SiPass-Fehlerbehebung

Dieser Abschnitt enthält Informationen zur SiPass-Fehlerbehebung.

SiPass-Import-Fehler

Meldung

Situation

Führen Sie die folgenden Schritte aus...

Die Erkennung ist fehlgeschlagen.

Die Datenermittlung schlägt aufgrund inkonsistenter Validierungsprofileinstellungen in den Zugangskontrollknoten fehl.

  • Die Erkennung schlägt fehl, wenn:
    - Eine Erkennung läuft zur gleichen Zeit auf einem anderen SiPass-Server desselben Projekts.
    - Ein Projekt-Backup ist in Arbeit.
    Versuchen Sie es in solchen Fällen später noch einmal.
  • Wenn die Validierung verwendet wird, stellen Sie sicher, dass das höchste erforderliche Validierungsprofil für die SiPass-Serverknoten eingestellt ist (eine höhere Einstellung in den untergeordneten Knoten führt zu einem Erkennungsfehler).

Probleme mit SiPass-Verbindungen und Konfigurationsfehlern

Quelle Ereignis

Situation

Führen Sie die folgenden Schritte aus...

SiPass-Konfiguration geändert (keine Änderungserkennung in Desigo CC).

Die Konfigurationen von Desigo CC und SiPass stimmen nicht überein.

  • Erkennungslauf.

Sie stellen fest, dass einige Ereignisse für bestimmte Objekte der Zugriffskontrolle fehlen.

Die Konfigurationen von Desigo CC und SiPass stimmen nicht überein.

  • Erkennungslauf.

Die Verbindung zum SiPass-Server wurde unterbrochen (Anmeldung fehlgeschlagen).

Desigo CC kommuniziert nicht richtig mit dem SiPass-Server.

  • Überprüfen Sie die SiPass-Serververbindung: Versuchen Sie, den SiPass-Server-Computer (unter Verwendung des Host-Computernamens) von dem Desigo CC -Computer (Server oder FEP) aus anzupingen, auf dem der SiPass-Treiber läuft. Wenn das Ping fehlschlägt, müssen Sie die IT-Netzwerkkonnektivität korrigieren.
  • Überprüfen Sie, ob das SiPass-System über die erforderlichen Lizenzen verfügt, die für die Verbindung von Desigo CC mit dem SiPass-Server erforderlich sind. Siehe Lizenzanforderungen von SiPass
  • Überprüfen Sie unter Windows-Dienste, ob der SiPass Integrated Management Station API Dienst ausgeführt wird. Wenn nicht, starten Sie den Dienst.
  • Überprüfen Sie in Windows mmc, ob das SiPass Root CA-Zertifikat und das zugehörige Host-Zertifikat auf dem SiPass-Server-Computer erstellt wurden. Falls nicht, führen Sie das Tool SiPass.certificatePicker aus.
  • Überprüfen Sie die Firewall-Konfiguration und die Ausnahmen (API-Port, standardmässig 8744).
  • Wenn SiPass über eine FEP-Station angeschlossen ist, muss der Desigo CC Sicherheitsschlüssel von der Serverstation exportiert und über SMC in die FEP-Station importiert werden.

Die Verbindung zum SiPass-Server wurde unterbrochen (der Benutzer ist bereits angemeldet).

Die Konfiguration umfasst 2 SiPass-Server mit demselben Treiber. Nach einem Neustart des Treibers kann es vorkommen, dass beide Server nicht mehr richtig verbunden sind.

  • Führen Sie auf beiden SiPass-Servern in den Windows-Diensten einen Neustart für den SiPass Integrated Management Station API-Dienst aus.

Der SiPass-Dienst gibt keine Client-Lizenzen frei

Wenn der Web UI API-Dienst neu gestartet wird, behält der SiPass-Dienst die Client-Lizenzen/Sitzungen

  • Starten Sie den SiPass-Server und den SiPass Management Station API-Dienst neu, damit die Client-Lizenzen in SiPass freigegeben werden.

SiPass-Betriebsprobleme

Meldung

Situation

Führen Sie die folgenden Schritte aus...

SiPass-Punkte

SiPass-Eingänge im Bedienmodus = Normal und Status = Disabled können nicht aktiviert werden.

Der Eingang wurde in der SiPass-Konfiguration deaktiviert.
Danach und vor einem erneuten Erkennung-Lauf, meldet die Eigenschaft Bedienmodus des Eingangspunkts nicht die Deaktivierung. Stattdessen zeigt die Eigenschaft Status den Zustand Deaktiviert, den Sie mit dem Befehl Aktivieren ändern können sollten. Der Befehl funktioniert jedoch nicht, weil eine auf der Konfiguration basierende Deaktivierung vorliegt.

  • Führen Sie Erkennung erneut aus und aktualisieren Sie die SiPass-Konfiguration.
    Die Standardeinstellungen der Importregeln von SiPass heben die dauerhafte Deaktivierung auf.
    Wenn die Importregeln von SiPass so gesetzt sind, dass deaktivierte Eingänge mit eingeschlossen sind, dann gibt die Eigenschaft Bedienmodus die Deaktivierung richtig an. In dem Fall geben sowohl der Bedienmodus als auch der Status beide Deaktiviert an.

Der Status eines SiPass-Datenpunkts wird in Desigo CC falsch gemeldet. Der Status lautet beispielsweise Verbindung verloren, obwohl das Bedienfeld kommuniziert, oder der Status wird immer als Unbekannt gemeldet.

Inkonsistente Status ergeben sich, wenn die Alarmklassendefinition (in SiPass Integrated konfiguriert) für den Datenpunkt einen oder mehrere Status hat und der Wert Alarm / Zurücksetzen auf Ignorieren gesetzt ist. Insbesondere:

  • Wenn der Wert Alarm / Zurücksetzen eines Status auf Ignorieren gesetzt ist, wird dieser Status falsch als einer der anderen Status gemeldet.
  • Wenn der Wert Alarm / Zurücksetzen eines Status auf Ignorieren gesetzt ist, wird dieser Status immer als Unbekannt gemeldet.
  • Verwenden Sie in der Konfiguration SiPass Integrated keine Alarmklassendefinitionen, in denen der Wert Alarm / Zurücksetzen für Status auf Ignorieren gesetzt ist.

Der Status einiger SiPass-Server wird in Desigo CC falsch angezeigt bzw. einige Befehle sind nicht mehr verfügbar.

Dies kann passieren, wenn zwei grosse SiPass-Server auf dem gleichen Netzwerk konfiguriert sind und somit den gleichen Treiber verwenden:

  • Zunächst werden die SiPass-Server normal verbunden und erkannt und alle Objekte zeigen den korrekten Status und die korrekten Befehle an.
  • Wenn der Treiber dann jedoch angehalten und gestartet oder das Projekt neu gestartet wird, zeigen einige der Objekte einen falschen Status bzw. falsche Befehle an

.

  • Dieses Problem ist bekannt. Um dies zu verhindern, konfigurieren Sie die SiPass-Server in getrennten Netzwerken, so dass sie nicht denselben Treiber verwenden.

In einem Antipassback-Bereich überschreiben zusätzliche Status die allgemeinen Status und umgekehrt.

Wenn ein Antipassback-Bereich so konfiguriert ist, dass er zusätzliche Status wie "4-Augen-Alarm" oder "Arbeitsgruppengrenzen" anzeigt, können diese seinen allgemeinen Status (leer, voll, überschritten..) überschreiben und umgekehrt, da alle Status in der gleichen globalen Statuseigenschaft angezeigt werden.

Zum Beispiel, in einem Bereich, der so konfiguriert ist, dass er den Status "4 Augen Zutrittsalarm" anzeigt, wenn er entweder leer ist oder wenn nur eine Person anwesend ist:

  • Sobald sich die erste Person anmeldet, wird der Status „4 Augen Zutrittsalarm“ durch den neuen Status „Bereich nicht leer“ überschrieben.
  • Wenn der Bereich leer wird, überschreibt der Status "Bereich leer" den Status "4 Augen Zutrittsalarm".
  • Dieses Problem ist bekannt. Es kann nur der zuletzt aufgetretene Status angezeigt werden, selbst wenn mehrere Status zutreffen.

Das Ausweisleser-Ereignis Deaktiviert von Pinfehler wird nicht in Desigo CC

Wenn eine mit Pinfehler deaktiviert konfigurierte Karte an einem Leser verwendet wird, wird kein Ereignis an Desigo CC gemeldet und der Leserstatus lautet Unbekannt.

  • Dieses Problem ist bekannt.

Überschreibschutz

Der Überbrückungsschutz funktioniert nicht bei SiPass-Türen, -Eingängen und -Ausgängen.

Selbst bei gesetztem Überschreibungsschutz werden Änderungen an diesen Objekten in Object Configurator nicht beibehalten, nachdem Sie eine Erkennung durchgeführt haben.

  • Dieses Problem ist bekannt. Aus Gründen der Effizienz wird der Überbrückungsschutz nicht auf SiPass-Türen, -Eingänge und -Ausgänge angewendet.
    Hinweis: Sie gilt auch für andere SiPass-Objekte wie externe Punkte.

Externe Punkte werden in den Gruppen nicht alphabetisch angezeigt.

Externe Punkte sind innerhalb der Gruppen alphabetisch sortiert basierend auf der vom SiPass-Server übertragenen Beschreibung.

  • Wenn die Beschreibung eines Punkts im Desigo CC-Konfigurator bei aktiviertem Überschreibschutz geändert wird, wird bei der Erkennung die Position des Punkts in den Gruppen nicht an diese Beschreibung angepasst. Die Reihenfolge entspricht der Beschreibung, die dem Punkt in SiPass zugewiesen ist.
  • Wenn die Beschreibung im Konfigurator geändert wird und der Überschreibschutz deaktiviert ist, wird bei der Erkennung die Beschreibung durch die in SiPass konfigurierte Beschreibung überschrieben.
  • Ändern Sie die Punktbeschreibung am SiPass Integrated-Server, nicht in Desigo CC.

Zutrittskontrollmassnahme im Massnahmenkatalog

Der Schritt Zutrittskontrolle eines Massnahmenkatalogs wird auf einem Desigo CC Client nicht angezeigt.

Wenn der Schritt Zutrittskontrolle ausgeführt wird, wird anstelle der erwarteten Kartenhalterdaten von der SiPass-Website eine Fehlermeldung angezeigt.

  • Stellen Sie sicher, dass sich der Desigo CC Client und der Desigo CC Server auf einem anderen Computer befinden als dem, auf dem der SiPass-Server installiert ist. Falls sie auf demselben Rechner installiert sind, müssen Sie in den Präfix-Richtlinien IPv4 gegenüber IPv6 bevorzugen. Verwenden Sie eine der beiden Methoden, um IPv4 gegenüber IPv6 unter Windows 10 und 11 zu bevorzugen.
  • Stellen Sie sicher, dass die Zertifikate auf der Desigo CC-Station ordnungsgemäss konfiguriert sind. Diese ist erforderlich, um Kartenhalterdaten / -listen während der Zutrittskontrolle anzeigen zu können:
    - Zertifikat für den Zugriff auf die SiPass-Website konfigurieren
  • Überprüfen Sie SiPass-Lizenzen: Für jede Desigo CC Station, die Massnahmenkataloge mit einem Zutrittskontrollschritt ausführt, ist eine 'Web Client-Lizenz' erforderlich.

Es werden keine Details zum ausgewählten Karteninhaber angezeigt.

Wenn Sie während des Zutrittskontrollschritts in der Liste der Karteninhaber auf einen Inhaber klicken, werden nicht die erwarteten Informationen angezeigt.

Das gleiche Verhalten zeigt sich, wenn Sie die Liste aller Karteninhaber auf der SiPass-Website direkt in einem Browser anzeigen.

  • Doppelklicken Sie beim ersten Mal auf den Karteninhaber, um dessen Details anzuzeigen. Bei einer nachfolgenden Auswahl müssen Sie nur noch einmal klicken.

Langsames Laden von Karteninhaberinformationen in der Zutrittskontrollmassnahme

Die Karteninhaberinformationen werden in folgenden Fällen nur langsam geladen:

- Wenn Sie die Details eines einzelnen Karteninhabers zum ersten Mal öffnen.

- Wenn Sie die Liste aller Karteninhaber zum ersten Mal öffnen.

- Wenn Sie zwischen einem einzelnen Karteninhaber und der Liste aller Karteninhaber oder umgekehrt wechseln.

  • Dieses Problem ist bekannt. Warten Sie, bis die Seite geladen ist.

Die Zutrittskontrollmassnahme wird ausgeblendet, wenn die Grösse des primären Arbeitsbereichs geändert wird, um den sekundären Arbeitsbereich anzuzeigen

Wird der primäre Arbeitsbereich unter eine gewisse Grösse verkleinert, ist der Inhalt der Zutrittskontrollmassnahme leer.

  • Um dies zu umgehen, verwenden Sie einen Monitor mit hoher Auflösung. Dadurch wird sichergestellt, dass der primäre Arbeitsbereich auch in einem Layout mit sekundärem Arbeitsbereich eine ausreichende Grösse hat.

SiPass-Konfigurationsprobleme

Problem

Situation

Führen Sie die folgenden Schritte aus...

Sie müssen den SiPass-API-Port ändern.

Sie müssen den SiPass-API-Port ändern, um die spezifischen Netzwerkanforderungen zu erfüllen. Dazu müssen Sie sowohl die Desigo CC - als auch die SiPass-Einstellungen ändern.

In Desigo CC:

 

In SiPass:

  1. Navigieren Sie zu dem Ordner: <Installationsverzeichnis>\SiPass Integrated Management Station API\SiPass Integrated Management Station API\
  2. Öffnen Sie die Textdatei:
    Siemens.SiPAss.Host.Monitoring.exe.config
  3. Lokalisieren Sie die Zeilen:
    <add key="ApiHostUri" value="https://Client05:8744/" />
    <add key="SipassSignalRUri" value="https://Client05:8744/Notifier/hubs" />
  4. Ersetzen Sie in beiden Zeilen die Portnummer (8744 im Beispiel)
  5. Starten Sie unter Windows-Dienste den Dienst SiPass Integrated Management Station API neu

SiPass-Support-Referenz

Für allgemeine Fragen und technischen Support zu SiPass wenden Sie sich bitte an den folgenden Kontakt: