ENTRY/EXIT SERVER Teknisk beskrivelse Document: Entry-Exit Server - Teknisk Beskrivelse 001 Created: 03/03/2005 Revision: 03/03/2005 1 Revisioner: Dato Init Beskrivelse 03/03/2005 JaJ Første udgave. Entry/Exit Server Teknisk beskrivelse Side 1
2 Indhold 2 INDHOLD... 2 3 FORMÅL... 3 4 OVERSIGT... 3 5 INDGANGSTERMINAL... 5 6 UDGANGSTERMINAL... 5 7 HÆNDELSESFORLØB... 6 8 MANAGEMENT CONSOLE... 7 9 SIKKERHED... 7 10 FORBEHOLD... 7 Entry/Exit Server Teknisk beskrivelse Side 2
3 Formål Formålet med dette dokument er at beskrive funktionaliteten af Entry/Exit Server produktet samt at beskrive hvordan dette Payvend server produkt anvendes i samspil med andre payvend produkter til at danne færdige systemløsninger. 4 Oversigt Entry/Exit serveren anvendes til styring af adgang til et område. Adgang til område vil normalt være begrænset ved hjælp af bomme og/eller adgangsmøller. Anlægget tilbyder følgende funktionalitet: Oprettelse af medier der giver adgang til et område. o Der anvendes altid kortselektion til at bestemme korttypen. For hver korttype kan det angives om videre validering skal ske via sortliste eller hvidliste. Mulige medietyper: o Magnetstribe baserede kort. o Berøringsfrie kort, f.eks. baseret på Mifare standarden. o Stregkode baserede kort/billetter. Mulighed for angivelse af antal gange et medie kan anvendes for at opnå adgang. o Denne funktionalitet er kun muligt for hvidlistede kort. o Mulighed for automatisk sletning af medie ved udløb. Mulighed for angivelse af minimum tid der skal gå inden et medie kan anvendes igen (i tilfælde af et medie der kan anvendes mere end en gang). Oprettelse af områder. o Til hvert område er tilknyttet en kortselektion. Dette muliggør opdeling af forskellige korttyper til forskellige områder. o Medier oprettet i hvidliste kan knyttes til et område for således at give adgang til området. o Medier oprettet i sortliste kan knyttes til et område for således at nægte adgang til området. o Klienter der repræsenterer terminaler kan oprettes og knyttes til områder. Mulighed for registrering af indgange og udgange (logning af transaktioner). o Adgangsterminaler konfigureres som værende enten ind- eller udgange. o Udgange kan kun registreres hvis udgangsterminaler er defineret. Er et anlæg konfigureret til at give fri udgang, vil kun indgange blive registreret. Mulighed for kommunikation med baggrundssystem for validering af medier. o Entry/Exit serveren vil blive vil have mulighed for at foretage medievalidering på baggrundssystem. o Tilpasning til det aktuelle baggrundssystem sker via Integration Server produktet ifølge nærmere specifikationer. Entry/Exit Server Teknisk beskrivelse Side 3
Central administration af Entry/Exit server via Payvend Management Console. o Administration af gyldige medier. o Visning af statistik. o Administration af ind- og udgangsterminaler. o Administration af områder. Følgende illustration viser hvordan et system bestående af Entry/Exit serveren kan konfigureres: Management Console TCP/IP Netværk Indgangsterminal Udgangsterminal Baggrundssystem Payvend Server Payvend Entry/Exit Server SQL Database Integration Server Adgangsområde Indgangsterminal Indgangsterminal Entry/Exit Server Teknisk beskrivelse Side 4
Der kan sættes et vilkårligt antal ind- og udgangsterminaler til systemet. Ligeledes er det ikke et krav at der anvendes udgangsterminaler, men det vil kun være muligt i Entry/Exit serveren at registrere udgange hvis udgangsterminaler anvendes. I stedet for at validere medier mod den lokale SQL database, kan medier valideres ved kommunikation med et baggrundssystem. For at benytte denne mulighed skal Payvend Integration Serveren anvendes. Denne vil står for den eksterne kommunikation. Det vil ligeledes være muligt at tilføje andre standard Payvend server produkter. Som eksempler kan nævnes Notification Serveren som muliggør afsendelse af tekniske beskeder til operatører af systemet. For yderligere information omkring Notification Serveren, se dokumentation over denne. Områder kan oprettes i systemet som repræsenterer separate lokationer hvortil adgangsrettigheder skal styres separat. Hvert område vil have sin egen kortselektion som muliggør tildeling af korttyper til områder. Det kan derved angives hvilke korttyper der kan anvendes i hvilke områder. Samtidig kan hvidlistede kort ligeledes tildeles områder. Dette muliggør at bestemte kort begrænses til kun at have adgang til bestemte områder. Der er muligt at knytte et hvidlistet kort til mere end et område. Derudover kan klienter (terminaler) oprettes i systemet og disse vil ligeledes blive knyttet til et område. 5 Indgangsterminal Indgangsterminaler vil typisk være bestykket med følgende enheder: for enten magnetstribe eller berøringsfrie kort.. Display Indgangsterminalen tilsluttes til enten en bom, en adgangsmølle, en dør eller anden form for udstyr der begrænser adgangen til området. 6 Udgangsterminal Udgangsterminaler er typisk bestykket med følgende enheder: for enten magnetstribe eller berøringsfrie kort.. Display Udgangsterminalen tilsluttes til enten en bom, en adgangsmølle, en dør eller anden form for udstyr der begrænser adgangen til området. Udgangsterminalen er en valgfri enhed. Entry/Exit Server Teknisk beskrivelse Side 5
7 Hændelsesforløb Følgende sekvenser beskriver hændelsesforløbet i systemet: Indgang med vilkårligt medie: 1. Adgangsmedie indsættes i kortlæser eller scannes i stregkodescanner. 2. Indgangsterminal sender mediedata til Entry/Exit server for validering. 3. Entry/Exit serveren afgører hvilket område der skal anvendes i valideringen ved at se hvilket område indgangsterminalen er tilknyttet. 4. Entry/Exit serveren foretager opslag i kortselektion for at se om der er tale om en gyldig medietype. Hvis dette ikke er tilfældet, sendes afvist validering tilbage til terminalen. Hvis medietypen findes i kortselektionen vil denne angive om mediet skal yderligere valideres i henhold til en sortliste eller en hvidliste eller via et baggrundssystem. 5. Hvis valideringen skal foregå mod sortliste gøres følgende: a. Medie valideres mod sortliste. b. Resultatet af ovenstående valideringer sendes tilbage til adgangsterminalen. 6. Hvis validering skal foregå mod hvidliste gøres følgende: a. Medie valideres mod hvidliste. b. Hvis der er tale om en medietype med begrænset antal adgange, tælles antallet af resterende adgange ned. c. Hvis der ikke er flere adgange tilbage på et medie, slettes dette fra hvidlisten hvis mediet er konfigureret til dette. d. Resultatet af valideringen sendes tilbage til adgangsterminalen. 7. Adgangsterminalen åbner for indgang hvis mediet blev valideret som værende gyldigt. 8. Adgangsterminalen skriver besked i display hvis mediet blev valideret som værende ikkegyldigt. 9. Indgang med medie og dato/klokkeslet registreres i databasen. Udgang med vilkårligt medie (hvis udgangsterminaler anvendes): 1. Adgangsmedie indsættes i kortlæser eller scannes i stregkodescanner. 2. Udgangsterminal sender mediedata til Entry/Exit server for validering. 3. Entry/Exit serveren afgører hvilket område der skal anvendes i valideringen ved at se hvilket område udgangsterminalen er tilknyttet. 4. Entry/Exit serveren foretager opslag i kortselektion for at se om der er tale om en gyldig medietype. Hvis dette ikke er tilfældet, sendes afvist validering tilbage til terminalen. Hvis medietypen findes i kortselektionen vil denne angive om mediet skal yderligere valideres i henhold til en sortliste eller en hvidliste eller via et baggrundssystem. 5. Hvis valideringen skal foregå mod sortliste gøres følgende: a. Medie valideres mod sortliste. b. Resultatet af ovenstående valideringer sendes tilbage til udgangsterminalen. 6. Hvis validering skal foregå mod hvidliste gøres følgende: Entry/Exit Server Teknisk beskrivelse Side 6
a. Medie valideres mod hvidliste. b. Resultatet af valideringen sendes tilbage til udgangsterminalen. 7. Udgangsterminalen åbner for udgang hvis mediet blev valideret som værende gyldigt. 8. Udgangsterminalen skriver besked i display hvis mediet blev valideret som værende ikkegyldigt. 9. Udgang med medie og dato/klokkeslet registreres i databasen. 8 Management Console Management konsollen er en applikation der anvendes til at vedligeholde og administrere anlægget. Via Management konsollen kan følgende funktioner udføres: Administration af gyldige medier. Visning af statistik. Administration af ind- og udgangsterminaler. Administration af områder. 9 Sikkerhed Anlægget er beskyttet mod uautoriseret adgang til lagrede data ved kun at fungere i et lukket netværk hvortil det ikke er muligt at opnå fjernadgang. Alle data lagret i databaser er ligeledes sikret via brugerkonti med adgangskode. Adgang til følsomme data kan kun foretages af Payvends teknikere. Derudover er servere hvorpå data er lagret beskyttet mod adgang for uvedkommende personer. 10 Forbehold PayVend Solutions A/S forbeholder sig retten til at ændre den aktuelle implementering af løsningen hvis uafklarede forhold viser at en anden teknisk løsning vil forbedre produktet, dog uden at miste funktionalitet som er beskrevet i dette dokument. Entry/Exit Server Teknisk beskrivelse Side 7