Как работает RFID-авторизация в Принтум
Назначение Принтум поддерживает авторизацию пользователей через RFID-карты и USB-считыватели. RFID-авторизация используется для: быстрого входа на МФУ; release-печати; безопасной идентификации пользователей; исключения ручного ввода логина и пароля; ускорения работы сотрудников. Поддерживаются: HID-считыватели; USB RFID readers; считыватели Elatec; keyboard-emulation устройства. Общая схема работы RFID Card | v USB Reader | v HID Keyboard Emulation | v Встроенное приложение | v Авторизация Принтум | v User Session Как работает авторизация Шаг 1. Пользователь прикладывает карту Пользователь прикладывает RFID-карту к считывателю. Считыватель: считывает UID карты; преобразует UID в последовательность символов; отправляет данные как HID-клавиатура. Шаг 2. Считыватель передает UID Большинство считывателей работают как USB HID Keyboard Device. Для операционной системы считыватель выглядит как обычная клавиатура. Пример: 458712991<ENTER> Где: 458712991 — UID карты; <ENTER> — suffix/carriage return. Шаг 3. Встроенное приложение получает UID Встроенное приложение на МФУ получает UID, отправляет запрос в Принтум и ищет пользователя. Шаг 4. Принтум выполняет поиск пользователя Принтум ищет: пользователя; связанную карту; разрешения; роли; ограничения. Шаг 5. Создание пользовательской сессии Если карта найдена: создается сессия; открывается пользовательский интерфейс; становятся доступны задания печати. Что такое HID Keyboard Emulation Большинство RFID-считывателей работают как клавиатура. Это означает: драйверы обычно не требуются; считыватель печатает UID в активное поле ввода; Принтум получает UID как текст. Это один из самых совместимых способов интеграции. Что такое Prefix и Suffix Считыватель может автоматически добавлять prefix и suffix. Пример: <STX>458712991<ENTER> Чаще всего используется suffix CR (carriage return). Он автоматически подтверждает ввод карты. Почему нельзя включать все типы карт Считыватель может поддерживать: Mifare, ISO14443A, HID, Legic, NFC и другие стандарты. Но включение всех типов карт увеличивает время отклика, замедляет авторизацию и может вызывать ложные срабатывания. Рекомендуется: включать только используемые типы карт; поднимать наиболее используемый тип выше в списке приоритета. Почему скорость считывания зависит от типов карт Считыватель последовательно проверяет каждый включённый тип карт — пока не найдёт совпадение или не пройдёт весь список. Чем больше типов включено — тем дольше цикл опроса на каждое прикладывание карты. При всех включённых типах время считывания может вырасти до 2–3 секунд вместо нормальных 0.3–0.5 секунд . Включать только реально используемые типы карт. Наиболее используемый тип поднимать выше в AppBlaster — он будет проверяться первым. Это самая частая причина жалоб пользователей на медленную авторизацию на МФУ. Что такое VID и PID USB-устройства имеют Vendor ID (VID) и Product ID (PID). Параметры используются для идентификации устройства, настройки Встроенного приложения и фильтрации HID-устройств. После настройки считывателя рекомендуется сохранить VID/PID. Типовые проблемы Симптом Возможная причина Карта не читается Неверный тип карты Медленная авторизация Включено слишком много типов карт UID вводится не полностью Неверный suffix Считыватель не определяется Проблемы драйвера Пользователь не авторизуется Карта не привязана Что проверить при диагностике Проверить USB: устройство должно определяться как HID Device / Keyboard Device. Проверить ввод UID: открыть текстовый редактор и приложить карту — UID должен появиться как обычный текст. Проверить suffix: после UID должен выполняться перевод строки и автоматическое подтверждение. Проверить привязку карты: карта привязана пользователю, пользователь активен и синхронизирован. Что важно помнить RFID-считыватель обычно работает как клавиатура. UID карты используется как идентификатор пользователя. Принтум не хранит данные RFID-карты как credential. Скорость работы зависит от конфигурации считывателя. Правильный выбор типа карт критически важен для стабильной работы. Совместимость картридеров и МФУ Принтум поддерживает широкий спектр карт и картридеров. При выборе оборудования важно понимать ключевые принципы совместимости. Картридер должен быть совместим с МФУ Главное требование – совместимость картридера с конкретной моделью МФУ. На МФУ со Встроенным приложением считыватель подключается к МФУ. При прикладывании карты картридер считывает идентификатор и передаёт его в «мозги» МФУ. Большинство популярных производителей выпускают считыватели, которые работают с нужными устройствами, однако совместимость следует проверять до массового внедрения. Тип карты определяется картридером, не Принтум Поддержка карт (MIFARE, HID iClass, NFC и т.д.) определяется моделью картридера, а не Принтум. Принтум не декодирует карту самостоятельно: он получает номер, который МФУ считает корректным, и использует его для поиска пользователя. Если картридер умеет читать вашу карту и передавать её идентификатор в МФУ, Принтум примет этот номер. Принтум ведёт список проверенных комбинаций Некоторые сочетания «ридер–МФУ» работают нестабильно. Принтум ведёт внутреннюю таблицу сочетаний «картридер–МФУ», которые были протестированы. Она включает сведения о необходимости дополнительной настройки на МФУ (например, для некоторых моделей HP требуется включение специального режима). Рекомендуется ориентироваться на этот список при выборе оборудования. Если вашего картридера в таблице нет, обратитесь к технической поддержке для уточнения сроков сертификации. Несертифицированные картридеры не блокируются, но требуют тестирования Принтум не блокирует использование несертифицированных картридеров. Система готова принять любой считыватель, который правильно передаёт номер карты в МФУ. Однако если оборудование отсутствует в таблице проверенных комбинаций, потребуется индивидуальная проверка совместимости. Иногда проблемы решаются обновлением прошивки картридера или МФУ.