3 管理后台用户手册
用户手册提供 Max 和 Standard 两个版本,请通过下方标签页切换查看对应内容。
- Max
- Standard
刷掌管理后台是腾讯刷掌身份核身系统面向客户提供的可视化管理控制台,支持企业客户进行设备接入、用户注册、场景配置、核验规则设置及数据查看等日常管理与运营工作。
平台采用多租户、多角色的权限架构,以“租户”作为组织及数据隔离的基本单位,不同租户分别管理各自的设备、用户、场景及业务数据,租户之间数据相互隔离。每个租户内部可根据实际岗位分工设置不同类型的管理员账号,并通过角色权限控制其可管理的业务范围。其中,租户代表企业或组织,管理员代表具体的管理账号及其操作权限;平台超级管理员则负责平台级管理,可对不同租户及相关系统配置进行统一维护。
通过上述机制,平台能够满足不同企业的分级管理需求,实现业务数据隔离和管理权限的精细化控制。
本章使用以下名词:
| 名词 | 说明 |
|---|---|
| 超级管理员(Super Administrator),简称超管 | 平台最高权限角色,可管理所有租户、配置系统信息,默认由腾讯技术支持维护。 |
| 租户管理员(Tenant Administrator) | 租户内最高权限角色,负责管理所属租户下的设备、用户、场景、规则等业务数据,不可查看或操作其他租户数据。 |
| 设备管理员(Device Administrator) | 租户内负责设备与场景管理的角色,可以对所属租户下的场景和设备执行新增、删除、修改和查询操作,不具备用户管理及权限分配能力。 |
| 用户管理员(User Administrator) | 租户内负责用户管理的角色,可以对所属租户下的用户信息及手掌数据执行新增、删除、修改和查询操作,不具备设备管理及权限分配能力。 |
| 普通管理员(Basic Administrator) | 租户内基础查看角色,可查看所属租户下的设备、用户、场景等数据,不具备新增、修改、删除及导入导出权限。 |
| 租户(Tenant) | 平台的客户单位,是数据隔离与资源分配的最高边界。每个租户拥有独立的设备、用户、场景和核验记录。 |
| 封闭场景(Closed Scene) | 管理后台可以针对每个租户单独配置场景模式,该租户仅预置名单内的用户可访问,用户必须由管理员提前录入才能通行。 |
| 开放场景(Open Scene) | 在该租户中,用户可通过启用的注册方式自助注册,无需管理员提前录入。 |
| 主掌(Primary Palm) | 用户第一只激活注册的手掌。 |
| 辅掌(Secondary Palm) | 用户后续补录的手掌。 |
| 掌库配额(Palm Database Quota) | 租户可注册的最大手掌数量上限。 开启双掌注册时,每位用户最多占用 2 个配额(每只手掌计 1 个)。单租户掌库配额无上限。 |
| 加验(Secondary Verification) | 刷掌通过后进行的二次身份确认步骤,支持手机号后四位、自定义数字字段、设备扫码等方式。 |
| 设备扫码加验(Device QR Code Scan Verification) | 刷掌通过后,用户在设备扫码加验 H5 页面填写加验信息并生成认证二维码,再由设备扫描二维码以完成加验。 |
| 自定义字段数字加验(Custom Numeric Field Verification) | 刷掌通过后,用户在设备端输入配置的自定义数字字段(如工号、设备编号等)完成加验,支持 4–8 位数字。 |
| 远程指令 | 通过管理后台向设备下发操作指令,实现远程控制设备行为,无需现场操作。 |
3.1 设备管理
刷掌设备到货后,需要录入管理后台才可使用,设备录入完成后,还需在设备端完成扫码激活和绑定,并关联业务场景后才能上传核验记录。
3.1.1 设备列表
设备列表界面,用于集中查看、搜索、新增、导入、激活、编辑及删除刷掌设备,并监控其在线状态与资源健康度,具体字段说明如下:
| 字段 | 说明 |
|---|---|
| Device SN | 设备唯一序列号。 |
| 关联设备名 | 自定义设备名称。 |
| 设备类型 | 设备型号,如 M3、M4 等。 |
| 设备状态 | 未激活表示设备尚未完成环境激活;设备完成激活后,状态分为在线和离线。 |
| 资源水位健康度 | 设备资源健康状态评估。 |
| 模组内存使用率 | 模组内存使用百分比。 |
| 模组 CPU 使用率 | 模组 CPU 使用百分比。 |
| 模组磁盘使用率 | 模组磁盘使用百分比。 |
| 整机内存使用率 | 整机内存使用百分比。 |
| 整机 CPU 使用率 | 整机 CPU 使用百分比。 |
| 整机磁盘使用率 | 整机磁盘使用百分比。 |
| 模组类型 | 设备所搭载的模组型号。 |
| 模组 SN | 模组唯一序列号。 |
| 模组有效期 | 模组授权到期时间。 |
| 应用版本 | 当前设备应用软件版本号。 |
| 模组版本 | 当前模组固件版本号。 |
| 系统版本 | 设备操作系统版本号。 |
| 算法版本 | 当前设备搭载的掌纹识别算法版本号。 |
| 关联场景 ID | 设备绑定的场景唯一标识。 |
| 关联场景名 | 设备当前绑定的场景名称。 |
| 所属场景组 | 设备所属的场景组名称。 |
3.1.1.1 设备录入
设备录入支持单个录入和批量导入两种方式。录入少量设备时,建议使用单个录入;需要一次录入多台设备时,建议使用批量导入。
单个录入设备
- 进入 Device List 页面。
- 单击 Add Device。
- 输入 Device SN。可以在设备标签上查看该信息。
- 根据需要输入 Device Name。
- 单击确认按钮,完成设备录入。
注意
同一个 Device SN 不可重复录入。
批量导入设备
- 单击 Batch import。
- 下载导入模板。
- 按照模板要求填写设备信息。
- 上传填写完成的模板,完成批量导入。
注意
导入模板不可修改,填写说明不可删除;其中 Device SN 是唯一识别信息,导入后不可修改。
注意
上传多个 Excel 文件时,系统显示确认对话框,并提示
当前已有待上传文件,是否覆盖原文件?
3.1.1.2 设备激活与环境绑定
设备信息在管理后台录入后,还需在设备端完成扫码激活,使设备与当前后台环境建立连接。未完成设备端激活的设备可能无法正常上传核验记录。
- 进入 Device List 页面。
- 单击 Device Activation,生成设备激活二维码。
- 使用设备扫描二维码,完成设备激活和环境绑定。
3.1.1.3 编辑设备
- 找到目标设备。
- 单击 Edit。
- 修改设备名称并保存。
3.1.1.4 删除设备
前置条件
- 设备已解除与场景的关联。设备仍关联场景时,无法删除设备。
设备仍关联场景时,系统提示:设备删除失败,请先移除设备关联的场景再删除。
操作步骤
- 找到目标设备。
- 单击 Delete。
- 在确认对话框中确认删除。
警告
删除设备后,设备中的掌库和规则也会被删除,且设备无法继续刷掌。已经产生的核验记录不受影响。
3.1.2 设备配置
3.1.2.1 新增设备模板
模板配置用于自定义 M3 和 M4 设备的 UI。管理员可以新增设备模板,分别配置设备首页、核验成功页和核验失败页,并删除不再使用的模板。配置完成后,系统将 UI 素材和显示文案下发至设备端生效。
- 单击 Add Device Template。
- 输入模板名称并选择关联设备型号。
- 选择按场景或按设备编号设置生效范围:
- 按场景设置:单击添加按钮,在对话框中选择一个或多个场景。后续在所选场景或场景组下新增的设备会自动使用该模板,无需再次加入模板。
- 按设备编号设置:通过设备名称或设备编号选择一个或多个设备。后续新增的设备需要手动加入模板,模板方可生效。
配置设备首页
单击 Device Homepage,配置设备首页(设备启动后的默认页面)中的标题文字、图片和 Logo。未配置时,设备使用系统默认模板。
配置核验成功页
单击 Success Page,配置核验成功页的显示内容和音频。当核验成功且用户拥有该设备的访问权限时,设备显示该页面并播放对应音频。未配置时,设备使用系统默认模板。
配置核验失败页
单击 Failure Page,配置核验失败页的显示内容和音频。核验失败时,设备显示该页面并播放对应音频。未配置时,设备使用系统默认模板。
- 完成全部配置后,单击提交按钮。
- 在确认对话框中确认提交。
系统创建模板并将配置下发至设备。
3.1.2.2 删除设备模板
- 找到目标模板并单击 Delete。
- 在确认对话框中确认删除。
删除模板后,设备恢复使用系统默认模板。
3.1.2.3 新增通用配置
通用配置支持新增和删除。新增配置时,可以设置设备核验成功、核验失败后的倒计时时间,并按场景或 Device SN 设置生效范围。配置创建后,系统会将配置下发至对应设备。
- 单击 Add Config。
- 填写配置名称并选择设备类型。
- 设置识别成功倒计时和识别失败倒计时。
- 选择生效类型,并按 By Scene 或 By Device SN 设置生效范围。
- 单击 OK 保存配置。
3.1.2.4 删除通用配置
- 找到目标配置。
- 单击 Delete。
- 在确认对话框中单击 OK。
配置删除后,已关联设备恢复使用默认配置。
3.1.3 设备 OTA
设备 OTA 支持按升级任务名称、种类、状态和相关升级包搜索升级单,并支持批量升级设备。
3.1.3.1 新建升级单
- 单击 Add Upgrade Campaign。
- 填写任务名称、种类、型号、版本和任务过期时间。
- 提交升级单。
新建的升级单显示在页面中。
按包配置升级单
创建升级单时,可单独选择需要升级的包(应用包、算法包、系统固件包等),不再强制绑定整体版本。
- 支持算法版本与应用版本独立升级,模组固件升级可携带最新版本算法包一起升级。
- 升级任务明细中新增算法版本字段,可查看设备当前搭载的算法版本,支持批量导出。
3.1.3.2 新增设备升级任务
升级单进入 生效中 状态后,可以新增设备升级任务。新增任务时,需要选择关联设备范围并校验设备;任务提交后,可以查看下发状态,并在非静默升级时前往设备端操作。
- 找到目标升级单并单击 Details。
- 在升级单详情页面单击 Add Task。
- 填写任务名称并选择升级方式。
- 选择是否启用 Silent Upgrade。
- 选择关联设备。
启用 Silent Upgrade 时,设备自动升级;关闭 Silent Upgrade 时,需要在设备端手动升级。手动升级操作参见 M3 设备用户手册“5.5.7 OTA 升级与版本维护”或 M4 设备用户手册“6.5.7 OTA 升级与版本维护”。
选择关联设备范围
关联设备范围支持以下选项:
- 全部设备:后续新录入的设备不会收到推送消息,新设备仅可主动升级。
- 指定设备:升级任务仅对本次指定的设备生效。选择该选项后,可以下载导入模板并批量导入 Device SN。
选择指定设备时,可以通过以下方式录入 Device SN:
-
Excel Upload:下载指定模板,填写设备信息并上传模板,然后单击 Submit。
-
Enter Device SN:
- 直接输入 Device SN。
- 单击 Check Device,检查设备编号是否正确。
- 检查通过后,单击 Submit。
如果输入错误,系统会显示提示。
校验并提交设备
- 完成设备录入后,单击 Check Device。
- 根据校验结果处理设备:
- 如果设备未录入管理后台,系统在 Check Result 对话框中显示
Devices are not recorded。单击 Clear Invalid Devices 可以移除无效设备。 - 如果所有设备均满足升级要求,系统提示
All devices meet the upgrade requirements. You can submit directly.。
- 如果设备未录入管理后台,系统在 Check Result 对话框中显示
- 校验通过后,单击 OK。
- 单击 Submit,提交升级任务。
查看任务下发状态
任务提交后,系统开始向设备下发升级任务。下发过程中,任务处于待推送或推送中状态;下发完成后,任务状态显示为 Dispatch Finished,并在 Task Publishing Progress 中显示推送进度。设备完成升级后,Statistics Overview 中的 Upgrade success 数量会更新。
非静默升级的设备端操作
关闭 Silent Upgrade 时,管理后台完成任务下发后,设备不会自动升级。设备的 Setting 页面会在存在可用升级的组件入口旁显示红点。
如需查看设备组件版本,返回 Setting 页面并向下滚动:
| 入口 | 显示内容 |
|---|---|
| System update | 系统版本。 |
| App update | 应用版本。 |
| Module update | 模组版本。 |
| Algo update | 算法版本。 |
- 轻触带红点的升级入口。
- 查看目标版本和升级内容。
- 轻触 Upgrade,开始升级。
3.1.3.3 查看并导出任务详情
- 找到目标任务并单击 Details。
- 查看页面顶部的数据概览和按状态汇总的任务数据。
- 查看任务明细,包括 Device SN、当前版本、任务状态、推送失败次数和最后失败原因。
- 如需导出任务明细,单击 Export。
3.1.3.4 废除升级单
- 找到目标升级单并单击 Details。
- 在升级单详情页面单击 Discard Campaign。
3.1.4 设备日志
设备日志页面支持查看和筛选已上传日志、下载日志文件,以及主动触发设备上传指定日期的日志。
3.1.4.1 查看和筛选设备日志
- 单击 Device Logs。
- 根据 Log ID、Log Date、Device 和 Status 筛选日志。
注意
设备日志功能需要购买云平台的日志服务,可单击跳转至日志平台使用。
3.1.4.2 下载设备日志
- 找到目标日志。
- 单击 Download Logs 下载日志。
3.1.4.3 触发设备上传日志
- 单击 Retrieve Logs。
- 输入 Device SN 和日期。
- 提交日志拉取请求。
系统触发设备端上传指定日期的日志。
3.1.5 远程指令
支持通过管理后台向设备下发远程操作指令,无需现场操作设备。
支持的远程指令类型:
| 指令类型 | 说明 |
|---|---|
| 设备重启 | 远程触发设备重启。 |
| 应用重启 | 触发应用重启。 |
| 恢复出厂设置 | 远程恢复设备出厂设置。 |
| 重置掌纹特征 | 远程重置设备掌纹特征。 |
| 重置黑名单数据 | 远程重置设备黑名单数据。 |
| 远程开门 | 可控制 M3 设备远程开门。 |
| 清空掌库 | 远程清除设备端本地掌库数据。 |
| Wi-Fi 设置 | 远程下发 Wi-Fi 设置(包括 Wi-Fi 名称和 Wi-Fi 密码)。 |
操作步骤
-
进入 Device Instruction,单击 Send Instruction 按钮。
-
找到目标设备,在对话框中选择指令类型,填写必要参数后单击 Submit 发送。
-
查看指令下发状态,包括
发送中、成功和失败。
警告
远程指令操作不可撤销,请谨慎使用。
3.1.6 升级包管理
原厂技术支持会提供设备端升级包的配置文件,用于控制版本依赖关系和升级顺序。升级包管理支持新增升级包、查看升级包详情和删除升级包。
3.1.6.1 新增升级包
- 单击 Add Package。
- 选择并上传升级包。
- 填写版本说明并提交。
注意
新建成功后,可进入查看详情,但不可修改。
3.1.6.2 查看升级包详情
- 找到目标升级包。
- 单击 Details。
3.1.6.3 删除升级包
- 找到目标升级包并单击 Delete。
系统检查是否存在选择了该升级包且状态为 草稿 或 生效中 的升级单:
- 如果存在关联的有效升级单,系统提示升级包不可删除并返回升级单 ID。请先废除对应升级单。
- 如果不存在关联的有效升级单,系统显示确认对话框。确认后完成删除。
3.2 场景管理
设备需要和场景绑定后,刷掌才会上传核验记录,核验记录可以根据场景来查看。
- 场景组:用于表示区域。例如,可以将“腾讯大厦—腾讯大厦 31 楼”或“北京大学—北京大学图书馆”建立为场景组。场景组支持多级嵌套,例如可以在“腾讯大厦”下新建“腾讯大厦—31 楼”。
- 场景:用于表示实际业务点位,例如“31 楼进闸机”。场景必须归属于某个场景组。
一个场景组下可以创建多个子场景组或场景,实现按区域逐级分类管理。
3.2.1 场景组管理
成员登录管理后台后,根据自身角色,仅可查看所管理的场景组数据,针对所管理的场景组进行新建,编辑,删除,查看其下场景的操作。
3.2.1.1 新建场景组
- 进入 Scene Management 页面。
- 找到目标场景组,并单击其设置按钮。
- 选择新建场景组。
- 输入场景组名称并提交。
新建的场景组会成为当前场景组的下级场景组。可以根据实际管理需要建立多级场景组。
注意
同一个场景组下不可添加同名的场景组。如果当前场景组下存在同名场景,系统提示
当前场景组存在同名场景,请修改名称后新建。
3.2.1.2 编辑场景组
- 找到目标场景组,并单击其设置按钮。
- 选择编辑场景组。
- 修改场景组名称并保存。
3.2.1.3 删除场景组
- 找到目标场景组。
- 单击 Delete scene group。
- 在确认对话框中确认删除。
注意
只有场景组下不存在任何场景时,页面才显示删除按钮。
3.2.1.4 查询场景组
可以按 Scene Group Name 和 Scene Group ID 搜索场景组。成员只能搜索自身角色管理范围内的场景组。
3.2.2 场景管理
3.2.2.1 新建场景
新建场景支持单个新建和批量导入两种方式,请根据需要创建的场景数量选择对应方式。
单个新建场景
- 选择目标场景组。
- 在页面右侧单击 Add scene。
- 输入场景名称并选择关联设备。
- 选择是否关联核验规则。
- 选择场景策略和核验模式。
- 提交场景。
场景创建后,系统会将所选场景策略下发至场景中的所有设备。设备自动拉取最新配置数据并重启,重启后新策略生效。
- 核验规则选择:用户在新建或编辑场景时可选择是否关联核验规则,输入规则 ID 或规则名可实现对规则的搜索,单击 Add Verification Rule 会跳转到新增核验规则界面。
- 场景策略选择:用户在新建或编辑场景时可选择对应的场景策略,并可按需关联掌库。配置提交后,系统自动将策略配置下发至场景中的设备。设备自动拉取最新配置数据并重启,重启后新策略生效;场景列表同时显示场景策略及关联掌库信息。
- 目前已有的场景策略如下:
| 场景策略名称 | 使用场景 | 核心功能 |
|---|---|---|
| 演示端侧识别百人 | 适用于产品演示、体验展示或小规模试用场景 | 1. 采用纯端侧识别模式 2. 支持 ≤ 100 人掌库规模 3. 识别速度快,刷掌耗时最短 4. 安全策略较低,不启用高相似检测和辅助加验。 |
| 门禁考勤端侧识别万人 | 适用于企业门禁、办公考勤等日常管理场景 | 1. 采用纯端侧识别模式 2. 支持 ≤ 5 万人掌库规模 3. 识别速度较快,兼顾识别效率与安全性。 |
| 核身纯云端识别百万人 | 适用于金融、政务等高安全身份核验场景 | 1. 采用纯云端识别模式 2. 支持 ≤ 100 万人掌库规模 3. 识别准确率较高,误识率低 4. 启用高相似检测、辅助加验、活体检测等安全策略。 |
| 核身端云识别百万人 | 适用于大规模业务场景,如大型园区、交通枢纽或互联网业务平台 | 1. 采用端云协同识别模式 2. 端侧掌库 ≤ 5 万,云端掌库 ≤ 100 万 3. 兼顾识别效率与安全性,识别准确率高,支持多重安全策略(活体检测、高相似检测、辅助加验等)。 |
批量新建场景
- 单击 Batch import。
- 选择 Batch new,进入批量导入页面。
- 下载导入模板。
- 按照模板要求填写场景信息并上传模板。
- 单击 Submit。
提交后,页面顶部显示成功和失败结果。如果失败数量大于 0,页面显示下载失败信息的按钮。
注意
导入模板不可修改,填写说明不可删除;同一个场景组下 Scene Name 不可重复,重复会报错。单击 Submit 后,触发上传,顶部显示正确与错误结果;如失败数 > 0,则显示下载失败信息按钮;如果有以下情况将上传失败:
-
设备未在当前主体中检索到
-
设备在当前主体录入了,但已经绑定了其他场景
-
当前场景组已存在同名的场景
3.2.2.2 编辑场景
编辑场景支持单个编辑和批量编辑。两种方式的可编辑范围不同,请根据需要选择对应方式。
单个编辑场景
- 选择目标场景。
- 单击 Edit。
- 根据需要修改场景名称、关联设备、核验规则或场景策略。
- 保存修改。
更新场景策略后,系统会将新策略配置下发至场景中的设备。设备自动拉取最新配置数据并重启,重启后新策略生效。
注意
更换关联设备后,原设备将无法上传核验记录。请确保已经在现场完成设备替换。Scene Name 不能超过 32 个字符。
批量编辑场景
批量编辑模板包含以下字段:
| 字段 | 是否必填 | 编辑说明 |
|---|---|---|
| Scene ID | 必填 | 已有场景的唯一标识,不可修改,也无需重新创建。 |
| Scene Name | 必填 | 支持修改场景名称。 |
| Associated Device SN | 选填 | 不支持批量修改;如需修改,请在场景编辑页面中操作。 |
| Associated Scene Strategy | 必填 | 填写场景策略编号。1 表示 DemoDeviceRecognition100,2 表示 AccessOnDeviceRecognition50k,3 表示 EKYCCloudRecognition1M,4 表示 EKYCHybridRecognition1M。后续也可以在场景编辑页面中修改。 |
- 单击 Batch import,进入批量编辑页面。
- 选择 Batch editing。
- 下载导入模板。
- 按照模板要求填写场景信息并上传模板。
- 单击 Submit。
提交后,页面顶部显示成功和失败结果。如果失败数量大于 0,页面显示下载失败信息的按钮。
注意
不可修改导入模板,也不可删除填写说明。以下情况会导致上传失败:
- 场景 ID 不存在。
- 场景已经关联设备。
- 场景未关联设备,但填写的设备未录入当前主体。
- 场景未关联设备,但填写的设备已关联其他场景。
3.2.2.3 删除场景
- 找到目标场景并单击 Delete。
- 在确认对话框中确认删除。
警告
删除场景后,关联设备将无法上传核验记录。历史核验记录仍会保留;如果记录关联的场景已删除,场景名称后会增加
(已删除)。
3.2.2.4 查询场景
- 支持按场景(Scene Name、Scene ID)进行模糊搜索,也支持按关联设备(Device SN 和 Device Name)进行模糊搜索。只能搜索有管理权限的场景。
3.3 核验记录
- 单击 Verification Records,进入核验记录页面。
- 按记录 ID、场景组、场景、用户 ID、用户名、核验状态或来源搜索核验记录。
- 在页面中查看核验记录,或将记录导出为 Excel 文件。
成员只能查看和导出自身管理的场景组下的核验记录。
说明
核验记录推送地址可以在租户配置中设置,具体操作参见“3.9.1 新建租户”。
3.4 核验规则
核验规则支持新增和编辑。新增规则时,可以配置时间规则、可核验用户和外部系统核验。
3.4.1 新增核验规则
- 单击 新增核验规则。
- 填写 规则名称。该字段为必填项。
- 根据需要配置 时间规则。该字段为选填项,可以设置可核验日期、不可核验日期和核验时段。
- 选择 可核验用户。该字段为必选项。
- 根据需要配置 外部系统核验。
- 提交核验规则。
配置时间规则
- 单击时间规则按钮。
- 设置核验规则的有效日期范围:
- 选择 All Dates 时,规则适用于所有日期,仍可在 Restricted Dates 中设置不可核验日期。
- 规则仅在指定日期范围内生效时,选择 Date Range 并设置生效日期范围,也可同时设置 Restricted Dates。
- 在 Weekly Available Days 中选择每周可核验的日期。
- 在 Time Slots 中设置有效核验日期内的生效时间段。可以设置多个时间段。
Restricted Dates 与 Weekly Available Days 同时生效。例如,在 Weekly Available Days 中选择周一和周三后,仅可在有效日期范围内的周一、周三进行核验。如果某个周一同时被设置为 Restricted Dates,该日的核验规则不生效。
不可核验日期的优先级高于可核验日期。
配置可核验用户
可核验用户可以设置为所有用户,也可以指定部分用户。指定部分用户时,可以按标签批量选择该标签下的用户,也可以直接选择单个用户。
配置外部系统核验
启用外部系统核验后,掌纹核验按以下流程执行:
- 通过本地核验规则。
- 从外部系统接收最终核验结果。
仅当本地核验规则和外部系统核验均通过时,本次核验才成功。外部系统通过已配置的核验记录通知地址返回结果;如未配置,请联系管理员。
3.4.2 编辑核验规则
- 找到目标核验规则。
- 单击编辑按钮。
- 修改规则配置。
- 提交修改。
3.5 用户管理
租户的场景模式分为开放场景和封闭场景。可以在管理后台的 系统管理 > 租户管理 中查看当前租户的场景模式:
- 开放场景:用户注册手掌前无需提前录入用户信息,录掌成功后系统自动创建用户。
- 封闭场景:用户注册手掌前需要在管理后台创建用户,支持单个新建和批量导入。
用户创建后,可以通过以下方式完成手掌注册与用户绑定:
| 录掌方式 | 说明 |
|---|---|
| 空中开掌注册 | 用户通过移动端 App 或空中开掌注册 H5预注册手掌,再在线下设备首次刷掌并完成激活。 |
| 设备输入注册 | 用户在核验设备上刷掌,再按照屏幕提示输入用户信息并完成注册。 |
| 手机扫码注册 | 用户在核验设备上刷掌,再按照屏幕提示使用手机扫描二维码并完成注册。 |
| 设备滴码注册 | 用户通过 H5 页面填写注册信息并生成注册二维码,再在设备端刷掌并扫描二维码完成注册。 |
| 上位机注册 | 管理员在上位机软件中填写用户信息,并引导用户在设备端刷掌后完成注册。 |
3.5.1 新建用户
新建用户支持单个新建和批量导入两种方式,请根据需要创建的用户数量选择对应方式。
单个新建用户
- 单击 Add new user。
- 填写用户信息:
- User ID:必填。
- Username:必填。
- Phone number:选填。
- User Tags:选填。
- Physical card number:选填。M3 设备使用韦根模式时,需要填写该字段。
- 提交用户信息。
批量新建用户
- 单击 Import users in batches,进入批量导入页面。
- 选择 Batch new。
- 下载导入模板。
- 按照模板要求填写用户信息并上传模板。
- 单击 Submit。
提交后,页面顶部显示成功和失败结果。如果失败数量大于 0,页面显示下载失败信息的按钮。
注意
导入模板不可修改,填写说明不可删除。User ID 是用户的唯一标识,导入后不可修改。以下情况会导致上传失败:
-
用户 ID 已在系统录入
-
用户 ID 填写不符合规范
-
手机号填写不符合规范
-
物理卡号填写不符合规范
自定义加验字段
如租户开启了自定义字段数字加验,新建用户时需填写对应的自定义数字字段,字段名称以后台配置为准(如工号、设备编号等,语言由用户自定义,设置参见“3.9.4 租户级加验配置”),支持 4–8 位数字。未填写该字段的用户将无法通过加验。
3.5.2 编辑用户
用户信息支持单个编辑和批量编辑,请根据需要选择对应方式。
单个编辑用户
- 找到目标用户并单击 Edit。
- 根据需要修改 Username、Phone number 或 Physical card number。User ID 不可修改。
- 保存修改。
说明
用户录掌状态为
已录掌时,编辑页面显示 Verification 模块,可以设置用户的 Access Status,默认值为normal。用户尚未录掌时,该模块不显示。
批量编辑用户
- 单击 Import users in batches,进入批量编辑页面。
- 选择 Batch editing。
- 下载导入模板。
- 按照模板要求填写用户信息并上传模板。
注意
导入模板不可修改,填写说明不可删除。User ID 是用户的唯一标识,导入后不可修改。
3.5.3 删除用户
- 找到目标用户并单击 Delete。
- 在确认对话框中确认删除。
警告
删除用户时,系统会同时删除该用户的掌纹信息。重新创建用户后需要重新录掌。删除操作不会影响已经生成的核验记录,被删除的用户不再显示在核验规则中。
3.5.4 用户标签管理
用户标签管理支持按组织或部门层级(最多三级)创建、重命名、删除用户标签并为用户绑定标签,用于对大规模用户进行分组隔离管理,例如按部门或区域划分权限和查看范围。
为用户选择标签
- 进入 User List 页面。
- 找到目标用户并单击编辑按钮。
- 单击标签字段,从标签列表中选择标签。
- 提交并保存。
创建标签
- 进入标签管理页面,或通过任意用户的编辑页面进入标签管理。
- 选择新建标签。
- 根据需要选择父标签。
- 输入标签名称。
- 提交并保存。
重命名标签
- 找到目标标签。
- 单击 Rename。
- 修改标签名称并保存。
创建子标签
- 找到目标父标签。
- 单击 Sub-tag。
- 输入子标签名称并提交。
删除标签
- 找到目标标签。
- 单击 Delete。
- 确认删除。
3.5.5 黑名单预警
算法平台会识别黑名单用户。如果用户涉及恶意攻击等情况,系统会将该用户标记为 黑名单,用户将无法通过刷掌核验。管理员也可以在用户列表中将用户的 Access Status 设置为 blocklist。
- 进入 Blacklist Monitoring 页面。
- 按 User ID 或 Username 搜索黑名单用户。
- 如需批量导出,单击下载图标。导出字段与页面显示字段一致。
3.5.6 用户可通行范围查看
用户的可通行范围在“3.2.2 场景管理”中配置。本功能用于查看当前用户可通行的场景组、场景、关联设备及核验规则等信息。
- 查看用户可通行范围:进入 User List 页面,找到目标用户,单击 View Access Permissions,右侧显示该用户当前可通行的场景组、场景、设备及核验规则信息。
- 页面顶部汇总显示该用户可通行的场景组数量、场景数量及设备数量;下方按场景组显示对应场景详情,可展开查看场景 ID、关联设备及核验规则,单击核验规则可查看具体信息。
3.6 成员管理
成员管理用于管理租户下的管理员账号及其角色权限。平台采用多租户、多角色的权限体系,每个租户可根据实际管理分工创建多个管理员账号,并为不同管理员分配相应角色。不同角色对应不同的功能权限和数据可见范围,管理员仅可查看和操作其权限范围内的数据。
| 角色 | 说明 |
|---|---|
| 超级管理员 | 平台最高权限角色,负责平台的整体运维和设置,拥有平台的全部功能权限。 |
| 租户管理员 | 拥有单个租户下的全部权限,可以创建租户成员并为其分配角色。 |
| 设备管理员 | 拥有单个租户下的场景和设备管理权限,支持新增、删除、修改和查询操作,不包含用户管理权限。 |
| 用户管理员 | 拥有单个租户下的用户管理权限,支持新增、删除、修改和查询操作,不包含场景和设备管理权限。 |
| 普通管理员 | 拥有所属租户下基础数据的查看权限,不支持新增、删除、修改、导入或导出操作。 |
3.6.1 查看和搜索成员
- 单击 Member Management,进入成员管理页面。
- 查看成员列表,或按 Role Name、Login Account 和 Administrator Name 搜索成员。
3.6.2 新建成员
超级管理员和租户管理员可以新建管理员账号,并为其分配角色和数据权限。新建成员支持单个新建和批量导入两种方式。
单个新建成员
- 单击 Add Member,进入新建成员页面。
- 填写 Login Account、Administrator Name、Password、Phone number、Email 和 Remarks。
- 在 Role Selection 中选择角色。该字段支持多选,成员权限为所选角色权限的并集。
- 配置 Data Scope。按场景设置时,以场景组为选择维度;未绑定场景组的设备位于默认分组中,默认均可查看。
- 提交成员信息。
注意
Login Account 不可重复,重复时系统会显示提示。成员创建成功后,请按照组织的凭据交付规范,通过安全渠道将初始密码发送给对应管理员。
批量新建成员
- 单击 Batch Import Members,进入批量导入页面。
- 选择 Batch new。
- 下载导入模板。
- 按照模板要求填写成员信息并上传模板。
注意
导入模板不可修改,填写说明不可删除。Login Account 是管理员的唯一标识,导入后不可修改。导入失败时,单击 Download Failure Information 下载错误信息。
3.6.3 编辑成员
本节介绍如何编辑成员基本信息、修改数据范围和密码,以及批量编辑成员。
编辑成员基本信息
- 找到目标成员并单击 Edit。
- 根据需要修改 Admin Name、Phone number、Email、Role Selection 或 Data Scope。
- 保存修改。
修改数据范围
在 Data Scope 中,设备管理员、用户管理员和普通管理员的数据范围可以按场景或用户设置:
- 按场景选择:可以多选场景标签。
- 按用户选择:可以选择全部用户或指定用户,并可以按用户标签选择用户。
租户管理员和超级管理员默认可以查看全部租户数据和系统数据。
修改成员密码
- 单击修改密码按钮。
- 在对话框中输入新密码。
- 提交新密码。
批量编辑成员
- 单击 Batch Import Members,进入批量编辑页面。
- 选择 Batch editing。
- 下载导入模板。
- 按照模板要求填写成员信息并上传模板。
注意
导入模板不可修改,填写说明不可删除。Login Account 是管理员的唯一标识,导入后不可修改。导入失败时,单击 Download Failure Information 下载错误信息。
3.6.4 删除成员
- 找到目标成员并单击 Delete。
- 在确认对话框中确认删除。
警告
成员删除后无法继续登录。如果删除已经登录的成员,该成员继续操作或向后台发起请求时,系统会自动清除其登录状态。
3.7 运营管理
运营管理用于集中查看和处理设备端上报的问题,并通过排查工具查询事件及请求链路,帮助超级管理员定位和处理业务异常。
3.7.1 问题上报
问题上报用于汇总设备端提交的异常信息。超级管理员可以按条件筛选上报问题,并记录问题定位原因和处理结论。
上报问题
用户可以在设备端主动轻触 问题上报,提交异常信息。所有上报问题会统一汇总至管理后台的 运营管理 > 问题上报 页面。
查看和筛选问题
- 进入 运营管理 > 问题上报 页面。
- 按时间范围、问题类型、设备和处理状态筛选上报问题。
处理问题
- 找到目标问题并单击 问题操作。
- 在对话框中填写问题定位原因和处理结论。
- 提交处理结果。
3.7.2 排查工具
排查工具用于对刷掌相关事件(设备注册、设备识别、移动端识别、核验等)进行问题定位和全链路排查,帮助管理员快速发现并分析异常事件。
查看和筛选事件
- 按事件时间、Device SN 和状态等条件筛选事件。
- 查看事件列表中的事件时间、Device SN、Trace ID、用户 ID、事件名称、错误信息、耗时(单位:ms)和日志链接。
- 如需查看日志,单击 查看日志。
- 如需查看事件详情,单击 详情。
查看事件详情
- 找到目标事件并单击 详情。
- 查看事件的基本信息,包括 Trace ID、Device SN、手掌 ID、用户 ID、场景名称、返回码、返回信息、客户端耗时、服务端耗时和事件时间等。
- 查看现场照片、客户端请求链路和服务端请求链路。
- 根据需要查看或下载日志,以还原现场并定位问题原因。
3.8 数据驾驶舱
数据驾驶舱是管理后台首页的 Data Dashboard,提供平台运营数据的可视化总览,帮助管理员快速掌握业务运行情况。
3.8.1 数据总览
数据总览用于显示平台核心指标、当日业务数据及指定时间范围内的数据趋势。
核心指标
首页显示总设备数、总注册人数、总手掌数和掌库配额使用情况。
今日数据
首页实时显示今日刷掌次数、今日刷掌人数、今日新激活用户数和当前在线设备数。
趋势与分布
- 用户数据趋势图:显示每日新增激活用户数、每日新增手掌数、每日活跃用户数和用户状态分布。
- 设备数据趋势图:显示设备在线率。
- 刷掌数据趋势图:显示每日刷掌次数。
选择时间范围并导出数据
可以选择最长 180 天的时间范围查看趋势,并支持导出数据。
3.8.2 设备大盘
设备大盘用于集中显示设备运行及资源健康情况,帮助管理员快速了解设备在线状态、资源使用情况、OTA 升级结果及高风险设备信息。
设备状态和健康趋势
- 设备状态概览:显示总设备数、在线率、健康设备数、告警设备数及严重异常设备数。
- 设备健康状态趋势:显示近 24 小时内健康、告警及严重异常设备数量的变化趋势。
资源和组件健康
- 资源健康分布:显示设备整体资源健康状态,包括健康、告警、严重异常及离线设备数量和占比。
- 资源使用率分布:显示在线设备的整机内存、CPU 及磁盘使用情况,并按照健康、告警、严重异常及离线状态进行统计。
- 摄像头状态:显示设备摄像头正常及异常数量和占比。
升级结果和高风险设备
- OTA 升级结果:显示近 7 天设备升级总数、升级成功数、升级失败数及升级成功率,并按日期显示升级结果趋势。
- 高风险设备排行:按健康度由差到好排序,显示当前风险等级最高的设备。
刷新数据
设备大盘默认每 5 分钟自动刷新一次,也支持单击 刷新 手动获取最新设备状态。
3.9 租户管理
租户管理模块支持多租户架构,超级管理员可创建和管理多个租户,实现租户间的数据隔离和独立管理。
3.9.1 新建租户
只有超级管理员可以新建租户。新建租户时,可以配置租户基础信息、掌库配额、加验方式、场景模式、注册方式、核验记录推送和联系人信息。
- 进入 Tenant Management 页面。
- 单击 Add Tenant,进入新建租户页面。
- 按照以下说明配置租户信息。
- 单击 Submit,完成租户创建。
基础信息
| 字段 | 是否必填 | 说明 |
|---|---|---|
| Tenant Name | 必填 | 租户显示名称,长度为 1–64 个字符。 |
| Tenant Identifier | 必填 | 系统内部唯一标识,创建后不可修改;4–32 个字符,仅支持小写字母、数字、连字符(-)。 |
| Tenant Description | 选填 | 租户用途或业务说明,最多 200 个字符。 |
配额设置
| 字段 | 是否必填 | 说明 |
|---|---|---|
| Palm Database Capacity Quota | 必填 | 设置分配给当前租户的掌库配额,不可超过平台当前剩余可分配配额。开启双掌注册时,每位用户最多占用 2 个掌库配额。 |
加验配置
租户可以配置统一的加验方式,并设置未命中核验规则时的默认处理方式。
Verification Method:选择当前租户使用的加验方式,支持以下三种方式:
| 加验方式 | 说明 |
|---|---|
| Last 4 Digits of Phone Number | 用户刷掌通过后,在设备端输入手机号后四位完成加验。 |
| Custom Field | 使用租户自定义的数字字段完成加验,例如工号或编号。 |
| Device QR Code Scan | 用户通过设备扫码加验 H5 页面填写加验信息并生成认证二维码,再由设备扫描二维码完成加验。 |
Custom Field:选择 Custom Field 后,可以单击 Add Field 新增加验字段。新增字段时可以配置以下内容:
| 字段 | 说明 |
|---|---|
| Field Name | 自定义字段名称。新增后,该字段会显示在加验字段列表中,可以选择该字段作为加验字段。 |
| Input Prompt | 用户进行核验时,在设备端显示的输入提示语。 |
| Required | 开启后,该字段为必填字段。 |
| Unique | 开启后,该字段值在当前租户内不可重复。 |
| Min Length | 设置字段允许输入的最小长度。 |
| Max Length | 设置字段允许输入的最大长度。 |
新增自定义字段后,在 Active Verification Field 中选择当前用于加验的字段。
QR Code Expiration:选择 Device QR Code Scan 时,可以设置认证二维码的有效期。二维码过期后,用户需要重新获取认证二维码。
| 字段 | 说明 |
|---|---|
| When No Rule Is Matched | 用于设置用户未命中任何核验规则时的默认处理方式。 |
| Allow Access | 未命中核验规则时允许用户通行。 |
| Deny Access | 未命中核验规则时禁止用户通行。 |
场景配置
Scene Configuration 用于设置当前租户的默认场景模式及允许使用的注册方式。后续创建场景时,可继承租户配置的注册方式。
Scene Mode:支持 Closed Scene 和 Open Scene 两种模式。
| 场景模式 | 说明 |
|---|---|
| Closed Scene | 封闭场景,仅允许管理员预先录入的内部用户使用。用户需由管理员提前录入后方可完成注册及通行。 |
| Open Scene | 开放场景,允许用户通过已启用的注册方式进行自助注册,无需管理员提前录入用户信息。 |
Scene Description:可以填写当前租户场景模式的补充说明,最多 200 个字符。
注册方式
Registration Method 用于控制当前租户允许使用的注册方式开关。
以下注册方式受租户开关控制:
| 注册方式 | 说明 |
|---|---|
| Mobile QR Scan Registration | 手机扫码注册。用户在核验设备上刷掌,再按照设备屏幕提示使用手机扫描二维码并完成手掌注册。 |
| Device Code Scan Registration | 设备滴码注册。用户通过 H5 页面填写注册信息并生成注册二维码,再在设备端刷掌并扫描二维码完成注册。 |
| Host Computer Registration | 上位机注册。管理员在上位机软件中填写用户信息,并引导用户在设备端刷掌后完成注册。 |
| Mobile App Registration | 空中开掌注册。用户通过移动端 App 或空中开掌注册 H5预注册手掌,再在线下设备首次刷掌并完成激活。 |
管理员可以通过各注册方式右侧的开关控制该方式是否启用。
说明
设备输入注册默认可用,不受租户注册方式开关控制。
注册高相似去重
High Similarity Deduplication 用于控制注册过程中是否启用高相似手掌检测。
启用 High Similarity Dedup
如果录掌过程中检测到与已有手掌高度相似的手掌,系统直接拒绝本次录入,设备端显示 Palm Already Registered,管理后台中的用户状态显示为 Unregistered。
关闭 High Similarity Dedup
如果录入高相似手掌,设备端仍显示录入成功,但管理后台中的用户状态显示为 Abnormal。
核验记录推送
Verification Record Push 用于将当前租户产生的核验记录实时推送至指定业务系统,可用于对接第三方业务系统。
租户管理员可以查看和配置所属租户的推送地址,超级管理员可以查看和管理所有租户的推送配置。
| 字段 | 说明 |
|---|---|
| Push Address | 填写接收核验记录的业务回调地址,需使用以 http:// 或 https:// 开头的有效地址;未填写时,不开启核验记录推送。 |
| Request Method | 核验记录使用固定的 POST 请求方式进行推送。 |
| Push Scope | 设置需要推送的核验记录范围。 |
联系信息
可按需填写租户联系人信息,包括:
| 字段 | 说明 |
|---|---|
| Contact Name | 联系人姓名。 |
| Contact Phone | 联系人电话。 |
| Contact Email | 联系人邮箱。 |
3.9.2 查看租户详情
租户创建完成后,可以在租户列表中单击 Details 查看租户详情,包括 APP ID、API Key、租户状态、掌库配额使用情况、加验方式和场景模式等信息。
3.9.3 编辑租户
- 找到目标租户并单击 Edit。
- 根据需要修改租户名称、掌库配额、加验配置、场景配置、注册方式、高相似去重、核验记录推送或联系人信息。
- 单击 Submit。
系统保存修改后的租户配置。
3.9.4 租户级加验配置
支持为每个租户独立配置加验方式。租户创建后,如需修改加验配置,可进入目标租户的 Edit 页面,在 Verification Configuration 区域进行设置。
加验方式支持以下三种选项,且仅可选择一种。详细字段说明参见“3.9.1 新建租户”。
| 加验方式 | 说明 |
|---|---|
| Last 4 Digits of Phone Number | 刷掌通过后,用户在设备端输入手机号后四位完成加验。 |
| Custom Field | 刷掌通过后,用户输入当前租户配置的自定义字段完成加验。选择该方式后,需指定当前生效的核验字段。 |
| Device QR Code Scan | 刷掌通过后,用户通过设备扫码加验 H5 页面生成认证二维码,再由设备扫描二维码完成加验。可以配置二维码有效期。 |
完成加验配置后,单击 Submit。
系统保存当前租户的加验方式。实际核验时是否触发加验,由对应场景的核验策略决定。
注意
- 选择 Custom Field 时,需确保相关用户已维护对应的自定义字段值,否则用户无法完成该方式的加验。
- 选择 Device QR Code Scan 时,用户需要通过 设备扫码加验 H5 页面 填写加验信息并生成认证二维码。该地址为印度尼西亚生产环境体验地址,实际地址请联系厂商获取。
- 如修改租户的加验方式,后续核验将按照最新保存的租户配置执行。
配置保存后,该租户下所有场景的加验方式均按此配置生效。
注意
- 纯云或端云策略默认使用手机号后四位加验。
- 选择自定义字段加验后,必须在用户管理中为每个用户维护自定义字段值,否则用户将无法完成加验。
- 选择设备扫码加验后,用户需要通过设备扫码加验 H5 页面生成认证二维码,再由设备扫描二维码完成加验。
3.9.5 管理租户管理员
租户管理员管理包括进入管理员列表、新增管理员,以及对已有管理员执行重置密码、禁用或删除操作。
进入租户管理员管理
- 找到目标租户。
- 单击 Manage,进入租户管理员列表。
重置管理员密码
- 在租户管理员列表中找到目标管理员。
- 选择重置密码,并按照页面提示完成操作。
禁用管理员
- 在租户管理员列表中找到目标管理员。
- 选择禁用,并按照页面提示完成操作。
删除管理员
- 在租户管理员列表中找到目标管理员。
- 选择删除,并按照页面提示完成操作。
新增租户管理员
- 在租户管理员列表中选择新增管理员。
- 填写管理员信息并提交。
3.9.6 切换租户视图
超级管理员切换租户
- 打开页面左下角的租户选择下拉框。
- 选择目标租户。
页面自动刷新,并仅显示所选租户的业务数据。
租户管理员视图
租户管理员登录后,默认进入所属租户视图。页面顶部显示当前租户名称,租户管理员不可切换租户。
3.9.7 启用或禁用租户
- 找到目标租户。
- 单击 Enable 或 Disable。
- 在确认对话框中确认操作。
警告
禁用租户会产生以下影响:
- 管理后台:该租户下所有管理员账号无法登录管理后台。
- 设备端:该租户下所有刷掌设备无法进行掌纹核验。
- 移动端:该租户下所有用户无法通过移动端 demo App 登录或使用相关功能。
- 数据:已有数据不会被删除。重新启用租户后,可以恢复全部功能。
3.9.8 租户数据隔离
- 不同租户间的用户数据、设备数据、核验记录、场景配置等完全隔离。
- 租户管理员、设备管理员、用户管理员、普通管理员均仅可查看和操作所属租户范围内的数据,无法查看或操作其他租户的任何数据。
- 超级管理员为平台级角色,可跨租户查看和管理所有租户的数据。
3.10 审计日志
审计日志模块记录管理员在系统中的操作行为,用于安全审计和问题追溯。
3.10.1 查看操作日志
- 单击 Operation Log,进入操作日志页面。
- 查看管理员的系统操作记录。每条日志包含 IP 地址、操作人、操作时间、操作类型和操作结果。
- 按操作人、操作类型、操作结果或操作时间范围筛选日志。
- 找到目标日志并单击 View,查看操作详情。
3.10.2 日志范围
审计日志覆盖管理后台中的关键操作,包括但不限于:
| 覆盖模块 | 审计操作类型 |
|---|---|
| 成员管理 | 新建、编辑和删除成员。 |
| 租户管理 | 新建、编辑和删除租户。 |
| 设备管理 | 录入、编辑、删除和批量导入设备。 |
| 场景管理 | 新建、编辑和删除场景。 |
| 用户管理 | 新建、编辑和删除用户,以及删除掌纹。 |
| 系统配置 | 修改系统配置。 |
| 升级包管理 | 新增升级包、删除升级包。 |
| 升级单管理 | 创建升级单、废除升级单。 |
| 升级任务 | 新增升级任务、修改升级任务。 |
| 设备日志管理 | 触发日志上传、下载日志。 |
| 远程指令 | 下发远程指令(含指令类型、目标设备、执行结果)。 |
以上操作日志均包含:操作人、IP 地址、操作时间、操作类型、操作结果、操作详情。
3.11 系统设置
系统设置模块供超级管理员查看和配置平台基础信息,包括平台 Logo、平台名称、服务端点、系统版本信息及平台时区等。
- 单击 System Settings,进入系统设置页面。
3.11.1 平台 Logo 和名称
页面显示当前平台 Logo 和平台显示名称。可以上传或替换 Platform Logo,并通过 Edit 修改 Platform Display Name。
3.11.2 服务端点
页面显示当前平台的服务端点信息,包括 Server Name、Open Domain、Device Domain、MQTT Domain 及 SSL Verification 状态。单击 Edit 可以修改相关服务端点配置。
3.11.3 系统信息
页面显示当前系统的基础版本信息,包括 Software Version、Version Type、Tenant Count、Library Capacity 及 Release Date。单击 Changelog 可以查看当前版本的更新记录。
3.11.4 时区设置
Timezone Settings 用于设置管理后台页面中日期和时间信息的显示时区。设备在当前租户完成激活后,会同步管理后台设置的时区。
- 进入 System Settings 页面。
- 找到 Timezone Settings。
- 在 Platform Display Timezone 中选择时区显示方式:
- Follow Local Browser:跟随当前浏览器所在设备的本地时区显示时间。例如浏览器本地时区为
Asia/Shanghai,则页面按照UTC+8显示时间。 - Follow Server:跟随当前服务端配置的时区显示时间,所有使用该设置的管理员按照服务器时区查看页面时间。
- Follow Local Browser:跟随当前浏览器所在设备的本地时区显示时间。例如浏览器本地时区为
切换时区后,管理后台中涉及时间显示的页面将按照所选时区显示对应的日期和时间,同时将该时区同步至当前租户中已激活的设备。
刷掌管理后台是腾讯刷掌身份核身系统面向客户提供的可视化管理控制台,支持企业客户进行设备接入、用户注册、场景配置、核验规则设置及数据查看等日常管理与运营工作。
平台采用多租户、多角色的权限架构,以“租户”作为组织及数据隔离的基本单位,不同租户分别管理各自的设备、用户、场景及业务数据,租户之间数据相互隔离。每个租户内部可根据实际岗位分工设置不同类型的管理员账号,并通过角色权限控制其可管理的业务范围。其中,租户代表企业或组织,管理员代表具体的管理账号及其操作权限;平台超级管理员则负责平台级管理,可对不同租户及相关系统配置进行统一维护。
通过上述机制,平台能够满足不同企业的分级管理需求,实现业务数据隔离和管理权限的精细化控制。
本章使用以下名词:
| 名词 | 说明 |
|---|---|
| 超级管理员(Super Administrator),简称超管 | 平台最高权限角色,可管理所有租户、配置系统信息,默认由腾讯技术支持维护。 |
| 租户管理员(Tenant Administrator) | 租户内最高权限角色,负责管理所属租户下的设备、用户、场景、规则等业务数据,不可查看或操作其他租户数据。 |
| 设备管理员(Device Administrator) | 租户内负责设备与场景管理的角色,可以对所属租户下的场景和设备执行新增、删除、修改和查询操作,不具备用户管理及权限分配能力。 |
| 用户管理员(User Administrator) | 租户内负责用户管理的角色,可以对所属租户下的用户信息及手掌数据执行新增、删除、修改和查询操作,不具备设备管理及权限分配能力。 |
| 普通管理员(Basic Administrator) | 租户内基础查看角色,可查看所属租户下的设备、用户、场景等数据,不具备新增、修改、删除及导入导出权限。 |
| 租户(Tenant) | 平台的客户单位,是数据隔离与资源分配的最高边界。每个租户拥有独立的设备、用户、场景和核验记录。 |
| 封闭场景(Closed Scene) | 管理后台可以针对每个租户单独配置场景模式,该租户仅预置名单内的用户可访问,用户必须由管理员提前录入才能通行。 |
| 开放场景(Open Scene) | 在该租户中,用户可通过启用的注册方式自助注册,无需管理员提前录入。 |
| 主掌(Primary Palm) | 用户第一只激活注册的手掌。 |
| 辅掌(Secondary Palm) | 用户后续补录的手掌。 |
| 掌库配额(Palm Database Quota) | 租户可注册的最大手掌数量上限。 开启双掌注册时,每位用户最多占用 2 个配额(每只手掌计 1 个)。Standard 单租户掌库配额为 50,000。 |
| 远程指令 | 通过管理后台向设备下发操作指令,实现远程控制设备行为,无需现场操作。 |
3.1 设备管理
刷掌设备到货后,需要录入管理后台才可使用,设备录入完成后,还需在设备端完成扫码激活和绑定,并关联业务场景后才能上传核验记录。
3.1.1 设备列表
设备列表界面,用于集中查看、搜索、新增、导入、激活、编辑及删除刷掌设备,并监控其在线状态与资源健康度,具体字段说明如下:
| 字段 | 说明 |
|---|---|
| Device SN | 设备唯一序列号。 |
| 关联设备名 | 自定义设备名称。 |
| 设备类型 | 设备型号,如 M3、M4 等。 |
| 设备状态 | 未激活表示设备尚未完成环境激活;设备完成激活后,状态分为在线和离线。 |
| 资源水位健康度 | 设备资源健康状态评估。 |
| 模组内存使用率 | 模组内存使用百分比。 |
| 模组 CPU 使用率 | 模组 CPU 使用百分比。 |
| 模组磁盘使用率 | 模组磁盘使用百分比。 |
| 整机内存使用率 | 整机内存使用百分比。 |
| 整机 CPU 使用率 | 整机 CPU 使用百分比。 |
| 整机磁盘使用率 | 整机磁盘使用百分比。 |
| 模组类型 | 设备所搭载的模组型号。 |
| 模组 SN | 模组唯一序列号。 |
| 模组有效期 | 模组授权到期时间。 |
| 应用版本 | 当前设备应用软件版本号。 |
| 模组版本 | 当前模组固件版本号。 |
| 系统版本 | 设备操作系统版本号。 |
| 算法版本 | 当前设备搭载的掌纹识别算法版本号。 |
| 关联场景 ID | 设备绑定的场景唯一标识。 |
| 关联场景名 | 设备当前绑定的场景名称。 |
| 所属场景组 | 设备所属的场景组名称。 |
3.1.1.1 设备录入
设备录入支持单个录入和批量导入两种方式。录入少量设备时,建议使用单个录入;需要一次录入多台设备时,建议使用批量导入。
单个录入设备
- 进入 Device List 页面。
- 单击 Add Device。
- 输入 Device SN。可以在设备标签上查看该信息。
- 根据需要输入 Device Name。
- 单击确认按钮,完成设备录入。
注意
同一个 Device SN 不可重复录入。
批量导入设备
- 单击 Batch import。
- 下载导入模板。
- 按照模板要求填写设备信息。
- 上传填写完成的模板,完成批量导入。
注意
导入模板不可修改,填写说明不可删除;其中 Device SN 是唯一识别信息,导入后不可修改。
注意
上传多个 Excel 文件时,系统显示确认对话框,并提示
当前已有待上传文件,是否覆盖原文件?
3.1.1.2 设备激活与环境绑定
设备信息在管理后台录入后,还需在设备端完成扫码激活,使设备与当前后台环境建立连接。未完成设备端激活的设备可能无法正常上传核验记录。
- 进入 Device List 页面。
- 单击 Device Activation,生成设备激活二维码。
- 使用设备扫描二维码,完成设备激活和环境绑定。
3.1.1.3 编辑设备
- 找到目标设备。
- 单击 Edit。
- 修改设备名称并保存。
3.1.1.4 删除设备
前置条件
- 设备已解除与场景的关联。设备仍关联场景时,无法删除设备。
设备仍关联场景时,系统提示:设备删除失败,请先移除设备关联的场景再删除。
操作步骤
- 找到目标设备。
- 单击 Delete。
- 在确认对话框中确认删除。
警告
删除设备后,设备中的掌库和规则也会被删除,且设备无法继续刷掌。已经产生的核验记录不受影响。
3.1.2 设备配置
3.1.2.1 新增设备模板
模板配置用于自定义 M3 和 M4 设备的 UI。管理员可以新增设备模板,分别配置设备首页、核验成功页和核验失败页,并删除不再使用的模板。配置完成后,系统将 UI 素材和显示文案下发至设备端生效。
- 单击 Add Device Template。
- 输入模板名称并选择关联设备型号。
- 选择按场景或按设备编号设置生效范围:
- 按场景设置:单击添加按钮,在对话框中选择一个或多个场景。后续在所选场景或场景组下新增的设备会自动使用该模板,无需再次加入模板。
- 按设备编号设置:通过设备名称或设备编号选择一个或多个设备。后续新增的设备需要手动加入模板,模板方可生效。
配置设备首页
单击 Device Homepage,配置设备首页(设备启动后的默认页面)中的标题文字、图片和 Logo。未配置时,设备使用系统默认模板。
配置核验成功页
单击 Success Page,配置核验成功页的显示内容和音频。当核验成功且用户拥有该设备的访问权限时,设备显示该页面并播放对应音频。未配置时,设备使用系统默认模板。
配置核验失败页
单击 Failure Page,配置核验失败页的显示内容和音频。核验失败时,设备显示该页面并播放对应音频。未配置时,设备使用系统默认模板。
- 完成全部配置后,单击提交按钮。
- 在确认对话框中确认提交。
系统创建模板并将配置下发至设备。
3.1.2.2 删除设备模板
- 找到目标模板并单击 Delete。
- 在确认对话框中确认删除。
删除模板后,设备恢复使用系统默认模板。
3.1.2.3 新增通用配置
通用配置支持新增和删除。新增配置时,可以设置设备核验成功、核验失败后的倒计时时间,并按场景或 Device SN 设置生效范围。配置创建后,系统会将配置下发至对应设备。
- 单击 Add Config。
- 填写配置名称并选择设备类型。
- 设置识别成功倒计时和识别失败倒计时。
- 选择生效类型,并按 By Scene 或 By Device SN 设置生效范围。
- 单击 OK 保存配置。
3.1.2.4 删除通用配置
- 找到目标配置。
- 单击 Delete。
- 在确认对话框中单击 OK。
配置删除后,已关联设备恢复使用默认配置。
3.1.3 设备 OTA
设备 OTA 支持按升级任务名称、种类、状态和相关升级包搜索升级单,并支持批量升级设备。
3.1.3.1 新建升级单
- 单击 Add Upgrade Campaign。
- 填写任务名称、种类、型号、版本和任务过期时间。
- 提交升级单。
新建的升级单显示在页面中。
按包配置升级单
创建升级单时,可单独选择需要升级的包(应用包、算法包、系统固件包等),不再强制绑定整体版本。
- 支持算法版本与应用版本独立升级,模组固件升级可携带最新版本算法包一起升级。
- 升级任务明细中新增算法版本字段,可查看设备当前搭载的算法版本,支持批量导出。
3.1.3.2 新增设备升级任务
升级单进入 生效中 状态后,可以新增设备升级任务。新增任务时,需要选择关联设备范围并校验设备;任务提交后,可以查看下发状态,并在非静默升级时前往设备端操作。
- 找到目标升级单并单击 Details。
- 在升级单详情页面单击 Add Task。
- 填写任务名称并选择升级方式。
- 选择是否启用 Silent Upgrade。
- 选择关联设备。
启用 Silent Upgrade 时,设备自动升级;关闭 Silent Upgrade 时,需要在设备端手动升级。手动升级操作参见 M3 设备用户手册“5.5.7 OTA 升级与版本维护”或 M4 设备用户手册“6.5.7 OTA 升级与版本维护”。
选择关联设备范围
关联设备范围支持以下选项:
- 全部设备:后续新录入的设备不会收到推送消息,新设备仅可主动升级。
- 指定设备:升级任务仅对本次指定的设备生效。选择该选项后,可以下载导入模板并批量导入 Device SN。
选择指定设备时,可以通过以下方式录入 Device SN:
-
Excel Upload:下载指定模板,填写设备信息并上传模板,然后单击 Submit。
-
Enter Device SN:
- 直接输入 Device SN。
- 单击 Check Device,检查设备编号是否正确。
- 检查通过后,单击 Submit。
如果输入错误,系统会显示提示。
校验并提交设备
- 完成设备录入后,单击 Check Device。
- 根据校验结果处理设备:
- 如果设备未录入管理后台,系统在 Check Result 对话框中显示
Devices are not recorded。单击 Clear Invalid Devices 可以移除无效设备。 - 如果所有设备均满足升级要求,系统提示
All devices meet the upgrade requirements. You can submit directly.。
- 如果设备未录入管理后台,系统在 Check Result 对话框中显示
- 校验通过后,单击 OK。
- 单击 Submit,提交升级任务。
查看任务下发状态
任务提交后,系统开始向设备下发升级任务。下发过程中,任务处于待推送或推送中状态;下发完成后,任务状态显示为 Dispatch Finished,并在 Task Publishing Progress 中显示推送进度。设备完成升级后,Statistics Overview 中的 Upgrade success 数量会更新。
非静默升级的设备端操作
关闭 Silent Upgrade 时,管理后台完成任务下发后,设备不会自动升级。设备的 Setting 页面会在存在可用升级的组件入口旁显示红点。
如需查看设备组件版本,返回 Setting 页面并向下滚动:
| 入口 | 显示内容 |
|---|---|
| System update | 系统版本。 |
| App update | 应用版本。 |
| Module update | 模组版本。 |
| Algo update | 算法版本。 |
- 轻触带红点的升级入口。
- 查看目标版本和升级内容。
- 轻触 Upgrade,开始升级。
3.1.3.3 查看并导出任务详情
- 找到目标任务并单击 Details。
- 查看页面顶部的数据概览和按状态汇总的任务数据。
- 查看任务明细,包括 Device SN、当前版本、任务状态、推送失败次数和最后失败原因。
- 如需导出任务明细,单击 Export。
3.1.3.4 废除升级单
- 找到目标升级单并单击 Details。
- 在升级单详情页面单击 Discard Campaign。
3.1.4 设备日志
设备日志页面支持查看和筛选已上传日志、下载日志文件,以及主动触发设备上传指定日期的日志。
3.1.4.1 查看和筛选设备日志
- 单击 Device Logs。
- 根据 Log ID、Log Date、Device 和 Status 筛选日志。
注意
设备日志功能需要购买云平台的日志服务,可单击跳转至日志平台使用。
3.1.4.2 下载设备日志
- 找到目标日志。
- 单击 Download Logs 下载日志。
3.1.4.3 触发设备上传日志
- 单击 Retrieve Logs。
- 输入 Device SN 和日期。
- 提交日志拉取请求。
系统触发设备端上传指定日期的日志。
3.1.5 远程指令
支持通过管理后台向设备下发远程操作指令,无需现场操作设备。
支持的远程指令类型:
| 指令类型 | 说明 |
|---|---|
| 设备重启 | 远程触发设备重启。 |
| 应用重启 | 触发应用重启。 |
| 恢复出厂设置 | 远程恢复设备出厂设置。 |
| 重置掌纹特征 | 远程重置设备掌纹特征。 |
| 重置黑名单数据 | 远程重置设备黑名单数据。 |
| 远程开门 | 可控制 M3 设备远程开门。 |
| 清空掌库 | 远程清除设备端本地掌库数据。 |
| Wi-Fi 设置 | 远程下发 Wi-Fi 设置(包括 Wi-Fi 名称和 Wi-Fi 密码)。 |
操作步骤
-
进入 Device Instruction,单击 Send Instruction 按钮。
-
找到目标设备,在对话框中选择指令类型,填写必要参数后单击 Submit 发送。
-
查看指令下发状态,包括
发送中、成功和失败。
警告
远程指令操作不可撤销,请谨慎使用。
3.1.6 升级包管理
原厂技术支持会提供设备端升级包的配置文件,用于控制版本依赖关系和升级顺序。升级包管理支持新增升级包、查看升级包详情和删除升级包。
3.1.6.1 新增升级包
- 单击 Add Package。
- 选择并上传升级包。
- 填写版本说明并提交。
注意
新建成功后,可进入查看详情,但不可修改。
3.1.6.2 查看升级包详情
- 找到目标升级包。
- 单击 Details。
3.1.6.3 删除升级包
- 找到目标升级包并单击 Delete。
系统检查是否存在选择了该升级包且状态为 草稿 或 生效中 的升级单:
- 如果存在关联的有效升级单,系统提示升级包不可删除并返回升级单 ID。请先废除对应升级单。
- 如果不存在关联的有效升级单,系统显示确认对话框。确认后完成删除。
3.2 场景管理
设备需要和场景绑定后,刷掌才会上传核验记录,核验记录可以根据场景来查看。
- 场景组:用于表示区域。例如,可以将“腾讯大厦—腾讯大厦 31 楼”或“北京大学—北京大学图书馆”建立为场景组。场景组支持多级嵌套,例如可以在“腾讯大厦”下新建“腾讯大厦—31 楼”。
- 场景:用于表示实际业务点位,例如“31 楼进闸机”。场景必须归属于某个场景组。
一个场景组下可以创建多个子场景组或场景,实现按区域逐级分类管理。
3.2.1 场景组管理
成员登录管理后台后,根据自身角色,仅可查看所管理的场景组数据,针对所管理的场景组进行新建,编辑,删除,查看其下场景的操作。
3.2.1.1 新建场景组
- 进入 Scene Management 页面。
- 找到目标场景组,并单击其设置按钮。
- 选择新建场景组。
- 输入场景组名称并提交。
新建的场景组会成为当前场景组的下级场景组。可以根据实际管理需要建立多级场景组。
注意
同一个场景组下不可添加同名的场景组。如果当前场景组下存在同名场景,系统提示
当前场景组存在同名场景,请修改名称后新建。
3.2.1.2 编辑场景组
- 找到目标场景组,并单击其设置按钮。
- 选择编辑场景组。
- 修改场景组名称并保存。
3.2.1.3 删除场景组
- 找到目标场景组。
- 单击 Delete scene group。
- 在确认对话框中确认删除。
注意
只有场景组下不存在任何场景时,页面才显示删除按钮。
3.2.1.4 查询场景组
可以按 Scene Group Name 和 Scene Group ID 搜索场景组。成员只能搜索自身角色管理范围内的场景组。
3.2.2 场景管理
3.2.2.1 新建场景
新建场景支持单个新建和批量导入两种方式,请根据需要创建的场景数量选择对应方式。
单个新建场景
- 选择目标场景组。
- 在页面右侧单击 Add scene。
- 输入场景名称并选择关联设备。
- 选择是否关联核验规则。
- 选择场景策略和核验模式。
- 提交场景。
场景创建后,系统会将所选场景策略下发至场景中的所有设备。设备自动拉取最新配置数据并重启,重启后新策略生效。
- 核验规则选择:用户在新建或编辑场景时可选择是否关联核验规则,输入规则 ID 或规则名可实现对规则的搜索,单击 Add Verification Rule 会跳转到新增核验规则界面。
- 场景策略选择:用户在新建或编辑场景时可选择对应的场景策略。配置提交后,系统自动将策略配置下发至场景中的设备。设备自动拉取最新配置数据并重启,重启后新策略生效;场景列表同时显示场景策略信息。
- 目前已有的场景策略如下:
| 场景策略名称 | 使用场景 | 核心功能 |
|---|---|---|
| 演示端侧识别百人 | 适用于产品演示、体验展示或小规模试用场景 | 1. 采用纯端侧识别模式 2. 支持 ≤ 100 人掌库规模 3. 识别速度快,刷掌耗时最短 4. 适用于低安全要求的演示场景。 |
| 门禁考勤端侧识别万人 | 适用于企业门禁、办公考勤等日常管理场景 | 1. 采用纯端侧识别模式 2. 支持 ≤ 5 万人掌库规模 3. 识别速度较快,兼顾识别效率与安全性。 |
批量新建场景
- 单击 Batch import。
- 选择 Batch new,进入批量导入页面。
- 下载导入模板。
- 按照模板要求填写场景信息并上传模板。
- 单击 Submit。
提交后,页面顶部显示成功和失败结果。如果失败数量大于 0,页面显示下载失败信息的按钮。
注意
导入模板不可修改,填写说明不可删除;同一个场景组下 Scene Name 不可重复,重复会报错。单击 Submit 后,触发上传,顶部显示正确与错误结果;如失败数 > 0,则显示下载失败信息按钮;如果有以下情况将上传失败:
-
设备未在当前主体中检索到
-
设备在当前主体录入了,但已经绑定了其他场景
-
当前场景组已存在同名的场景
3.2.2.2 编辑场景
编辑场景支持单个编辑和批量编辑。两种方式的可编辑范围不同,请根据需要选择对应方式。
单个编辑场景
- 选择目标场景。
- 单击 Edit。
- 根据需要修改场景名称、关联设备、核验规则或场景策略。
- 保存修改。
更新场景策略后,系统会将新策略配置下发至场景中的设备。设备自动拉取最新配置数据并重启,重启后新策略生效。
注意
更换关联设备后,原设备将无法上传核验记录。请确保已经在现场完成设备替换。Scene Name 不能超过 32 个字符。
批量编辑场景
批量编辑模板包含以下字段:
| 字段 | 是否必填 | 编辑说明 |
|---|---|---|
| Scene ID | 必填 | 已有场景的唯一标识,不可修改,也无需重新创建。 |
| Scene Name | 必填 | 支持修改场景名称。 |
| Associated Device SN | 选填 | 不支持批量修改;如需修改,请在场景编辑页面中操作。 |
| Associated Scene Strategy | 必填 | 填写场景策略编号。1 表示 DemoDeviceRecognition100,2 表示 AccessOnDeviceRecognition50k。后续也可以在场景编辑页面中修改。 |
- 单击 Batch import,进入批量编辑页面。
- 选择 Batch editing。
- 下载导入模板。
- 按照模板要求填写场景信息并上传模板。
- 单击 Submit。
提交后,页面顶部显示成功和失败结果。如果失败数量大于 0,页面显示下载失败信息的按钮。
注意
不可修改导入模板,也不可删除填写说明。以下情况会导致上传失败:
- 场景 ID 不存在。
- 场景已经关联设备。
- 场景未关联设备,但填写的设备未录入当前主体。
- 场景未关联设备,但填写的设备已关联其他场景。
3.2.2.3 删除场景
- 找到目标场景并单击 Delete。
- 在确认对话框中确认删除。
警告
删除场景后,关联设备将无法上传核验记录。历史核验记录仍会保留;如果记录关联的场景已删除,场景名称后会增加
(已删除)。
3.2.2.4 查询场景
- 支持按场景(Scene Name、Scene ID)进行模糊搜索,也支持按关联设备(Device SN 和 Device Name)进行模糊搜索。只能搜索有管理权限的场景。
3.3 核验记录
- 单击 Verification Records,进入核验记录页面。
- 按记录 ID、场景组、场景、用户 ID、用户名、核验状态或来源搜索核验记录。
- 在页面中查看核验记录,或将记录导出为 Excel 文件。
成员只能查看和导出自身管理的场景组下的核验记录。
说明
核验记录推送地址可以在租户配置中设置,具体操作参见“3.9.1 新建租户”。
3.4 核验规则
核验规则支持新增和编辑。新增规则时,可以配置时间规则、可核验用户和外部系统核验。
3.4.1 新增核验规则
- 单击 新增核验规则。
- 填写 规则名称。该字段为必填项。
- 根据需要配置 时间规则。该字段为选填项,可以设置可核验日期、不可核验日期和核验时段。
- 选择 可核验用户。该字段为必选项。
- 根据需要配置 外部系统核验。
- 提交核验规则。
配置时间规则
- 单击时间规则按钮。
- 设置核验规则的有效日期范围:
- 选择 All Dates 时,规则适用于所有日期,仍可在 Restricted Dates 中设置不可核验日期。
- 规则仅在指定日期范围内生效时,选择 Date Range 并设置生效日期范围,也可同时设置 Restricted Dates。
- 在 Weekly Available Days 中选择每周可核验的日期。
- 在 Time Slots 中设置有效核验日期内的生效时间段。可以设置多个时间段。
Restricted Dates 与 Weekly Available Days 同时生效。例如,在 Weekly Available Days 中选择周一和周三后,仅可在有效日期范围内的周一、周三进行核验。如果某个周一同时被设置为 Restricted Dates,该日的核验规则不生效。
不可核验日期的优先级高于可核验日期。
配置可核验用户
可核验用户可以设置为所有用户,也可以指定部分用户。指定部分用户时,可以按标签批量选择该标签下的用户,也可以直接选择单个用户。
配置外部系统核验
启用外部系统核验后,掌纹核验按以下流程执行:
- 通过本地核验规则。
- 从外部系统接收最终核验结果。
仅当本地核验规则和外部系统核验均通过时,本次核验才成功。外部系统通过已配置的核验记录通知地址返回结果;如未配置,请联系管理员。
3.4.2 编辑核验规则
- 找到目标核验规则。
- 单击编辑按钮。
- 修改规则配置。
- 提交修改。
3.5 用户管理
租户的场景模式分为开放场景和封闭场景。可以在管理后台的 系统管理 > 租户管理 中查看当前租户的场景模式:
- 开放场景:用户注册手掌前无需提前录入用户信息,录掌成功后系统自动创建用户。
- 封闭场景:用户注册手掌前需要在管理后台创建用户,支持单个新建和批量导入。
用户创建后,可以通过以下方式完成手掌注册与用户绑定:
| 录掌方式 | 说明 |
|---|---|
| 空中开掌注册 | 用户通过移动端 App 或空中开掌注册 H5预注册手掌,再在线下设备首次刷掌并完成激活。 |
| 设备输入注册 | 用户在核验设备上刷掌,再按照屏幕提示输入用户信息并完成注册。 |
| 手机扫码注册 | 用户在核验设备上刷掌,再按照屏幕提示使用手机扫描二维码并完成注册。 |
| 设备滴码注册 | 用户通过 H5 页面填写注册信息并生成注册二维码,再在设备端刷掌并扫描二维码完成注册。 |
| 上位机注册 | 管理员在上位机软件中填写用户信息,并引导用户在设备端刷掌后完成注册。 |
3.5.1 新建用户
新建用户支持单个新建和批量导入两种方式,请根据需要创建的用户数量选择对应方式。
单个新建用户
- 单击 Add new user。
- 填写用户信息:
- User ID:必填。
- Username:必填。
- Phone number:选填。
- User Tags:选填。
- Physical card number:选填。M3 设备使用韦根模式时,需要填写该字段。
- 提交用户信息。
批量新建用户
- 单击 Import users in batches,进入批量导入页面。
- 选择 Batch new。
- 下载导入模板。
- 按照模板要求填写用户信息并上传模板。
- 单击 Submit。
提交后,页面顶部显示成功和失败结果。如果失败数量大于 0,页面显示下载失败信息的按钮。
注意
导入模板不可修改,填写说明不可删除。User ID 是用户的唯一标识,导入后不可修改。以下情况会导致上传失败:
-
用户 ID 已在系统录入
-
用户 ID 填写不符合规范
-
手机号填写不符合规范
-
物理卡号填写不符合规范
3.5.2 编辑用户
用户信息支持单个编辑和批量编辑,请根据需要选择对应方式。
单个编辑用户
- 找到目标用户并单击 Edit。
- 根据需要修改 Username、Phone number 或 Physical card number。User ID 不可修改。
- 保存修改。
说明
用户录掌状态为
已录掌时,编辑页面显示 Verification 模块,可以设置用户的 Access Status,默认值为normal。用户尚未录掌时,该模块不显示。
批量编辑用户
- 单击 Import users in batches,进入批量编辑页面。
- 选择 Batch editing。
- 下载导入模板。
- 按照模板要求填写用户信息并上传模板。
注意
导入模板不可修改,填写说明不可删除。User ID 是用户的唯一标识,导入后不可修改。
3.5.3 删除用户
- 找到目标用户并单击 Delete。
- 在确认对话框中确认删除。
警告
删除用户时,系统会同时删除该用户的掌纹信息。重新创建用户后需要重新录掌。删除操作不会影响已经生成的核验记录,被删除的用户不再显示在核验规则中。
3.5.4 用户标签管理
用户标签管理支持按组织或部门层级(最多三级)创建、重命名、删除用户标签并为用户绑定标签,用于对大规模用户进行分组隔离管理,例如按部门或区域划分权限和查看范围。
为用户选择标签
- 进入 User List 页面。
- 找到目标用户并单击编辑按钮。
- 单击标签字段,从标签列表中选择标签。
- 提交并保存。
创建标签
- 进入标签管理页面,或通过任意用户的编辑页面进入标签管理。
- 选择新建标签。
- 根据需要选择父标签。
- 输入标签名称。
- 提交并保存。
重命名标签
- 找到目标标签。
- 单击 Rename。
- 修改标签名称并保存。
创建子标签
- 找到目标父标签。
- 单击 Sub-tag。
- 输入子标签名称并提交。
删除标签
- 找到目标标签。
- 单击 Delete。
- 确认删除。
3.5.5 黑名单预警
算法平台会识别黑名单用户。如果用户涉及恶意攻击等情况,系统会将该用户标记为 黑名单,用户将无法通过刷掌核验。管理员也可以在用户列表中将用户的 Access Status 设置为 blocklist。
- 进入 Blacklist Monitoring 页面。
- 按 User ID 或 Username 搜索黑名单用户。
- 如需批量导出,单击下载图标。导出字段与页面显示字段一致。
3.5.6 用户可通行范围查看
用户的可通行范围在“3.2.2 场景管理”中配置。本功能用于查看当前用户可通行的场景组、场景、关联设备及核验规则等信息。
- 查看用户可通行范围:进入 User List 页面,找到目标用户,单击 View Access Permissions,右侧显示该用户当前可通行的场景组、场景、设备及核验规则信息。
- 页面顶部汇总显示该用户可通行的场景组数量、场景数量及设备数量;下方按场景组显示对应场景详情,可展开查看场景 ID、关联设备及核验规则,单击核验规则可查看具体信息。
3.6 成员管理
成员管理用于管理租户下的管理员账号及其角色权限。平台采用多租户、多角色的权限体系,每个租户可根据实际管理分工创建多个管理员账号,并为不同管理员分配相应角色。不同角色对应不同的功能权限和数据可见范围,管理员仅可查看和操作其权限范围内的数据。
| 角色 | 说明 |
|---|---|
| 超级管理员 | 平台最高权限角色,负责平台的整体运维和设置,拥有平台的全部功能权限。 |
| 租户管理员 | 拥有单个租户下的全部权限,可以创建租户成员并为其分配角色。 |
| 设备管理员 | 拥有单个租户下的场景和设备管理权限,支持新增、删除、修改和查询操作,不包含用户管理权限。 |
| 用户管理员 | 拥有单个租户下的用户管理权限,支持新增、删除、修改和查询操作,不包含场景和设备管理权限。 |
| 普通管理员 | 拥有所属租户下基础数据的查看权限,不支持新增、删除、修改、导入或导出操作。 |
3.6.1 查看和搜索成员
- 单击 Member Management,进入成员管理页面。
- 查看成员列表,或按 Role Name、Login Account 和 Administrator Name 搜索成员。
3.6.2 新建成员
超级管理员和租户管理员可以新建管理员账号,并为其分配角色和数据权限。新建成员支持单个新建和批量导入两种方式。
单个新建成员
- 单击 Add Member,进入新建成员页面。
- 填写 Login Account、Administrator Name、Password、Phone number、Email 和 Remarks。
- 在 Role Selection 中选择角色。该字段支持多选,成员权限为所选角色权限的并集。
- 配置 Data Scope。按场景设置时,以场景组为选择维度;未绑定场景组的设备位于默认分组中,默认均可查看。
- 提交成员信息。
注意
Login Account 不可重复,重复时系统会显示提示。成员创建成功后,请按照组织的凭据交付规范,通过安全渠道将初始密码发送给对应管理员。
批量新建成员
- 单击 Batch Import Members,进入批量导入页面。
- 选择 Batch new。
- 下载导入模板。
- 按照模板要求填写成员信息并上传模板。
注意
导入模板不可修改,填写说明不可删除。Login Account 是管理员的唯一标识,导入后不可修改。导入失败时,单击 Download Failure Information 下载错误信息。
3.6.3 编辑成员
本节介绍如何编辑成员基本信息、修改数据范围和密码,以及批量编辑成员。
编辑成员基本信息
- 找到目标成员并单击 Edit。
- 根据需要修改 Admin Name、Phone number、Email、Role Selection 或 Data Scope。
- 保存修改。
修改数据范围
在 Data Scope 中,设备管理员、用户管理员和普通管理员的数据范围可以按场景或用户设置:
- 按场景选择:可以多选场景标签。
- 按用户选择:可以选择全部用户或指定用户,并可以按用户标签选择用户。
租户管理员和超级管理员默认可以查看全部租户数据和系统数据。
修改成员密码
- 单击修改密码按钮。
- 在对话框中输入新密码。
- 提交新密码。
批量编辑成员
- 单击 Batch Import Members,进入批量编辑页面。
- 选择 Batch editing。
- 下载导入模板。
- 按照模板要求填写成员信息并上传模板。
注意
导入模板不可修改,填写说明不可删除。Login Account 是管理员的唯一标识,导入后不可修改。导入失败时,单击 Download Failure Information 下载错误信息。
3.6.4 删除成员
- 找到目标成员并单击 Delete。
- 在确认对话框中确认删除。
警告
成员删除后无法继续登录。如果删除已经登录的成员,该成员继续操作或向后台发起请求时,系统会自动清除其登录状态。
3.7 运营管理
运营管理用于集中查看和处理设备端上报的问题,并通过排查工具查询事件及请求链路,帮助超级管理员定位和处理业务异常。
3.7.1 问题上报
问题上报用于汇总设备端提交的异常信息。超级管理员可以按条件筛选上报问题,并记录问题定位原因和处理结论。
上报问题
用户可以在设备端主动轻触 问题上报,提交异常信息。所有上报问题会统一汇总至管理后台的 运营管理 > 问题上报 页面。
查看和筛选问题
- 进入 运营管理 > 问题上报 页面。
- 按时间范围、问题类型、设备和处理状态筛选上报问题。
处理问题
- 找到目标问题并单击 问题操作。
- 在对话框中填写问题定位原因和处理结论。
- 提交处理结果。
3.7.2 排查工具
排查工具用于对刷掌相关事件(设备注册、设备识别、移动端识别、核验等)进行问题定位和全链路排查,帮助管理员快速发现并分析异常事件。
查看和筛选事件
- 按事件时间、Device SN 和状态等条件筛选事件。
- 查看事件列表中的事件时间、Device SN、Trace ID、用户 ID、事件名称、错误信息、耗时(单位:ms)和日志链接。
- 如需查看日志,单击 查看日志。
- 如需查看事件详情,单击 详情。
查看事件详情
- 找到目标事件并单击 详情。
- 查看事件的基本信息,包括 Trace ID、Device SN、手掌 ID、用户 ID、场景名称、返回码、返回信息、客户端耗时、服务端耗时和事件时间等。
- 查看现场照片、客户端请求链路和服务端请求链路。
- 根据需要查看或下载日志,以还原现场并定位问题原因。
3.8 数据驾驶舱
数据驾驶舱是管理后台首页的 Data Dashboard,提供平台运营数据的可视化总览,帮助管理员快速掌握业务运行情况。
3.8.1 数据总览
数据总览用于显示平台核心指标、当日业务数据及指定时间范围内的数据趋势。
核心指标
首页显示总设备数、总注册人数、总手掌数和掌库配额使用情况。
今日数据
首页实时显示今日刷掌次数、今日刷掌人数、今日新激活用户数和当前在线设备数。
趋势与分布
- 用户数据趋势图:显示每日新增激活用户数、每日新增手掌数、每日活跃用户数和用户状态分布。
- 设备数据趋势图:显示设备在线率。
- 刷掌数据趋势图:显示每日刷掌次数。
选择时间范围并导出数据
可以选择最长 180 天的时间范围查看趋势,并支持导出数据。
3.8.2 设备大盘
设备大盘用于集中显示设备运行及资源健康情况,帮助管理员快速了解设备在线状态、资源使用情况、OTA 升级结果及高风险设备信息。
设备状态和健康趋势
- 设备状态概览:显示总设备数、在线率、健康设备数、告警设备数及严重异常设备数。
- 设备健康状态趋势:显示近 24 小时内健康、告警及严重异常设备数量的变化趋势。
资源和组件健康
- 资源健康分布:显示设备整体资源健康状态,包括健康、告警、严重异常及离线设备数量和占比。
- 资源使用率分布:显示在线设备的整机内存、CPU 及磁盘使用情况,并按照健康、告警、严重异常及离线状态进行统计。
- 摄像头状态:显示设备摄像头正常及异常数量和占比。
升级结果和高风险设备
- OTA 升级结果:显示近 7 天设备升级总数、升级成功数、升级失败数及升级成功率,并按日期显示升级结果趋势。
- 高风险设备排行:按健康度由差到好排序,显示当前风险等级最高的设备。
刷新数据
设备大盘默认每 5 分钟自动刷新一次,也支持单击 刷新 手动获取最新设备状态。
3.9 租户管理
租户管理模块支持多租户架构,超级管理员可创建和管理多个租户,实现租户间的数据隔离和独立管理。
3.9.1 新建租户
只有超级管理员可以新建租户。新建租户时,可以配置租户基础信息、掌库配额、场景模式、注册方式、核验记录推送和联系人信息。
- 进入 Tenant Management 页面。
- 单击 Add Tenant,进入新建租户页面。
- 按照以下说明配置租户信息。
- 单击 Submit,完成租户创建。
基础信息
| 字段 | 是否必填 | 说明 |
|---|---|---|
| Tenant Name | 必填 | 租户显示名称,长度为 1–64 个字符。 |
| Tenant Identifier | 必填 | 系统内部唯一标识,创建后不可修改;4–32 个字符,仅支持小写字母、数字、连字符(-)。 |
| Tenant Description | 选填 | 租户用途或业务说明,最多 200 个字符。 |
配额设置
| 字段 | 是否必填 | 说明 |
|---|---|---|
| Palm Database Capacity Quota | 必填 | 设置分配给当前租户的掌库配额,最高为 50,000,且不可超过平台当前剩余可分配配额。开启双掌注册时,每位用户最多占用 2 个掌库配额。 |
场景配置
Scene Configuration 用于设置当前租户的默认场景模式及允许使用的注册方式。后续创建场景时,可继承租户配置的注册方式。
Scene Mode:支持 Closed Scene 和 Open Scene 两种模式。
| 场景模式 | 说明 |
|---|---|
| Closed Scene | 封闭场景,仅允许管理员预先录入的内部用户使用。用户需由管理员提前录入后方可完成注册及通行。 |
| Open Scene | 开放场景,允许用户通过已启用的注册方式进行自助注册,无需管理员提前录入用户信息。 |
Scene Description:可以填写当前租户场景模式的补充说明,最多 200 个字符。
注册方式
Registration Method 用于控制当前租户允许使用的注册方式开关。
以下注册方式受租户开关控制:
| 注册方式 | 说明 |
|---|---|
| Mobile QR Scan Registration | 手机扫码注册。用户在核验设备上刷掌,再按照设备屏幕提示使用手机扫描二维码并完成手掌注册。 |
| Device Code Scan Registration | 设备滴码注册。用户通过 H5 页面填写注册信息并生成注册二维码,再在设备端刷掌并扫描二维码完成注册。 |
| Host Computer Registration | 上位机注册。管理员在上位机软件中填写用户信息,并引导用户在设备端刷掌后完成注册。 |
| Mobile App Registration | 空中开掌注册。用户通过移动端 App 或空中开掌注册 H5预注册手掌,再在线下设备首次刷掌并完成激活。 |
管理员可以通过各注册方式右侧的开关控制该方式是否启用。
说明
设备输入注册默认可用,不受租户注册方式开关控制。
Standard 在注册时检测到高相似手掌会直接拒绝录入;识别时检测到高相似手掌会直接拒识。
核验记录推送
Verification Record Push 用于将当前租户产生的核验记录实时推送至指定业务系统,可用于对接第三方业务系统。
租户管理员可以查看和配置所属租户的推送地址,超级管理员可以查看和管理所有租户的推送配置。
| 字段 | 说明 |
|---|---|
| Push Address | 填写接收核验记录的业务回调地址,需使用以 http:// 或 https:// 开头的有效地址;未填写时,不开启核验记录推送。 |
| Request Method | 核验记录使用固定的 POST 请求方式进行推送。 |
| Push Scope | 设置需要推送的核验记录范围。 |
联系信息
可按需填写租户联系人信息,包括:
| 字段 | 说明 |
|---|---|
| Contact Name | 联系人姓名。 |
| Contact Phone | 联系人电话。 |
| Contact Email | 联系人邮箱。 |
3.9.2 查看租户详情
租户创建完成后,可以在租户列表中单击 Details 查看租户详情,包括 APP ID、API Key、租户状态、掌库配额使用情况和场景模式等信息。
3.9.3 编辑租户
- 找到目标租户并单击 Edit。
- 根据需要修改租户名称、掌库配额、场景配置、注册方式、核验记录推送或联系人信息。
- 单击 Submit。
系统保存修改后的租户配置。
3.9.4 管理租户管理员
租户管理员管理包括进入管理员列表、新增管理员,以及对已有管理员执行重置密码、禁用或删除操作。
进入租户管理员管理
- 找到目标租户。
- 单击 Manage,进入租户管理员列表。
重置管理员密码
- 在租户管理员列表中找到目标管理员。
- 选择重置密码,并按照页面提示完成操作。
禁用管理员
- 在租户管理员列表中找到目标管理员。
- 选择禁用,并按照页面提示完成操作。
删除管理员
- 在租户管理员列表中找到目标管理员。
- 选择删除,并按照页面提示完成操作。
新增租户管理员
- 在租户管理员列表中选择新增管理员。
- 填写管理员信息并提交。
3.9.5 切换租户视图
超级管理员切换租户
- 打开页面左下角的租户选择下拉框。
- 选择目标租户。
页面自动刷新,并仅显示所选租户的业务数据。
租户管理员视图
租户管理员登录后,默认进入所属租户视图。页面顶部显示当前租户名称,租户管理员不可切换租户。
3.9.6 启用或禁用租户
- 找到目标租户。
- 单击 Enable 或 Disable。
- 在确认对话框中确认操作。
警告
禁用租户会产生以下影响:
- 管理后台:该租户下所有管理员账号无法登录管理后台。
- 设备端:该租户下所有刷掌设备无法进行掌纹核验。
- 移动端:该租户下所有用户无法通过移动端 demo App 登录或使用相关功能。
- 数据:已有数据不会被删除。重新启用租户后,可以恢复全部功能。
3.9.7 租户数据隔离
- 不同租户间的用户数据、设备数据、核验记录、场景配置等完全隔离。
- 租户管理员、设备管理员、用户管理员、普通管理员均仅可查看和操作所属租户范围内的数据,无法查看或操作其他租户的任何数据。
- 超级管理员为平台级角色,可跨租户查看和管理所有租户的数据。
3.10 审计日志
审计日志模块记录管理员在系统中的操作行为,用于安全审计和问题追溯。
3.10.1 查看操作日志
- 单击 Operation Log,进入操作日志页面。
- 查看管理员的系统操作记录。每条日志包含 IP 地址、操作人、操作时间、操作类型和操作结果。
- 按操作人、操作类型、操作结果或操作时间范围筛选日志。
- 找到目标日志并单击 View,查看操作详情。
3.10.2 日志范围
审计日志覆盖管理后台中的关键操作,包括但不限于:
| 覆盖模块 | 审计操作类型 |
|---|---|
| 成员管理 | 新建、编辑和删除成员。 |
| 租户管理 | 新建、编辑和删除租户。 |
| 设备管理 | 录入、编辑、删除和批量导入设备。 |
| 场景管理 | 新建、编辑和删除场景。 |
| 用户管理 | 新建、编辑和删除用户,以及删除掌纹。 |
| 系统配置 | 修改系统配置。 |
| 升级包管理 | 新增升级包、删除升级包。 |
| 升级单管理 | 创建升级单、废除升级单。 |
| 升级任务 | 新增升级任务、修改升级任务。 |
| 设备日志管理 | 触发日志上传、下载日志。 |
| 远程指令 | 下发远程指令(含指令类型、目标设备、执行结果)。 |
以上操作日志均包含:操作人、IP 地址、操作时间、操作类型、操作结果、操作详情。
3.11 系统设置
系统设置模块供超级管理员查看和配置平台基础信息,包括平台 Logo、平台名称、服务端点、系统版本信息及平台时区等。
- 单击 System Settings,进入系统设置页面。
3.11.1 平台 Logo 和名称
页面显示当前平台 Logo 和平台显示名称。可以上传或替换 Platform Logo,并通过 Edit 修改 Platform Display Name。
3.11.2 服务端点
页面显示当前平台的服务端点信息,包括 Server Name、Open Domain、Device Domain、MQTT Domain 及 SSL Verification 状态。单击 Edit 可以修改相关服务端点配置。
3.11.3 系统信息
页面显示当前系统的基础版本信息,包括 Software Version、Version Type、Tenant Count、Library Capacity 及 Release Date。单击 Changelog 可以查看当前版本的更新记录。
3.11.4 时区设置
Timezone Settings 用于设置管理后台页面中日期和时间信息的显示时区。设备在当前租户完成激活后,会同步管理后台设置的时区。
- 进入 System Settings 页面。
- 找到 Timezone Settings。
- 在 Platform Display Timezone 中选择时区显示方式:
- Follow Local Browser:跟随当前浏览器所在设备的本地时区显示时间。例如浏览器本地时区为
Asia/Shanghai,则页面按照UTC+8显示时间。 - Follow Server:跟随当前服务端配置的时区显示时间,所有使用该设置的管理员按照服务器时区查看页面时间。
- Follow Local Browser:跟随当前浏览器所在设备的本地时区显示时间。例如浏览器本地时区为
切换时区后,管理后台中涉及时间显示的页面将按照所选时区显示对应的日期和时间,同时将该时区同步至当前租户中已激活的设备。