一、概述
常規準入控制方案,用戶接入網絡需要輸入賬號和密碼,用戶賬號創建和維護需要管理員,比較適用于企業內部使用。而微信準入控制方案,用戶只需要對企業公眾號進行關注,動動手指就可以接入網絡。非常適用于外賓入網、企業做活動宣傳、企業增粉等場景。
二、準入流程
企業開通微信公眾號,設置相關內容,然后通過宣傳海報等方式告知用戶可以通過微信接入wifi。用戶只需要掃描微信二維碼或者添加微信公眾號,即可連上wifi上網。
三、微信準入控制相關部署
1.注冊微信公眾平臺(服務號或訂閱號)
首先需要有一個微信公眾號,如果沒有,則可以到微信公眾平臺進行注冊、認證。地址為:https://mp.weixin.qq.com。如下圖所示:
2. 配置公眾平臺功能
接下來,在微信公眾后臺點擊“開發者中心”, 在配置項中填入接口相應URL和Token。
其中,URL是開發者用來接收微信服務器數據的接口URL。Token可由開發者任意填寫,用作生成簽名(該Token會和接口URL中包含的Token進行比對,從而驗證安全性)。
3. UniNAC后臺進行訪問設置
第一,在聯軟UniNAC的后臺設置例外終端IP范圍,讓用戶在認證前允許訪問微信服務器。需要注意的是,不同地區解析的IP地址可能不一樣。下面提供參考:
dns.weixin.qq.com,szsupport.weixin.qq.com
hort.weixin.qq.com,long.weixin.qq.com
szshort.weixin.qq.com,szlong.weixin.qq.com
183.61.49.148,14.17.43.33,14.17.52.146
14.17.43.35,14.17.52.147,183.61.49.147
101.227.131.105,101.227.131.106,101.226.76.145
101.226.76.146,101.227.131.102,101.226.76.175
101.227.131.101,192.168.4.69
第二,設置微信通過認證后的重定向指定URL。
如,ForwardURL= http://www.leagsoft.com/。認證通過后,會訪問重定向指定的URL。URL配置在UniNAC中。此時用戶已經具有指定訪問權限(支持下發ACL)。
4. 公眾號后臺設置微信上網指引內容
微信管理后臺“自動回復”中設置“被添加自動回復”和“關鍵詞自動回復”。
其中被添加自動回復指的是用戶關注微信號后指引其上網的歡迎詞。如上網請按輸入“1”等。關鍵詞自動回復指的是,當用戶按照上面的提示輸入內容時,系統自動回復的內容。另外,可以設置錯誤指令提示,以提醒用戶。
四、結語
微信準入控制認證后,在UniNAC審計信息中會留下記錄,接入用戶名為加密后的唯一ID,后續會對ID和昵稱進行解析。