采用企業(yè)微信做上網(wǎng)實(shí)名認(rèn)證存在很多優(yōu)勢(shì),比如:
可以直接利用企業(yè)微信中現(xiàn)有的組織架構(gòu),不需要另行創(chuàng)建認(rèn)證的賬號(hào)。
和短信認(rèn)證相比,不會(huì)產(chǎn)生費(fèi)用。
電腦和手機(jī)都可以支持。
可以自動(dòng)獲取并記錄企業(yè)微信的員工姓名。
可以基于企業(yè)微信員工姓名配置上網(wǎng)策略和統(tǒng)計(jì)。
在本文中,我將結(jié)合WSG的“web認(rèn)證”功能介紹如何進(jìn)行企業(yè)微信認(rèn)證。企業(yè)微信掃碼認(rèn)證需要企業(yè)自建應(yīng)用,并滿足如下條件:
1). 必須有自己的域名且通過(guò)備案
2). 公司內(nèi)網(wǎng)出口必須有固定公網(wǎng)IP
由于企業(yè)微信對(duì)接口調(diào)用進(jìn)行了嚴(yán)格的限制,只能通過(guò)公司自己的域名和白名單IP訪問(wèn)接口,所以上述兩個(gè)條件必須滿足才可以實(shí)現(xiàn)。下面是具體的步驟:
1. 首先,需要在企業(yè)微信平臺(tái)中創(chuàng)建應(yīng)用。
記錄Agentid和Secret信息。
在開發(fā)者接口中,需要設(shè)置“企業(yè)微信授權(quán)登錄”和“網(wǎng)頁(yè)授權(quán)中的可信域名”。
先設(shè)置一個(gè)可信域名。
點(diǎn)擊“企業(yè)微信授權(quán)登錄”來(lái)編輯,“授權(quán)回調(diào)域”和WFilter中“Web認(rèn)證”的認(rèn)證端口要一致。比如192.168.1.1:808。
由于企業(yè)微信的接口調(diào)用必須在“企業(yè)可信IP”的IP范圍內(nèi)才可以成功調(diào)用,所以還需要設(shè)置應(yīng)用調(diào)用的IP地址,把WSG所在的專線公網(wǎng)ip添加到“企業(yè)可信IP”的配置內(nèi)。
2. 開啟WSG的第三方認(rèn)證
第三方認(rèn)證中,選擇“企業(yè)微信認(rèn)證”,并且輸入各項(xiàng)參數(shù)。如下圖:
結(jié)合實(shí)際情況,可以發(fā)布一則公告,如下圖:
3. 電腦端的認(rèn)證步驟
電腦在不進(jìn)行認(rèn)證的情況下是不能訪問(wèn)外網(wǎng)的,需要用瀏覽器打開認(rèn)證地址進(jìn)行認(rèn)證,認(rèn)證成功后才可以上網(wǎng)。如下圖,瀏覽器會(huì)自動(dòng)重定向到該頁(yè)面:
用手機(jī)的企業(yè)微信app掃碼后即可上網(wǎng)。
5. 手機(jī)端的認(rèn)證步驟
手機(jī)需要用企業(yè)微信的app掃碼認(rèn)證地址,會(huì)提示如下的界面:
點(diǎn)擊登錄按鈕即可。
4. 認(rèn)證后的效果
認(rèn)證成功后,在WSG的“實(shí)時(shí)流量圖”中可以查看到當(dāng)前登錄的員工姓名。
在上網(wǎng)記錄、統(tǒng)計(jì)報(bào)表中,您都可以查看到該企業(yè)微信的員工姓名。而且可以基于員工姓名來(lái)配置上網(wǎng)策略。
相關(guān)問(wèn)題的調(diào)試,可以通過(guò)在“web認(rèn)證”中點(diǎn)擊放大鏡圖標(biāo)來(lái)查看。