# Gestão do InControl no Nexus — visão geral

O InControl deixou de ser um sistema à parte: a **gestão do controle de acesso vive no
Nexus**, e o InControl funciona como **ponte** com os leitores (o hardware na rede).
Este é o índice de tudo que dá para fazer por aqui e onde fica cada coisa.

> **Permissão:** quase tudo abaixo pede **gerenciar o InControl** (administração ou
> administrador do sistema). Quando algo não conecta, o primeiro lugar para olhar é
> **Sistema → Diagnóstico → Log de integrações** (filtro `InControl`).

---

## O mapa das telas

| O que você quer fazer | Onde | Como funciona |
|---|---|---|
| **Cadastrar pessoas** e mandar para o InControl | **Cadastros → Pessoas** | Fonte da verdade é o Nexus; ao salvar, a pessoa é espelhada (nome, CPF, telefone, grupo, estado, validade, foto). |
| **Cartão / senha / controle / placa** de uma pessoa | ficha da pessoa → **🔑 Credenciais** | §4.1 — cadastro local + espelho no InControl. Guia: `INTEGRACAO-INCONTROL-CREDENCIAIS.md` |
| **Grupos de acesso** (quais portas, em qual horário) | **Configurações → InControl** (`/incontrol/groups`) | Seleciona pontos de acesso **+** zona de tempo e empurra ao InControl. |
| **Leitores** (facial/biometria/cartão) | **Configurações → Leitores InControl** | §4.2 — importar, editar (IP/porta/senha…), testar conexão, sincronismo parcial, reiniciar. Guia: `INTEGRACAO-INCONTROL-DISPOSITIVOS.md` |
| **Departamentos** | **Configurações → Departamentos IC** | §4.3 — criar/editar/excluir (ao vivo). Guia: `INTEGRACAO-INCONTROL-DEP-ZONAS.md` |
| **Zonas de tempo** (horários por dia da semana) | **Configurações → Zonas de tempo IC** | §4.3 — editor semanal (faixas por dia). Mesmo guia acima. |
| **Áreas** (lotação) + ocupação ao vivo | **Configurações → Áreas IC** | §4.4 — lista com ocupação ao vivo, quem está na área, criar. Guia: `INTEGRACAO-INCONTROL-AREAS-PONTOS.md` |
| **Pontos de acesso** (portas) | **Configurações → Pontos de acesso IC** | §4.4 — somente ver (o cadastro é no InControl). Mesmo guia acima. |

---

## Como o espelho funciona (em uma frase)

- **Pessoas, credenciais e leitores** têm **cópia local** (fonte da verdade aqui) +
  empurrão para o InControl. Funcionam mesmo com o InControl fora do ar.
- **Departamentos, zonas de tempo, áreas e pontos** são **configuração do InControl** —
  lidos **ao vivo**, com a gravação passada adiante. Sem cópia local.
- Tudo é **best-effort**: uma falha no InControl **não derruba** a operação local; o log
  de integrações registra o motivo.

---

## O que AINDA é feito no InControl (limites conhecidos)

Estes pontos não foram capturados na engenharia reversa (a disciplina é **não inventar
endpoint** — confirmar por HAR antes de ligar):

- **Editar/excluir área** e **cadastrar ponto de acesso** — a criação/leitura existe
  aqui; a edição fica no InControl.
- **Biometria (digital)** — exige diálogo ao vivo com o leitor (a pessoa encosta o dedo).
- **Vincular pessoa a um departamento** — o campo existe no InControl, mas o formato não
  foi confirmado num HAR. Para ligar com segurança, capture um HAR editando um usuário que
  **tenha** departamento e me avise.
- **Ações de evento** (acionar relé/sirene por evento) — só leitura no material capturado.

Para completar qualquer um destes, o caminho é sempre o mesmo: capturar um HAR fazendo a
ação no InControl e me passar — aí fixo o formato exato e ligo, sem adivinhar.

---

## Guias detalhados (passo a passo)

- `INTEGRACAO-INCONTROL-CREDENCIAIS.md` — cartão/senha/controle/placa nas pessoas
- `INTEGRACAO-INCONTROL-DISPOSITIVOS.md` — leitores (importar, editar, sincronizar)
- `INTEGRACAO-INCONTROL-DEP-ZONAS.md` — departamentos e zonas de tempo
- `INTEGRACAO-INCONTROL-AREAS-PONTOS.md` — áreas (lotação) e pontos de acesso

Todos aparecem também dentro do sistema em **Sistema → Documentação**.
