Unha tarxeta RFID para o control de acceso e a asistencia: cartografía de ID/IC e lista de verificación

Oct 10, 2026

Deixar unha mensaxe

Unha empresa pode emitir un distintivo RFID a cada empregado e aínda así acabar con dúas identidades en conflito: un número rexistrado na porta e outro número esperado para o reloxo horario. É posible que a insignia funcione na entrada pero non rexistre a asistencia ou que o reloxo a acepte mentres o-sistema de control de acceso mostra unha credencial descoñecida.

Resolver isto require máis que escoller entre unha "tarxeta de identificación" e unha "tarxeta IC". Define un rexistro estable de persoa, identifique o que cada lector saca, mapea cada credencial autorizada a esa persoa e proba o acceso e a asistencia como eventos empresariais separados.

Esta guía é para xestores de instalacións, equipos de RRHH e TI, integradores e organizacións que emiten tarxetas RFID tanto para as portas como para a hora-e-de asistencia. Abarca o mapeo de identidade, as condicións comúns de fallo, as probas de aceptación e as especificacións de compra en lugar de outra comparación xeral de tarxetas.

 

 

Unha insignia non significa automaticamente un número de credencial

Nalgúns mercados,"DNI"significa unha credencial básica de proximidade de 125 kHz, como certas tarxetas da serie EM-identificadores fixos-, e"tarxeta IC"significa unha tarxeta intelixente sen contacto de 13,56 MHz. Trátase de etiquetas de mercado informal, non de clasificacións técnicas universais. Ambos produtos conteñen un circuíto integrado. Noutros contextos, unha tarxeta IC tamén pode ser unha tarxeta intelixente de contacto.

A pregunta relevante para os distintivos dos empregados é cales son as credenciais que admiten os lectores de reloxos{0}}de porta e hora real. Un lector de só 125 kHz-non pode ler unha credencial de só 13,56 MHz-só porque ambos usan un corpo de tarxeta de PVC. É posible que un lector de-frecuencia HF compatible detecte unha tarxeta intelixente pero aínda así non poida utilizar a aplicación ou o formato de credenciais necesarios.

Para a tecnoloxía máis ampla e a comparación de compras, Syntek'sGuía de tarxeta IC vs tarxeta de identificaciónmanexa esa decisión. Esta páxina céntrase en facer que unha insignia funcione de forma consistente en dous sistemas operativos.

 

 

Separe a persoa, a tarxeta física e as credenciais do sistema

Un sistema de dobre-uso viable contén varios rexistros diferentes. Tratalos como intercambiables provoca problemas cando alguén cambia de departamento ou perde unha insignia.

Gravar Significado Control administrativo
ID persoa laboral O empregado ou contratista autorizado RRHH ou servizo de identidade autorizado
ID de inventario da insignia física A tarxeta real emitida desde o stock Administrador de credenciais
Credencial da porta O valor ou aplicación autenticada aceptada polo sistema de acceso -Administrador de control de acceso
Credencial de asistencia O valor recoñecido polo reloxo de tempo Administrador de asistencia

Os identificadores de porta e de asistencia ás veces poden ter o mesmo valor técnico. Tamén poden diferir na representación de bytes, lonxitude, aplicación ou mesmo tecnoloxía de RF. Ningún resultado debe asumirse a partir dunha imaxe ou número impreso na tarxeta.

Segue un deseño estableunha persoa → unha ou máis referencias de credenciais autorizadas → porta independente e permisos de asistencia. A substitución da tarxeta non debe crear un segundo rexistro de empregado.

Diagram mapping a single physical RFID employee badge to separate door access and attendance credentials under one person record.

 

 

Inventaria as dúas poboacións de lectores antes de solicitar tarxetas

Moitos edificios teñen lectores de porta-principais máis novos e terminais de asistencia máis antigos. Obter o fabricante, o modelo e a configuración relevante de cada tipo de lector materialmente diferente.

Comproba Acceso lector Terminal de asistencia
Soporte RF Que familias e protocolos de tarxetas LF/HF exactos? Que tecnoloxías de credenciais son aceptadas?
Fonte de credenciais UID, número formateado ou aplicación autenticada? Identificación da tarxeta, número de empregado ou datos da solicitude?
Representación Disposición de bits, código do sitio, número de tarxeta, base de números? Que valor aparece durante a matrícula?
Conexión Interface e política de-a-controlador? Almacenamento local, sincronización do servidor ou integración separada?
Regra fóra de liña Como funciona a porta sen conexión? Os golpes son amortiguados ou manexados manualmente?
Administración Quen revoga os dereitos de acceso? Quen actualiza a cartografía e corrixe golpes?

Utiliza unha tarxeta autorizada-boa coñecida nunha unidade representativa de cada familia de dispositivos. Captura o valor como se mostra na aplicación autorizada, mantén os ceros iniciales e documenta a representación decimal ou hexadecimal. Non asumas que o número de tarxeta impreso é o que almacena o controlador.

 

 

Por que a mesma insignia pode mostrar dous números diferentes

O firmware do lector pode extraer parte dun identificador de chip, aplicar un formato de tarxeta, invertir a orde de bytes ou mostrar un número convertido. Unha implementación moderna de-tarxeta intelixente pode autenticar e recuperar un valor de credencial dunha aplicación protexida.

Por exemplo, un sistema de porta pode almacenarDOOR_TOKEN_Ae pódese rexistrar un sistema de asistenciaCLOCK_TOKEN_B. Ambas as referencias simbólicas poden pertencerPERSON_RECORD_1. Necesitan unha asociación controlada, non unha regra inventada que os obrigue a igualar o número de recursos humanos do empregado.

Cando se utilice un código de instalación e un intervalo de números de tarxeta-, documente ese deseño e valide a saída resultante. Dous sistemas que enumeran compatibilidade con "26 bits" non están necesariamente configurados para interpretar campos de credenciais idénticos.

 

 

Escolle unha arquitectura tecnolóxica que se adapte aos sistemas instalados

 

Aproximación Axuste potencial Que hai que comprobar
Credencial LF existente Os dous dispositivos xa aceptan o mesmo tipo de baixa-frecuencia herdado Continúa a funcionalidade existente; non crea unha actualización criptográfica
Unha credencial de HF Ambos sistemas admiten a tecnoloxía de tarxeta intelixente sen contacto elixida{0}} Familia de chips, soporte para lectores, aplicación, xestión de claves e campo de datos
Tarxeta de-tecnoloxía dual As poboacións de portas e reloxos deben coexistir durante unha transición controlada Cada chip e identificador deben ser probados e mapeados por separado

NXP MIFARE DESFire EV3ten capacidades criptográficas e multi-aplicación, pero esas funcións só están dispoñibles cando o lector, as claves e a aplicación compatibles están configurados correctamente. Ler un UID público nun chip capaz non é equivalente a autenticar datos de credenciais protexidos.

Para obter tarxetas e opcións de construción, Syntek'sCategoría de tarxeta RFIDé o destino comercial. Esta guía non substitúe a tarefa de compra da páxina do produto.

 

 

Crear un rexistro de cartografía aprobado antes da inscrición masiva

A relación entre o persoal e os distintivos necesita un propietario responsable e un historial de auditoría. Un rexistro de credenciais controlado pode vivir nunha plataforma-de xestión de credenciais ou nunha integración aprobada. Evite confiar nunha folla de cálculo sen versión enviada por correo electrónico entre as instalacións e RRHH.

Campo de rexistro Use
Referencia persoa laboral A identidade empresarial estable
Referencia do inventario da tarxeta A peza particular de plástico emitida
Tecnoloxía da tarxeta e perfil do chip Aclara que poboación de dispositivos pode usalo
Referencia da credencial da porta Admite o rexistro de acceso e diagnósticos
Referencia da credencial de asistencia Mapea os eventos de tempo-reloxo á persoa correcta
Regra de codificación e formato de datos- Explica as transformacións do identificador e a fonte
Estado de emisión/revogación Mostra se aínda se pode usar a tarxeta
Datas de vixencia e caducidade Admite límites de incorporación e contratistas
Verificación do lector Documenta que dispositivos aceptaron a tarxeta de proba
Cambio de aprobación Rexistros que autorizou a reedición ou corrección

Manteña a información persoal dos empregados e os detalles da nómina en sistemas comerciais protexidos en lugar de poñelos na credencial simplemente porque un chip escribible ofrece memoria. Limita a-compartición de ficheiros de asignación aos administradores autorizados.

 

 

Os eventos de acceso non son eventos de asistencia

A apertura autorizada da porta non é necesariamente un tempo de traballo-válido. Alguén pode entrar nun edificio para recoller equipos, moverse entre sitios ou escoltar a un visitante. É posible que un marcado de tempo-reloxo sexa válido sen a actividade correspondente na porta.

  • Aplicación de acceso:determina se a credencial rexistrada ten permiso nunha porta e hora.
  • Solicitude de asistencia:recibe eventos de-entrada, saída-de reloxo e eventos de excepción segundo as políticas da organización.
  • Proceso de RRHH/nómina:valida os horarios, as correccións e os rexistros{0}}de horas traballadas de forma independente.

Se a empresa quere un toque para xerar ambos eventos, a integración debe crear e validar ambos de forma explícita. Nunca se debe asumir que a entrada do rexistro dun lector de porta por si só proba as horas traballadas.

 

 

Use tarxetas de tecnoloxía dobre-só cun estado final planificado

Unha implantación por fases pode ter antigos lectores de 125 kHz nos postos de atención e novos lectores de 13,56 MHz nas portas, ou ao revés. Unha insignia física que contén dúas tecnoloxías pode salvar a diferenza se ambos os sistemas de credenciais admiten a combinación de chips real.

Esa tarxeta pode expoñer dous identificadores electrónicos diferentes. Cada un debe estar vinculado á mesma persoa autorizada e verificado no dispositivo correcto. Ofertas HIDinformación de migración de-tecnoloxía multiCLASS; A compatibilidade práctica aínda depende da configuración do lector instalado e da plataforma de acceso.

Establece unha data ou unha condición explícita para retirar a aceptación do legado. Unha tarxeta criptográfica moderna ten un valor de seguranza limitado se o seu lado anterior de identificación fixa- segue a ser unha credencial aceptada indefinidamente sen necesidade comercial aprobada.

 

 

Proba a conexión do lector-co-controlador como unha capa separada

Diagnosticar os fallos en secuencia. Se o lector non detecta o distintivo, investigue a frecuencia, o protocolo e a familia de credenciais admitidas. Se o lector reacciona pero o software de acceso denega a entrada, inspeccione o seu formato de saída, mapeamento, permisos de usuario e política do controlador.

A ligazón do lector-ao-controlador está separada da interface da tarxeta. OLista de verificación OSDP da Security Industry Associationaborda a implementación e a verificación de seguranza das conexións baseadas en OSDP{0}}. OSDP e Wiegand legado describen as comunicacións dos compoñentes; nin por si só garante que unha determinada identificación ou tarxeta IC funcione co lector.

A adquisición de tarxetas non debe usarse como abreviatura para unha actualización de seguridade do lector/controlador. Documentar tales cambios de infraestrutura como o seu propio proxecto aprobado.

 

 

As probas de aceptación deben seguir todo o ciclo de vida do empregado

Un pase correcto da porta e un reloxo-con éxito non poden demostrar unha implementación completa. Proba como se comporta cada sistema despois de eventos normais e excepcionais da forza de traballo.

Escenario Comprobación de-acceso á porta Comprobación de asistencia
Nova contratación O acceso comeza á hora e ás portas autorizadas Mapas de distintivos para a persoa laboral correcta
O contratista caduca Os permisos rematan segundo sexa necesario A elegibilidade do cronometraxe segue a política do contratista
Insignia perdida A antiga credencial está revogada O antigo identificador de asistencia está desactivado segundo corresponda
Insignia substituída A nova credencial funciona, o orixinal xa non concede acceso O novo identificador pertence á persoa orixinal; a historia queda
Traslado de departamento Cambio de dereitos de porta Os rexistros de identidade e traballo permanecen unidos á mesma persoa
O empregado sae Todas as referencias de credenciais emitidas son revisadas para a súa revogación O reloxo detense mentres os rexistros conservados seguen a política
Interrupción da rede O acceso fóra de liña segue a política do controlador O reloxo manual/búfer segue a política de asistencia

Algunhas plataformas sincronizan a identidade e o estado das credenciais. Outros requiren actuacións administrativas separadas. Confirma o comportamento na documentación e nun piloto controlado en lugar de prometer actualizacións automáticas.

 

 

Evitar que as tarxetas de substitución creen identidades activas paralelas

A substitución crea un risco específico: o administrador da porta rexistra unha nova insignia mentres o administrador do reloxo-hora deixa activa a antiga. As dúas tarxetas poden aparecer válidas nunha ou en ambas as bases de datos.

  1. Busque o rexistro de persoas autorizadas da forza de traballo.
  2. Enumere a porta activa e as referencias de credenciais de asistencia para esa persoa.
  3. Anota por que se substituíu o distintivo físico e se foi devolto.
  4. Inscríbete e proba as novas referencias de tarxetas utilizando os procedementos aprobados.
  5. Revoga as antigas referencias en todos os sistemas relevantes.
  6. Confirma que a credencial retirada é denegada cando sexa necesario.
  7. Manter o mapeo e o historial de cambios; conservar os rexistros de asistencia previa da persoa.

A recuperación física e a revogación electrónica son estados diferentes. Pódese desactivar un distintivo que falta; un distintivo devolto aínda pode estar tecnicamente autorizado ata que se eliminen os permisos de acceso.

RFID badge replacement desk showing old and new cards and separate access and attendance status reconciliation.

 

 

Pilote unha quenda completa, non só dúas demostracións de lectores

Executa o piloto nos modelos de lectores exactos e as aplicacións de backend que se esperan na produción. Utiliza datos de proba non-sensibles aprobados e inclúe a seguridade, os recursos humanos e o integrador no proceso de aceptación.

  1. Liña base:captura como se comporta unha-insignia boa coñecida nas portas representativas e nos reloxos horarios.
  2. Inscrición:emitir unha tarxeta de mostra e rexistrar as súas identidades técnicas e o mapeamento da forza de traballo.
  3. Acceso:verificar transaccións de porta permitidas e denegadas intencionalmente, incluíndo diferentes modelos de lectores.
  4. Asistencia:verificar que os eventos de entrada e saída-de reloxo aparecen baixo o rexistro da persoa adecuada.
  5. Excepcións:probar números descoñecidos, asignacións en conflito, caducidade e unha credencial revogada intencionalmente.
  6. Substitución:emita unha nova mostra e asegúrese de que ambos sistemas retiren a identidade anterior.
  7. Reconciliación:compare os rexistros de auditoría e as colas de excepción antes de aprobar a produción por lotes.

A empresa debe decidir os seus propios limiares de aceptación, como que eventos fallidos bloquean o lanzamento e quen pode aprobar unha excepción. A declaración dun provedor de que unha tarxeta "le con éxito" non é unha proba de que os rexistros de asistencia e os permisos de porta sexan correctos.

Facilities administrator testing the same RFID employee card at a door reader and a separate attendance terminal before rollout.

 

 

Que especificar nunha solicitude de compra de tarxeta de identificación/IC

Campo de solicitude O que o comprador debe proporcionar
Aplicacións Acceso á porta, asistencia horaria ou ambos
Familias lectoras Fabricante/modelo e tecnoloxías soportadas para cada sistema
Tecnoloxía de tarxetas Requírese familias de chip e credenciais en lugar de só "ID" ou "IC"
Fonte de credenciais ID do chip, credencial da aplicación compatible ou formato definido-o sitio
Campos de matrícula Disposición de bits esperada, código do sitio, base numérica e mapeamento da aplicación
Dobre necesidade-de tecnoloxía Tecnoloxías exactas e que aplicación le cada unha
Impresión DNI visible, foto ou código de barras aprobado e a súa relación co rexistro
Transferencia de datos Asignación de-campos de ficheiros, transferencia segura e propietario da aprobación
Aprobación da mostra Probas de aceptación de portas e reloxos reais
Reordenar o control Identificadores únicos, mostras de referencia, regras de reemisión/revogación

Unha cotización raramente necesita listas de empregados en bruto, claves de aplicación confidenciais ou credenciais de acceso á produción en directo. Comeza coas especificacións do lector e coas mostras de proba autorizadas, despois establece un proceso controlado de-compartición de datos se é necesario personalizar.

 

 

Cando manter as tarxetas de identificación existentes ten sentido

Se o traballo é unha reordenación de mantemento e ambas aplicacións dependen dun formato de 125 kHz{0}}coñecido que funciona, a continuidade pode ser a prioridade inmediata. Non se debe tergiversar como unha mellora da seguridade. É posible que aínda sexa necesario un plan separado para abordar os riscos das credenciais de identificador-fixos.

Se a organización necesita aplicacións autenticadas ou xestión consolidada en máis sistemas, defina lectores compatibles, claves de credenciais e goberno de identidade antes de seleccionar un chip de-tarxeta intelixente. Para a decisión máis ampla de custos e tecnoloxía, Syntek'sGuía de custos das credenciais de acceso de 125 kHz vs 13,56 MHzé o recurso adxacente apropiado.

 

 

A entrega que fai que unha tarxeta funcione

Antes do lanzamento completo, debe haber unha regra de asignación de credenciais-a-aprobada, unha matriz de compatibilidade de lector-, un proceso de emisión e revogación e rexistros de proba que mostren que o acceso e a asistencia da porta se resolven á mesma persoa autorizada.

A secuencia útil érexistro de persoa → inventario de lector → arquitectura de credenciais → asignación de identificadores → problema de mostra → proba de porta → proba de asistencia → proba de substitución e revogación → especificación do lote aprobada → lanzamento.

Unha tarxeta é un formato físico conveniente. As identidades consistentes e a administración disciplinada son as que o converten nunha credencial compartida fiable.

Enviar consulta