Installation et exploitation

Inscrire un appareil sur votre compte

L'inscription est l'étape unique qui lie un appareil à votre compte. La clé d'installation est la voie principale : créez-la dans le panneau, passez-la à l'installateur - le daemon l'échange avec le backend contre un identifiant enregistré, qu'il réutilise ensuite. Le backend attribue l'identité de l'appareil au moment de l'utilisation de la clé, donc une clé peut inscrire plusieurs appareils. L'ancien procédé par appareil, un ID d'app avec un code à usage unique correspondant, fonctionne toujours à l'identique. Cette page couvre les deux.

~7 min de lecture · Installation et exploitation

La clé d'installation

Créez une clé d'installation dans le panneau, sous Clés d'installation. Elle n'est affichée qu'une fois, copiez-la donc immédiatement, puis passez-la à l'installateur comme variable d'environnement :

VariableRôle
PZ_ENROLL_CODELa clé d'installation du panneau. Seule, elle suffit pour une inscription initiale.
PZ_APP_IDAncien et optionnel : nécessaire seulement avec un code par appareil plus ancien (voir ci-dessous).
bashTerminal
curl -fsSL https://poisonzero.com/install.sh | sudo \
  PZ_ENROLL_CODE="votre-cle-d-installation" sh
Une clé d'installation est réutilisable : elle inscrit des appareils jusqu'au plafond que vous fixez à sa création, et chaque inscription réussie compte pour ce plafond. Révoquez-la dans le panneau à tout moment pour arrêter d'autres inscriptions ; les appareils déjà inscrits par son biais continuent de fonctionner.

Ce que l'installateur écrit

L'installateur dépose un petit fichier enroll, puis exécute la commande enroll du daemon. Le daemon écrit l'identifiant qu'il réutilisera ensuite :

FichierEmplacementContenu
enrollRépertoire de config (Linux /etc/poisonzero, macOS Application Support, Windows ProgramData)JSON { code }, plus appId pour l'ancien procédé ; mode 0600, consommé une fois à l'inscription
credentialsRépertoire de données (Linux /var/lib/poisonzero, macOS Application Support, Windows ProgramData)L'identité de l'appareil et un jeton de rafraîchissement, attribués par le backend lors de l'utilisation de la clé ; réutilisés entre les redémarrages
license.idRépertoire de donnéesLe lien d'appareil Enterprise (siège) ; absent en Pro
C'est la présence du fichier credentials qui marque un appareil déjà inscrit. Une simple mise à niveau qui le trouve saute l'inscription et ne remplace que le binaire.

La commande enroll

poisonzero enroll ne prend aucune option ; elle lit le fichier enroll et pilote l'échange :

  1. Lit le fichier enroll et exige la clé d'installation ; un ID d'app, s'il est présent, est envoyé avec elle pour l'ancien procédé.
  2. Envoie le code, l'ID d'app (le cas échéant), la plateforme et la version au point d'accès enroll du backend.
  3. En cas de succès, le backend attribue son identité à l'appareil ; le daemon échange le jeton renvoyé contre un jeton de rafraîchissement et l'écrit dans credentials.
  4. Persiste le mode de l'appareil (cloud ou privé) et, en Enterprise, l'id de licence.
Le backend valide le code avant que quoi que ce soit ne soit écrit : il doit exister, rester sous son plafond d'utilisation (ou être inutilisé pour un code ancien) et ne pas être expiré ni révoqué. Un code épuisé, révoqué ou expiré est refusé.

Utilisations, sièges et licences

Deux limites s'appliquent indépendamment : le nombre de fois qu'une clé peut être utilisée, et le nombre d'appareils que votre compte autorise :

ConceptSignification
Plafond d'utilisationLe nombre maximal d'appareils qu'une clé d'installation peut inscrire, fixé à sa création dans le panneau
Code ancienLié à une seule app ; marqué utilisé après la première inscription réussie, exactement comme avant
Siège / emplacement d'appareilChaque appareil inscrit compte pour la limite d'appareils de votre compte, quel que soit le code qui l'a inscrit
Limite d'appareils ProLes comptes Pro sont plafonnés à un nombre fixe d'appareils actifs ; s'inscrire au-delà de la limite est refusé avec une erreur de limite d'appareils
Id de licenceLes appareils Enterprise portent un id de licence (license.id) ; les appareils Pro n'en portent aucun
Réinscrire un appareil déjà actif ne consomme ni siège supplémentaire ni utilisation supplémentaire.

L'ancien procédé par appareil

Créer un appareil dans le panneau fonctionne toujours exactement comme avant, pour les installateurs plus anciens ou les intégrations scriptées qui attendent un ID d'app :

  • Créer un appareil dans le panneau génère un ID d'app et un code à usage unique correspondant.
  • Passez les deux à l'installateur : PZ_APP_ID et PZ_ENROLL_CODE.
  • Le code est lié à cette seule app et est marqué utilisé après la première inscription réussie.

Réinscription

Réexécuter l'installateur avec une clé d'installation neuve réinscrit l'appareil proprement :

ModeDéclencheurEffet
FraîcheAucun fichier credentialsS'inscrit pour la première fois
Réinscriptioncredentials présent et un nouveau PZ_ENROLL_CODE passéRemplace proprement l'identifiant ; en cas d'échec l'ancien identifiant est conservé
Mise à niveaucredentials présent, aucun PZ_ENROLL_CODERemplace seulement le binaire ; l'inscription est sautée
PZ_ENROLL_CODE est requis pour réinscrire. PZ_APP_ID seule, sans code, est ignorée et l'exécution est traitée comme une simple mise à niveau.
bashTerminal
curl -fsSL https://poisonzero.com/install.sh | sudo \
  PZ_ENROLL_CODE="un-code-neuf" sh
powershellPowerShell
$env:PZ_ENROLL_CODE="un-code-neuf"
iwr https://poisonzero.com/install.ps1 -UseBasicParsing | iex

À lire ensuite

Où le code est utilisé au déploiement : installer PoisonZero. Ce que cloud contre privé change après l'inscription : cloud ou privé. Provisionner une flotte sans intervention : l'API de gestion.

Est-ce utile ?

Une clé d'installation lie un appareil à votre compte.

Créez-la une fois dans le panneau, exécutez une commande, et inscrivez chaque appareil que cette clé autorise. Gratuit pour Linux, macOS et Windows.

Sign me up