适用场景

一卡通项目的核心是"一个人员一条主数据":人事系统是源,门禁考勤消费是下游。主数据不统一,后面全是人工对账。

配置步骤(卡片与消费系统)

# 1) 卡片类型与发卡流程(防止复制卡)
# 2) 消费终端与账户充值/挂失流程
# 3) 对账:消费流水与财务账目每日核对
# 4) 安全:禁用工牌复制漏洞(用 CPU 卡替代 ID 卡)

关键参数与建议

  • 人员主数据来源唯一(HR/AD),其他系统只读同步
  • 权限模型:按角色/部门建组,避免逐个授权
  • 考勤规则提前确认:班次、跨天、加班、请假与例外处理
  • 数据同步要有失败重试与告警,不能靠人工补
  • 离职流程与账号回收打通,避免权限遗留

容易踩的坑

  • 用 ID 卡(可复制),存在代刷卡风险
  • 未做每日对账,账实不符长期存在
  • 挂失流程不清晰,损失由谁承担说不清

验证与巡检

# 验证:挂失后立即失效、对账差异为零
  • 巡检:卡类型安全、对账记录完整

小结

一卡通验收重点在"数据一致性":人员数与 HR 一致、权限与岗位一致、考勤报表与人工核算结果一致。三条都过才算交付。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。