EG与WMC/MCP联动说明

1、EG的商业营销认证,又会被叫做微信认证或应用认证,支持与WMC/MCP联动,完成短信、微信应用等多种方式的认证,认证的原理大家可以类比EG与SMP/ESS联动,在商业营销认证中EG也是做为NAS设备,当EG上通过微信认证快速配置开启认证后,当没有通过认证的IP(免认证用户除外)经过EG上网时,EG会弹出WMC的认证界面,用户根据界面提示做认证操作,具体使用那种认证,认证界面怎么提示由WMC进行控制;

2、如WMC上开启的是微信关注认证,那么认证界面上就是提示用户关注用户的微信公众号,用户在手机上做了微信关注的动作,EG会通过应用识别感知此并把此动作告知WMC,WMC通知EG让这个IP上线,这个IP就可以正常上网了;

3、如需要使用微信标准的微信连WIFI功能,则EG设备上,在微信认证快速配置中必须选择微信连WIFI选项;微信客户端扫描二维码后,微信客户端识别出二维码并把反馈到微信Server(这里是通过手机的移动网络,所以手机需要开启移动数据功能),微信Server通过二维码策略检查请求,微信Server返回SSID并通知连接Wi-Fi,连接Wi-FI后微信客户端会发起相关的http请求,EG设备会进行重定向,后续由微信客户端与微信server,WMC三方联动完成认证,EG放行认证通过的终端MAC,终端可正常上网;

4、总之不管是微信认证还是短信认证,首先要保证EG可以和WMC联动通信,EG上通过快速配置开启认证功能,具体使用那种认证方式是由WMC决定的,用户根据WMC提供的认证界面进行认证操作,认证通过后WMC通告EG放通那个IP上网,EG就放通对应的IP上网;

5、EG3000XE/UE 11.1(6)B5微信连wifi没准出所以web不支持商业营销功能

 

WMC上的各种认证类型

短信认证:用户连上网络,打开浏览器时重定向到PORTAL页面,在页面上输入手机号后获取验证码,填入验证码进行认证,认证通过WMC通知EG让这个IP上线。通过短信认证可获取终端的手机号码。短信网关需要有用户在WMC/MCP上进行充值后才可使用。

固定账号认证:由WMC/MCP创建固定的账号和密码,用户连上网络后使用分配的账号密码进行认证,认证通过WMC通知EG让这个IP上线;

手机号免密码认证:用户在PORTAL页面上输入手机号后点击获取验证码按钮,由系统自动给出验证码并填写在验证码输入框,然后顾客在此点击上网按钮即认证通过,WMC通知EG让这个IP上线,这个IP即可上网。该方法无需通过接收短信确认,通常可用于无短信网关或短信网关不可用的场景。

微信连WIFI:  微信连WIFI是腾讯推出的标准微信认证功能。设备通过WMC/MCP平台注册到微信平台后,即可实现便捷的微信吸粉。该方案是通过上网设备、WMC/MCP、微信服务器三方联动的方式,识别用户的微信行为。当用户按照微信的流程完成认证时,设备即会使该IP认证上线。目前微信连WIFI支持扫描二维码或打开浏览器完成认证两种方式, 并且可以设置是否需要强制关注微信

扫描二维码方式---设备在WMC上完成添加时会生成一个二维码。安卓手机用2G/3G/WIFI流量直接扫描该二维码可以直接关联到该SSID,并唤醒微信进入认证流程。IOS手机需先手动关联该SSID后再扫描二维码以唤醒微信进入认证流程。 按照微信中的提示, step by step完成操作。 如在WMC上设置了强制关注公众号,则在认证过程中必须关注指定公众号才能完成认证。

打开浏览器进行微信连WIFI认证方式---设备在WMC完成注册,并在WMC平台上完成相应的规则设置。 手机连上SSID后,打开浏览器(部分手机支持自动弹出广告)访问任意页面时被重定向到广告页面,点击广告页面上的认证功能将自动唤起微信进入进入认证流程。按照微信中的提示, step by step完成操作。 如在WMC上设置了强制关注公众号,则在认证过程中必须关注指定公众号才能完成认证。

对于PC(台式或者笔记本)、PAD类终端,在打开浏览器时会弹出一个微信的二维码,使用已经可以上网的手机扫描该二维码并完成授权操作后,PC既可以完成认证上网。

注:手机扫描二维码后,偶尔会提示:服务器繁忙,请一分钟后刷新重试。该问题一般为微信服务器导致,需要用户重新打开浏览器获取二维码进行认证。

 

 

无感知认证:由WMC/MCP控制,当用户打开浏览器重定向到PORTAL时,WMC/MCP根据用户信息在平台上是否已经存在进行判断,如已经存在则提示用户认证通过并向通知EG让这个IP上线。

HTTPS重定向:支持用户终端打开HTTPS网页时重定向到认证页面。

 

mac-by-pass功能

类似无感知认证,用户接入网络时,由设备主动向WMC/MCP报告用户接入,WMC/MCP根据认证策略控制判断是否下发用户放行。两者一般用于如下场景中:

? 无感知认证: 用户第一次使用场所网络时,需要按照正常流程完成认证并将数据记录到WMC/MCP平台。用户下线后再次接入网络,当用户打开浏览器时,服务器可直接提示用户已经可以上网(同时可进行广告营销)。

? mac-by-pass: 用户第一次使用场所网络时,需要按照正常流程完成认证并将数据记录到WMC/MCP平台。用户下线后再次接入网络就可以直接上网。

 

https重定向

国内越来越多的门户网站采用了HTTPS作为其入口,11.1(6)B9版本以后开始APP-AUTH支持支持HTTPS重定向

1、终端访问HTTPS页面

2、认证模块将未认证用户的443端口流量送到HTTPS代理模块

3、HTTPS代理模块完成HTTPS的交互,并分装合适的重定向格式

4、将重定向信息转发给终端

5、终端访问服务器

注:访问HTTPS网页可以重定向,可能会碰到浏览器缓存,导致https重定向失败,此时需要清除浏览器缓存。

 

微信临时放行和永久放行

11.1(6)B9及以上版本在设备端配置微信连wifi时, 可以设置微信是永久放行的,即用户不需要认证也可以直接使用微信。另外一种则是设置成临时放行,即用户只有在认证页面上点击认证按钮后才可以使用微信一段时间, 结束后则不能使用,除非再次点击认证按钮

微信放行增加了临时放行、永久放行和不放行几个选项,如下图:

使用配置向导, 选择微信连wifi3.X协议时,默认开启了微信临时放行,放行时间为30秒(勾选WSO后为300秒)。可通过WEB切换到永久放行或永不放行。