Janitor Integrierte Zutrittskontrolle inkl. Integration von Zeiterfassungsterminals
Was ist unsere Motivation für Janitor? Durchgängige Prozesse erfordern durchgängige Lösungen! www.access-pdc.de 2
Systemaufbau: SAP HCM System Modul Zeitwirtschaft Janitor Modul Zutritt HR PDC ACS PDC Jani-Comm Treiber zu den verschiedenen Hardware- Herstellern Definition der Zutrittsleser und Zeiterfassungsterminals Ausweisnummern und Salden Berechtigungsprofile Sondertage Zeit-Buchungen Zutritts-Bewegungen Alarme Statusmeldungen www.access-pdc.de 3
Leistungsmerkmale: vollständige Integration von Zutrittskontrolle in SAP HCM (eigener Namensraum) Über die HR-PDC Schnittstelle ist die Anbindung und Datenübergabe auch von Zeiterfassungsdaten möglich Erfassungshardware (Leser, Steuerungen und Zeiterfassungsterminals) wird in SAP angelegt und verwaltet. Die Bedienung von Janitor unterliegt dem SAP Rollenkonzept und kann damit Benutzerspezifisch eingeschränkt werden. Anbindung der Hersteller KABA und PCS, weitere auf Anfrage www.access-pdc.de 4
Leistungsmerkmale: Zutrittsrechte werden Merkmal basiert generiert und können bei Bedarf individuell über einen eigenen Infotyp übersteuert werden. Keine Verwaltung in einem Subsystem Alle Bewegungsdaten (wie Zutrittsbuchungen und Alarme) werden in SAP abgelegt und sind damit vor unberechtigtem Zugriff geschützt. Zeiterfassungsdaten werden über die Tabelle TEVEN übergeben (Standard) Zutrittsbuchungen, Alarme etc. werden aus der CC1TEV gefiltert und in einer eigenen Tabelle abgelegt. Revisionssichere Auswertungen über vorhandene Queries abgefragt werden. www.access-pdc.de 5
Übersicht: www.access-pdc.de 6
Übersicht: Definition der Zutritts- und Zeiterfassungspunkte www.access-pdc.de 7
Definition der Zutritts und Zeiterfassungspunkte: Gruppierung für Zugriff über Rollen (nicht jeder darf alle Terminals sehen/bearbeiten) Verschiedene Hersteller möglich (KABA und*/oder PCS im Standard) Durch Abgrenzung können Terminals im voraus angelegt werden, bzw. sind auch nach Abbau immer noch nachvollziehbar Feiertagskalender aus SAP Definition der angeschlossenen Leser (Türen) an einer Steuerung * Anbindung eines zweiten Herstellers gegen Aufpreis www.access-pdc.de 8
Zusammenfassen von logischen Terminalgruppen: Um die Zuordnung über die Merkmalsteuerung nicht für jedes Terminal einzeln zu definieren, können Terminals in Gruppen logisch zusammengefasst werden. Ein Terminal kann in mehreren Gruppen enthalten sein www.access-pdc.de 9
Übersicht: Definition der zeitlichen Berechtigungen www.access-pdc.de 10
Definition der zeitlichen Berechtigung: Hier werden je nach Anforderungen an die unterschiedlichen Tage, die Berechtigungen vergeben. Über die Gruppierung wird dann 1Woche zusammengestellt und den Mitarbeitern pro Terminal oder Terminalgruppe zugeordnet www.access-pdc.de 11
Merkmalsteuerung: Um die Berechtigen automatisiert und definiert vergeben zu können, wird die Merkmalsteuerung genutzt. Einstellbar, ob Vorschlagswert=Istwert. Bei einer organisatorischen Veränderung zieht das Zutrittsrecht mit (auch hier können über die Abgrenzung Änderungen schon im Vorfeld gepflegt werden) Auf Personenebene (eigener Infotyp) kann die automatisierte Berechtigungsvergabe noch individuell übersteuert werden. (siehe nächste Folie) www.access-pdc.de 12
Infotyp Janitor: Eigener Infotyp Kann für individuelle Vergabe von Zutrittsrechten verwendet werden, übersteuert Merkmalsteuerung. Die Ausweisnummer kommt weiterhin aus dem Infotyp 0050, der standardmäßig für die Zeiterfassung genutzt wird. www.access-pdc.de 13
Infotyp Janitor: Hier können nun individuell über die Merkmalsteuerung hinweg, Terminals und Terminalgruppen hinzugefügt und ausgeschlossen werden. Über eine Abgrenzung ist nicht nur die vollständige Historie verfügbar, sondern es können für bestimmte Projekte Berechtigungen nur für einen definierten Zeitraum vergeben oder entzogen werden. www.access-pdc.de 14
Auswertungen: Auswertung z.b. pro Mitarbeiter welche Türen oder pro Tür welche Mitarbeiter Für die am häufigsten Benötigten stehen im Standard einige Auwertungen zur Verfügung. WICHTIG: Hier unterliegt der Zugriff auch wieder dem SAP Rollenkonzept. D.h. die Daten können vor unbefugtem Zugriff geschützt werden. (je nach Betriebsvereinbarungen) www.access-pdc.de 15
Externe Mitarbeiter ohne Stammsatz in SAP: Pflege von externen Mitarbeitern www.access-pdc.de 16
Externe Mitarbeiter ohne Stammsatz in SAP: Externe Mitarbeiter werden separat gepflegt und sind für die Vermessung des SAP Systems nicht relevant. Über die organisatorische Zuordnung kann auf die Merkmalsteuerung verwiesen werden. Oder individuell über Janitor. www.access-pdc.de 17
Fazit: Komplexe Zutrittssteuerung über zentrales SAP System realisierbar. Anbindung auch heterogener Terminallandschaft möglich (mehrere Hardware-Hersteller) Anbindung der Zeiterfassungsterminals inbegriffen Gesicherte und kontrollierte Vergabe von Zutrittsrechten Protokollierung aller Änderungen und Zugriffe durch SAP Rollenkonzept Revisionssicher, kein Medienbruch zu einem Drittsystem www.access-pdc.de 18
Datenschutz und Revisionssicherheit Ressourcen Einsparung Kurze Projektlaufzeit und geringe Projektkosten Janitor Zutritt in SAP Schnelle Erreichung des ROI, dadurch langfristiger Kostenvorteil Steuerung aus gewohnter Anwenderoberfläche Wegfall der Datenredundanz www.access-pdc.de 19
Unsere Leistungen gemeinsam mit der Anbindung von Janitor an das Standardreporting Aufbau von individuellen Workflows Verknüpfungen mit allen relevanten HCM Modulen, wie Organisationsmanagement, Veranstaltungsmanagement Beratung für Erfassungsperipherie Projektierung www.access-pdc.de 20
Vielen Dank für Ihre Aufmerksamkeit Für weitere Fragen stehen wir Ihnen gerne zur Verfügung Melanie Haberer sales@drakos.de Tel. 06181 29971-22 SAP, R/3, mysap und mysap.com sind Marken oder eingetragene Marken der SAP AG. Alle anderen Markenzeichen sind Eigentum der jeweiligen Inhaber und werden hiermit ausdrücklich anerkannt. Wir weisen hiermit darauf hin, dass die Bilder Eigentum der Firma DRAKOS GmbH sind und nicht kopiert werden dürfen. www.access-pdc.de 21