Enrolar un dispositivo en tu cuenta
El enrolamiento es el paso único que vincula un dispositivo a tu cuenta. La clave de instalación es la vía principal: créala en el panel, pásala al instalador y el daemon la intercambia con el backend por una credencial guardada que reutiliza a partir de entonces. El backend asigna la identidad del dispositivo en el momento del canje, así que una clave puede enrolar varios dispositivos. El procedimiento heredado por dispositivo, un app ID con un código de un solo uso a juego, sigue funcionando sin cambios. Esta página cubre ambos.
La clave de instalación
Crea una clave de instalación en el panel, en Claves de instalación. Se muestra una sola vez, así que cópiala de inmediato, y pásala al instalador como variable de entorno:
| Variable | Propósito |
|---|---|
PZ_ENROLL_CODE | La clave de instalación del panel. Sola, basta para un enrolamiento nuevo. |
PZ_APP_ID | Heredada y opcional: solo hace falta junto con un código por dispositivo más antiguo (ver abajo). |
curl -fsSL https://poisonzero.com/install.sh | sudo \ PZ_ENROLL_CODE="tu-clave-de-instalacion" sh
Qué escribe el instalador
El instalador deja un pequeño archivo enroll y luego ejecuta el comando enroll del daemon. El daemon escribe la credencial que reutilizará a partir de entonces:
| Archivo | Ubicación | Contenido |
|---|---|---|
enroll | Directorio de configuración (Linux /etc/poisonzero, macOS Application Support, Windows ProgramData) | JSON { code }, más appId en el procedimiento heredado; modo 0600, consumido una vez en el enrolamiento |
credentials | Directorio de datos (Linux /var/lib/poisonzero, macOS Application Support, Windows ProgramData) | La identidad del dispositivo y un token de refresco, asignados por el backend en el canje; reutilizados entre reinicios |
license.id | Directorio de datos | El vínculo del dispositivo Enterprise (asiento); ausente en Pro |
credentials es lo que marca un dispositivo como ya enrolado. Una actualización simple que lo encuentra omite el enrolamiento y solo reemplaza el binario.El comando enroll
poisonzero enroll no toma indicadores; lee el archivo enroll y conduce el intercambio:
- Lee el archivo enroll y exige la clave de instalación; un app ID, si está presente, se envía junto a ella para el procedimiento heredado.
- Envía el código, el app ID (si se dio), la plataforma y la versión al endpoint de enrolamiento del backend.
- Si tiene éxito, el backend asigna al dispositivo su identidad; el daemon canjea el token devuelto por un token de refresco y lo escribe en
credentials. - Persiste el modo del dispositivo (cloud o privado) y, en Enterprise, el license id.
Canjes, asientos y licencias
Se aplican dos límites de forma independiente: cuántas veces se puede canjear una clave, y cuántos dispositivos permite tu cuenta:
| Concepto | Significado |
|---|---|
| Límite de canjes | El número máximo de dispositivos que una clave de instalación puede enrolar, fijado al crearla en el panel |
| Código heredado | Ligado a una sola app; se marca como usado tras el primer enrolamiento con éxito, igual que antes |
| Asiento / ranura de dispositivo | Cada dispositivo enrolado cuenta contra el límite de dispositivos de tu cuenta, sea cual sea el código que lo enroló |
| Límite de dispositivos Pro | Las cuentas Pro están limitadas a un número fijo de dispositivos activos; enrolar por encima del límite se rechaza con un error de límite de dispositivos |
| License id | Los dispositivos Enterprise llevan un license id (license.id); los dispositivos Pro no llevan ninguno |
El procedimiento heredado por dispositivo
Crear un dispositivo en el panel sigue funcionando exactamente como antes, para instaladores más antiguos o integraciones con script que esperan un app ID:
- Crear un dispositivo en el panel genera un app ID y un código de un solo uso a juego.
- Pasa ambos al instalador:
PZ_APP_IDyPZ_ENROLL_CODE. - El código está ligado a esa única app y se marca como usado tras el primer enrolamiento con éxito.
Reenrolar
Volver a ejecutar el instalador con una clave de instalación nueva reenrola el dispositivo de forma limpia:
| Modo | Disparador | Efecto |
|---|---|---|
| Nuevo | Sin archivo credentials | Enrola por primera vez |
| Reenrolar | credentials presente y se pasa una nueva PZ_ENROLL_CODE | Reemplaza la credencial de forma limpia; si falla, se conserva la credencial anterior |
| Actualización | credentials presente, sin PZ_ENROLL_CODE | Solo reemplaza el binario; se omite el enrolamiento |
PZ_ENROLL_CODE es necesaria para reenrolar. PZ_APP_ID sola, sin código, se ignora y la ejecución se trata como una actualización simple.curl -fsSL https://poisonzero.com/install.sh | sudo \ PZ_ENROLL_CODE="un-codigo-nuevo" sh
$env:PZ_ENROLL_CODE="un-codigo-nuevo" iwr https://poisonzero.com/install.ps1 -UseBasicParsing | iex
Sigue leyendo
Dónde se usa el código en el despliegue: instalar PoisonZero. Qué cambia cloud frente a privado tras el enrolamiento: cloud o privado. Aprovisiona una flota sin manos: la API de gestión.
Una clave de instalación vincula un dispositivo a tu cuenta.
Créala una vez en el panel, ejecuta un comando, y enrola cada dispositivo que esa clave permita. Gratis para Linux, macOS y Windows.
Sign me up