Controllo Ingressi Persone Aggiornamento del 29 luglio 2016

Documenti analoghi
INPS. Cassetto Previdenziale aziende ComBid mobile. Manuale utente. Direzione Centrale Sistemi Informativi e Tecnologici.

e/fiscali - Rel

E/Fiscali - Rel

e/fiscali - Rel

Kleos per ipad. Guida rapida. Ver Help Desk: hd.avvocati@wki.it

Nota di rilascio protocollo client / server. Vers

Installazione e creazione sito

HR-COMUNICAZIONI rel

Manuale Mailbox Management

PROGRAMMA DI TESORERIA TxW

IToolS AT commands server. Version /11/2012

E/Fiscali - Rel

Manuale utente. Ministero delle Infrastrutture e dei Trasporti. ManualeUtente_ConsultazioneRegolaritaImpresa_Committente.docx

E.C.M. Educazione Continua in Medicina. Servizi web. Manuale utente

QUANDO WINDOWS XP NON SI AVVIA

INDICE INTRODUZIONE PROVA IL SITO DEMO. Credenziali Amministratore Username: icedolini.it Password: cedolini

Guida per l Amministra ScuolaFamiglia

e/fiscali - Rel

INPS. Area Aziende. Procedura Internet per la trasmissione delle domande relative agli sgravi contrattazione di II livello per l anno 2009

Guida Pubblica Amministrazione

RILEVAZIONE DELLE OPINIONI DEGLI STUDENTI COMPILAZIONE ON-LINE. Manuale Operativo STUDENTI

SISTEMA INFORMATIVO INPS

ICBPI S.P.A. Stipula contratto online con certificato qualificato e riconoscimento tramite bonifico bancario. ICBPI S.p.A.

Manuale Utente. Data : 06/06/2012 Versione : 1.9

SOFTWARE DI TELEGESTIONE E PROGRAMMAZIONE PER SISTEMI

Stato della Base Informativa di Progetto

Guida al CMS Portale CCIAA

RILEVAZIONE DELLE OPINIONI DEGLI STUDENTI COMPILAZIONE ON-LINE

PROGETTO S.A.I.A. Software XML v.2 - Tracciati AP5

Sistemi IBM Open Power e IBM xseries. Guida alla Procedura di Installazione

Al termine dell operazione verrà visualizzato il modulo aggiunto

Compilazione. Compilazione del Giornale dei lavori

Aggiornamento remoto della chiave hardware

Guida per la compilazione on-line delle domande di partecipazione al concorso

Mobile sicuro. Usare Android in Sicurezza

INPS. Area Aziende. Funzionalità Contatti del Cassetto Previdenziale. Manuale Utente Funzionalità Contatti

Manuale Utente GEPAS

Procedura Internet per la trasmissione delle domande relative agli sgravi contrattazione di II livello per l anno 2014.

Via F. Lana, FLERO (BS) Tel Fax gruppo axelera.

La gestione informatizzata del farmaco

SCADENZE A CHI SI RIVOLGE DESCRIZIONE Febbraio- Aprile

Cookie Policy di acquadivolterra.com e profumoacquadivolterra.com

Il Segretario Generale Enzo Solaro

Manuale Operativo. Guida Pratica Area Riservata Cliente My Azimut AZIMUT Consulenza SIM. Data 15 dicembre Versione 1.0.

PANEM Panificazione automatizzata rev. 1.0

Guida di riferimento rapido

Una Promozione è costituita dalla definizione di una proposta di vendita di uno o più Articoli ad un prezzo diverso da quello normale di vendita.

Guida descrittiva del programma Gestione Magazzino

ATLAS Installazione : INSTALLAZIONE DI ATLAS SUL SERVER DI TEST CENTER

Questionario di autovalutazione (modello A) 1. Informazioni generali

Pannello di controllo

SMS Line Control - Area SX srl. SMS LINE CONTROL Sistema di telecontrollo via web. Manuale Utente. Versione Manuale Utente Pagina 1

Firmware Release 1.3.1

Manuale Amministratore. Edizione Ottobre 2008

Questionario di autovalutazione (modello A)

Note Legali - Modalità e condizioni di utilizzo del sito web

PROQUOTE CONNECT CLIENT. Requisiti Tecnici di Installazione

LABORATORI DI INFORMATICA 1 MANUALE STUDENTE

Aggiornamento Main Office v Aggiornamento Main Office v

MODULISTICA PRIVACY PAGINA 2 20 GIUGNO 2006

SOFTWARE per la gestione degli ospiti. Cartella Utente WEB

FYF per Point Manuale Operativo

Guida utente Cittadino - Operatore - Regione

CASSETTO PREVIDENZIALE AZIENDE MANUALE REGOLARITA CONTRIBUTIVA

Capitolo 14. Preparazione dei file di stampa e stampa degli elaborati. Copyright A.D.M. srl Tutti i diritti riservati

Risto Quick. o Inserimento delle voci di vendita con Touchscreen, barcode (anche multiplo per ogni articolo), codice, ricerca per reparto;

S.I.R.A.P.E.R 2015 SISTEMA INFORMATIVO REGIONALE ANAGRAFE E PATRIMONIO DI EDILIZIA RESIDENZIALE PUBBLICA

LIVELLI DI SERVIZIO E PENALI

Guida Rapida. DVR H264 serie DV-AX1004/1009/1016

Il Progetto Wi- Life Station

Questionario di autovalutazione (modello A) 1. Informazioni generali

ATLAS Installazione : DISINSTALLAZIONE E RE-INSTALLAZIONE DI ATLAS

SPEDIZIONE CONFIGURAZIONE ED INSTALLAZIONE AMBIENTE SYSINT/W

Un unico punto di accesso per tutti i messaggi che ti arrivano: questo è FastBox, il servizio dedicato ai clienti FASTWEB che ti permette di

Gestione Agenti. Software per il Calcolo provvigioni per Agenti e Venditori Software GESAGE - Specifiche del prodotto

Mon Ami Gestione della packing list

GESTIONE ANAGRAFE CREDITI

PRIVACY e SICUREZZA INFORMATICA

FAQ Che cos è il Fascicolo sanitario elettronico? Quali documenti contiene il Fascicolo sanitario elettronico?

Collegamenti previsti fra Sistema Impresa e Contabilità di Sistema Professionista

SPEDIZIONE CONFIGURAZIONE ED INSTALLAZIONE AMBIENTE SYSINT/W

Manuale di istruzioni software. GoPal Navigator Versione 4

SERVIZI ON-LINE AL CITTADINO

Manuale utente Volta Monitor

Messaggio del servizio di assistenza clienti

COSA PUOI FARE CON QUI UBI

MODULO DI RICHIESTA AGGIORNAMENTO DELL ISTANZA: AGGIORNAMENTO, INSERIMENTO O CANCELLAZIONE RESPONSABILI TECNICI E AMMINISTRATIVI (PERSONE FISICHE)

ASP RAGUSA - Test verifica Recupero Dati - Patrimonio - Cespiti v1.0.docx. 29/07/2013 Antonio Derna

MAU C.4 Rendicontazione on-line domande di rimborso beneficiario - Aiuti.docx MANUALE UTENTE

Elenco dei siti e servizi attivi ed anno del loro ultimo aggiornamento Sito/servizio

Manuale di Gestione Documentale (art. 5 DPCM 3/12/2013) Procedura Organizzativa Amministratori di Sistema

Manuale utente di Avigilon Control Center Client

Nuovo Sistema Cartografico SGR per le reti Gas

3.2.6 Modifica ordine di visualizzazione delle aree Griglia Modelli Prerequisiti... 13

Questionario di autovalutazione (modello A) 1. Informazioni generali. Denominazione dell Amministrazione Comune di San Nicola Manfredi (AV)

InfoCenter Product a PLM Product

Scheda Tecnica Modulo SFA Professional

Regolamento per l accesso alla rete Internet ed Intranet ITIS A.Volta

WINDOWS TERMINAL SERVER PER L ACCESSO REMOTO AL SISTEMA DI PROTOCOLLO INFORMATICO

SERVIZIO FIPH - FULL IP PBX HOSTED. Servizio GoCall

Transcript:

- 1 - ALMA MATER STUDIORUM UNIVERSITÀ DI BOLOGNA Area Sistemi Infrmativi e Applicazini-Cesia Cntrll Ingressi Persne Aggirnament del 29 lugli 2016 Prcedure di rilasci e manuale d us dell applicativ Pagina 1 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - Smmari 1 CONTESTO DI RIFERIMENTO... 4 2 ARCHITETTURA DEL SISTEMA CIP... 5 3 PRE-REQUISITI PER L UTILIZZO DELL APPLICATIVO WEB... 7 3.1 ATTIVAZIONE IMPIANTI CIP ED AMMINISTRAZIONE... 7 3.1.1 Amministratri di sistema... 7 3.1.2 Amministratri lcali... 7 3.1.3 Amministratre glbale... 7 4 GESTIONE DI UN IMPIANTO CIP... 8 4.1 UTENTI CON AUTORIZZAZIONE... 8 4.2 UTENTI TEMPORANEI CIP... 8 4.3 BADGE DI ACCESSO AGLI IMPIANTI CIP... 9 4.3.1 Tecnlgia dei badge... 9 4.4 GESTIONE DELLE LISTE DI ACCESSO PER GLI UTENTI... 9 4.4.1 White List... 9 4.4.2 Black List... 9 5 MANUALE D USO DELL APPLICATIVO... 10 5.1 FASE DI LOGIN... 10 5.2 HOME PAGE... 10 5.3 FUNZIONALITÀ COMUNI A TUTTI GLI IMPIANTI GESTITI DALL AMMINISTRATORE... 11 5.3.1 Gestine impianti - Mnitr impianti... 11 5.3.2 Gestine impianti - Operazini multiple utenti... 12 5.3.3 Utilità - Identifica badge... 12 5.3.4 Utilità - Dettagli accessi utente... 13 5.4 FUNZIONALITÀ SPECIFICHE DI GESTIONE DI UN IMPIANTO... 13 5.4.1 Gestine impianti - Mnitr impianti... 14 5.4.2 Gestine impianti - Infrmazini impianti... 14 5.4.3 Gestine impianti - Stat dei dispsitivi... 15 5.4.4 Gestine impianti - Impstazini d access... 15 5.4.5 Gestine impianti - Cntrll remt... 17 5.4.6 Gestine impianti - Orari di apertura/chiusura... 17 5.4.7 Gestine impianti - Operazini multiple utenti... 18 5.4.8 Utenti e gruppi - Ricerca utente... 18 5.4.9 Utenti e gruppi - Gestine gruppi... 21 5.4.10 Utenti e gruppi - Gruppi di amministrazine... 22 5.4.11 Utenti e gruppi - Crea utente estern... 22 5.4.12 Utenti e gruppi - Lista utenti esterni... 22 5.4.13 Statistiche... 22 5.4.14 Utilità - Identifica badge... 23 5.4.15 Utilità - Dettagli accessi utente... 23 5.4.16 Utilità - Visualizzazine dei lg... 23 5.4.17 Utilità - Utenti e badge in scadenza... 23 5.4.18 Utilità - Cnversine cdici RFId... 23 5.5 FUNZIONALITÀ OPZIONALI... 23 5.5.1 Gestine fasce rarie... 24 5.5.2 Allarme prta aperta... 24 6 FAQ (FREQUENTLY ASKED QUESTIONS)... 25 7 ASSISTENZA... 26 7.1 PROBLEMI HARDWARE E/O MALFUNZIONAMENTO GENERALIZZATO DELL IMPIANTO... 26 7.2 PROBLEMI DI ACCESSO UTENTI... 26 Pagina 2 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 7.3 PROBLEMI SUL SOFTWARE CIP... 26 8 DEFINIZIONI ED ACRONIMI... 27 Pagina 3 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 1 Cntest di riferiment Il Cntrll Ingressi Persne (di seguit CIP) è un sistema distribuit che cnsente di cntrllare e reglare l access fisic alle strutture dell Atene di Blgna secnd le regle decise dai respnsabili delle stesse, nel rispett dei reglamenti lcali e delle relative misure di sicurezza esistenti. Le strutture, cme ad esempi un dipartiment, pssn essere suddivise in ambienti diversi, cntrllati in maniera indipendente gli uni dagli altri e denminati impianti. Tali ambienti pssn essere, ad esempi, bibliteche, labratri, parcheggi, etc. Per gni impiant esistn diversi livelli di amministrazine: amministratri lcali, di sistema e glbali. Le differenze perative dei prfili sn apprfndite in seguit. Sulla Intranet di Atene sn presenti infrmazini sul CIP e una tabella aggirnata peridicamente di tutti gli impianti CIP attivati dal CeSIA in Atene. Pagina 4 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 2 Architettura del sistema CIP L architettura del sistema CIP prevede: un livell DATI, cstituit dalla Directry che cntiene tutte le infrmazini riguardanti gli utenti e le strutture d Atene le APPLICAZIONI DI GESTIONE: la Web Applicatin attravers la quale è pssibile gestire la prfilazine degli utenti del sistema e il Web Service attravers il quale si effettua l identificazine/autenticazine degli stessi il livell di GESTIONE LOCALE, cstituit da un gateway di cllqui degli apparati specifici di gestine dei varchi e il brwser web necessari per visualizzare le pagine di gestine della Web Applicatin il livell SISTEMI di GESTIONE ACCESSI, in cui si cllcan le apparecchiature di gestine dei varchi e di acquisizine delle credenziali. I dispsitivi di cntrll e di access devn cmunicare mediante il prtcll di cmunicazine LnWrks, che si basa sugli standard internazinali: ANSI/EIA 709.1 / GB/Z 20177.1-2006. Il sistema, attravers il Web Service, si ccupa di gestire la lgica di cntrll accessi e di interrgare ADAM per verificare le credenziali delle persne; attravers la Web Applicatin, vengn generate le pagine per la gestine del sistema di cntrll CIP e per il cntrll dirett delle apparecchiature di cntrll varchi. Pagina 5 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - Il Servizi Windws LNS è il servizi Windws che gestisce gli eventi (per es. l event di lettura di un badge); quand riceve un event di lettura badge invca il Web Service CIP per verificare se l utente è abilitat all access e per sapere quali cmandi inviare alla rete di dispsitivi Lnwrks cme cmandi di apertura chiusura di prte, visualizzazine di determinati messaggi, ecc. Una rete di dispsitivi Lnwrks è cstituita tipicamente da: un Ruter LnWrks che cnverte i pacchetti LnWrks in pacchetti UDP e viceversa un più lettri e/ traccia magnetica cmpatibili cn standard LnWrks i dispsitivi di varc (trnelli, bussle, prte, sbarre, etc). Pagina 6 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 3 Pre-requisiti per l utilizz dell applicativ Web L applicazine Web di gestine del sistema CIP è di utilizz semplice ed intuitiv e ffre il vantaggi di pter essere visualizzata da un qualsiasi brwser, senza dver installare nessuna applicazine aggiuntiva. L applicazine è stata pensata per il persnale che gestisce la struttura, incaricat di impstare le plicy di access alla stessa e gestire qutidianamente il fluss di persne. La pstazine da cui si intende utilizzare l applicazine CIP deve semplicemente pter navigare in intranet e disprre di un brwser web. Si cnsiglia di dtare la pstazine di un lettre di traccia magnetica e/ RFId per facilitare le perazini di verifica di funzinament dei badge. 3.1 Attivazine impianti CIP ed amministrazine Dal punt di vista del sistema CIP, il CESIA: gestisce e aggirna il sistema CIP ed i server presenti press la server farm del CESIA abilita nuve strutture/impianti all utilizz del sistema CIP abilita nuvi amministratri del sistema amministratri lcali di impianti CIP. Dal punt di vista di un singl impiant CIP pssn essere definiti livelli diversi di amministrazine cn pteri diversi sulla gestine dell impiant. 3.1.1 Amministratri di sistema L amministratre di sistema è l peratre di un impiant CIP che ha la pssibilità di gestire le plicy della struttura e gli accessi degli utenti (White List). 3.1.2 Amministratri lcali L amministratre lcale è l peratre di un impiant CIP che ha la pssibilità di gestire slamente gli accessi degli utenti. Nn mdifica la White List né i gruppi di appartenenza dell utente. 3.1.3 Amministratre glbale Il CESIA è l amministratre glbale, visualizza ed amministra tutti gli impianti gestiti dal sistema CIP. Inltre, può resettare il servizi LNS in cas di malfunzinamenti gravi del sistema. Pagina 7 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 4 Gestine di un impiant CIP Nel capitl sn descritti i cncetti di base da cnscere per gestire crrettamente un impiant CIP. In particlare, si descrivn le tiplgie di utenti che pssn accedere ad un impiant (cn autrizzazine e tempranei), gli strumenti utilizzabili per l access (badge e tecnlgie) e le Liste di access. 4.1 Utenti cn autrizzazine Gli utenti cn autrizzazine sn tutti quelli cntenuti nella Directry che, rispettand le plicy definite dalla struttura stessa, sn autrizzati ad entrare. Si cnsideri che persnale e studenti cstituiscn la pplazine istituzinale dell Atene, sn inseriti nel DSA e autmaticamente suddivisi in base alle lr caratteristiche. In particlare, gli accunt del persnale tecnic-amministrativ e degli studenti vengn rappresentati all intern Directry tramite strutture dati definite cme user. Le strutture dati sn rganizzate mediante una gerarchia di Directry che rappresenta le strutture dell Atene ed i vari crsi di laurea; quest cnsente di individuare facilmente i gruppi di utenti autrizzati per gni struttura che debba definire dei vincli d access. La cnfigurazine specifica dell impiant cnsente di definire quali gruppi di utenti hann i diritti necessari per accedere. Ad esempi: in una determinata sala di una bibliteca si può garantire l access sl al persnale dcente e ai dttrandi. 4.2 Utenti tempranei CIP Si pssn distinguere due tiplgie di utenti tempranei CIP: utenti presenti nel DSA ma che nn rientran autmaticamente nelle plicy della struttura specifica utenti nn presenti nel sistema di autenticazine dell Università ma che sn lcali al sistema (utenti esterni). Il prim cas riguarda utenti che, secnd le regle della struttura, nn rientran nel grupp di clr che pssn accedere, ma richiedn di farl. Ad esempi: un studente di Lettere che vule accedere ad alcuni dcumenti press la bibliteca di Matematica. L studente di Lettere nn rientra nelle plicy della bibliteca di Matematica, ma può fare richiesta di access alla struttura ed essere tempraneamente abilitat all access. In questa situazine, le infrmazini necessarie per gestire l autrizzazine risiedn già all intern della Directry. Nel secnd cas ricadn tutti gli utenti che, pur nn essend presenti nella Directry, richiedn l access per un determinat perid ad una struttura. Ad esempi: il cittadin di Blgna che deve accedere alla bibliteca universitaria per attività prprie di cnsultazine. Oppure il persnale delle pulizie della struttura che deve essere abilitat all access per pter svlgere le sue mansini. Pagina 8 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - Per gestire le due tiplgie di utenti, il sistema prevede una prcedura appsita che integra le infrmazini del Directry utilizzat nella struttura. 4.3 Badge di access agli impianti CIP Per l access agli impianti vengn utilizzati i badge istituzinali che sn in dtazine al persnale dell Atene (dcenti e tecnici amministrativi), agli spiti accreditati (cn attività cntinuativa in Atene) e agli studenti. Sul Prtale di Atene sn pubblicate le istruzini per richiedere l emissine/sstituzine dei badge istituzinali per le categrie che ne hann diritt. Nel cas di utenze lcali alla struttura (ad esempi: il persnale delle pulizie) l amministratre dell impiant deve dtarsi di badge prpri da assegnare di vlta in vlta a tali utenti. 4.3.1 Tecnlgia dei badge I badge istituzinali incrpran traccia magnetica (traccia 2) ed RFId. Il cntenut della traccia magnetica è generat in base ai dati degli utenti (esempi: matricla identificativ utente). Il cdice RFId è un cdice alfanumeric univcamente assciat al badge e, per i badge di Atene, è censit in DSA al mment dell emissine all utente. Per i badge tempranei che l amministratre dell impiant gestisce autnmamente e assegna agli utenti lcali, la registrazine del cdice RFId avviene direttamente attravers l applicativ CIP utilizzand la funzine Assegna badge. 4.4 Gestine delle Liste di access per gli utenti L abilitazine all access nell impiant viene gestita cn l inseriment delle utenze in White List e Black List. 4.4.1 White List Cntiene tutti gli utenti che, secnd le plicy della struttura, hann diritt di accedere. In quest grupp pssn essere presenti parti di Directry cme strutture, facltà, crsi di laurea, gruppi che esprimn un particlare tip di utenti, gruppi di gruppi (esempi: il grupp dei tempranei) e/ singli utenti. Il grupp degli utenti tempranei dell impiant è inserit di default nella White List dell impiant. Alla scadenza gli utenti tempranei vengn tlti autmaticamente dal grupp, quindi dalla White List. 4.4.2 Black List Cntiene gli utenti che nn pssn accedere tempraneamente alla struttura, ad esempi per mtivi disciplinari. La sspensine dell utente può avvenire per varie cause e l utente può essere sspes dal singl impiant fin ad una data di scadenza decisa dall amministratre dell impiant stess. Pagina 9 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 5 Manuale d us dell applicativ L applicazine CIP è pubblicata all indirizz https://cip.unib.it/. L interfaccia utente dell applicativ è stata studiata in md da essere facile ed intuitiva ed è riservata all utente amministratre dell impiant. Dp il lgin, sulla sinistra dell scherm è presente l elenc delle funzinalità di gestine degli impianti, raggruppate per gruppi mgenei. Sn presenti inltre le FAQ (Frequently Asked Questin), ciè le dmande/rispste più frequenti, e il manuale in frmat PDF. Di seguit descriviam le funzinalità principali dell applicativ. 5.1 Fase di lgin L applicazine CIP è integrata cn il Single Sign On di Atene (di seguit SSO). Per accedere è necessari effettuare il Lgin cn le prprie credenziali istituzinali. L access è riservat agli amministratri CIP. Gli amministratri delle strutture, quand vglin aggiungere rimuvere un amministratre della Web Applicatin, devn rivlgersi ad assistenza CESIA. 5.2 Hme page L applicazine presenta la seguente Hme Page: Pagina 10 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - Viene visualizzat l elenc di tutti gli impianti CIP gestiti dall amministratre che ha effettuat il lgin. Sulla sinistra sn presenti le funzinalità trasversali a tutti gli impianti gestiti. Selezinand un impiant, si accede alle funzinalità di gestine di quell impiant specific. 5.3 Funzinalità cmuni a tutti gli impianti gestiti dall amministratre Sn dispnibili le seguenti funzinalità: 5.3.1 Gestine impianti - Mnitr impianti Cnsente di verificare l stat di tutti gli impianti gestiti dall amministratre: Per gni impiant vengn evidenziati: l stat dell impiant ( crrettamente funzinante in errre ) il ping al ruter, vver se il ruter dell impiant rispnde al ping. Il mnitr esegue autmaticamente il refresh dell stat gni 20 secndi. Pagina 11 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 5.3.2 Gestine impianti - Operazini multiple utenti La funzinalità cnsente di mdificare le impstazini di un utente su tutti gli impianti gestiti dall amministratre. Nn è pssibile agire sulle abilitazini permanenti tramite gruppi. La funzine è strutturata cme un wizard e prevede i seguenti passi: selezinare il tip attività che si vule svlgere ricercare l utente interessat. selezinare dall elenc degli impianti quelli per i quali applicare la mdifica: È pssibile: selezinare tutti gli impianti cntrassegnand l appsita vce riprtata prima dell elenc selezinare sl alcuni impianti cntrassegnand l appsita casella psizinata in crrispndenza di gni impiant, in fnd a destra. 5.3.3 Utilità - Identifica badge La funzinalità permette di identificare l assegnazine di un badge. Pagina 12 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - È necessari selezinare la tiplgia di cdice RFId ( traccia magnetica), la direzine (in entrata in uscita) ed il cdice stess. Se si dispne di un lettre di traccia magnetica RFId di tip USB PS2 cllegat alla pstazine di amministrazine dell'impiant CIP è pssibile leggere i valri della banda magnetica dell'rfid presenti sul badge dell'utente e visualizzarli nel camp cdice badge della pagina "identifica badge" per la verifica. Per dettagli sul messaggi restituit cnsultare la pagina delle FAQ. Se nn si dispne di un lettre di traccia magnetica RFId di tip USB PS2, si deve verificare se l'utente è inserit in White List utilizzand la funzine ricerca utenti. Se l'utente risulta abilitat all'access, è necessari inviare una mail ad assistenza.cesia@unib.it segnaland la data ed ra esatta in cui il badge è stat strisciat per cnsentire le perazini di diagnstica del prblema. 5.3.4 Utilità - Dettagli accessi utente La funzinalità cnsente di ricercare un utente e verificare le sue abilitazini negli impianti gestiti: Nell esempi: l utente ricercat è: abilitat all impiant Cesia - Cntrll accessi principale in quant facente parte di un grupp abilitat abilitat all impiant Cesia Access Sala Server in quant abilitat persnalmente cn un access temprane fin al 30/06/2016 nn abilitat all impiant AAGG Larg Trmbetti quint pian. 5.4 Funzinalità specifiche di gestine di un impiant Pagina 13 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - Queste funzinalità sn dispnibili dp aver selezinat, dalla lista generale, l impiant sul quale si intende perare: Il tast Hme cnsente in gni mment di trnare alla lista generale degli impianti. 5.4.1 Gestine impianti - Mnitr impianti La pagina frnisce una vista unica sull stat di tutti gli impianti amministrati, cme specificat nel 5.3.1. 5.4.2 Gestine impianti - Infrmazini impianti La pagina evidenzia alcune infrmazini generali sull impiant e la sua ubicazine su una mappa gegrafica: Pagina 14 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 5.4.3 Gestine impianti - Stat dei dispsitivi L stat dei dispsitivi frnisce una vista più specifica sui singli dispsitivi che cmpngn l impiant CIP, segnalandne l stat di funzinament. Quand i dispsitivi sn funzinanti, l Stat risulta OK. In situazine di errre, viene visualizzat il messaggi Errre. Nelle FAQ sn evidenziate le principali perazini da effettuare prima di inviare una segnalazine ad assistenza.cesia@unib.it. 5.4.4 Gestine impianti - Impstazini d access Le impstazini di access alla struttura sn cnfigurabili direttamente dall amministratre di sistema di un impiant CIP. Pagina 15 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - Queste impstazini sn utili per quelle strutture che hann bisgn di un cntrll sugli utenti presenti in un cert mment cme, ad esempi, bibliteche e psteggi. Infatti: nelle bibliteche sale di lettura, spess esiste il prblema dell agibilità dei psti: la struttura nn può cnsentire l access ad un numer di persne superire alla capienza massima dei psti dispnibili. nei parcheggi dell Università riservati al prpri persnale, quand i psti aut sn esauriti, nn si può garantire l access ad altre autmbili. Per effettuare il cntrll sul numer dei presenti, i varchi devn essere bbligatriamente dtati di: cntrllri di varc in ingress e in uscita una tiplgia di cntrllri che cnsenta effettivamente di cntare un access alla vlta (esempi: i trnelli). Per cmunicare la dispnibilità dei psti nella struttura agli utenti in entrata si può prevedere un display numeric cllcat in prssimità dell ingress, direttamente cllegat e pienamente gestit dalla barriera fisica. Per altre tiplgie di impiant, tipicamente quelli gestiti attravers una prta, nn cnfigurare questi parametri. Oltre a questi parametri, nella pagina delle Impstazini di Access, è pssibile attivare gli indirizzi IP di pstazini sulle quali visualizzare la pagina CIP di gestine del sl Cntrll Remt senza che l peratre si debba autenticare a tutta l applicazine CIP. Psti ttali È il numer massim degli utenti che pssn accedere alla struttura. Utenti presenti in struttura Segnala il numer prgressiv degli utenti presenti nella struttura in un determinat mment, calclat in base al numer degli accessi registrati dal cntrllre di varc in ingress men il numer delle uscite registrate dal cntrllre di varc in uscita. Tale valre ptrebbe essere falsat qualra nn sia presente un cntrllre sui varchi in uscita qualra gli utenti, in ingress in uscita, nn si ntifichin cn il badge al cntrllre di varc ancra quand un amministratre sblcca manualmente i dispsitivi di cntrll accessi. Svutament ntturn del numer dei presenti Attivand questa pzine, gni ntte il numer dei presenti nell impiant viene svutat da un tl autmatic. Cntrll sul numer dei presenti Se il cntrll sul numer dei presenti è attiv, una vlta raggiunt il numer di psti ttali il sistema blccherà l ingress ad ulteriri utenti. Pagina 16 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - Se il cntrll sul numer dei presenti è disattivat, il numer dei psti ttali nn verrà pres in cnsiderazine. Passback (in entrata ed uscita) La funzine pass-back impedisce ad un utente di entrare/uscire due vlte. Un utente nn può entrare se è già presente nella struttura e, vviamente, nn può uscire se nn è presente nella struttura. La funzine è valida anche in presenza di un sl cntrll di varc (ad esempi in ingress). Anche questa funzine è attivabile a discrezine dell amministratre del sistema. Indirizzi IP abilitati alla visine dei cmandi remti La funzinalità cnsente di eseguire i cmandi remti di apertura dei varchi senza necessità di accedere all applicativ CIP. La funzinalità è utile quand si ha la necessità di sblccare i varchi del prpri impiant in maniera immediata e, quindi, senza dver fare il lgin sull applicazine CIP. La funzinalità è utilizzabile su alcune pstazini definite a discrezine dell amministratre dell impiant CIP e identificate in base al lr indirizz IP. Per cnfigurare/mdificare la lista degli IP abilitati, l amministratre inserisce l indirizz IP della pstazine da abilitare quindi premere il tast aggiungi. L peratre della pstazine abilitata, anche se nn è tra gli amministratri dell impiant, può accedere ai cmandi remti di sblcc dei varchi aprend da brwser la pagina https://www.dsa.unib.it/cip/azini.aspx. Tutte le perazini di abilitazine/disabilitazine degli indirizzi IP sn registrate nei lg del sistema in base all utente che le ha effettuate; le perazini di sblcc sn registrate nei lg del sistema in base all indirizz IP da cui è stata eseguita l perazine. 5.4.5 Gestine impianti - Cntrll remt Il cntrll remt, qualra cnfigurat a livell di startup impiant, permette di eseguire azini sui dispsitivi, ad esempi perare l apertura chiusura di un varc da remt. Qualra presente, viene visualizzat l stat delle variabili di impiant (prta aperta/chiusa, allarme attiv/spent, allarme intrus, etc). 5.4.6 Gestine impianti - Orari di apertura/chiusura Il default degli impianti cntrllati da CIP è 00-24, sempre apert: accede chi è stat autrizzat senza limite di rari. La funzinalità cnsente di impstare gli rari di apertura/chiusura per gni girn della settimana ed è utile per quegli impianti che reglan l access di prtni esterni alla struttura per i quali si desidera inibire l ingress, ad esempi, nei girni festivi e/ al di furi degli rari di apertura della struttura. Girn Apertura Chiusura Azini Dmenica 00:00 24:00 Mdifica Lunedì 00:00 24:00 Mdifica Pagina 17 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - Martedì 00:00 24:00 Mdifica Mercledì 00:00 24:00 Mdifica Givedì 00:00 24:00 Mdifica Venerdì 00:00 24:00 Mdifica Sabat 00:00 24:00 Mdifica Attenzine: 1. se viene impstat un rari/girn di chiusura dell impiant NON entra nessun, neanche gli utenti autrizzati da White List 2. gli rari impstati nn sn cllegati ad un calendari per cui la gestine è ttalmente manuale e a caric dell amministratre dell impiant. Le mdifiche sn immediate e influenzan anche il girn crrente. Esempi: ggi è venerdì e l rari impstat è 00-24. Se l amministratre mdifica l rari per il venerdì successiv, la mdifica viene recepita per qualunque venerdì, quindi anche ggi. Esempi: se c è una festività infrasettimanale, ad esempi di mercledì, l amministratre può variare l rari per inibire l access alla struttura di mercledì. Questa impstazine rimane attiva finché l amministratre nn ripristina il nrmale rari dell impiant. Se si dimentica di variarl, il mercledì successiv, lavrativ, nessun ptrà accedere alla struttura. 5.4.7 Gestine impianti - Operazini multiple utenti La funzinalità è descritta nel 5.3.2 5.4.8 Utenti e gruppi - Ricerca utente La funzine permette di ricercare una specifica utenza per nme e cgnme, e-mail, cdice fiscale matricla e mdificarne l abilitazine di access all impiant. Sn visualizzate le infrmazini relative all utenza: identificativ (nme e cgnme) tiplgia (dipendente, studente, etc) titl (categria e qualifica) indirizz e-mail e viene segnalat se l utente è abilitat men all access all impiant. I casi pssibili sn descritti di seguit: Pagina 18 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 5.4.8.1 Utente nn presente in White List In quest cas, l utente nn ha access all impiant perché nessun dei sui gruppi di appartenenza appartiene alla White List, vver la Lista degli utenti abilitati all access. Cliccand sul link Abilita in md permanente si viene indirizzati alla Lista dei gruppi di appartenenza dell utente: cliccand su un di questi gruppi l si inserisce in White List e, cn ess, vengn inseriti tutti gli utenti che appartengn a quel grupp. Cliccand sul link Abilita in md temprane si viene indirizzati a una pagina che cnsente di abilitare tempraneamente un utente e vengn richieste le date di inizi abilitazine e quella di scadenza dell access temprane. Opzinalmente, è pssibile assegnare un badge all utente. Nta bene: un utente singl nn può essere abilitat in md permanente, ma sl temprane. L abilitazine permanente può avvenire sl abilitand un grupp. I gruppi che si pssn utilizzare sn sl i gruppi autmatici presenti sulla Directry. NON è pssibile utilizzare gruppi manuali. 5.4.8.2 Utente cn access permanente Un utente cn access permanente è un utente che appartiene ad un grupp che è stat inserit in White List. Se si vule negare l access a tale utente, è pssibile rimuvere dalla White List il grupp al quale appartiene utilizzand la funzine Gestine Gruppi, ppure è pssibile sspendere l utente cliccand sul link Sspendi utente. Pagina 19 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 5.4.8.3 Utente cn access temprane Quand un utente ha un access temprane, la scadenza dell access viene visualizzata cme mstrat in figura. Per inserire l utente in quest grupp ricercare l utenza e, dalla pagina dei dettagli, cliccare su Abilita in md temprane. Viene richiest il perid di abilitazine, di default l abilitazine viene prpsta nella stessa data in cui si esegue la mdifica. In cas sia necessari attribuire badge tempranei si cnsiglia di dtare la pstazine d amministrazine cn lettre da tavl per e traccia magnetica. Il link Revca access temprane cnsente di revcare l access che era stat garantit all utente, mentre il link Sspendi utente cnsente di sspendere l access dell utente per un perid ben definit all intern del perid di abilitazine. 5.4.8.4 Utente sspes Un utente che è stat sspes nn può accedere all impiant fin alla data indicata. Per inserire un utente in quest grupp è necessari ricercare l utenza specifica attravers la funzine Ricerca utenti nel menu laterale, quindi selezinare l utente desiderat (se la ricerca ha frnit più risultati) e selezinare Sspendi utente. Verrà richiesta una data di fine sspensine, scaduta la quale l utente ptrà nuvamente accedere all impiant. L unica perazine pssibile su un utente sspes è l annullament della sspensine, utilizzand il link Annulla sspensine. 5.4.8.5 Ulteriri dettagli Oltre ai dati relativi all access, vengn visualizzate le seguenti infrmazini: Infrmazini relative al passback dell impiant: Pagina 20 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - Infrmazini relative alla presenza dell utente nell impiant: Questa infrmazine è significativa sl per gli impianti per i quali si effettua il cntrll del numer dei presenti e/ è attiv un lettre in ingress/uscita dall impiant. Infrmazini relative ai badge assegnati: È pssibile dtare un utente di un badge temprane, anche in aggiunta a quell di Atene. Per farl deve essere inserita la traccia magnetica il cdice RFId. Eventualmente può essere indicata una scadenza del badge temprane. I dati visualizzati sarann i seguenti: A fine pagina sn riprtati tutti i gruppi di appartenenza dell utente. È pssibile, nel cas in cui nessun dei gruppi di appartenenza dell utente sia inclus in White List, aggiungerl direttamente da questa interfaccia. Bisgna tenere presente che tutti gli utenti inclusi in quel grupp risulterann abilitati quand viene eseguita la mdifica. Per eliminare gruppi dalla White List si rimanda invece alla funzine Gestini gruppi. 5.4.9 Utenti e gruppi - Gestine gruppi Le funzinalità cmprese nel menu Gestine gruppi permettn di amministrare le abilitazini degli utenti all access alla struttura. Nella pagina sn evidenziati: Pagina 21 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - Gruppi cn access abilitat: cntiene i gruppi autmatici (nn single utenze) a cui è garantit l access all impiant. Tutti gli utenti cntenuti nel grupp e nei sttgruppi sn abilitati per l access all impiant. Utenti presenti in gruppi cn access abilitat: permette di visualizzare la lista di tutti gli utenti abilitati sull impiant, sia attravers gruppi che singlarmente. La lista può essere esprtata in frmat Excel. Se l utente è abilitat tempraneamente, cmpare la data di scadenza. Se l utente è abilitat in md permanente (cn un grupp) nella descrizine della scadenza cmpare la descrizine Nn specificata. Utenti e badge tempranei: permette di visualizzare la lista, rdinata per mese, degli utenti abilitati tempraneamente cn evidenza della data di scadenza dell abilitazine. Utenti cn access negat (Black List): vengn inseriti in quest grupp gli utenti (nn i gruppi) cui viene negat l access all impiant per un perid. 5.4.10 Utenti e gruppi - Gruppi di amministrazine La funzinalità cnsente agli amministratri di sistema di un impiant di mdificare autnmamente i nminativi degli amministratri lcali. Gli amministratri lcali devn essere presenti in DSA. 5.4.11 Utenti e gruppi - Crea utente estern È pssibile aggiungere un utente estern qualra la persna nn sia presente nel Directry Service di Atene. Viene richiest bbligatriamente il cdice fiscale per verificare cn sicurezza che l utenza nn sia censita press l Atene, dp di che si ha la pssibilità di inserire i dati anagrafici dell utente. Cliccand su Crea, se l perazine di creazine va a bun fine, si accede direttamente alla pagina dei dettagli, da cui si pssn amministrare le abilitazini all access secnd le metdlgie già illustrate. 5.4.12 Utenti e gruppi - Lista utenti esterni È pssibile visualizzare la lista degli utenti esterni all impiant, cn evidenza della scadenza dell access temprane e pssibilità di mdifica della stessa. È inltre pssibile mdificare i dati impstati al mment della creazine di un utente. 5.4.13 Statistiche La pagina delle statistiche è cstituita dalle seguenti funzinalità: statistiche girn: visualizzazine di un grafic che rappresenta il numer di accessi effettuati in un girn, suddivisi per ra statistiche mese: visualizzazine di un grafic che rappresenta il numer di accessi effettuati in un mese estrazine dati di access: prduzine di reprt che presentan dati aggregati e nn di single persne e pssn essere esprtati in file di diversi frmati (es. xls, csv,) per essere eventualmente elabrati. Pagina 22 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 5.4.14 Utilità - Identifica badge La funzinalità è descritta nel 5.3.3 5.4.15 Utilità - Dettagli accessi utente La funzinalità è descritta nel 5.3.4 5.4.16 Utilità - Visualizzazine dei lg Questa funzinalità cnsente di visualizzare i lg di access ad un impiant CIP cn riferiment al nminativ della persna a cui il badge risulta appartenere. Per utilizzare tale funzinalità, il respnsabile del trattament dei dati dalla struttura (ad esempi: il Direttre di Dipartiment) deve: aver preventivamente infrmat gli utenti utilizzatri di CIP di tale racclta (tramite infrmativa sulla Privacy) inviare una mail di richiesta ad assistenza.cesia@unib.it. La richiesta cnterrà l elenc degli impianti della prpria struttura e, per gni impiant, i nminativi dei sggetti che sn stati incaricati al trattament dei dati (ciè delle persne fisiche che pssn essere abilitate alla lr visualizzazine). I nminativi indicati sarann relativi ai sggetti che, tra gli amministratri CIP della struttura stessa, ffran idnee garanzie di prtezine dei dati e di riservatezza delle infrmazini. Sull Intranet di Atene sn dispnibili i fac-simile dell Infrmativa Privacy e della lettera di incaric. 5.4.17 Utilità - Utenti e badge in scadenza La funzinalità cnsente di visualizzare e stampare l elenc degli utenti tempranei dell impiant e dei badge assegnati cn evidenza delle scadenze, rdinate per mese. Selezinand un nminativ è pssibile mdificare le date di scadenza (abilitazine e/ badge temprane). Casistiche pssibili: utenti in White List: nn cmpain perché hann ingress permanente utenti tempranei cn scadenza senza badge temprane: sn utenti autrizzati tempraneamente ma che psseggn il lr badge d Atene e l utilizzan per accedere all impiant utenti tempranei cn scadenza e cn badge temprane: sn utenti autrizzati tempraneamente ai quali è stat cnsegnat un badge temprane utenti in White List cn badge temprane: sn utenti cn ingress permanente ai quali è stat cnsegnat un badge temprane. 5.4.18 Utilità - Cnversine cdici RFId Questa funzinalità può essere utile quand la struttura si è dtata di badge bianchi che hann un cdice RFId di frmat divers da quell attes da CIP. 5.5 Funzinalità pzinali Pagina 23 di 27

5.5.1 Gestine fasce rarie Cntrll Ingress Persne Prcedure di rilasci e manuale d us - La funzinalità permette di differenziare le abilitazini di access ad un varc utilizzand White List diverse cllegate a rari diversi della girnata. L amministratre può creare tutte le White List necessarie e assciare ad gnuna utenti diversi utilizzand la funzine Gestine whitelist. Quindi, sulla base del calendari, definisce per gni rari quale White List entra in quel varc. Di default è presente una White List cn la quale è pssibile abilitare quegli utenti che accedn cntinuativamente (es. il tecnic infrmatic, il dcente dell aula). 5.5.2 Allarme prta aperta Nelle strutture che hann installat un segnalatre di allarme per cntrllare che la prta dell impiant nn rimanga aperta per più di un cert numer di secndi, è pssibile visualizzare l stat dell allarme su un indirizz web che nn richiede autenticazine (www.dsa.unib.it/cip/allarmi.aspx). Questa funzinalità cnsente di esprtare la funzine di allarme di CIP su pstazini, cme ad esempi i PC della prtineria, tipicamente utilizzate per visualizzare i filmati delle telecamere. Gli allarmi sn visualizzabili sl dalle pstazini il cui indirizz IP è stat cnfigurat dall amministratre CIP nei parametri dell impiant da lui gestit. La funzine deve essere richiesta ad assistenza.cesia@unib.it. Pagina 24 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 6 FAQ (Frequently Asked Questins) Nella Hme Page dell applicativ CIP è dispnibile una sezine dedicata alle Frequently Asked Questins ed alle prblematiche più cmuni. Tale menu si apre in una nuva finestra del brwser in md da permettere cntestualmente la ricerca tra le FAQ e la navigazine all intern dell applicativ. Pagina 25 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 7 Assistenza Il CESIA frnisce assistenza relativa a prblemi di access utenti e di malfunzinament del sftware CIP esclusivamente agli amministratri CIP e nn agli utenti finali degli impianti. Pertant, gli utenti di un impiant CIP si devn rivlgere all amministratre indicat dalla struttura. 7.1 Prblemi hardware e/ malfunzinament generalizzat dell impiant l amministratre dell impiant deve rivlgersi ai referenti AUTC. 7.2 Prblemi di access utenti Nel cas in cui si verifichin prblemi di access di utenti, l amministratre dell impiant deve verificare, cn la funzinalità Identifica utente : che l utente sia inserit in un dei gruppi inseriti in White List che la sua abilitazine tempranea sia valida che il badge sia crrettamente ricnsciut ed attribuit all utenza esatta Se le precedenti cndizini sn state verificate ma l utente cntinua a nn accedere, l amministratre dell impiant può inviare una mail ad assistenza.cesia@unib.it per chiedere supprt tecnic, specificand i dati dell utente e girn/ra esatta in cui l utente ha tentat l access. 7.3 Prblemi sul sftware CIP Nel cas di prblematiche legate al sftware CIP, cme ad esempi: malfunzinament dell applicativ mdifiche alla cnfigurazine dell impiant mancat aggirnament di un utenza @unib.it sul Directry Service d Atene (DSA) e anche per: richiedere l abilitazine/disabilitazine amministratri di sistema di un impiant l amministratre dell impiant può cntattare assistenza.cesia@unib.it. Pagina 26 di 27

Cntrll Ingress Persne Prcedure di rilasci e manuale d us - 8 Definizini ed acrnimi Acrnim / espressine ADAM Banche dati istituzinali Badge CESIA CIP Credenziali istituzinali Directry Definizine Active Directry Applicatin Mde Banche dati centrali dell Università di Blgna cntenenti ad ggi i dati relativi agli studenti e al persnale dell Atene Tessera magnetica di ricnsciment Centr per l svilupp e la gestine dei servizi infrmatici d Atene Sistema per la gestine e cntrll access fisic persne Le credenziali istituzinali (dette anche accunt persnale ) sn rilasciate al persnale ed agli studenti dell Atene di Blgna in relazine all espletament delle funzini istituzinali dell Università. Sn cmpste da un username ed una passwrd attribuiti univcamente al titlare cui si riferiscn (utente). Genericamente riferit all Active Directry Micrsft DSA Directry Service d Atene - Sistema unic di Autenticazine / Autrizzazine che permette di identificare e prfilare tutte le risrse umane presenti in Atene Impiant Passback Persnale Persnale cllabratre Plicy Prprietà Preaccreditati RFId Struttura Traccia magnetica Varc Area di una struttura cntrllata da un installazine CIP Funzine che impedisce ad un utente di entrare/uscire due vlte da un impiant Persnale dipendente e cllabratre dell Università di Blgna Persnale a cntratt in Atene. Esempi: dcenti a cntratt, cllabratri linguistici, Regle di sicurezza e prtezine applicate ad un ggett, ad esempi una struttura Attribut di un ggett dell Active Directry che ne definisce le caratteristiche specifiche Utenti censiti in DSA cui viene frnit access temprane alle risrse infrmatiche dell Università. Sigla che identifica la tecnlgia per il ricnsciment senza cntatt Unità lgica che definisce un insieme di ambienti caratterizzanti una unità rganizzativa dell Università di Blgna Banda magnetica presente sul retr dei badge istituzinali. Nei badge istituzinali viene valrizzata la traccia 2. Apparecchiatura di ricnsciment delle credenziali e gestine fisica dell access Pagina 27 di 27