适用场景
一卡通项目的核心是"一个人员一条主数据":人事系统是源,门禁考勤消费是下游。主数据不统一,后面全是人工对账。
配置步骤(卡片与消费系统)
# 1) 卡片类型与发卡流程(防止复制卡)
# 2) 消费终端与账户充值/挂失流程
# 3) 对账:消费流水与财务账目每日核对
# 4) 安全:禁用工牌复制漏洞(用 CPU 卡替代 ID 卡)
关键参数与建议
- 人员主数据来源唯一(HR/AD),其他系统只读同步
- 权限模型:按角色/部门建组,避免逐个授权
- 考勤规则提前确认:班次、跨天、加班、请假与例外处理
- 数据同步要有失败重试与告警,不能靠人工补
- 离职流程与账号回收打通,避免权限遗留
容易踩的坑
- 用 ID 卡(可复制),存在代刷卡风险
- 未做每日对账,账实不符长期存在
- 挂失流程不清晰,损失由谁承担说不清
验证与巡检
# 验证:挂失后立即失效、对账差异为零
- 巡检:卡类型安全、对账记录完整
小结
一卡通验收重点在"数据一致性":人员数与 HR 一致、权限与岗位一致、考勤报表与人工核算结果一致。三条都过才算交付。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。