Nastavení
přístupových práv terminálů BM-Finger
na čipování docházky a
otevírání dveří
Zobrazení a změna informace o nastavení přístupových práv zvoleného terminálu. Tedy kdo a kdy má právo na tomto terminálu čipovat docházku případně otevírat dveře, pokud má terminál připojený dveřní zámek. Včetně přístupových práv vstupu do hlídaných prostor. Kadý terminál má své vlastní nastavení nezávislé na ostatních terminálech.
V menu „Firma / Terminály BM-Finger“ je od
verze programu 7.81 u zadaných terminálů sloupeček Přístupy
s tlačítkem Role pro terminály pouívajících komunikační
protokol Zkem (port 4370).
V nově otevřeném menu nejprve
kliknete dole na tlačítko Načti údaje rolí z terminálu.
Program se spojí s vybraným docházkovým terminálem a stáhne z něj potřebné údaje, které následně zobrazí ve třech tabulkách. První tabulka vypisuje nastavení přístupových rolí pracovníků (povolených v terminálu), druhá nastavení rolí skupin a třetí kombinace povolení vstupu pro jednotlivá období.
Vysvětlení pojmů:
Systém
pouívá pojmy: Období, Skupina, Pracovník, kadý terminál má
jejich vlastní nastavení.
Období definuje časy povolení přístupu pro
jednotlivé dny týdne (pondělí a neděle) tohoto terminálu. Období
můe být celkem 50 typů. Na kadý den týdne je v konkrétním období
nastavený jeden interval povolení vstupu.
Take například v
období 1 můete nadefinovat povolení vstupu na interval 00:00 a
23:59 pro pondělí, interval 8:00 a 12:00 pro úterý, interval 9:00 a
10:00 pro středu a sobotu a pokud nemá být v neděli povolen v období
1 přístup vůbec, zadáte záporný interval - např. 2:00 a 1:00.
Pro
období 2 můete povolit nepřetritý přístup tak, e intervaly pro
pondělí a neděli budou 0:00 a 23:59.
Kadé období má
tedy jeden interval pro konkrétní den týdne. Kadý den týdne tohoto
jednoho období můe být interval nastavený jinak a pokud nemá být
tento den přístup povolen, nastavíte čas začátku intervalu na vyí
hodnotu ne čas konce intervalu (např: 0:01 a 0:00).
Lze definovat a 50 různých období - týdenních kalendářů s povolením vstupu pro kadý den (jeden interval pro kadý den týdne tohoto období). Kadý terminál můe mít jiné nastavení těchto 50 moných období.
Skupin můe být 5 různých typů a kadá z nich
můe obsahovat a 3 různá období. Tyto skupiny pak lze přidělovat
jednotlivým pracovníkům a pokud v definici skupiny změníte některé ze
tří povolených období (s čísly 1 a 50), platí změna pro vechny
pracovníky, kteří jsou členy této skupiny. Skupinu lze jako celek
zakázat (kromě první), take pak není povolen přístup nikomu kdo do
ní patří bez ohledu na nastavená období.
Kadý terminál můe mít jiné nastavení skupin a období.
Pracovník je buď členem jedné z pěti skupin
tohoto terminálu, nebo pokud má skupinu nastavenu na číslo nula,
pouívá individuálně nastavená období - podobně jako u skupin
maximálně 3 různá období s čísly 1 a 50.
Kadý terminál můe mít jiné nastavení pracovníků, skupin a období.
Na obrazovce programu po staení dat z tohoto terminálu tedy vidíte
tři výe uvedené tabulky.
Výpis přístupových rolí pracovníků:
První tabulka ukazuje zaměstnance a jejich nastavení přístupů - zda jsou členy nějaké skupiny a jak mají nastaveny tři moné kombinace období. Pokud není skupina nulová, lze na ikonu ve sloupečku skupin najet myí a program zobrazí jaká 3 období do této skupiny patří.
Ve sloupečcích období 1 a 3, pokud jsou nenulové, lze rovně najet myí na ikonu hodin a program ukáe, jaké časové intervaly povoleného přístupu má zvolené období nastaveno.
Pokud terminál podporuje nastavování metod ověření identifikace, je zobrazen při prvním staení dat z terminálu i sloupeček pro podporované metody ověření - otisk, karta, pin a kombinace. (znak / povolí kteroukoli ze zobrazených moností, např. otisk nebo karta, znak & vyaduje kombinaci vech zobrazených metod ověření, např. otisk a zároveň heslo).
Informace o ověření se zobrazují jen pokud má některý pracovník
nastavena jiná ne skupinová práva ověření – napří. v terminálu
BM-F702 nebo BM-F201 je v menu „Moznosti / Pris.mozn. /
Mozn. uziv. / UseGrpVS“
nastavena volba Ne.
Metody ověření pro pracovníky či skupiny se editují jen na terminálu
přes Verifik.
FP..otisk, PW..heslo, RF..karta, PIN..os.číslo. Lomítko / znamená nebo a and & znamená zároveň.
Výpis přístupových rolí skupin
Druhá tabulka zobrazuje výpis přístupových rolí 5 moných skupin, kadé skupina má povolena a 3 období. Pokud je zatrený sloupeček Povoleno, bude terminál vyhodnocovat u této skupiny přístupová práva dle období. Pokud povolena není, nepovolí terminál nikomu z této skupiny identifikaci ani otevření dveří bez ohledu na nastavená období. Takto lze tedy rychle zakázat přístup vem pracovníků patřících do této skupiny bez ohledu na nastavená období. První skupina musí být vdy povolena, jinak by nefungovala nejen přístupová práva zaměstnanců z této skupiny, ale ani individuálně nastavená období zaměstnanců nepatřících do ádné skupiny. Proto skupinu 1 nelze zakázat. Pokud najedete myí na ikonu ve sloupečku s číslem skupiny a do této skupiny patří nějací pracovníci, zobrazí se jejich seznam.
Ve sloupečcích období 1 a 3, pokud jsou nenulová, lze rovně najet myí na ikonu hodin a podobně jako u pracovníků program ukáe, jaké časové intervaly povoleného přístupu má zvolené období nastaveno.
Výpis typů a konfigurace období
Třetí tabulka zobrazuje nastavení období s čísly 1 a 50. V kadém období je jeden interval povoleného přístupu pro jednotlivé dny pondělí a neděle. Pokud najedete myí na ikonu hodin ve sloupečku období, program ukáe, kteří zaměstnanci a skupiny mají toto období zadané v jedné z jejich 3 moných předvoleb pro období.
Časy vypsané černou barvou povolují přístup po celý den bez omezení (0:00 a 23:59). Modře napsané časy povolují vstup v kratí délce ne celý den (např. 10:00 a 15:30) a červeně uvedené časy nepovolují tento den přístup vůbec (záporný interval, např. 2:00 a 1:00).
Vysvětlení principu:
Kadý
pracovník má tedy buď nastavena a 3 individuální období, nebo je
členem nějaké skupiny a pouívá a 3 moná období zadaná v této
skupině, není-li jako celek zakázaná. Kadé období definuje pro
jednotlivé dny týdne časové intervaly povolení přístupu. Pokud
potřebujete ve stejném dnu týdne zadat pracovníkovi nebo skupině více
povolených intervalů (max. 3), např. 8:00 a 12:00 a 14:00 a 16:00,
musíte na terminálu nadefinovat dvě období z nich první bude
povolovat první čas (např. 8 a 12) a druhé období druhý čas (nap. 14
a 16) pro stejný den týdne. Tato dvě období pak přidělíte
pracovníkovi či skupině do sloupečku pro první a druhé období. Období
můe být maximálně 50 typů (50 různých nastavení týdenního kalendáře
s jedním povoleným intervalem pro kadý den týdne, kadý den můe být
interval nastavený jinak, záporný interval nepovoluje vstup).
Terminál při čipnutí pracovníka ověří, zda některé z jemu přidělených
období povoluje v daný den, hodinu a minutu přístup a pokud najde z
max. 3 nastavených období alespoň jedno, jeho interval vyhovuje, je
přístup povolen. U pracovníků ve skupinách musí být povolena i
skupina jako celek.
Omezení:
Z uvedeného je patrné, e nějaké kombinace
přístupu není moné nastavit, protoe je dostupných max. 50 období ze
kterých kadý zaměstnanec můe vyuít max. 3 a kadé období definuje
jen jeden interval pro konkrétní den týdne. Například pokud
poadujete, aby pracovník mohl v pondělí vstupovat kadou sudou
hodinu ale nikoli liché hodiny, nelze toto nastavit. Potřebovali
byste nastavit 12 období s povolením sudých hodin, ale jeden
pracovník či skupina mohou pouívat maximálně 3 období.
Kadý
terminál můe mít své vlastní nastavení období, skupin a pracovníků.
Take tento krajní případ by bylo moné řeit jedině tak, e zámek
pro vstup by byl napojen paralelně na 4 různé terminály, z nich
kadý by z 12 poadovaných intervalů hodin povoloval 3 (první
terminál např. 00:00 a 00:59, 2:00 a 2:59, 4:00 a 4:59, druhý
terminál 6:00 a 6:59, 8:00 a 8:59, 10:00 a 10:59, třetí terminál
12:00 a 12:59, 14:00 a 14:59, 16:00 a 16:59, a čtvrtý terminál
časy 18:00 a 18:59, 20:00 a 20:59 a 22:00 a 22:59). Zaměstnanec by
si poté čipnul na tom terminálu, který v daný okamik povoluje vstup
a ten by společný zámek otevřel.
Změna přístupových práv:
Ve
vech tabulkách můete měnit nastavení poloek jejich řádků tak, e
na zvoleném řádku, který chcete upravit, kliknete na konci v
posledním sloupečku na tlačítko Uprav.
Poté se tento řádek zvolené tabulky přepne do editačního reimu, kdy lze jeho poloky přepínat na jiné hodnoty. Nakonec je třeba kliknout na tlačítko Ulo, čím se editovaný řádek odele do terminálu. Je třeba počkat na dokončení přenosu dat. Byl-li zápis do paměti terminálu úspěný, změna se po dokončení komunikace promítne do upravovaného řádku a ukončí se jeho editační reim.
Takto lze tedy po síti LAN upravovat přístupová oprávnění pro otevírání dveří a čipování docházky a není tedy nutné k terminálům chodit a konfigurovat přístupová práva ručně přes jejich menu.
Ve lze ale nastavit i přímo na terminálech obdobnými volbami v menu. Například u terminálů BM-F201 a BM-F702 v menu „Moznosti / Prist.mozn.“ a princip nastavení období, skupin a uivatelů je shodný. Navíc jsou k dispozici i dalí podrobnějí volby. Viz návody k pouívání terminálu v PDF souborech na CD.
Jednoduchý příklad nastavení práv přístupu
na terminálu:
Zadání:
Potřebujeme
nastavit přístupová oprávnění pro pracovníky takto:
Majitel -
přístup vdy
Správce sítě a správce budovy - přístup pondělí a
pátek od 4:00 do 22:00, víkend 8:00 a 16:00
Uklizečky - přístup
pondělí a středa od 8:00 do 11:30 a od 12:00 do 16:00, pátek od 9:00
do 10:00
Vrátný - nebude mít do tohoto terminálu nikdy ádný
přístup
Ostatní zaměstnanci - přístup pondělí a čtvrtek od 8:00
do 16:15, pátek od 8:00 do 14:30
Řeení:
Majiteli nastavíme individuální přístup na celý
týden. Bude mít tedy skupinu 0 (individuální plán), respektive v
terminálu bude poloka pro členství v přístupové skupině nastavena na
"Ne" - např. v BM-F702 v menu Monosti / Přístupové
monosti / Monosti uivatele / Obdo.Uziv.Skup bude nastaveno na
NE a v prvním období mu nastavíme období 1. To bude nastaveno
na vechny dny týdne na časy 00:00 a 23:59.
Pro správce sítě a
budovy, kteří mají stejná práva, nastavíme skupinu 1 tak, e první
období bude nastaveno na období číslo 2 s intervaly pondělí a pátek
od 4:00 do 22:00, sobota a neděle 8:00 a 16:00. Skupina musí být
jako celek povolena, ale skupinu 1 ani zakázat nelze.
Pro
uklizečky nastavíme skupinu 2 které do prvního období zadáme období 3
a do druhého období vybereme období 4. Období 3 bude nastaveno na
pondělí a středu od 8:00 do 11:30, pátek od 9:00 do 10:00, ostatní
dny bez práva přístupu, tedy na záporný interval od 0:01 do 0:00.
Období 4 nastavíme na pondělí a středu od 12:00 do 16:00, ostatní dny
v období 4 budou mít záporný interval od 0:01 do 0:00. Do skupiny 2
tedy zařadíme období 3 a 4 a tuto skupinu 2 přidělíme vem
uklizečkám. Skupina 2 musí být jako celek povolena.
Pro
vrátného, pokud je to jeden pracovník, stačí individuální nastavení s
obdobím 5, které pro vechny dny týdne nastavíme na záporný interval
(např. 0:01 a 0:00). Druhou moností je vrátného do terminálu vůbec
nezadávat, ale to bychom se připravili o monost centrální správy
pracovníků v editaci údajů zaměstnanců přes tlačítko BM-Finger,
take nastavení období se vemi zápornými intervaly je vhodnějí.
Pokud je vrátných více a máme volnou některou z 5 skupin, můeme jí
pouít a jako celek jí zakázat, take nikdo z vrátných nebude mít
přístup bez ohledu na nastavená období.
Pro ostatní zaměstnance
pouijeme skupinu 3, kde do prvního období přidělíme období 6, které
bude nastaveno pro pondělí a čtvrtek na časy 8:00 a 16:15, pátek na
8:00 a 14:30, víkend na záporný interval 0:01 a 0:00. Skupinu 3 pak
předělíme vem pracovníkům kromě majitele, správců sítě a budovy,
dále kromě uklizeček a vrátného. Skupina 3 musí být jako celek
povolena.
Z 50 dostupných období jsme tedy pouili jen 6 a z 5
skupin se pouijí a povolí 3. Vrátný a majitel budou mít individuální
období a nebudou do ádné skupiny zařazeni.
Řeení problémů:
Pokud
máte v terminálu více jak 100 zaměstnanců, můe se po kliknutí na
tlačítko "Načti údaje rolí z terminálu" stát, e
webový prohlíeč ukončí spojení kvůli vyprení doby. Ale poté stačí
vyčkat a znovu vstoupit do menu Firma / Terminály BM-Finger / Role
u stejného terminálu. Program zjistí, e minulý přenos nedoběhl úplně
do konce, ale nalezne na disku připravená data z terminálu a dovolí
spustit jejich import. Take i kdy se spojení s webovým prohlíečem
přeruí kvůli timeoutu způsobeného pomalejím přenosem velkého
mnoství záznamů z terminálu kdy je v něm zadáno mnoho zaměstnanců,
lze napodruhé přenos dokončit a data zobrazit a dále zpracovávat bez
omezení. Jen je třeba dodret práci se stejným terminálem jako byl
ten, jeho přenos se nestihl dokončit ne webový prohlíeč klienta
ukončil spojení se serverem docházky.
Nastavení rolí funguje pouze u terminálů pouívajících protokol Zkem a vybavených otevíráním dveří. Tedy např. BM-F201 a BM-F702. Nefunguje u BM-F108 a terminálů Realand, které pouívají jiné protokoly. U BM-F630 sice volbu najdete, ale protoe tento terminál nemá otevírání dveří, nelze nastavovat skupiny atd., take změny nastavení nemají vliv na fungování terminálu.