Dispositivos e identidades
Registra dispositivos y controla sus identidades durante todo el ciclo de vida.
Un dispositivo gestionado representa una entidad de tu flota y conserva el historial de los certificados que ha utilizado. Lamassu separa el dispositivo de su identidad actual para que puedas renovar o sustituir certificados sin perder trazabilidad.
Estados del dispositivo
| Estado | Significado |
|---|---|
| Active | El dispositivo tiene una identidad válida. |
| No Identity | Está registrado, pero no tiene un certificado asociado. |
| Renewal Pending | Ha entrado en la ventana de renovación. |
| Expiring Soon | Su certificado está próximo a expirar. |
| Expired | La identidad ha superado su fecha de validez. |
| Revoked | El certificado actual se ha revocado. |
| Decommissioned | El dispositivo se ha retirado de forma permanente. |
El inventario permite filtrar por Device ID, etiquetas y estado.
Inspecciona un dispositivo
La vista de detalle separa dos perspectivas:
- Certificate History conserva todos los certificados asociados, con su número de serie, emisor, estado y periodo de validez.
- Device Event Timeline ordena cronológicamente registros, enrolamientos, renovaciones y cambios de estado.
Utiliza el historial para auditoría y la línea de tiempo para reconstruir un incidente o diagnosticar una transición inesperada.
Registra un dispositivo manualmente
El registro previo es útil cuando la política exige que el dispositivo exista antes de solicitar su primer certificado.
Crea el dispositivo
Desde Managed Devices, abre el formulario de registro.
Define su pertenencia
Introduce un Device ID único y selecciona el DMS que aplicará las políticas de enrolamiento y renovación.
Clasifica el dispositivo
Añade un icono y etiquetas si necesitas agruparlo por modelo, ubicación, entorno u otro criterio operativo.
Verifica el alta
El dispositivo debe aparecer con estado No Identity hasta que complete el enrolamiento o reciba una identidad manual.
Asigna una identidad manualmente
La acción Assign Identity está disponible mientras el dispositivo permanece en No Identity.
- Abre el dispositivo y selecciona Assign Identity.
- Elige un certificado activo cuyo
Common Namecoincida con elDevice ID. - Si no existe, selecciona Issue New Instead y elige una CA vinculada al DMS.
- Confirma la asignación.
El dispositivo debe cambiar a Active y el certificado debe aparecer en su historial.
Revoca la identidad actual
En Device Event Timeline, localiza el último certificado activo y selecciona Revoke. Elige una razón conforme a tu política y confirma la operación.
La revocación invalida el certificado, pero no elimina el dispositivo. Puedes restaurar su operación asignándole una identidad nueva. CertificateHold permite reactivar el certificado retenido; el resto de razones son definitivas.
Retira un dispositivo
Decommission es irreversible
Esta acción revoca todos los certificados del dispositivo e impide que vuelva a obtener una identidad.
Usa Decommission únicamente cuando el dispositivo haya dejado de operar o ya no sea fiable. Tras confirmar, Lamassu revoca la identidad activa con CessationOfOperation y cambia el estado a Decommissioned.