it:prova2

Controllo Accessi

L'oggetto di sistema Access Control consente di gestire e supervisionare l'accesso a porte, cancelli e aree dell'edificio attraverso il server Thinknx.

Il sistema può utilizzare tastierini KNX, tastierini virtuali, lettori collegati tramite Wiegand, dispositivi IP e tastiere aperte da QR Code. In seguito alla verifica di una credenziale valida, Thinknx può eseguire comandi KNX, comandi interni o azioni verso altri sistemi integrati.

Access Control può essere utilizzato in abitazioni, uffici, strutture ricettive, attività commerciali ed edifici nei quali sia necessario assegnare autorizzazioni permanenti o temporanee.

Le principali funzionalità disponibili sono:

  • gestione di più porte, cancelli e punti di accesso;
  • suddivisione dell'edificio in aree con autorizzazioni differenti;
  • utilizzo di più tecnologie di lettura e inserimento del codice;
  • creazione di ruoli con privilegi predefiniti;
  • assegnazione di PIN e credenziali ai singoli utenti;
  • limitazione dell'accesso mediante intervalli di validità e calendari settimanali;
  • distinzione tra varchi di ingresso e di uscita;
  • conteggio delle persone presenti nelle aree;
  • esecuzione di comandi in seguito a ingressi o uscite validi;
  • registrazione degli eventi e dei movimenti.

Possibili applicazioni del controllo accessi Thinknx

Il server Thinknx può comunicare direttamente con il sistema KNX. In questo modo è possibile utilizzare i pulsanti di un tastierino KNX come ingresso del codice ed eseguire, in caso di verifica positiva, il comando destinato alla serratura o all'attuatore.

La comunicazione Wiegand permette invece di collegare lettori RFID o biometrici compatibili mediante l'apposita interfaccia.

Schema generale del controllo accessi Thinknx

La configurazione è suddivisa in due fasi.

Fase Responsabile Strumento Attività principali
1. Configurazione Installatore o System Integrator Thinknx Configurator Definizione dei parametri generali, dei prototipi, dei checker, delle aree, dei ruoli e dei comandi.
2. Gestione Gestore o amministratore autorizzato Pagina web del server o Thinknx Up Creazione degli utenti, assegnazione dei PIN, gestione delle validità, consultazione dei movimenti e manutenzione quotidiana delle credenziali.

Gli elementi principali dell'Access Control sono collegati tra loro secondo la seguente logica:

Elemento Funzione
Prototipo tastierino Definisce la tecnologia e il funzionamento generale di una tipologia di lettore o tastierino.
Checker Rappresenta il dispositivo concreto o il punto dal quale viene presentata la credenziale.
Area Identifica una stanza o una parte dell'edificio alla quale viene controllato l'accesso.
Ruolo Stabilisce a quali aree può accedere una determinata categoria di utenti.
Utente Contiene la credenziale, il ruolo e le eventuali limitazioni temporali assegnate alla persona.

Relazione tra checker, aree, ruoli e utenti

Aprire il progetto nel Thinknx Configurator e aggiungere l'oggetto Access Control dalla scheda Sistema, all'interno della categoria Sicurezza.

Per completare correttamente la configurazione, procedere nel seguente ordine:

  1. configurare i parametri generali dell'oggetto;
  2. creare i prototipi dei tastierini;
  3. creare i checker associati ai punti di accesso;
  4. creare le aree e assegnare i relativi checker;
  5. creare i ruoli e definire le aree consentite;
  6. configurare i comandi e gli indirizzi di gruppo necessari;
  7. distribuire il progetto sul server Thinknx;
  8. creare gli utenti e assegnare le credenziali.
Parametro Descrizione
Etichetta Testo utilizzato per identificare l'oggetto all'interno del progetto.
Lunghezza codice Numero di cifre richiesto per ogni PIN. Tutti i codici devono rispettare la lunghezza configurata.
Numeri codice Quantità di cifre disponibili sulla tastiera. Le cifre effettivamente utilizzabili dipendono anche dal parametro Zero incluso.
Zero incluso Se abilitato, la numerazione parte da 0; se disabilitato, parte da 1.
Tempo di conferma (ms) Intervallo massimo consentito tra due pressioni consecutive. Se il tempo viene superato, la pressione successiva viene considerata l'inizio di un nuovo codice.
Protezione codici errati Abilita il controllo dei tentativi falliti e la generazione di un evento al raggiungimento della soglia configurata.
Numero di tentativi Numero massimo di tentativi errati ammessi nell'intervallo di controllo. È disponibile quando la protezione dei codici errati è abilitata.
Intervallo tentativi (s) Periodo durante il quale vengono conteggiati i tentativi errati.
Funzione Wallet Associa un portafoglio agli utenti e abilita le funzioni necessarie per l'addebito di servizi o operazioni di accesso.

Con Numeri codice = 6 e Zero incluso = Sì, le cifre disponibili sono 0, 1, 2, 3, 4 e 5. Con Zero incluso = No, le cifre disponibili sono 1, 2, 3, 4, 5 e 6.

I prototipi permettono di definire le diverse tipologie di tastierino presenti nel sistema. Aprire la raccolta Prototipi tastierino, aggiungere un nuovo elemento e assegnargli un nome riconoscibile.

Tecnologia Utilizzo
Doory (Blumotix - BX-DOORY/BX-Q120W) Integrazione con il dispositivo Doory compatibile.
KNX Generico Inserimento delle cifre mediante telegrammi KNX con DPT 1, DPT 5, DPT 7 o DPT 12.
Tastierino virtuale Inserimento del codice tramite un'interfaccia virtuale Thinknx.
Tastierino virtuale su IP Tastierino virtuale raggiunto attraverso la rete IP.
QR Code Keypad Apertura in Thinknx Up di una tastiera associata a uno specifico checker mediante QR Code. Vedere Controllo accessi tramite QR Code.
Zennio IWAC Integrazione con il dispositivo Zennio IWAC.
Wiegand generico in ingresso Ricezione delle credenziali da un lettore Wiegand compatibile.
Wiegand su rete IP Ricezione tramite rete delle credenziali provenienti da un sistema Wiegand.
Eelectron KP10C02KNX Integrazione con il dispositivo Doory compatibile.
Videocamera generica Inserimento del codice tramite una telecamera riconoscimento targa.

I parametri successivi dipendono dalla tecnologia selezionata.

Configurazione KNX Generico

Parametro Descrizione
Tipo di dato KNX Definisce il DPT utilizzato dal tastierino per inviare le cifre. Sono supportati Bit (DPT 1), 1 Byte senza segno (DPT 5), 2 Byte senza segno (DPT 7) e 4 Byte senza segno (DPT 12).
Tasto di cancellazione Abilita un comando che cancella la sequenza corrente prima della scadenza del tempo di conferma.
Tono di conferma Genera l'evento previsto quando il codice viene accettato.
Tasti Con DPT 1, contiene la raccolta dei singoli tasti. Ogni elemento dispone di nome, tipo di tasto e indirizzo di gruppo.
Gruppo KNX per tasti Con DPT 5, DPT 7 o DPT 12, contiene l'indirizzo di gruppo comune sul quale il tastierino invia il valore corrispondente alla cifra premuta.

Con DPT 1, ogni tasto può utilizzare un differente indirizzo di gruppo. Con DPT 5, DPT 7 o DPT 12, le cifre vengono invece trasmesse come valori sul medesimo indirizzo di gruppo.

Il checker rappresenta il punto di accesso reale: ad esempio un tastierino, un lettore, una porta o un cancello. Deve essere creato prima di poterlo assegnare a un'area.

Per ogni checker:

  1. assegnare un nome che identifichi chiaramente il varco;
  2. selezionare il prototipo corrispondente alla tecnologia utilizzata;
  3. configurare gli indirizzi KNX, i parametri IP o gli altri dati richiesti dal prototipo;
  4. configurare gli eventuali comandi disponibili per l'esito positivo o negativo della verifica;
  5. salvare l'elemento.

Il prototipo descrive una tipologia di dispositivo; il checker identifica invece il singolo punto di accesso. Più checker possono utilizzare lo stesso prototipo.

La raccolta Aree contiene le stanze o le parti dell'edificio sottoposte al controllo accessi. Ogni area può essere associata a uno o più checker.

Parametro Descrizione
Nome Nome identificativo dell'area.
Varchi d'ingresso Checker utilizzati per entrare nell'area. I checker devono essere creati prima dell'area.
Flusso doppio Se abilitato, permette di utilizzare varchi differenti per ingresso e uscita e di distinguere i relativi eventi.
Varchi di uscita Checker utilizzati per uscire dall'area. Visibile quando Flusso doppio è abilitato.
Conta persone Calcola il numero di persone presenti in base agli eventi di ingresso e uscita. Visibile quando Flusso doppio è abilitato.
Comando ingresso valido Comando eseguito in seguito a un ingresso autorizzato.
Comando uscita valida Comando eseguito in seguito a un'uscita autorizzata.
Comando area vuota Comando eseguito quando l'ultima persona esce dall'area. Disponibile con il conteggio persone.
Comando area con persone Comando eseguito quando la prima persona entra in un'area precedentemente vuota. Disponibile con il conteggio persone.
Comando codici attivi Comando eseguito quando l'area passa da nessun codice attivo ad almeno un codice attivo.
Comando codici inattivi Comando eseguito quando nell'area non rimane alcun codice attivo.
Considera codici permanenti Definisce se i codici permanenti devono essere inclusi nella valutazione della presenza di codici attivi nell'area.
Gruppo KNX chiusura forzata Indirizzo di gruppo KNX a 1 bit (DPT 1) utilizzato per forzare il rifiuto dei codici sui checker dell'area.
Gruppo KNX apertura forzata Indirizzo di gruppo KNX a 1 bit (DPT 1) utilizzato per forzare l'accettazione sui checker dell'area.
Gruppo KNX ingresso valido Indirizzo di gruppo KNX a 1 bit (DPT 1) utilizzato per segnalare un ingresso valido.
Gruppo KNX uscita valida Indirizzo di gruppo KNX a 1 bit (DPT 1) utilizzato per segnalare un'uscita valida.
Gruppo KNX area con persone Indirizzo di gruppo KNX a 1 bit (DPT 1) che segnala la presenza di almeno una persona.
Gruppo KNX area vuota Indirizzo di gruppo KNX a 1 bit (DPT 1) che segnala che l'area è vuota.
Gruppo KNX numero persone Indirizzo di gruppo KNX intero senza segno a 2 Byte (DPT 7) che comunica il numero di persone presenti.

I ruoli definiscono le autorizzazioni comuni da assegnare agli utenti. Creare prima le aree e successivamente i ruoli.

Parametro Descrizione
Nome Nome identificativo del ruolo, ad esempio Manager, Tecnico oppure Ospite.
Aree permesse Aree alle quali possono accedere gli utenti assegnati al ruolo.
Servizi permessi Servizi Wallet utilizzabili dagli utenti del ruolo. L'elenco è basato sui servizi configurati nel progetto.

Quando viene creato un utente, l'assegnazione del ruolo applica automaticamente le autorizzazioni definite per quella categoria.

Dopo aver distribuito il progetto sul server, un amministratore autorizzato può creare e gestire gli utenti tramite:

  • la pagina web del server Thinknx;
  • l'Access Control Manager disponibile in Thinknx Up.

Per ogni utente è possibile configurare, in funzione delle opzioni disponibili:

  • nome o descrizione;
  • stato abilitato o disabilitato;
  • ruolo;
  • aree autorizzate;
  • PIN o altra credenziale;
  • intervallo di validità;
  • calendario settimanale.

Per la procedura completa consultare il Manuale Gestore del Controllo Accessi.

Le configurazioni che richiedono passaggi dedicati sono descritte in pagine separate.

Guida Contenuto
Controllo accessi tramite QR Code Creazione del QR Code Keypad, configurazione del checker, scansione con Thinknx Up e gestione del PIN.
Integrazione con dispositivi 2N Invio a Thinknx dei codici inseriti su un dispositivo 2N.
Esempio completo di configurazione Esempio con più stanze, checker di ingresso e uscita, tastierini differenti e ruoli.

Prima della consegna dell'impianto, verificare che:

  • la lunghezza dei codici e le cifre disponibili corrispondano ai tastierini installati;
  • ogni checker utilizzi il prototipo corretto;
  • i checker siano assegnati alle aree previste;
  • ingresso e uscita siano configurati correttamente nelle aree a flusso doppio;
  • ogni ruolo disponga solamente delle aree necessarie;
  • sia presente almeno un utente di prova abilitato;
  • il PIN di prova rispetti lunghezza e cifre configurate;
  • un codice valido esegua il comando previsto;
  • un codice non valido venga rifiutato;
  • validità e calendario settimanale vengano rispettati;
  • i gruppi KNX di stato e i comandi dell'area vengano aggiornati correttamente;
  • il conteggio persone, se utilizzato, venga incrementato e decrementato correttamente.
Problema Controlli consigliati
Il PIN viene sempre rifiutato Verificare lunghezza del codice, cifre disponibili, stato dell'utente, ruolo, area, intervallo di validità e calendario.
Il tastierino invia le cifre ma Thinknx non completa il codice Controllare il DPT, gli indirizzi di gruppo, il tempo di conferma e la configurazione del tasto di cancellazione.
Il codice viene accettato ma la porta non si apre Verificare il comando associato all'ingresso valido, l'indirizzo KNX e il funzionamento dell'attuatore.
Un utente apre il varco sbagliato Controllare le aree permesse nel ruolo e l'associazione tra checker e area.
Il conteggio persone non è corretto Verificare che Flusso doppio sia abilitato e che i checker di ingresso e uscita siano distinti e assegnati correttamente.
I codici temporanei non risultano attivi Controllare data e ora del server, intervallo di validità e calendario settimanale dell'utente.
Tutti i codici vengono accettati o rifiutati Controllare lo stato dei gruppi KNX di apertura e chiusura forzata.
  • it/prova2.txt
  • Ultima modifica: 2026/07/16 12:39
  • da francesco