Inscrire un appareil sur votre compte
L'inscription est l'étape unique qui lie un appareil à votre compte. La clé d'installation est la voie principale : créez-la dans le panneau, passez-la à l'installateur - le daemon l'échange avec le backend contre un identifiant enregistré, qu'il réutilise ensuite. Le backend attribue l'identité de l'appareil au moment de l'utilisation de la clé, donc une clé peut inscrire plusieurs appareils. L'ancien procédé par appareil, un ID d'app avec un code à usage unique correspondant, fonctionne toujours à l'identique. Cette page couvre les deux.
La clé d'installation
Créez une clé d'installation dans le panneau, sous Clés d'installation. Elle n'est affichée qu'une fois, copiez-la donc immédiatement, puis passez-la à l'installateur comme variable d'environnement :
| Variable | Rôle |
|---|---|
PZ_ENROLL_CODE | La clé d'installation du panneau. Seule, elle suffit pour une inscription initiale. |
PZ_APP_ID | Ancien et optionnel : nécessaire seulement avec un code par appareil plus ancien (voir ci-dessous). |
curl -fsSL https://poisonzero.com/install.sh | sudo \ PZ_ENROLL_CODE="votre-cle-d-installation" sh
Ce que l'installateur écrit
L'installateur dépose un petit fichier enroll, puis exécute la commande enroll du daemon. Le daemon écrit l'identifiant qu'il réutilisera ensuite :
| Fichier | Emplacement | Contenu |
|---|---|---|
enroll | Répertoire de config (Linux /etc/poisonzero, macOS Application Support, Windows ProgramData) | JSON { code }, plus appId pour l'ancien procédé ; mode 0600, consommé une fois à l'inscription |
credentials | Répertoire de données (Linux /var/lib/poisonzero, macOS Application Support, Windows ProgramData) | L'identité de l'appareil et un jeton de rafraîchissement, attribués par le backend lors de l'utilisation de la clé ; réutilisés entre les redémarrages |
license.id | Répertoire de données | Le lien d'appareil Enterprise (siège) ; absent en Pro |
credentials qui marque un appareil déjà inscrit. Une simple mise à niveau qui le trouve saute l'inscription et ne remplace que le binaire.La commande enroll
poisonzero enroll ne prend aucune option ; elle lit le fichier enroll et pilote l'échange :
- Lit le fichier enroll et exige la clé d'installation ; un ID d'app, s'il est présent, est envoyé avec elle pour l'ancien procédé.
- Envoie le code, l'ID d'app (le cas échéant), la plateforme et la version au point d'accès enroll du backend.
- En cas de succès, le backend attribue son identité à l'appareil ; le daemon échange le jeton renvoyé contre un jeton de rafraîchissement et l'écrit dans
credentials. - Persiste le mode de l'appareil (cloud ou privé) et, en Enterprise, l'id de licence.
Utilisations, sièges et licences
Deux limites s'appliquent indépendamment : le nombre de fois qu'une clé peut être utilisée, et le nombre d'appareils que votre compte autorise :
| Concept | Signification |
|---|---|
| Plafond d'utilisation | Le nombre maximal d'appareils qu'une clé d'installation peut inscrire, fixé à sa création dans le panneau |
| Code ancien | Lié à une seule app ; marqué utilisé après la première inscription réussie, exactement comme avant |
| Siège / emplacement d'appareil | Chaque appareil inscrit compte pour la limite d'appareils de votre compte, quel que soit le code qui l'a inscrit |
| Limite d'appareils Pro | Les comptes Pro sont plafonnés à un nombre fixe d'appareils actifs ; s'inscrire au-delà de la limite est refusé avec une erreur de limite d'appareils |
| Id de licence | Les appareils Enterprise portent un id de licence (license.id) ; les appareils Pro n'en portent aucun |
L'ancien procédé par appareil
Créer un appareil dans le panneau fonctionne toujours exactement comme avant, pour les installateurs plus anciens ou les intégrations scriptées qui attendent un ID d'app :
- Créer un appareil dans le panneau génère un ID d'app et un code à usage unique correspondant.
- Passez les deux à l'installateur :
PZ_APP_IDetPZ_ENROLL_CODE. - Le code est lié à cette seule app et est marqué utilisé après la première inscription réussie.
Réinscription
Réexécuter l'installateur avec une clé d'installation neuve réinscrit l'appareil proprement :
| Mode | Déclencheur | Effet |
|---|---|---|
| Fraîche | Aucun fichier credentials | S'inscrit pour la première fois |
| Réinscription | credentials présent et un nouveau PZ_ENROLL_CODE passé | Remplace proprement l'identifiant ; en cas d'échec l'ancien identifiant est conservé |
| Mise à niveau | credentials présent, aucun PZ_ENROLL_CODE | Remplace seulement le binaire ; l'inscription est sautée |
PZ_ENROLL_CODE est requis pour réinscrire. PZ_APP_ID seule, sans code, est ignorée et l'exécution est traitée comme une simple mise à niveau.curl -fsSL https://poisonzero.com/install.sh | sudo \ PZ_ENROLL_CODE="un-code-neuf" sh
$env:PZ_ENROLL_CODE="un-code-neuf" iwr https://poisonzero.com/install.ps1 -UseBasicParsing | iex
À lire ensuite
Où le code est utilisé au déploiement : installer PoisonZero. Ce que cloud contre privé change après l'inscription : cloud ou privé. Provisionner une flotte sans intervention : l'API de gestion.
Une clé d'installation lie un appareil à votre compte.
Créez-la une fois dans le panneau, exécutez une commande, et inscrivez chaque appareil que cette clé autorise. Gratuit pour Linux, macOS et Windows.
Sign me up