1) Schéma réseau minimal (Visitor)
Accès utilisateurs/Postes d’accueil → Serveur WEB/API : HTTPS 443.
Impression : effectuée depuis le poste client (poste d’accueil ou borne), vers l’imprimante USB/IP locale.
iPad (borne) : app Visitor reliée à l’API via QR codes (appairage) et communication en HTTPS 443.
Les autres briques (SQL, LDAPS, SMTP, contrôle d’accès, Wi‑Fi Guest) suivent la Matrice des flux réseau.
2) Périphériques & connectivité
Imprimantes prises en charge (exemples)
Brother QL‑820NWB : Bluetooth / Wi‑Fi / Ethernet / USB (étiquettes, borne ou accueil).
Evolis Zenius : Ethernet / USB (badge PVC, accueil).
Evolis Tatto RW2 : USB (badge PVC, accueil).
Zebra GK420T : USB (étiquette/badge, accueil).
Autres périphériques utiles
Lecteurs MRZ (pièces d’identité), lecteurs de badge (HID, STID, MIL100+), tablettes de signature.
iPad (borne)
iOS 15+ recommandé, mode kiosk/MDM possible. Connexion HTTPS 443 vers l’API Visitor.
3) Étapes de paramétrage (application Visitor)
Déclarer le poste d’accueil
Administration → Gestion des postes : nom machine (unique), site/guichet, options (contrôle d’accès, modèle d’impression, numérotation des badges).Déclarer les périphériques
Administration → Périphériques : ajouter Imprimante (USB ou IP), Lecteur MRZ, Lecteur de badge, Tablette de signature.Associer au poste
Affecter l’imprimante et autres périphériques au poste d’accueil choisi.Tester l’impression
Depuis Accueil : générer un badge de test (vérifier police/format). Ajuster le modèle si besoin.(Borne iPad)
Appairer l’iPad : scanner le QR API, se connecter, choisir le site, scanner le QR tablette pour lier au portail, puis activer les modules (enregistrement, signature, etc.).
4) Bonnes pratiques réseau & impression
VLAN dédié postes d’accueil/ bornes et adresses IP réservées pour imprimantes réseau.
TLS 1.2+ sur les accès 443 ; certificats valides (chaîne complète).
Éviter les NAT/Proxy qui interceptent TLS entre iPad et API.
Pour les imprimantes USB, verrouiller le poste (droits locaux restreints) ; pour les imprimantes IP, filtrer par sous‑réseaux.
Documenter le plan d’étiquettes/badge (formats, modèles) et prévoir un stock.
5) Dépannage rapide
Aucun badge ne sort : vérifier l’association imprimante↔poste, le pilote, et le modèle d’impression.
Borne iPad non connectée : rejouer les QR d’appairage, contrôler l’accès HTTPS 443 vers l’API, vérifier l’activation des modules.
Décalage d’impression : corriger marges/format dans le modèle ; faire un tirage test.
Latences : privilégier Ethernet pour imprimantes réseau ; tester le débit Wi‑Fi et la qualité du signal au comptoir.
Pré‑requis
Serveur WEB/API accessible en HTTPS 443 depuis postes d’accueil et iPad.
Postes Windows pour l’accueil (client riche pour la traçabilité poste, si activé).
Imprimantes USB/IP disponibles et pilotes installés (si requis).
Liens croisés
Kiosques / tablettes (Visitor) → appairage iPad & modules.
Modèles de titres d’accès (badges) → création/variables/tests.
Matrice des flux réseau → ports & sens des flux.
Sécurité on‑prem → durcissement postes/imprimantes, TLS/LDAPS.
