Една RFID-картичка за контрола на пристап и присуство: ID/IC мапирање и листа за проверка

Oct 10, 2026

Остави порака

Една компанија може да издаде една ознака РФИД на секој вработен и сепак да заврши со два конфликтни идентитети: еден број запишан на вратата и друг број што се очекува од часовникот. Значката може да работи на влезот, но не успева да забележи присуство, или часовникот може да ја прифати додека контролниот систем-пристап покажува непозната акредитација.

Решавањето на ова бара повеќе од избор помеѓу „Лична карта“ и „ИЦ картичка“. Дефинирајте стабилен запис за лице, идентификувајте што излегува секој читател, мапирајте ги сите овластени акредитиви на тоа лице и тестирајте го пристапот и присуството како посебни деловни настани.

Овој водич е наменет за менаџери на објекти, тимови за човечки ресурси и ИТ, интегратори и организации кои издаваат РФИД картички и за врати и за време-и-присуство. Опфаќа мапирање на идентитетот, вообичаени услови за неуспех, тестови за прифаќање и спецификации за купување наместо друга општа споредба на картички.

 

 

Еден значка автоматски не значи еден акредитивен број

На некои пазари,„Лична карта“значи основен акредитив за близина од 125 kHz, како што се одредени картички со фиксна-идентификатор ЕМ-серијата, и"IC картичка"значи бесконтактна паметна картичка од 13,56 MHz. Тоа се неформални пазарни ознаки, а не универзални технички класификации. Двата производи содржат интегрирано коло. Во други контексти, IC-картичката може да биде и паметна картичка за контакт.

Релевантното прашање за ознаките на вработените е кои акредитиви ги поддржуваат читателите на вистинските врати и време-. Читач од 125 kHz-само не може да прочита акредитив од 13,56 MHz- само затоа што и двата користат тело од ПВЦ картичка. Компатибилен-читач на HF на фреквенција може да открие паметна картичка, но сепак не може да ја користи потребната апликација или формат на акредитиви.

За поширока технологија и споредба за купување, Syntek'sВодич за IC картичка наспроти лична картасе справува со таа одлука. Оваа страница се фокусира на тоа значката да работи постојано на два оперативни системи.

 

 

Одделете го лицето, физичката картичка и системските акредитиви

Работен систем со двојна-употреба содржи неколку различни записи. Третманот со нив како заменливи предизвикува проблеми кога некој го менува одделот или ќе изгуби значка.

Снимајте Значење Административна контрола
ИД на работна сила Вработениот или одобрениот изведувач HR или авторитетна услуга за идентитет
ID на инвентар на физичка значка Вистинската картичка издадена од залиха Администратор на акредитиви
Акредитив на вратата Вредноста или автентицираната апликација прифатена од системот за пристап Пристапете до-контролниот администратор
Уверение за присуство Вредноста препознаена од временскиот часовник Администратор за присуство

Идентификаторите на вратата и присуството понекогаш може да имаат иста техничка вредност. Тие исто така може да се разликуваат по застапеност на бајти, должина, примена или дури и RF технологија. Ниту еден резултат не треба да се претпоставува од слика или отпечатен број на картичката.

Следува стабилен дизајнедно лице → една или повеќе овластени референци за акредитиви → независни врати и дозволи за присуство. Заменувањето на картичката не треба да создаде втор запис за вработен.

Diagram mapping a single physical RFID employee badge to separate door access and attendance credentials under one person record.

 

 

Попис на двете популации на читачи пред да нарачате картички

Многу згради имаат понови главни-читачи на врати и постари терминали за присуство. Добијте го производителот, моделот и соодветната конфигурација на секој материјално различен тип на читач.

Проверете Пристап до читателот Терминал за присуство
RF поддршка Кои точни семејства и протоколи на LF/HF картички? Кои акредитивни технологии се прифатени?
Извор на акредитиви UID, форматиран број или автентицирана апликација? Лична карта, број на вработен или податоци за апликацијата?
Застапеност Распоред на битови, код на локацијата, број на картичка, база на броеви? Која вредност се појавува при уписот?
Поврзување Интерфејс и политика од читателот-на-контролерот? Локално складирање, синхронизација на серверот или посебна интеграција?
Правило за офлајн Како работи вратата без поврзување? Дали ударите се тампонирани или се ракуваат рачно?
Администрација Кој ги одзема правата за пристап? Кој го ажурира мапирањето и ги коригира ударите?

Користете позната-добра овластена картичка на репрезентативна единица на секое семејство уреди. Снимајте ја вредноста како што е прикажано во овластената апликација, зачувајте ги првите нули и документирајте децимална или хексадецимална репрезентација. Не претпоставувајте дека бројот на отпечатената картичка е она што контролорот го зачувува.

 

 

Зошто истата значка може да покаже два различни броеви

Фирмверот на читачот може да извади дел од идентификаторот на чипот, да примени формат на картичка, да го смени редоследот на бајти или да прикаже конвертиран број. Модерната имплементација на паметни-картички наместо тоа, може да автентицира и да добие акредитивна вредност од заштитена апликација.

На пример, системот за врата може да складираDOOR_TOKEN_Aи систем за присуство може да се регистрираCLOCK_TOKEN_B. И двете симболични референци можат да припаѓаатPERSON_RECORD_1. Ним им треба контролирано здружување, а не измислено правило кое ги принудува да се изедначат со бројот на човечки ресурси на вработениот.

Онаму каде што се користи шифра на објектот и опсег на картички{0}}, документирајте го тој распоред и потврдете го добиениот излез. Два системи што наведуваат „26-битна“ поддршка не се нужно конфигурирани да толкуваат идентични полиња за акредитиви.

 

 

Изберете технолошка архитектура која одговара на инсталираните системи

 

Пристап Потенцијално вклопување Што треба да се провери
Постоен акредитив за LF Двата уреди веќе го прифаќаат истиот наследен тип на ниска-фреквенција Ја продолжува постоечката функционалност; не создава криптографска надградба
Еден HF акредитив Двата системи ја поддржуваат избраната технологија за бесконтактна-паметна картичка Семејство на чипови, поддршка за читатели, апликација, управување со клучеви и поле за податоци
Двојна-технолошка картичка Популацијата на вратата и часовникот мора да коегзистираат за време на контролирана транзиција Секој чип и идентификатор мора да се тестираат и мапираат посебно

NXP MIFARE DESFire EV3има криптографски и повеќе{0}}апликативни способности, но тие функции се достапни само кога поддржувачкиот читач, клучевите и апликацијата се правилно конфигурирани. Читањето јавен UID на способен чип не е еквивалентно на автентикација на заштитени податоци за ингеренциите.

За опции за набавка на картички и изградба, Syntek'sКатегорија на RFID картичкие комерцијална дестинација. Овој водич не ја заменува задачата за купување на страницата на производот.

 

 

Креирајте одобрен регистар за мапирање пред масовно запишување

Односот помеѓу персоналот и значките бара еден одговорен сопственик и историја на ревизија. Контролиран регистар на акредитиви може да живее во платформа за управување со акредитиви- или одобрена интеграција. Избегнувајте да се потпирате на неверзија табела испратена по е-пошта помеѓу објектите и човечките ресурси.

Поле за регистар Користете
Референца за лице за работна сила Стабилниот деловен идентитет
Референца за инвентар на картички Издаденото одредено парче пластика
Технологија на картички и профил на чип Појаснува која популација на уреди може да ја користи
Референца за акредитиви на вратата Поддржува запишување пристап и дијагностика
Референца за акредитиви за присуство Ги мапира времето-настаните на часовникот на вистинската личност
Правило за кодирање и формат на податоци- Објаснува трансформации на идентификатори и извор
Состојба на издавање / отповикување Покажува дали картичката сè уште може да се користи
Рок на сила и рок на употреба Поддржува ограничувања за вградување и изведувачи
Проверка на читателот Документи кои уреди ја прифатиле тест-картичката
Променете го одобрението Евиденција кој одобрил повторно издавање или корекција

Чувајте ги личните информации на вработените и деталите за платен список во заштитени деловни системи, наместо да ги ставате на акредитивот само затоа што чипот што може да се запише нуди меморија. Ограничете го споделувањето датотеки за мапирање- на овластени администратори.

 

 

Настаните за пристап не се настани за присуство

Овластеното отворање на вратата не е нужно валидно работно-време. Некој може да влезе во зграда за да собере опрема, да се движи помеѓу локациите или да придружува посетител. Времето-удар на часовникот може да важи без соодветната активност на вратата.

  • Пристапете до апликацијата:одредува дали запишаната акредитација има дозвола на врата и време.
  • Пријава за присуство:добива часовник-влезен, часовник-надвор и настани со исклучок според правилата на организацијата.
  • Процес на човечки ресурси / платен список:независно ги потврдува распоредите, корекциите и работните часови-.

Ако бизнисот сака еден допир да ги генерира двата настани, интеграцијата мора експлицитно да ги создаде и потврди двата. Само записот на дневникот на читачот на врата никогаш не треба да се претпоставува дека докажува работни часови.

 

 

Користете двојни-технолошки картички само со планирана крајна состојба

Фазното распоредување може да има стари читачи од 125 kHz на станиците за присуство и нови читачи од 13,56 MHz на вратите, или обратно. Физичката значка која содржи две технологии може да го премости јазот ако двата системи на акредитиви ја поддржуваат вистинската комбинација на чипови.

Таа картичка може да открие два различни електронски идентификатори. Секој мора да биде поврзан со истото овластено лице и потврден на правилниот уред. HID понудиmultiCLASS технологија{0}}информации за миграција; практичната компатибилност сепак зависи од инсталираната конфигурација на читачот и пристапната платформа.

Поставете датум или експлицитен услов за пензионирање на наследното прифаќање. Модерната криптографска картичка е со ограничена безбедносна вредност ако нејзината постара фиксна- страна на ID останува прифатена акредитација на неодредено време без одобрена деловна потреба.

 

 

Тестирајте го-поврзувањето со-контролерот како посебен слој

Дијагностицира неуспеси во низа. Ако читателот не ја открие значката, истражете ја фреквенцијата, протоколот и поддржаното семејство на акредитиви. Ако читателот реагира, но софтверот за пристап не дозволува влез, проверете го неговиот излезен формат, мапирањето, корисничките дозволи и политиката на контролорот.

Врската од читачот-до-контролорот е одвоена од интерфејсот на картичката. НаСписок за проверка на OSDP на Асоцијацијата на безбедносната индустријасе однесува на распоредувањето и безбедносната верификација на врските базирани на OSDP-. OSDP и наследниот Wiegand ги опишуваат комуникациите на компонентите; ниту сама по себе не гарантира дека дадената лична карта или IC картичка работи со читателот.

Набавката со картичка не треба да се користи како стенографија за безбедносна надградба на читачот/контролерот. Документирајте ги таквите инфраструктурни промени како нивна одобрена проектна работа.

 

 

Тестовите за прифаќање треба да го следат целиот животен циклус на вработениот

Едно успешно повлекување на вратата и еден успешен часовник-не може да докажат целосна имплементација. Тестирајте како се однесува секој систем по нормални и исклучителни настани на работната сила.

Сценарио Проверка за пристап до вратата- Проверка на присуство
Ново вработување Пристапот започнува во одобреното време и врати Карти на значки до вистинската работна сила
Изведувачот истекува Дозволите завршуваат како што се бара Подобноста за тактирање ја следи политиката на изведувачот
Изгубена значка Стариот акредитив е отповикан Стариот идентификатор за присуство е оневозможен како што е соодветно
Значката е заменета Новите акредитиви работат, оригиналот повеќе не дава пристап Новиот идентификатор му припаѓа на оригиналното лице; историјата останува
Трансфер на оддел Правата на вратата се менуваат Идентитетот и работната евиденција остануваат прикачени на истото лице
Вработен си заминува Секоја издадена референца за акредитиви се разгледува за отповикување Часовникот престанува додека зачуваните записи ја следат политиката
Прекин на мрежата Офлајн пристапот ја следи политиката на контролорот Баферираното/рачното тактирање ја следи политиката за присуство

Некои платформи го синхронизираат идентитетот и статусот на ингеренциите. Други бараат посебни административни дејствија. Потврдете го однесувањето во документацијата и контролираниот пилот наместо да ветувате автоматски ажурирања.

 

 

Спречете ги картичките за замена да создаваат паралелни активни идентитети

Замената создава специфичен ризик: администраторот на вратата запишува нова значка додека администраторот на времето-часовникот го остава стариот активен. И двете картички може да изгледаат како валидни во една или во двете бази на податоци.

  1. Побарајте го авторитативното досие на работната сила.
  2. Наведете референци за акредитиви за активна врата и присуство за тоа лице.
  3. Запишете зошто е заменета физичката значка и дали е вратена.
  4. Запишете се и тестирајте ги референците на новата картичка користејќи одобрени процедури.
  5. Откажете ги старите референци во секој релевантен систем.
  6. Потврдете дека акредитивот за пензионирање е одбиен таму каде што е потребно.
  7. Чувајте го мапирањето и историјата на промени; зачувајте ја евиденцијата за претходно присуство на лицето.

Физичкото опоравување и електронското отповикување се различни состојби. Значката што недостасува може да се оневозможи; вратената значка сè уште може да биде технички овластена додека не се отстранат дозволите за пристап.

RFID badge replacement desk showing old and new cards and separate access and attendance status reconciliation.

 

 

Пилотирајте целосна смена, а не само две демонстрации на читатели

Стартувај го пилотот на точните модели на читачи и апликации за заднина што се очекуваат во производството. Користете одобрени не{1}}нечувствителни податоци од тестот и вклучете ја безбедноста, човечките ресурси и интеграторот во процесот на прифаќање.

  1. Основна линија:доловете како се однесува позната-добра значка на репрезентативни врати и часовници.
  2. Запишување:издаде примерок од картичка и евиденција на нејзините технички идентитети и мапирање на работната сила.
  3. Пристап:проверете ги дозволените и намерно одбиените трансакции со врата, вклучувајќи различни модели на читачи.
  4. Присуство:потврдете ги настаните од-влез и часовник-да се појавуваат под записот на вистинската личност.
  5. Исклучоци:тестирајте непознати броеви, конфликтни мапирања, истекување и намерно отповикан акредитив.
  6. Замена:издадете нов примерок и осигурете се дека двата системи го повлекуваат претходниот идентитет.
  7. Помирување:споредете ги ревизорските дневници и редици за исклучоци пред да го одобрите сериското производство.

Бизнисот мора да одлучи за своите прагови за прифаќање, како на пример кои неуспешни настани го блокираат објавувањето и кој може да одобри исклучок. Изјавата на добавувачот дека картичката „успешно се чита“ не е доказ дека записите за присуство и дозволите за врата се точни.

Facilities administrator testing the same RFID employee card at a door reader and a separate attendance terminal before rollout.

 

 

Што да наведете во барањето за купување лична карта/ИЦ картичка

Поле за барање Што купувачот треба да обезбеди
Апликации Пристап до врата, временско присуство или и двете
Семејства на читатели Производител/модел и поддржани технологии за секој систем
Технологија на картички Потребни семејства на чипови и акредитиви наместо само „ID“ или „IC“
Извор на акредитиви ИД на чип, акредитив за поддржана апликација или{0}}дефиниран формат на локација
Полиња за упис Очекуван распоред на битови, код на локацијата, база на броеви и мапирање на апликации
Двојна-технолошка потреба Точни технологии и која апликација ја чита секоја
Печатење Одобрена видлива лична карта, фотографија или баркод и нејзината врска со регистарот
Пренос на податоци Мапирање-полиња на датотеки, безбеден пренос и одобрување сопственик
Примерок одобрување Вистински тестови за прифаќање на вратата и часовникот
Повторно нарачајте контрола Единствени идентификатори, референтни примероци, правила за повторно издавање/отповикување

На понудата ретко му требаат необработени списоци на вработени, доверливи клучеви за апликации или акредитиви за пристап до производство во живо. Започнете со спецификации на читачот и овластени примероци за тестирање, а потоа воспоставете контролиран процес на споделување{1}}податоци доколку е потребна персонализација.

 

 

Кога има смисла да се чуваат постоечки лични карти

Ако работата е повторно нарачка за одржување и двете апликации зависат од познат-работен формат од 125 kHz, континуитетот може да биде непосреден приоритет. Тоа не треба погрешно да се претставува како безбедносно подобрување. Можеби сепак ќе биде потребен посебен план за справување со ризиците од фиксни-идентификациски акредитиви.

Ако на организацијата и требаат автентицирани апликации или консолидирано управување со повеќе системи, дефинирајте компатибилни читачи, клучеви за акредитиви и управување со идентитетот пред да изберете паметен-чип за картичка. За пошироката одлука за трошоците и технологијата, Syntek'sВодич за трошоци за акредитивен пристап од 125 kHz наспроти 13,56 MHzе соодветниот соседен ресурс.

 

 

Прирачувањето кое прави една карта да работи

Пред целосното пуштање во употреба, треба да има едно одобрено-правило за{1}}мапирање на акредитиви од работна сила, една матрица за компатибилност на читателот-, еден процес на издавање и отповикување и тест записи што покажуваат дека пристапот до вратата и присуството се решаваат на истото овластено лице.

Корисната низа еевиденција за лице → инвентар на читач → архитектура на акредитиви → мапирање на идентификатори → проблем со примерок → тест на врата → тест за присуство → тест за замена и отповикување → одобрена спецификација на серија → пуштање во употреба.

Една картичка е пригоден физички формат. Конзистентните идентитети и дисциплинираната администрација се она што го прави доверлив споделен акредитив.

Испрати Испраќам барање