 minutter, hvis du forbinder en IdP og inviterer et team.

1. Tilmeld dig

Gå til www.frem.sh, og klik på Sign up i topmenuen (eller gå direkte til frem.sh/_app/signup). Tilmeldingsformularen spørger om:

  • Arbejds-e-mail: den bliver e-mailadressen for den første administrator og standardadressen for faktureringskontakten (begge kan ændres senere).
  • Organisationens slug: 3-30 tegn bestående af små bogstaver, cifre og bindestreger. Det er URL-stien til jeres organisation (frem.sh/<slug> til udviklerfladen, frem.sh/<slug>/_admin/... til administrationsfladen). Vælg med omhu: et slug kan ikke ændres via selvbetjening, det klares af driften.
  • Visningsnavn: det, der vises i brugerfladen, når der ikke er plads til sluggen.
  • Land: styrer momsbehandling og bogføring. EU-medlemslande kræver et momsnummer; lande uden for EU gør ikke.
  • Momsnummer: for kunder i EU validerer vi nummeret direkte mod VIES, før organisationen oprettes. Er jeres VIES-registrering nede i øjeblikket (det sker cirka én gang i kvartalet og løser sig som regel inden for 24 timer), får du en fejl og kan prøve igen, når registret er oppe igen.

Når du sender formularen, kører en proof-of-work-captcha. Den tager 1-3 sekunder at løse og er usynlig – ingen klik på trafiklys.

Typiske faldgruber:

  • Reserverede slugs (f.eks. admin, support, legal) og andre leverandørers varemærker (f.eks. github, gitlab) afvises, når du sender formularen. Vælg noget, der er særpræget.
  • Udbydere af engangs-e-mail er blokeret; brug en rigtig adresse fra jeres virksomhed eller internetudbyder.

2. Bekræft din e-mail

En bekræftelsesmail lander i din indbakke inden for få sekunder. Linket er gyldigt i 24 timer og virker kun én gang – klikker du på det to gange, provisioneres der ikke igen (andet klik viser bare din eksisterende organisation).

Bekræftelsesmailen sendes fra noreply@frem.sh via Lettermint (forankret i Nederlandene, leveringsinfrastruktur udelukkende i EU; en af fremforges navngivne underdatabehandlere i henhold til databehandleraftalen). Er den ikke kommet inden for 5 minutter, så tjek spam og virksomhedens mailfilter; afsenderadressen og DKIM bør være i overensstemmelse.

3. Bekræftelse → Mollie-checkout → organisationen provisioneres → velkomstmail

Klik på bekræftelseslinket, og klik derefter på Opret organisation på bekræftelsessiden. Du sendes videre til Mollies hostede checkout for at give et betalingsmandat, før organisationen provisioneres. Mollie understøtter betalingskort, SEPA Direct Debit, iDEAL, Bancontact og andre regionale metoder. Verifikationen sker på 0 € (din kortudsteder kan kortvarigt reservere 0,01 € og frigive beløbet med det samme som en del af den almindelige verifikation). Der faktureres intet i den 30 dage lange prøveperiode – mandatet findes, så prøveperioden automatisk kan konverteres på dag 30 uden et ekstra checkout-trin. Du kan opsige når som helst inden da under Administration → Fakturering uden omkostninger; vi sender en påmindelse tre dage før den automatiske opkrævning.

Når Mollie har godkendt mandatet, provisioneres organisationen, der oprettes en første administratorbruger, og velkomstmailen sendes. Denne administratorbruger er det samme login som din personlige fremforge-konto – tilmelder du senere en organisation mere med den samme e-mail, genbruges den samme bruger (ingen ekstra konto).

Velkomstmailen kommer inden for få sekunder. Den indeholder ingen adgangskode – i stedet indeholder den:

  • Én knap, “Log ind på fremforge →”: et engangslink til login (kan bruges én gang og udløber efter 48 timer). Når du klikker på det, logges du automatisk ind og havner på din organisations velkomstside, hvor du bliver bedt om at vælge en adgangskode og opsætte tofaktorgodkendelse. (Hvis din tilmeldings-e-mail allerede havde en fremforge-konto, står der i stedet “Åbn <your-slug> →” på knappen, og du logger ind med din eksisterende adgangskode.)
  • Dit administratorbrugernavn og din tilmeldings-e-mail, vist under “gem dette til break-glass-gendannelse”. Begge kan bruges som login – der er ingen adgangskode at kopiere, du vælger den via linket ovenfor.
  • Fakturering: et link til at administrere betalingsmetoden og en påmindelse om, at prøveperioden automatisk konverteres på dag 30.
  • Din administrationsforside, som du bør bogmærke: frem.sh/<your-slug>/_admin/overview.

Kommer velkomstmailen ikke, men bekræftelsen virkede, så er organisationen oprettet (mailen sendes efter bedste indsats) – log ind via discovery-login med din tilmeldings-e-mail, og brug Forgot password til at vælge en adgangskode.

4a. Log ind første gang

Ny organisation, ny administrator: klik bare på “Log ind på fremforge →” i velkomstmailen. Linket logger dig automatisk ind (der er ingen adgangskode at indtaste), beder dig derefter vælge en adgangskode og slå tofaktorgodkendelse til og sender dig til din organisations velkomstside. Linket kan kun bruges én gang og udløber efter 48 timer; når det udløber, før du har brugt det, så log ind via discovery-login, og brug Forgot password.

Eksisterende fremforge-konto: på mailens knap står der i stedet “Åbn <your-slug> →”. Log ind med den adgangskode, du allerede har (både brugernavn og tilmeldings-e-mail virker).

Login fremover

Når din adgangskode er valgt, fører tre indgange alle til din organisation – vælg den, du nemmest husker:

  • frem.sh/_app/login: discovery-login. Indtast din e-mail; er organisationens domæne verificeret, sendes du direkte videre til organisationens login (SSO, hvis det er sat op, ellers adgangskode). Det er den, du skal dele med dit team.
  • frem.sh/<your-slug>/login: organisationens eget login direkte. Viser jeres SSO-knap(per), når SSO er sat op; ellers sender den videre til login med adgangskode.
  • frem.sh/user/login: det generelle login med adgangskode og jeres break-glass-vej, hvis jeres IdP en dag ikke er tilgængelig. Accepterer altid brugernavn eller tilmeldings-e-mail plus adgangskode.

Det fulde billede – hvordan de tre hænger sammen, hvad der ændrer sig med SSO, og reglen for break-glass – finder du i Sådan virker login.

Dit brugernavn er et fast, kort navn, der bruges i URL’er (frem.sh/<username>), i forfatterlinjer på commits og i @mentions – men du får sjældent brug for det, da e-mail som login altid accepteres. Vælg en lang, tilfældig adgangskode fra din adgangskodeadministrator; du kommer sjældent til at taste den (se trin 7).

Første gang havner du på organisationens velkomstside; derefter fører login dig til organisationens dashboard på frem.sh/<your-slug> (“no repositories yet” er helt normalt – du har ikke pushet noget endnu). Hvis du sætter SSO op og inviterer kolleger først (anbefalet), så åbn trin 4b i en ny fane.

4b. Konfigurér din organisation (administrations-URL’en)

frem.sh/<your-slug>/_admin/overview er administrationens forside – et overblik på højt niveau med genveje til fakturering, SSO, sikkerhed, medlemmer, revisionslog og så videre. Bogmærk denne URL. Er du administrator for flere fremforge-organisationer, styres administrationsfladen af sluggen i URL’en; der er ingen organisationsvælger i produktet, så du navigerer ved at skrive adressen eller bruge et bogmærke.

Første gang du åbner URL’en, sendes du videre til organisationens login (administrationssiderne kræver en godkendt session). Efter login kommer du tilbage hertil.

Ved første besøg ser du:

  • Antal pladser (standard er 1: dig, den første administrator).
  • Bindingsperiode: månedlig (standard; skift til årlig når som helst inden dag 30 for at sikre dig rabatten på 15 %, og senere igen mellem to måneder).
  • Status for betalingsmetode: mandate active (Mollie-mandatet fra tilmeldingen) – eller “no method” med opfordringen Set up payment, hvis checkout ved tilmeldingen blev afbrudt, eller mandatet siden er tilbagekaldt hos din kortudsteder.
  • Status for prøveperiode: 30-day trial active med datoen for den automatiske konvertering.

Ser du “no method”, er det vigtigste at tilføje en betalingsmetode inden dag 30 for at undgå suspenderingsforløbet. Ellers kan du gå videre til SSO og break-glass; faktureringen er allerede på plads.

5. Sæt SSO op (kraftigt anbefalet på dag 1)

Bruger dit team en SSO-udbyder (Okta, Entra, Google Workspace, Authentik, Keycloak, Auth0), så sæt den op, før du inviterer nogen. Gør du det, efter kollegerne har fået lokale konti med adgangskode, kræver det et migreringstrin pr. bruger.

Åbn Administration → SSO. Der er to slags opgaver:

  1. Verificér dit domæne via DNS TXT eller en HTTP-challenge med .well-known/fremforge-domain.txt. Det er påkrævet, før du kan registrere en autentificeringskilde. Det tager 1-5 minutter, forudsat at du kan redigere DNS eller lægge en fil i roden af dit domæne.

  2. Registrér en autentificeringskilde: OIDC (anbefalet) eller SAML 2.0. Formularerne guider dig gennem felterne på IdP-siden. Se OIDC SSO eller SAML 2.0 for opsætningstrinnene pr. IdP.

Valgfrit, men anbefalet til regulerede workloads: mens du er i OIDC-formularen, så udfyld de tre felter til step-up med sessionsbinding pr. organisation nederst. De sørger for, at IdP’en tvinges til at bekræfte brugeren igen ved adgang på tværs af organisationer; se OIDC § Step-up med sessionsbinding pr. organisation for kravene på IdP-siden. Springer du felterne over, falder du tilbage til blød binding (det virker stadig, der er bare ingen tvungen ny forespørgsel fra IdP’en; break-glass med lokale legitimationsoplysninger bevares under alle omstændigheder).

Når en autentificeringskilde er registreret, oprettes den næste person, der logger ind via SSO, automatisk som fremforge-bruger. SCIM (push-baseret provisionering) er en separat opsætning; se SCIM 2.0.

6. Bekræft faktureringsoplysningerne

Mandatet blev givet ved tilmeldingen, så der er intet at gøre her for at slå fakturering til – men Administration → Fakturering er stedet, hvor du bekræfter eller ændrer vilkårene før den automatiske opkrævning på dag 30:

Priser (opkræves automatisk på dag 30, medmindre du opsiger inden da):

  • Månedlig: 30 € pr. plads pr. måned, faktureret forud ved starten af hver 30-dages periode. Kan opsiges når som helst; adgangen fortsætter til slutningen af den aktuelle betalte måned.
  • Årlig: 306 € pr. plads pr. år (effektivt 25,50 € pr. plads pr. måned, 15 % under listeprisen), faktureret forud som ét samlet årsbeløb. Refunderes ikke, hvis du opsiger midt i perioden; adgangen fortsætter til den dato, I har forpligtet jer til, og året betragtes som betalt.

Det kan du ændre inden dag 30:

  • Bindingsperiode: skift fra månedlig til årlig for at sikre dig rabatten på 15 %. Du kan skifte fra månedlig til årlig når som helst; et skift fra årlig til månedlig træder først i kraft ved næste fornyelse.
  • Pladser: invitér kolleger nu, så afspejler opkrævningen på dag 30 jeres faktiske antal pladser (hvert inviteret medlem tæller fra det øjeblik, invitationen accepteres).
  • Betalingsmetode: erstat Mollie-mandatet (f.eks. et andet kort, eller skift fra kort til SEPA Direct Debit) via Replace payment method under Administration → Fakturering. Udskiftningen kører den samme verifikation på 0 €, som Mollie brugte ved tilmeldingen.
  • Opsigelse: handlingen Cancel trial annullerer mandatet og forhindrer opkrævningen på dag 30; organisationen beholder skrivebeskyttet adgang i dataopbevaringsperioden i henhold til vilkårene §16.5.

Påmindelser: vi sender en besked 3 dage før den automatiske opkrævning, så konverteringen ikke kommer som en overraskelse. Fejler Mollies automatiske opkrævning på dag 30 (udløbet kort, utilstrækkelig dækning), får du de almindelige rykkermails – tre nye forsøg over 14 dage, før organisationen går ind i den skrivebeskyttede henstandsperiode.

7. Styrk break-glass-kontoen

Den første administrator, du lige har oprettet, er jeres break-glass-konto: behold den, styrk den, og slet den ikke.

Hvorfor: når du har sat SSO op, og jeres IdP senere går ned (eller bliver fejlkonfigureret), er break-glass-kontoen vejen tilbage ind i administrationen, så du kan slå SSO-håndhævelsen fra og få dit team videre. Fremgangsmåden er beskrevet i SSO break-glass, og alle ejere bør øve den én gang.

Tre ting, du skal gøre nu, mens du allerede er logget ind:

  1. Skift den første adgangskode til en lang, tilfældig en, hvis du ikke allerede har gjort det. Generér en adgangskode på mindst 24 tegn i en adgangskodeadministrator, og gem den. Du kommer sjældent til at taste den.

  2. Slå 2FA til på den første administratorkonto. Forgejo understøtter TOTP (en hvilken som helst godkendelsesapp) og WebAuthn/passkeys. 2FA på break-glass-kontoen er et krav, ikke et valg: en lang, tilfældig adgangskode uden 2FA er stadig en enkelt faktor, der kan phishes, og hvis break-glass-vejen kun kræver én faktor, er der ingen mening i at gøre SSO obligatorisk. Gem gendannelseskoderne i din adgangskodeadministrator (eller i en forseglet kuvert i et pengeskab, ikke i en Slack-DM).

  3. Bekræft, at det lokale login virker, i et privat browservindue, før du slår SSO-indstillingen Påkrævet til. Åbn https://frem.sh/user/login, log ind med den lokale adgangskode og 2FA, og bekræft, at du kan nå Administration → SSO. Gør det, mens din normale session stadig er åben i et almindeligt vindue, så du kan rette op, hvis noget er galt.

For organisationer med mere end én menneskelig administrator: hav mindst to ejere, der er forberedt på break-glass. Mister den ene adgangen (mistet enhed, stjålet bærbar, jobskifte), kan den anden ejer genetablere adgangen uden at gå gennem support.

8. Invitér kolleger

Tilbage i Forgejo på frem.sh/<your-slug>: Settings → People → Invite Member. Har du sat SSO op, så foretræk “invite via SSO domain”: alle med en e-mail på jeres verificerede domæne kan gøre krav på en plads ved at logge ind med SSO, uden manuel provisionering pr. bruger. Har du ikke sat SSO op, får de inviterede hver en lokal konto med adgangskode.

Hvert inviteret medlem tæller som en betalt plads fra det øjeblik, invitationen accepteres. fremforge har ingen pladsniveauer; alle pladser har den samme faste pris (30 € pr. måned eller 306 € pr. år ved årlig binding). Se Medlemmer og teams for den fulde medlemsmodel.

Det bør du have gjort, når timen er gået

En hurtig tjekliste, før du kalder det færdigt:

  • Organisationen er provisioneret, og både frem.sh/<your-slug> og frem.sh/<your-slug>/_admin/billing kan nås
  • Den første adgangskode er skiftet til en lang, tilfældig en, 2FA er slået til, og gendannelseskoderne er gemt
  • SSO er sat op (autentificeringskilde registreret, domæne verificeret), eller der er truffet en bevidst beslutning om at udskyde SSO
  • Hård step-up er sat op (valgfrit, til regulerede workloads), eller noteret som en opgave til fase 2
  • Faktureringsvilkårene er bekræftet (månedlig eller årlig, antal pladser) før den automatiske konvertering på dag 30
  • Mindst én kollega er inviteret (eller noteret som en opfølgning)
  • Break-glass-proceduren er øvet én gang: logget ud og logget ind igen med lokal adgangskode og 2FA i et privat browservindue

Alt på listen, du har ladet stå tomt, er en kendt opfølgning – skriv det ned. De to, der giver problemer senere, er MFA på break-glass og SSO-opsætningen; begge er et job på 15 minutter i dag og et rod på flere timer, når dit team først bruger fremforge aktivt.

Krydsreferencer