Controllo Accessi
L'oggetto di sistema Access Control consente di gestire e supervisionare l'accesso a porte, cancelli e aree dell'edificio attraverso il server Thinknx.
Il sistema può utilizzare tastierini KNX, tastierini virtuali, lettori collegati tramite Wiegand, dispositivi IP e tastiere aperte da QR Code. In seguito alla verifica di una credenziale valida, Thinknx può eseguire comandi KNX, comandi interni o azioni verso altri sistemi integrati.
Panoramica della soluzione
Access Control può essere utilizzato in abitazioni, uffici, strutture ricettive, attività commerciali ed edifici nei quali sia necessario assegnare autorizzazioni permanenti o temporanee.
Le principali funzionalità disponibili sono:
- gestione di più porte, cancelli e punti di accesso;
- suddivisione dell'edificio in aree con autorizzazioni differenti;
- utilizzo di più tecnologie di lettura e inserimento del codice;
- creazione di ruoli con privilegi predefiniti;
- assegnazione di PIN e credenziali ai singoli utenti;
- limitazione dell'accesso mediante intervalli di validità e calendari settimanali;
- distinzione tra varchi di ingresso e di uscita;
- conteggio delle persone presenti nelle aree;
- esecuzione di comandi in seguito a ingressi o uscite validi;
- registrazione degli eventi e dei movimenti.
Il server Thinknx può comunicare direttamente con il sistema KNX. In questo modo è possibile utilizzare i pulsanti di un tastierino KNX come ingresso del codice ed eseguire, in caso di verifica positiva, il comando destinato alla serratura o all'attuatore.
La comunicazione Wiegand permette invece di collegare lettori RFID o biometrici compatibili mediante l'apposita interfaccia.
Struttura del sistema
La configurazione è suddivisa in due fasi.
| Fase | Responsabile | Strumento | Attività principali |
|---|---|---|---|
| 1. Configurazione | Installatore o System Integrator | Thinknx Configurator | Definizione dei parametri generali, dei prototipi, dei checker, delle aree, dei ruoli e dei comandi. |
| 2. Gestione | Gestore o amministratore autorizzato | Pagina web del server o Thinknx Up | Creazione degli utenti, assegnazione dei PIN, gestione delle validità, consultazione dei movimenti e manutenzione quotidiana delle credenziali. |
Gli elementi principali dell'Access Control sono collegati tra loro secondo la seguente logica:
| Elemento | Funzione |
|---|---|
| Prototipo tastierino | Definisce la tecnologia e il funzionamento generale di una tipologia di lettore o tastierino. |
| Checker | Rappresenta il dispositivo concreto o il punto dal quale viene presentata la credenziale. |
| Area | Identifica una stanza o una parte dell'edificio alla quale viene controllato l'accesso. |
| Ruolo | Stabilisce a quali aree può accedere una determinata categoria di utenti. |
| Utente | Contiene la credenziale, il ruolo e le eventuali limitazioni temporali assegnate alla persona. |
Configurazione nel Thinknx Configurator
Aprire il progetto nel Thinknx Configurator e aggiungere l'oggetto Access Control dalla scheda Sistema, all'interno della categoria Sicurezza.
Per completare correttamente la configurazione, procedere nel seguente ordine:
- configurare i parametri generali dell'oggetto;
- creare i prototipi dei tastierini;
- creare i checker associati ai punti di accesso;
- creare le aree e assegnare i relativi checker;
- creare i ruoli e definire le aree consentite;
- configurare i comandi e gli indirizzi di gruppo necessari;
- distribuire il progetto sul server Thinknx;
- creare gli utenti e assegnare le credenziali.
Parametri generali
| Parametro | Descrizione |
|---|---|
| Etichetta | Testo utilizzato per identificare l'oggetto all'interno del progetto. |
| Lunghezza codice | Numero di cifre richiesto per ogni PIN. Tutti i codici devono rispettare la lunghezza configurata. |
| Numeri codice | Quantità di cifre disponibili sulla tastiera. Le cifre effettivamente utilizzabili dipendono anche dal parametro Zero incluso. |
| Zero incluso | Se abilitato, la numerazione parte da 0; se disabilitato, parte da 1. |
| Tempo di conferma (ms) | Intervallo massimo consentito tra due pressioni consecutive. Se il tempo viene superato, la pressione successiva viene considerata l'inizio di un nuovo codice. |
| Protezione codici errati | Abilita il controllo dei tentativi falliti e la generazione di un evento al raggiungimento della soglia configurata. |
| Numero di tentativi | Numero massimo di tentativi errati ammessi nell'intervallo di controllo. È disponibile quando la protezione dei codici errati è abilitata. |
| Intervallo tentativi (s) | Periodo durante il quale vengono conteggiati i tentativi errati. |
| Funzione Wallet | Associa un portafoglio agli utenti e abilita le funzioni necessarie per l'addebito di servizi o operazioni di accesso. |
Con Numeri codice = 6 e Zero incluso = Sì, le cifre disponibili sono 0, 1, 2, 3, 4 e 5. Con Zero incluso = No, le cifre disponibili sono 1, 2, 3, 4, 5 e 6.
Prototipi tastierino
I prototipi permettono di definire le diverse tipologie di tastierino presenti nel sistema. Aprire la raccolta Prototipi tastierino, aggiungere un nuovo elemento e assegnargli un nome riconoscibile.
| Tecnologia | Utilizzo |
|---|---|
| Doory (Blumotix - BX-DOORY/BX-Q120W) | Integrazione con il dispositivo Doory compatibile. |
| KNX Generico | Inserimento delle cifre mediante telegrammi KNX con DPT 1, DPT 5, DPT 7 o DPT 12. |
| Tastierino virtuale | Inserimento del codice tramite un'interfaccia virtuale Thinknx. |
| Tastierino virtuale su IP | Tastierino virtuale raggiunto attraverso la rete IP. |
| QR Code Keypad | Apertura in Thinknx Up di una tastiera associata a uno specifico checker mediante QR Code. Vedere Controllo accessi tramite QR Code. |
| Zennio IWAC | Integrazione con il dispositivo Zennio IWAC. |
| Wiegand generico in ingresso | Ricezione delle credenziali da un lettore Wiegand compatibile. |
| Wiegand su rete IP | Ricezione tramite rete delle credenziali provenienti da un sistema Wiegand. |
| Eelectron KP10C02KNX | Integrazione con il dispositivo Doory compatibile. |
| Videocamera generica | Inserimento del codice tramite una telecamera riconoscimento targa. |
I parametri successivi dipendono dalla tecnologia selezionata.
Configurazione KNX Generico
| Parametro | Descrizione |
|---|---|
| Tipo di dato KNX | Definisce il DPT utilizzato dal tastierino per inviare le cifre. Sono supportati Bit (DPT 1), 1 Byte senza segno (DPT 5), 2 Byte senza segno (DPT 7) e 4 Byte senza segno (DPT 12). |
| Tasto di cancellazione | Abilita un comando che cancella la sequenza corrente prima della scadenza del tempo di conferma. |
| Tono di conferma | Genera l'evento previsto quando il codice viene accettato. |
| Tasti | Con DPT 1, contiene la raccolta dei singoli tasti. Ogni elemento dispone di nome, tipo di tasto e indirizzo di gruppo. |
| Gruppo KNX per tasti | Con DPT 5, DPT 7 o DPT 12, contiene l'indirizzo di gruppo comune sul quale il tastierino invia il valore corrispondente alla cifra premuta. |
Con DPT 1, ogni tasto può utilizzare un differente indirizzo di gruppo. Con DPT 5, DPT 7 o DPT 12, le cifre vengono invece trasmesse come valori sul medesimo indirizzo di gruppo.
Checker
Il checker rappresenta il punto di accesso reale: ad esempio un tastierino, un lettore, una porta o un cancello. Deve essere creato prima di poterlo assegnare a un'area.
Per ogni checker:
- assegnare un nome che identifichi chiaramente il varco;
- selezionare il prototipo corrispondente alla tecnologia utilizzata;
- configurare gli indirizzi KNX, i parametri IP o gli altri dati richiesti dal prototipo;
- configurare gli eventuali comandi disponibili per l'esito positivo o negativo della verifica;
- salvare l'elemento.
Il prototipo descrive una tipologia di dispositivo; il checker identifica invece il singolo punto di accesso. Più checker possono utilizzare lo stesso prototipo.
Aree
La raccolta Aree contiene le stanze o le parti dell'edificio sottoposte al controllo accessi. Ogni area può essere associata a uno o più checker.
| Parametro | Descrizione |
|---|---|
| Nome | Nome identificativo dell'area. |
| Varchi d'ingresso | Checker utilizzati per entrare nell'area. I checker devono essere creati prima dell'area. |
| Flusso doppio | Se abilitato, permette di utilizzare varchi differenti per ingresso e uscita e di distinguere i relativi eventi. |
| Varchi di uscita | Checker utilizzati per uscire dall'area. Visibile quando Flusso doppio è abilitato. |
| Conta persone | Calcola il numero di persone presenti in base agli eventi di ingresso e uscita. Visibile quando Flusso doppio è abilitato. |
| Comando ingresso valido | Comando eseguito in seguito a un ingresso autorizzato. |
| Comando uscita valida | Comando eseguito in seguito a un'uscita autorizzata. |
| Comando area vuota | Comando eseguito quando l'ultima persona esce dall'area. Disponibile con il conteggio persone. |
| Comando area con persone | Comando eseguito quando la prima persona entra in un'area precedentemente vuota. Disponibile con il conteggio persone. |
| Comando codici attivi | Comando eseguito quando l'area passa da nessun codice attivo ad almeno un codice attivo. |
| Comando codici inattivi | Comando eseguito quando nell'area non rimane alcun codice attivo. |
| Considera codici permanenti | Definisce se i codici permanenti devono essere inclusi nella valutazione della presenza di codici attivi nell'area. |
| Gruppo KNX chiusura forzata | Indirizzo di gruppo KNX a 1 bit (DPT 1) utilizzato per forzare il rifiuto dei codici sui checker dell'area. |
| Gruppo KNX apertura forzata | Indirizzo di gruppo KNX a 1 bit (DPT 1) utilizzato per forzare l'accettazione sui checker dell'area. |
| Gruppo KNX ingresso valido | Indirizzo di gruppo KNX a 1 bit (DPT 1) utilizzato per segnalare un ingresso valido. |
| Gruppo KNX uscita valida | Indirizzo di gruppo KNX a 1 bit (DPT 1) utilizzato per segnalare un'uscita valida. |
| Gruppo KNX area con persone | Indirizzo di gruppo KNX a 1 bit (DPT 1) che segnala la presenza di almeno una persona. |
| Gruppo KNX area vuota | Indirizzo di gruppo KNX a 1 bit (DPT 1) che segnala che l'area è vuota. |
| Gruppo KNX numero persone | Indirizzo di gruppo KNX intero senza segno a 2 Byte (DPT 7) che comunica il numero di persone presenti. |
Ruoli
I ruoli definiscono le autorizzazioni comuni da assegnare agli utenti. Creare prima le aree e successivamente i ruoli.
| Parametro | Descrizione |
|---|---|
| Nome | Nome identificativo del ruolo, ad esempio Manager, Tecnico oppure Ospite. |
| Aree permesse | Aree alle quali possono accedere gli utenti assegnati al ruolo. |
| Servizi permessi | Servizi Wallet utilizzabili dagli utenti del ruolo. L'elenco è basato sui servizi configurati nel progetto. |
Quando viene creato un utente, l'assegnazione del ruolo applica automaticamente le autorizzazioni definite per quella categoria.
Gestione degli utenti e delle credenziali
Dopo aver distribuito il progetto sul server, un amministratore autorizzato può creare e gestire gli utenti tramite:
- la pagina web del server Thinknx;
- l'Access Control Manager disponibile in Thinknx Up.
Per ogni utente è possibile configurare, in funzione delle opzioni disponibili:
- nome o descrizione;
- stato abilitato o disabilitato;
- ruolo;
- aree autorizzate;
- PIN o altra credenziale;
- intervallo di validità;
- calendario settimanale.
Per la procedura completa consultare il Manuale Gestore del Controllo Accessi.
Tecnologie e guide specifiche
Le configurazioni che richiedono passaggi dedicati sono descritte in pagine separate.
| Guida | Contenuto |
|---|---|
| Controllo accessi tramite QR Code | Creazione del QR Code Keypad, configurazione del checker, scansione con Thinknx Up e gestione del PIN. |
| Integrazione con dispositivi 2N | Invio a Thinknx dei codici inseriti su un dispositivo 2N. |
| Esempio completo di configurazione | Esempio con più stanze, checker di ingresso e uscita, tastierini differenti e ruoli. |
Verifica della configurazione
Prima della consegna dell'impianto, verificare che:
- la lunghezza dei codici e le cifre disponibili corrispondano ai tastierini installati;
- ogni checker utilizzi il prototipo corretto;
- i checker siano assegnati alle aree previste;
- ingresso e uscita siano configurati correttamente nelle aree a flusso doppio;
- ogni ruolo disponga solamente delle aree necessarie;
- sia presente almeno un utente di prova abilitato;
- il PIN di prova rispetti lunghezza e cifre configurate;
- un codice valido esegua il comando previsto;
- un codice non valido venga rifiutato;
- validità e calendario settimanale vengano rispettati;
- i gruppi KNX di stato e i comandi dell'area vengano aggiornati correttamente;
- il conteggio persone, se utilizzato, venga incrementato e decrementato correttamente.
Risoluzione dei problemi
| Problema | Controlli consigliati |
|---|---|
| Il PIN viene sempre rifiutato | Verificare lunghezza del codice, cifre disponibili, stato dell'utente, ruolo, area, intervallo di validità e calendario. |
| Il tastierino invia le cifre ma Thinknx non completa il codice | Controllare il DPT, gli indirizzi di gruppo, il tempo di conferma e la configurazione del tasto di cancellazione. |
| Il codice viene accettato ma la porta non si apre | Verificare il comando associato all'ingresso valido, l'indirizzo KNX e il funzionamento dell'attuatore. |
| Un utente apre il varco sbagliato | Controllare le aree permesse nel ruolo e l'associazione tra checker e area. |
| Il conteggio persone non è corretto | Verificare che Flusso doppio sia abilitato e che i checker di ingresso e uscita siano distinti e assegnati correttamente. |
| I codici temporanei non risultano attivi | Controllare data e ora del server, intervallo di validità e calendario settimanale dell'utente. |
| Tutti i codici vengono accettati o rifiutati | Controllare lo stato dei gruppi KNX di apertura e chiusura forzata. |


