Lamassu IoT Docs

Dispositivos e identidades

Registra dispositivos y controla sus identidades durante todo el ciclo de vida.

Un dispositivo gestionado representa una entidad de tu flota y conserva el historial de los certificados que ha utilizado. Lamassu separa el dispositivo de su identidad actual para que puedas renovar o sustituir certificados sin perder trazabilidad.

Estados del dispositivo

EstadoSignificado
ActiveEl dispositivo tiene una identidad válida.
No IdentityEstá registrado, pero no tiene un certificado asociado.
Renewal PendingHa entrado en la ventana de renovación.
Expiring SoonSu certificado está próximo a expirar.
ExpiredLa identidad ha superado su fecha de validez.
RevokedEl certificado actual se ha revocado.
DecommissionedEl dispositivo se ha retirado de forma permanente.

El inventario permite filtrar por Device ID, etiquetas y estado.

Inspecciona un dispositivo

La vista de detalle separa dos perspectivas:

  • Certificate History conserva todos los certificados asociados, con su número de serie, emisor, estado y periodo de validez.
  • Device Event Timeline ordena cronológicamente registros, enrolamientos, renovaciones y cambios de estado.

Utiliza el historial para auditoría y la línea de tiempo para reconstruir un incidente o diagnosticar una transición inesperada.

Registra un dispositivo manualmente

El registro previo es útil cuando la política exige que el dispositivo exista antes de solicitar su primer certificado.

Crea el dispositivo

Desde Managed Devices, abre el formulario de registro.

Define su pertenencia

Introduce un Device ID único y selecciona el DMS que aplicará las políticas de enrolamiento y renovación.

Clasifica el dispositivo

Añade un icono y etiquetas si necesitas agruparlo por modelo, ubicación, entorno u otro criterio operativo.

Verifica el alta

El dispositivo debe aparecer con estado No Identity hasta que complete el enrolamiento o reciba una identidad manual.

Asigna una identidad manualmente

La acción Assign Identity está disponible mientras el dispositivo permanece en No Identity.

  1. Abre el dispositivo y selecciona Assign Identity.
  2. Elige un certificado activo cuyo Common Name coincida con el Device ID.
  3. Si no existe, selecciona Issue New Instead y elige una CA vinculada al DMS.
  4. Confirma la asignación.

El dispositivo debe cambiar a Active y el certificado debe aparecer en su historial.

Revoca la identidad actual

En Device Event Timeline, localiza el último certificado activo y selecciona Revoke. Elige una razón conforme a tu política y confirma la operación.

La revocación invalida el certificado, pero no elimina el dispositivo. Puedes restaurar su operación asignándole una identidad nueva. CertificateHold permite reactivar el certificado retenido; el resto de razones son definitivas.

Retira un dispositivo

Decommission es irreversible

Esta acción revoca todos los certificados del dispositivo e impide que vuelva a obtener una identidad.

Usa Decommission únicamente cuando el dispositivo haya dejado de operar o ya no sea fiable. Tras confirmar, Lamassu revoca la identidad activa con CessationOfOperation y cambia el estado a Decommissioned.

Automatiza el enrolamiento

On this page