Xs2 - functies
Het hart
In het hart van Xs2 ligt de core welke de toegangsrechten distribueert naar de verschillende gate controllers. Deze gate controllers op hun beurt houden bij welke kaarten toegang hebben tot die specifieke deur. Nadat een kaart gescanned wordt neemt de gate controller contact op met de Xs2 server voor een check naar de toegangsrechten van de aangeboden kaart. Als de kaart op de whitelist voorkomt zal de gate controller de deur van het slot doen. Deze whitelist wordt ook naar de gate controller gestuurd, dus in het geval het netwerk uitvalt zal de gate controller altijd de meest recente backup hebben om de toegang te kunnen controleren.
GUI
Voor de gebruiker is de webinterface het centrale punt voor het toekennen van individuele of groepsrechten.
Middels de grafische interface kunnen de verschillende toegangsrechten worden gecontroleerd. Per ruimte kan worden bepaald welke kaarten er toegang tot hebben. Ook kunnen alle kaarten worden opgespoord, opdat toegangsrechten veranderd, verwijderd of toegevoegd kunnen worden. In de GUI kunnen hele kaarten worden gedeactiveerd.
access management
Toegang met de kaart wordt geregeld via de access management module. Hierin wordt per gebruiker-kaartcombinatie aangegeven waar de persoon toegang tot heeft. De kaart wordt toegekend aan één of meerdere whitelists, waarmee de gate controllers op de deuren weten of iemand toegang tot de deur heeft of niet
-
whitelists
Bij elke scan zoekt de gate controller contact met de Xs2-server, welke dan via de whitelist kan bepalen of de kaart die op dat moment gescanned wordt toegang heeft tot die bepaalde deur. Met het antwoord van de server wordt ook de whitelist opgestuurd naar de gate controller.
Whitelists zijn de backup communicatie tussen de server die alle toegangen beheert en de individuele gate controller. Mocht er iets mis zijn met de communicatie tussen de server en de gate controller, dan kan de gate controller altijd terugvallen op de laatst toegezonden whitelist, zodat de gate controller op dat moment zelf kan bepalen of de kaart toegang heeft tot de deur.
- Whitelists hebben een toegangsniveau. Dit houdt in dat administrators van de userinterface alleen toegang aan gebruiker-kaartcombinaties kan verlenen voor whitelists met een toegangsniveau gelijk of lager dan dat van de administrator zelf. Zo kan worden voorkomen dat een administrator die bv. zelf niet de cash room in mag een andere gebruiker hier wel toegang toe kan verlenen.
-
card management
Hiermee kunnen toegangsrechten veranderd, verwijderd of toegevoegd worden. Ook kunnen hele kaarten worden gedeactiveerd.
administrator management
Onder administrator management valt het beheer van de administrators van de online interface. Hierin kan per administrator aangegeven worden tot welke onderdelen van de interface deze toegang heeft. Per administrator wordt hier ook het toegangsniveau gezet.
management information / reports
Van alle gate controllers wordt informatie bijgehouden en opgeslagen. Zo is altijd te achterhalen wat de uptime van de gate controllers is geweest, wanneer deze gebruikt zijn en welke kaarten toegang hebben gezocht tot specifieke gate controllers.
security
Binnen Xs2 wordt voor de toegangscontrole geen specifieke informatie weggeschreven op de kaarten. De enige informatie op de kaart die weggeschreven wordt is een zogenaamde hash code welke gebruikt wordt om een kaart te herkennen als een kaart die gebruikt wordt binnen het systeem. Verder gebruikt Xs2 alleen het unieke ID van de kaart zelf. Een kaart zonder deze hash code wordt genegeerd.
monitoring
Van alle gate controllers wordt real time bijgehouden wat de status is. Offline controllers kunnen direct in de online interface worden gezien en ook de foutmeldingen die de gate controllers sturen worden hier vermeld.
printer server
- Bij het printen van de kaarten wordt het unieke ID uitgelezen op de kaart. Dit is het ID wat wordt opgeslagen in de database en wat als identificatie geldt voor het systeem. Tevens wordt er bij het printen een hash code weggeschreven op de kaart ten behoeve van de herkenning van de kaart als zijnde onderdeel van het systeem. Een kaart zonder deze hash code wordt genegeerd.
- Met bijvoorbeeld de Evolis printer kan op elke kaart informatie geprint worden over bijvoorbeeld de gebruiker. De achterzijde van de kaart kan gebruikt worden voor branding en algemene informatie. Met de Evolis printer in combinatie met rewritable kaarten kunnen de kaarten ook hergebruikt worden