一、概述
常規(guī)準入控制方案,用戶接入網(wǎng)絡(luò)需要輸入賬號和密碼,用戶賬號創(chuàng)建和維護需要管理員,比較適用于企業(yè)內(nèi)部使用。而微信準入控制方案,用戶只需要對企業(yè)公眾號進行關(guān)注,動動手指就可以接入網(wǎng)絡(luò)。非常適用于外賓入網(wǎng)、企業(yè)做活動宣傳、企業(yè)增粉等場景。
二、準入流程
企業(yè)開通微信公眾號,設(shè)置相關(guān)內(nèi)容,然后通過宣傳海報等方式告知用戶可以通過微信接入wifi。用戶只需要掃描微信二維碼或者添加微信公眾號,即可連上wifi上網(wǎng)。
三、微信準入控制相關(guān)部署
1.注冊微信公眾平臺(服務(wù)號或訂閱號)
首先需要有一個微信公眾號,如果沒有,則可以到微信公眾平臺進行注冊、認證。地址為:https://mp.weixin.qq.com。如下圖所示:
2. 配置公眾平臺功能
接下來,在微信公眾后臺點擊“開發(fā)者中心”, 在配置項中填入接口相應URL和Token。
其中,URL是開發(fā)者用來接收微信服務(wù)器數(shù)據(jù)的接口URL。Token可由開發(fā)者任意填寫,用作生成簽名(該Token會和接口URL中包含的Token進行比對,從而驗證安全性)。
3. UniNAC后臺進行訪問設(shè)置
第一,在聯(lián)軟UniNAC的后臺設(shè)置例外終端IP范圍,讓用戶在認證前允許訪問微信服務(wù)器。需要注意的是,不同地區(qū)解析的IP地址可能不一樣。下面提供參考:
dns.weixin.qq.com,szsupport.weixin.qq.com
hort.weixin.qq.com,long.weixin.qq.com
szshort.weixin.qq.com,szlong.weixin.qq.com
183.61.49.148,14.17.43.33,14.17.52.146
14.17.43.35,14.17.52.147,183.61.49.147
101.227.131.105,101.227.131.106,101.226.76.145
101.226.76.146,101.227.131.102,101.226.76.175
101.227.131.101,192.168.4.69
第二,設(shè)置微信通過認證后的重定向指定URL。
如,F(xiàn)orwardURL= http://xhyy8.com/。認證通過后,會訪問重定向指定的URL。URL配置在UniNAC中。此時用戶已經(jīng)具有指定訪問權(quán)限(支持下發(fā)ACL)。
4. 公眾號后臺設(shè)置微信上網(wǎng)指引內(nèi)容
微信管理后臺“自動回復”中設(shè)置“被添加自動回復”和“關(guān)鍵詞自動回復”。
其中被添加自動回復指的是用戶關(guān)注微信號后指引其上網(wǎng)的歡迎詞。如上網(wǎng)請按輸入“1”等。關(guān)鍵詞自動回復指的是,當用戶按照上面的提示輸入內(nèi)容時,系統(tǒng)自動回復的內(nèi)容。另外,可以設(shè)置錯誤指令提示,以提醒用戶。
四、結(jié)語
微信準入控制認證后,在UniNAC審計信息中會留下記錄,接入用戶名為加密后的唯一ID,后續(xù)會對ID和昵稱進行解析。