多分店門禁應如何集中管理?
門禁系統管理數十間分店時,最忌每間分店各有一名負責人、各自記着一套設定。集中管理的意思,是讓總部的管理人員在一套平台上統一查看所有分店的開門紀錄、下發員工權限與撤銷離職人員的卡片。本文說明達成這個目標的架構與代價。
集中管理的前提:控制器必須聯網
門禁控制器能否集中管理,取決於一個硬件事實:只有支援網絡功能的控制器,才可以與總部伺服器或雲端平台互通。獨立運作的離線門禁機,權限只能逐台以卡片或電腦軟件現場設定,無法納入集中管理。
因此第一步是為每間分店部署網絡型門禁控制器,再以一條虛擬私人網絡線路(VPN)或雲端平台把各分店連回總部。兩種做法在架構上截然不同。
VPN 架構
各分店的路由器與總部建立加密隧道,門禁控制器的管理介面在虛擬私人網絡內互通。管理軟件安裝於總部伺服器,直接存取各分店的控制器。優點是權限資料與事件紀錄保存在自己的伺服器,數據不經第三方平台;缺點是分店線路故障時總部與該分店即時斷聯,所有分店共用同一台伺服器,伺服器故障影響全線。
雲端管理平台
各分店的控制器直接與雲端服務商連線,管理人員以網頁或手機應用程式登入平台管理。優點是總部毋須維護伺服器,分店之間故障互不影響;缺點是月費持續支出,權限與事件資料存放於第三方平台,並須處理跨境資料的合規問題。
混合模式
分店控制器各自維持本機運作與本機權限,定時與雲端平台同步,網絡中斷時分店門禁照常運作,恢復後自動補傳事件。這是目前連鎖零售較常見的做法,兼顧可靠性與統一管理。
需要留意的是,所謂「雲端門禁」在業界有兩種不同含義:一是管理軟件在雲端、分店控制器仍然需要與雲端保持即時連線,網絡中斷即失去遠端控制;二是控制器本機可獨立運作、雲端只負責同步與報表。選購時必須問清楚屬哪一種,兩者在網絡故障時的行為完全不同。
權限管理:一套總部名單取代分店各管各
集中管理帶來的最大好處,是員工權限由總部統一維護。員工入職時由總部發出卡片並設定可進入的分店與時段;離職時由總部即時撤銷,不需逐間分店跑一趟。對比之下,分店各自管理的做法往往出現「人走了半年,卡片還在開門」的情況,是零售業門禁管理的常見漏洞。
權限管理應由以下幾項組成:
- 統一的員工身份檔案——以員工編號為唯一鍵,記錄姓名、所屬部門、職級與啟用狀態。所有分店的權限均以此檔案為基礎,而不是每間分店各自輸入一套員工資料。
- 以角色分組授權——門店經理可進入所屬分店的辦公室與倉庫;收銀員只可在營業時段進入工作區域;總部維修人員可進入全部門店機房。以角色定義權限,比逐人逐門設定更易維護,員工調職時只須更換角色。
- 時段與假日排程——配合分店的營業時間設定有效時段,並把公眾假期納入排程。香港的零售與餐飲行業加班頻繁,應把「加班超時通知」納入規則:員工在預設時段外開門,系統即時以通知方式提醒當值管理人員。
- 離職與遺失即時處理——撤銷權限應由總部在收到離職通知的即日完成,並以系統回執確認;員工報稱遺失卡片時,同樣即時停用並補發新卡,避免拾獲者利用舊卡進入分店。
- 臨時權限的到期機制——承辦商或臨時員工的權限應設到期日,到期自動失效,而不是事後才發現一直未取消。
權限變更的紀律同樣重要。集中管理系統雖可做到即時撤銷,但前提是人事部門把離職名單準確送達門禁管理員。實務上不少公司以每週核對在職名單的方式,確保系統內的啟用帳戶與實際在職人數一致,這是系統本身無法自動完成的環節。
需要協助?集中管理牽涉分店網絡評估、控制器選型與權限流程設計,由工程人員到場了解分店現況,可避免買錯設備或日後逐項追加。列出分店數量與每店門口數即可。WhatsApp →
事件紀錄與審計:如何用數據發現問題
集中管理的第二項價值,是全部門店的開門事件集中儲存,可供總部統一查閱與分析。事件紀錄的用途不限於事後調查,亦能主動發現營運問題。
| 分析項目 | 發現的問題類型 |
| 深夜或非營業時段的開門事件 | 非授權進入、權限設定疏漏、或員工遺失卡片後被冒用 |
| 同一卡片短時間內在不同分店出現 | 卡片被複製或共用,須即時停用該卡 |
| 多次試卡失敗紀錄 | 有人嘗試使用無效卡片,可能是離職員工或拾遺者 |
| 倉庫或金庫門的開門紀錄與出入貨單比較 | 貨物短少的內部調查線索 |
| 長期未有開門紀錄的門 | 門磁或控制器故障,或該門根本未納入監管 |
| 開門時間與閉路電視時間戳比對 | 系統時鐘不準確,影響證據可信度 |
要讓上述分析成立,事件紀錄必須滿足兩個條件。第一是準確的時鐘:各分店控制器應與時間伺服器同步,否則跨分店比較事件時間會得出錯誤結論。第二是足夠的儲存容量:離線事件記憶體寫滿後會覆寫最舊紀錄,人流量大的分店可能在數日內寫滿,應定期把事件上傳至總部資料庫。
集中管理系統的審計紀錄亦應涵蓋管理操作本身:誰在何時撤銷了哪張卡片、誰修改了哪道門的權限、誰重置了哪台控制器的密碼。這類操作紀錄防止「系統內鬼」問題——內部人員利用管理權限替自己或他人開門。權限較高的管理帳戶應由最少人數持有,並定期檢討其必要性。
網絡中斷與系統故障時的應變
集中管理最令人擔憂的場景,是總部伺服器或某分店網絡故障。事前了解系統在不同故障下的行為,比故障當刻才測試可靠得多。
分店網絡中斷
具備本機權限儲存的控制器,在與總部失聯期間仍會按已下載的權限名單運作,拍卡開門與門磁監控維持,事件暫存於本機,恢復後補傳。反之,純雲端即時連線的控制器在網絡中斷時,權限判斷與開門動作都可能失效,須現場以機械鎖或後備匙應付。
總部伺服器故障
VPN 架構下,伺服器故障代表管理介面與權限下發全部停擺,分店控制器則各按已儲存的權限繼續運作。總部應準備第二台伺服器或可靠的備份機制,並測試過災難恢復流程,而非只靠每日備份檔案自覺安心。
電源故障
香港分店的常見情況是商場或大廈停電。門禁控制器一般配備後備電池,但後備時間有限,長時間停電後控制器會關機,大門電鎖的狀態視乎斷電上鎖型或斷電開鎖型而定。安裝時應確認每一間分店電鎖的失效方向,並在緊急聯絡程序中註明。
應變程序的關鍵是「誰負責什麼」要事先寫明:分店經理在什麼情況下可以臨時以機械匙開門、開門後如何補登記;總部 IT 人員的緊急聯絡途徑;以及雲端平台的服務狀態查閱方法。香港不少連鎖零售的門禁故障,最終拖慢修復的不是技術,而是分店不知道應該通知誰。
另一個常被忽略的層面是保養合約的覆蓋範圍。多分店系統的維修往往由不同承辦商各自處理,同一系統零件規格不一,日後更換時才發現各分店控制器型號混雜。集中管理的長期成本之一,是維持設備規格的統一性。
選購與部署的實際建議
對打算集中管理多分店門禁的香港公司,以下項目應在招標或詢價階段列明,避免簽約後才逐項追加。
- 列出所有分店與門口數量——包括每間分店需要控制的門、使用人數與營業時間。人數與通行頻率直接決定控制器型號與事件儲存容量。
- 分店網絡基建的現況——每間分店是否有寬頻、路由器是否支援 VPN、現場是否有網線可到達門口位置。欠缺網絡的分店,集中管理無法成立。
- 平台資料所在地與月費結構——確認雲端平台的伺服器位置、資料保留期限、月費是否包含權限下發與事件儲存,以及額外分店加入時的費用。涉及跨境資料時須評估《個人資料(私隱)條例》的合規要求。
- 控制器的本地降級能力——以書面確認網絡中斷時,控制器是否仍能按本機權限運作、事件是否暫存並補傳。這是連鎖零售系統最關鍵的一項能力。
- 權限管理介面的易用程度——實際要求承辦商演示一次「新員工入職發卡、離職撤卡、臨時權限到期」的完整流程,評估是否適合總部非技術人員操作。
- 保養與緊急維修的回應時間——確認覆蓋全部門店的維修服務範圍、回應時限與零件供應安排,並把緊急聯絡程序寫入合約附件。
最後是推行節奏的建議:不宜一次過把全部門店同時上線。先以總部辦公室加兩間分店作試點,跑通權限下發、事件上傳與補傳機制後,再逐步擴展至其餘分店。門禁系統的隱性成本在於與人事流程的磨合,試點階段發現的問題,遠比全線推行後才發現的容易修正。