IDEMIA
تكامل IDEMIA
حلول التعرف البيومتري وإدارة الأجهزة
منصة واحدة متكاملة للأجهزة البيومترية، التحكم في الدخول، الحضور والانصراف، الموارد البشرية، والرواتب — مبنية على نظام حقيقي يعمل فعليًا اليوم وليس مجرد فكرة على الورق.
من لحظة تسجيل بصمة الموظف على أحد الأجهزة، وحتى لحظة اعتماد مسير الرواتب، كل خطوة موثّقة في سجل واحد قابل للتتبع — بدون ملفات إكسل متفرقة، وبدون إعادة إدخال نفس البيانات أكثر من مرة.
تدير STC Bio Access Enterprise دورة حياة الموظف بالكامل — من التسجيل البيومتري وربطه بالأجهزة، مرورًا بالحضور والموارد البشرية، وصولًا إلى الرواتب — إلى جانب تنظيم كامل للأجهزة متعدد المواقع: الشركة، الموقع، المبنى، الطابق، والجهاز.
المنصة هي تطوّر حديث ويب-بيسد لتطبيق سطح مكتب راسخ لإدارة الأجهزة البيومترية، أُعيد بناؤه بالكامل على بنية طبقية حديثة: طبقة العرض والمسارات، طبقة الخدمات، طبقة المستودعات والمجال، طبقة تجريد لمزوّدي الخدمة، وأخيرًا التكامل الخاص بكل مورد أجهزة. وهذا ليس بناءً نظريًا — بل هو نفس المحرك الذي يقوم فعليًا بمزامنة أجهزة حقيقية في الميدان اليوم.
فكرتان أساسيتان تحكمان كل موديول في المنصة. الأولى: الفصل الواضح للمسؤوليات — مستخدمو تطبيق الويب والموظفون المسجَّلون بيومتريًا يظلّون مفهومَين منفصلين طوال النظام، فيمكن لشخص أن يكون موظفًا مُسجَّلًا على الأجهزة بينما يتحكم حساب مختلف تمامًا في دخوله لتطبيق الويب — بصمة حارس الأمن وبيانات دخول مسؤول الموارد البشرية ليسا نفس الكيان أبدًا. الثانية: مزامنة قابلة للتتبع — لا يُرسَل شيء إلى جهاز، ولا يُسحَب شيء منه، دون أن تسجّل المنصة ما الذي حدث، ومتى، وهل نجح أم لا.
وبالتالي (Therefore)، النتيجة نظام يمكن لمسؤول المنشآت ومسؤول الموارد البشرية ومحاسب الرواتب فتحه في نفس الوقت، كل منهم يرى الجزء الذي يخصّه من نفس سجل الموظف — دون انتظار أحدهم للآخر، ودون إعادة إدخال نفس البيانات مرتين.
كل مرحلة تُسجَّل في نفس سجل الموظف — لا توجد بيانات معزولة في نظام منفصل.
كل موديول أدناه جزء يعمل فعليًا في التطبيق اليوم — وليس بندًا على خارطة طريق مستقبلية. مجتمعةً، تغطي هذه الموديولات النطاق التشغيلي الكامل للقوى العاملة الحديثة: الأشخاص، الأجهزة التي يتعاملون معها، ساعات عملهم، ورواتبهم.
مركز عمليات مركزي للقوى العاملة، الأجهزة، البيانات البيومترية، الحضور، الموارد البشرية والرواتب — أول شاشة يراها كل مستخدم بعد تسجيل الدخول.
بيانات الملف الأساسية والموسّعة للموارد البشرية، منفصلة عن الحقول القابلة للمزامنة مع الأجهزة، بحيث لا تمسّ مزامنة الأجهزة سجلات الموارد البشرية الحسّاسة عن طريق الخطأ.
تخزين قوالب البصمة والوجه، التسجيل، والمزامنة المتحكَّم بها مع الأجهزة، مع مراعاة عائلات القوالب الخاصة بكل مورّد.
إدارة مركزية لأسطول الأجهزة البيومترية مع بيانات هوية مخزَّنة، تشخيص فوري، وإجراءات تشغيلية مجمَّعة.
حضور وانصراف آلي محسوب من سجلات أجهزة حقيقية، الورديات، الإجازات والعطلات — وليس جداول زمنية يدوية.
الهيكل التنظيمي، العقود، المستندات، الجزاءات والسلف في مركز واحد للقوى العاملة، مرتبط بنفس سجل الموظف.
عناصر الراتب، العمل الإضافي، الخصومات، أقساط السلف وقسائم رواتب قابلة للاعتماد، تُولَّد من نفس بيانات الحضور.
مجموعات الأجهزة، مجموعات الموظفين والجداول الزمنية، مجتمعة في سياسات دخول مؤسسية منفصلة عن ورديات الحضور.
مساحة عمل الموظف منظَّمة حول خمس تبويبات — نظرة عامة، الموارد البشرية والبيانات الشخصية، الحضور، الرواتب، والدخول والأجهزة — بحيث يتعامل كل فريق مع نفس السجل بدلًا من خمس نسخ مختلفة منه.
افتح ملف أي موظف، وستجد تبويب “نظرة عامة” يعرض مباشرة ما تبدأ به معظم النقاشات حول هذا الموظف: لقطة حضور لآخر 30 يومًا، آخر بصمات مسجَّلة، أيام الإجازة المعتمدة، العمل الإضافي المتراكم، العقد الحالي، مؤشرات الراتب والسلف، مؤشرات الجزاءات، آخر قسيمة راتب، مستندات الموارد البشرية، الأجهزة المرتبطة، وحالة التسجيل البيومتري. لا يحتاج المدير إلى خمسة تقارير مختلفة ليجيب على سؤال “هل بيانات هذا الموظف مضبوطة؟” — الإجابة موجودة في شاشة واحدة.
تُعرَض بيانات الهوية والقدرات المخزَّنة لكل جهاز — الاسم، المورّد، عنوان IP، المنفذ، الموديل، الرقم التسلسلي، إصدار الفيرموير، عنوان MAC، المنطقة الزمنية وحالة الاتصال — دون الحاجة للاتصال بكل جهاز في كل مرة تُفتح فيها الصفحة. الواجهة تعرض آخر بيانات مؤكَّدة، والمشغّل هو من يقرر متى يحدّثها مباشرة.
لذلك (Therefore)، أُعيد تصميم مساحة عمل الجهاز عمدًا حول ما يحتاجه المشغّل أولًا: الهوية والشبكة والحالة في الأعلى، الإجراءات التشغيلية مجمَّعة معًا، وبيانات المورّد التقنية الأقل أهمية موضوعة في قسم متقدّم بدلًا من أن تُشتّت الانتباه.
اكتشاف القدرات يعتمد على المورّد؛ الإجراءات المتاحة تعتمد على موديول الجهاز المتصل وإمكاناته الفعلية.
تُعامَل البيانات البيومترية كفئة أصول قائمة بذاتها: كل قالب يُخزَّن مع نوعه، نوع القالب، المجموعة، مصدر الالتقاط، الجودة، الجهاز المصدر وطابع زمني للالتقاط — وليس كبيانات مجهولة الهوية مرتبطة فقط برقم الموظف.
يُحافَظ على واجهة تسجيل UBio الأصلية كما هي لالتقاط البصمة — المنصة لا تستبدل نافذة التسجيل الخاصة بالمورّد بمحاكاة عبر المتصفح. أما أجهزة عائلة UBio X‑Face، فتميّز المنصة بين Face Premium وFace Pro وFace WalkThrough والوجه العادي حسب العائلة — بحيث يمكن لموظف واحد أن يمتلك قالب Face Pro وقالب Face Premium في نفس الوقت دون أن يستبدل أحدهما الآخر، لأن منطق الرفع يُصفّي القوالب حسب عائلة الجهاز المستهدف قبل إرسال أي شيء.
في المقابل (However)، بالنسبة للتسجيل من نوع WalkThrough، تستخدم المنصة مسار التسجيل المخصص لها بدلًا من معاملتها كالتقاط وجه عادي — القالب الملتقَط والصورة والبيانات الوصفية تُخزَّن وتُزامَن كنوع مستقل بذاته.
قراءة الرقم التسلسلي للكارت مدعومة من أجهزة UBio القادرة على ذلك، مع التحقق من عدم تكرار رقم الكارت بين الموظفين. وهناك سلوك زمني معروف في UBio — حيث قد يُبلغ Callback الخاص بقراءة الكارت عن بيانات غير صالحة للحظة قبل أن يصبح نفس حدث الكارت متاحًا عبر سجل الدخول الفوري — تتعامل معه المنصة بالانتظار للبيانات الفورية بدلًا من فشل القراءة مباشرة.
تكامل IDEMIA معزول خلف طبقة مزوِّد مخصصة، بمدير اتصال ومدير جلسة واستكشاف قدرات وترجمة استثناءات، بما يحافظ على فصل واجهة المستخدم عن تفاصيل التكامل.
تُعالَج القوالب البيومترية عبر حقول قاعدة بيانات المستخدمين في IDEMIA: الاسترجاع، التخزين المحلي، الرفع، والمقارنة بين النسخة المحلية والجهاز، باستخدام كود الموظف كمعرّف المستخدم على مستوى الجهاز حيثما أمكن.
تقنيات الكارت مثل ISO14443/MIFARE وHID Prox وISO15693 يتم التعرف عليها حيثما يدعمها الجهاز المتصل. كما يتوفر تكامل مع فئات أجهزة بيومترية متعددة، مع اختلاف الميزات بحسب موديل الجهاز.
الحذف المحلي للقالب والحذف على مستوى الجهاز يُعاملان كعمليتين منفصلتين تمامًا. المنصة لا تروّج لحذف بيومتري على مستوى الجهاز حيث لا توجد واجهة برمجية آمنة ومُتحقَّق منها من المورّد لذلك.
كل علاقة بين موظف وجهاز تحمل حالة محدَّدة — غير مُزامَن، قيد الانتظار، مُزامَن، تعارض، أو خطأ — بحيث يعرف المشغّل دائمًا ما إذا كان ما هو مخزَّن على الجهاز يطابق فعليًا ما هو موجود في قاعدة البيانات المركزية.
ربط أو إلغاء ربط موظف بجهاز، مزامنة موظف واحد، أو تشغيل مزامنة جماعية عبر عدد كبير من الموظفين والأجهزة دفعة واحدة — بما في ذلك تنزيل بيانات الموظف من الجهاز للمقارنة.
لذلك (Therefore)، عندما يختلف السجل المركزي عن سجل الجهاز، تُظهر المنصة الأمر كتعارض بدلًا من اختيار طرف تلقائيًا. المشغّل هو من يحسم الأمر صراحةً: الاحتفاظ بالنسخة المحلية، الاحتفاظ بنسخة الجهاز، أو إزالة الموظف من ذلك الجهاز.
كل عملية رفع أو سحب أو تسجيل أو حسم تعارض تُسجَّل بحالة نجاح أو تعارض أو خطأ — سجل مزامنة تشغيلي، وليس سجل تدقيق ثابت شامل، لكنه كافٍ للإجابة على سؤال “ماذا حدث لبيانات هذا الموظف، ومتى”.
السجلات المُزامَنة من الأجهزة المتصلة تتدفق إلى محرك حساب يأخذ بعين الاعتبار الورديات، الجداول العابرة لمنتصف الليل، فترات الراحة، فترات السماح، أيام العمل، العطلات والإجازات المعتمدة — نفس المدخلات التي يتحقق منها موظف حضور متمرّس يدويًا، لكن محسوبة بثبات في كل مرة.
بالإضافة إلى ذلك (Moreover)، تظل سجلات الأجهزة الخام مرئية ومنفصلة عن سجلات الحضور المحسوبة الناتجة عنها، بحيث يمكن دائمًا تتبّع أي يوم محل خلاف إلى البصمات الفعلية وراءه.
المراقبة الحية تعكس أحداث الأجهزة المُزامَنة محليًا بشكل شبه فوري — وليست بثًا مباشرًا من نوع كاميرات المراقبة السحابية.
أوقات البداية/النهاية، التعامل مع عبور منتصف الليل، مدة الراحة وفترة السماح لكل وردية.
النوع، تاريخ البداية/النهاية، الحالة والسبب — الإجازة المعتمدة تُحتسَب في الحضور تلقائيًا.
مدفوعة أو غير مدفوعة، مع ملاحظات، وتُطبَّق عبر حساب الحضور لكل موظف متأثر.
الدقائق، الحالة والسبب، مُطبَّعة وجاهزة لتُلتقَط مباشرة من قِبل الرواتب.
الفروع، الأقسام (بهيكل أب/فرعي)، المسميات الوظيفية (بدرجات) والتسلسل الإداري تتجاور مع العقود، سجل موحَّد لمستندات الموارد البشرية، سجلات الجزاءات وسلف الموظفين — منفصلة عن الحقول الموجَّهة للأجهزة، بحيث لا يؤثر تعديل الرقم القومي لموظف على أي جهاز بيومتري.
سجل مستندات الموارد البشرية يقوم بالتخزين والتتبع فقط؛ لا يقوم بالتعرف الضوئي على الحروف (OCR)، أو الاستخراج بالذكاء الاصطناعي، أو التوقيع الرقمي، أو التحقق الحكومي الإلكتروني.
يجمع توليد الرواتب بين الراتب الأساسي وعناصر الراتب المُعدَّة (الاستحقاقات والخصومات) والعمل الإضافي المشتق من بيانات الحضور، ثم يطرح خصومات الجزاءات وأقساط السلف النشطة، لينتج صافي الراتب عن الفترة.
منطق الرواتب يعكس المنصة تمامًا كما هي مُطبَّقة؛ لا يوجد ادّعاء بالامتثال لقانون ضرائب أي دولة محدَّدة.
تجتمع مجموعات الأجهزة ومجموعات الموظفين مع جداول الدخول — وقت البداية/النهاية، أيام الأسبوع، مدة فتح الريليه وفترة السماح — لتكوّن سياسات دخول ذات أولوية وحالة تفعيل. السياسة ليست قاعدة واحدة؛ بل هي تقاطع من: من، وأين، ومتى.
تحتفظ المنصة بأحداث الدخول والحضور الخام المُجمَّعة من الأجهزة لأغراض التشخيص، مع التمييز الواضح في الواجهة بينها وبين سجلات الحضور المحسوبة التي تُغذّيها.
جداول الدخول مفهوم منفصل تمامًا عن ورديات الحضور، ولا يُدمَجان أبدًا في هذه المنصة — يمكن أن يُفتح باب وفق جدول لا علاقة له بموعد اعتبار الرواتب أن الموظف “في وردية”.
أجهزة مُجمَّعة حسب المنطقة أو المبنى أو الوظيفة، بحيث يمكن لسياسة واحدة أن تستهدف “كل أبواب المستودع” بدلًا من جهاز واحد في كل مرة.
موظفون مُجمَّعون حسب الدور، نمط الوردية أو مستوى التصريح، بشكل مستقل عن الهيكل التنظيمي.
وقت البداية/النهاية، أيام الأسبوع، مدة الريليه وفترة السماح — أي “متى” تُطبَّق السياسة.
صُممت STC Bio Access Enterprise لتعمل كمنصة موحّدة فوق طبقة التكامل مع الأجهزة، بحيث يمكن إدارة التسجيل البيومتري، المزامنة، الحضور، الأجهزة والتحكم في الدخول من واجهة واحدة.
تكامل IDEMIA
حلول التعرف البيومتري وإدارة الأجهزة

تكامل UBio
التعرف على الوجه والبصمة وإدارة أجهزة UBio
Biometric & Access Control
أجهزة البصمة والوجه وأنظمة التحكم في الدخول
Biometric & Access Control
حلول الهوية والتحكم في الدخول والأجهزة

AccessManager / Biometric
منظومة البصمة وإدارة المستخدمين والأجهزة
Face & Fingerprint
حلول التعرف البيومتري وإدارة الأجهزة

Access Control & Attendance
حلول الحضور والانصراف والتحكم في الدخول
تنظيميًا، تُمثّل المنصة الهيكل: الشركة ← الموقع ← المبنى ← الطابق ← الجهاز، بحيث تُمثَّل النشرات متعددة المواقع بشكل أصيل وليس مُلحقًا لاحقًا. يمكن أيضًا لجهاز أن يوجد دون هيكل موقع كامل، للنشرات التي تكتفي بتتبع الاتصال عبر IP والمنفذ.
تتبع معالجة الأخطاء نفس مبدأ الفصل: يرى المستخدم النهائي رسائل مختصرة واحترافية، بينما يمكن للمشغّلين والمطوّرين فحص تفاصيل التكامل، استثناءات المورّد، تتبّع الاستدعاء (stack trace)، سياق الجهاز وسياق العملية — طبقة استكشاف أخطاء مؤسسية لا تُسرّب الضجيج التقني إلى تجربة المستخدم اليومية.
كل إجراء في المنصة يُتحقَّق منه مقابل دور المستخدم المسجَّل دخوله، ويُفرَض هذا التحقق من جانب الخادم — وليس مجرد إخفاء في الواجهة فقط.
إدارة كاملة، إدارة المستخدمين، إعدادات المؤسسة والإجراءات الحسّاسة.
إجراءات تشغيلية على الموظفين، الأجهزة، الحضور والموارد البشرية وفق الصلاحيات الممنوحة.
رؤية تشغيلية للقراءة فقط حيثما سُمح بذلك — لمن يحتاج رؤية الحالة دون القدرة على تغييرها.
تعتمد المصادقة على تحقق الجلسة من جانب الخادم مع تفويض مبني على الأدوار. لا يُدَّعى دعم SSO أو SAML أو مصادقة موحّدة عبر OAuth أو MFA أو تكامل مع Active Directory كقدرات حالية.
تدعم بنية المنصة ثلاث فئات ميزات، بحيث يمكن أن تبدأ منشأة بالتحكم في الدخول والبيانات البيومترية فقط، ثم تتوسّع لاحقًا إلى إدارة كاملة للقوى العاملة دون الحاجة لترحيل المنصة.
النواة الأساسية للمنصة، التحكم في الدخول وإدارة البيانات البيومترية.
كل ما في فئة Lite، بالإضافة إلى موديول الحضور والانصراف الكامل.
كل ما في فئة Premium، بالإضافة إلى الموارد البشرية والرواتب — المنصة الكاملة لإدارة القوى العاملة.
التسعير يُحدَّد حسب كل نشرة على حدة؛ تواصل مع STC للحصول على عرض سعر مخصَّص لأسطول أجهزتك وعدد موظفيك.
STC – ستار تكنولوجي شركة مُكامِلة أنظمة تصمّم وتورّد وتُركّب وتصون الأجهزة البيومترية وأجهزة التحكم في الدخول التي تديرها هذه المنصة — وهذا يعني أن البرنامج والأجهزة مدعومان من نفس الفريق.
الأشخاص الذين يركّبون أجهزتك هم أنفسهم القادرون على شرح سبب تصرّف البرنامج بطريقة معيّنة معها.
تفاصيل خاصة بكل مورّد — مثل توقيت Callback الكارت في UBio — اكتُشِفت وعولجت لأن المنصة تعمل مع أجهزة حقيقية، وليس محاكيات.
كل قدرة في هذه الصفحة موسومة كحالية أو مستقبلية — لا شيء يُعرَض كجاهز قبل أن يكون كذلك فعليًا.
شاشات حقيقية من التطبيق الفعلي، مُجمَّعة حسب الموديول.
IDEMIA (تكامل IDEMIA) وUBio / UBio X‑Face (تكامل UBio) هما التكاملان الحاليان والمُتحقَّق منهما. باقي الموردين المذكورين في قسم منظومة التكامل مدعومون على مستوى البنية لكن غير مُفعَّلين بعد.
يوجد كود تكامل NITGEN ضمن البنية، بما في ذلك حزمة التكامل، لكنه معطَّل حاليًا ولا يُعرَض كتكامل إنتاجي فعّال.
ليس بالضرورة. الحذف المحلي والحذف على مستوى الجهاز يُعاملان كإجراءين منفصلين، ولا يُقدَّم الحذف على مستوى الجهاز إلا حيث توجد واجهة برمجية آمنة ومُتحقَّق منها من المورّد لذلك.
نعم — نموذج الموقع هو: الشركة ← الموقع ← المبنى ← الطابق ← الجهاز، ويمكن أيضًا للجهاز أن يوجد دون هيكل كامل في النشرات الأبسط التي تعتمد فقط على IP والمنفذ.
منطق الرواتب يعكس تمامًا ما هو مُطبَّق في المنصة. لا يوجد ادّعاء بالامتثال لقانون ضرائب دولة محدَّدة، ويجب التحقق من ذلك مقابل متطلبات دولتك قبل بدء التشغيل الفعلي.
نعم، يمكن تبديل واجهة التطبيق بين العربية والإنجليزية.
تواصل مع STC – ستار تكنولوجي لطلب عرض تجريبي أو استشارة فنية مخصَّصة لأسطول أجهزتك وقوّتك العاملة.