配置认证授权的准备信息
认证准备
网络业务 |
认证方式 |
网络规划 |
认证准备工作 |
---|---|---|---|
员工接入 |
PSK认证 |
SSID名称:test-emp |
-- |
访客接入 |
Portal认证(微信链接认证)
说明:
如果采用微信链接认证方式接入网络,需要先关注微信公众帐号,获取认证链接。目的是到微信服务器上获取用户身份信息,再到云平台进行Portal认证。 |
SSID名称:test-guest |
|
配置微信公众平台
如果用户采用微信链接认证方式接入网络,需要先申请微信公众号,并在公众平台配置对接参数,具体步骤如下。
- 在微信公众平台申请企业类型的服务号或订阅号,并通过腾讯的认证。具体操作根据微信公众平台提示即可。
- 在微信公众平台配置对接参数。
- 用申请到的微信公众帐号登录微信公众平台。
- 选择“功能 > 自动回复”。
- 在“被添加自动回复”中输入如下内容。
<a href="https://认证后域的IP地址或域名?wxauth=3&wxtoken=[URL对接密钥]">回复信息显示的文字</a>
- 认证后域的IP地址或域名:替换成认证后域的IP地址/域名,且IP地址必须是私网IP。此URL地址主要是为了触发Portal认证,只要填写的IP地址/域名在访客认证通过前不能访问即可。
链接中的IP地址请不要与用户终端的IP地址在同一个网段,避免IP地址分配给终端之后变成了认证前网络可达的地址。
- 回复信息显示的文字:公众平台回复给用户的上网链接中显示的文字,如:文字设置成“我要上网”后,公众平台返回的认证链接对应的文字为“我要上网”。
- URL对接密钥:URL对接密钥是一个16~32位英文字母或数字,或者字母和数字组合成的字符串,您需要手动设置,并牢记此URL对接密钥值,同时要保证微信公众平台与华为乾坤云平台中配置的URL对接密钥值一致。
配置社交媒体参数
- 登录华为乾坤控制台。
- 单击页面左上角按钮,单击“我的服务 > 云管理网络”,在快捷菜单栏选择“ > 高级配置”。
- 在高级配置界面选择表 微信链接认证社媒参数配置参数,完成后单击“应用”。
,启用微信认证功能,按
表2 微信链接认证社媒参数 参数名称
参数取值
认证方式
微信链接认证
公众号名称
单击“创建”,设置公众号名称、URL对接密钥、失效时间,并单击“确定”。
说明:- “URL对接密钥”是一个16~32位的任意数字或字母组成的字符串,需手动设置。请保持微信公众平台配置的认证链接中携带的Token值与平台URL对接密钥值一致。
- 若商家拥有多个公众号,此处可创建多个公众号。用户不论关注哪个公众号都能获取认证上网链接的需求。使用多公众号场景时,需要以每个公众号登录微信公众平台并完成公众平台中的配置。
认证链接加密
缺省开启。如需加强认证安全性,建议开启。
认证密钥
仅开发者模式支持配置认证密钥,开发者模式建议配置认证密钥。
认证密钥长度为32位,需要手动设置,并牢记此认证密钥值,同时要保证微信公众平台与华为乾坤云平台中配置的认证密钥值一致。
配置Portal推送策略
- 登录华为乾坤控制台。
- 单击页面左上角按钮,单击“我的服务 > 云管理网络”,在快捷菜单栏选择“ > 高级配置”。
- 在高级配置界面选择 。
- 在“Portal页面推送策略”页签,单击“创建”,按表 Portal页面推送策略参数设置参数,然后单击“确定”。
配置认证规则
- 登录华为乾坤控制台。
- 单击页面左上角按钮,单击“我的服务 > 云管理网络”,在快捷菜单栏选择“ > 高级配置”。
- 在高级配置界面选择 。
- 单击“创建”,配置认证规则,然后单击“确定”。
其中认证方式为用户接入认证,开启Portal-HACA协议,接入方式以实际情况为准,此处为WIFI。
配置授权规则
- 登录华为乾坤控制台。
- 单击页面左上角按钮,单击“我的服务 > 云管理网络”,在快捷菜单栏选择“ > 高级配置”。
- 在高级配置界面选择 。
- 单击“创建”,配置授权规则,然后单击“确定”。
其中认证方式为用户接入认证,开启Portal-HACA协议,接入方式以实际情况为准,此处为WIFI,授权结果为允许接入。