मुख्य मजकुराकडे जा

WeChat WiFi Login समाकलित करणे: Social Captive Portals द्वारे प्रतिबद्धता कॅप्चर करणे

हे मार्गदर्शक WeChat WiFi प्रमाणीकरण एंटरप्राइझ captive portals मध्ये कसे समाकलित करावे याचे तपशील देते, ज्यामध्ये OAuth 2.0 आर्किटेक्चर, RADIUS समाकलन आणि Cisco Meraki, HPE Aruba आणि Juniper Mist हार्डवेअरवर चरण-दर-चरण उपयोजन समाविष्ट आहे. हे IT व्यवस्थापक आणि नेटवर्क आर्किटेक्ट्सना WeChat च्या 1.3 अब्ज वापरकर्त्यांकडून प्रथम-पक्ष डेटा कॅप्चर करण्यासाठी एक व्यावहारिक फ्रेमवर्क प्रदान करते आणि त्याच वेळी Official Account फॉलोअर्स आणि लॉगिन-नंतरच्या पुनर्निर्देशनांद्वारे (redirects) प्रतिबद्धता वाढवते.

📖 8 मिनिट वाचन📝 1,875 शब्द🔧 2 सोडवलेली उदाहरणे4 सराव प्रश्न📚 10 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
Purple च्या तांत्रिक माहिती पत्रकात (Technical Briefing) आपले स्वागत आहे. मी तुमचा होस्ट आहे, आणि आज आपण एका अत्यंत महत्त्वाच्या इंटिग्रेशनबद्दल सविस्तर माहिती घेणार आहोत, जे एका प्रचंड मोठ्या लोकसंख्येला आकर्षित करू इच्छिणाऱ्या ठिकाणांसाठी उपयुक्त ठरेल: सोशल Captive Portals द्वारे WeChat WiFi लॉगिन इंटिग्रेट करणे. जर तुम्ही हॉटेल, रिटेल चेन किंवा सार्वजनिक ठिकाणचे IT मॅनेजर, नेटवर्क आर्किटेक्ट किंवा ऑपरेशन्स डायरेक्टर असाल, तर तुम्हाला या समस्येची जाणीव असेल. तुम्हाला तुमच्या पाहुण्यांना कोणत्याही अडथळ्याविना WiFi देऊ करायचे आहे, परंतु तुमच्या मार्केटिंग टीमला फर्स्ट-पार्टी डेटा हवा असतो. मॅन्युअल नोंदणी फॉर्म्समुळे युजर्स अपूर्ण प्रक्रियेतच सोडून देतात, आणि सामान्य सोशल लॉगिन नेहमीच आंतरराष्ट्रीय पर्यटकांसाठी, विशेषतः चीनमधून येणाऱ्या पर्यटकांसाठी प्रभावी ठरत नाहीत जेथे WeChat ही मुख्य डिजिटल इकोसिस्टम आहे. येथेच WeChat WiFi ऑथेंटिकेशन कामी येते. हे एका सामान्य captive portal ला डेटा गोळा करणाऱ्या एका धोरणात्मक साधनामध्ये रूपांतरित करते. आज, आपण याची तांत्रिक रचना, अंमलबजावणीच्या पायऱ्या आणि कोणत्या चुका टाळायच्या आहेत याबद्दल सविस्तर चर्चा करणार आहोत. चला तर मग, याच्या रचनेपासून सुरुवात करूया. हे प्रत्यक्षात कसे कार्य करते? WeChat WiFi ऑथेंटिकेशन हे पारंपारिक मॅन्युअल फॉर्म भरण्याच्या पद्धतीऐवजी captive portal अनुभवामध्ये थेट समाविष्ट केलेल्या OAuth 2.0 फ्लोचा वापर करते. जेव्हा एखादा पाहुणा तुमच्या WiFi नेटवर्कशी कनेक्ट होतो, तेव्हा तुमचा ॲक्सेस पॉइंट किंवा वायरलेस LAN कंट्रोलर ट्रॅफिक रोखतो आणि युजरला Purple क्लाउड प्लॅटफॉर्मवर होस्ट केलेल्या captive portal वर रिडायरेक्ट करतो. ईमेल पत्ता टाईप करण्याऐवजी, युजर WeChat लॉगिनचा पर्याय निवडतो. यामुळे WeChat ओपन प्लॅटफॉर्मला एक API कॉल ट्रिगर होतो. युजर त्यांच्या WeChat ॲपमध्ये कनेक्शन्सला परवानगी देतो, आणि WeChat एक ॲक्सेस टोकन आणि युजर प्रोफाइल डेटा - जसे की OpenID, unionid, टोपणनाव आणि अवतार - Purple प्लॅटफॉर्मला परत पाठवतो. त्यानंतर Purple तुमच्या RADIUS सर्व्हरला तुमच्या नेटवर्क हार्डवेअरवर Access-Accept मेसेज पाठवण्याचा सिग्नल देते, ज्यामुळे इंटरनेट ॲक्सेस मिळतो आणि कॉन्फिगर केलेली धोरणे, जसे की बँडविड्थ मर्यादा किंवा VLAN असाइनमेंट लागू होतात. ही पाच वेगवेगळ्या सिस्टीम्समधील एक अखंड, सुरक्षित प्रक्रिया आहे, जी युजरच्या बाजूने विचार केल्यास तीन सेकंदांपेक्षा कमी वेळेत पूर्ण होते. आता, हे प्रत्यक्षात आणण्यासाठी तुम्हाला कशाची आवश्यकता आहे? याचे चार मुख्य घटक आहेत. पहिला, WeChat अधिकृत खाते (Official Account). तुमच्याकडे व्हेरिफाइड WeChat सर्व्हिस खाते असणे आवश्यक आहे, ज्याला चायनीजमध्ये Fuwuhao म्हटले जाते. सबस्क्रिप्शन खात्यांमध्ये OAuth इंटिग्रेशनसाठी आवश्यक असलेल्या API परवानग्या नसतात. ही अत्यंत महत्त्वाची गरज आहे. सर्व्हिस खाते API कम्युनिकेशनसाठी आवश्यक असलेले AppID आणि AppSecret प्रदान करते. दुसरा, स्वतः Captive Portal. हे ब्रँडेड स्पॅश पेज आहे जे सेशन दरम्यान ट्रॅफिक रोखून WeChat लॉगिन बटण दर्शवते. हे मोबाईल-रिस्पॉन्सिव्ह असणे आणि OAuth रिडायरेक्ट URI अचूकपणे हाताळण्यास सक्षम असणे आवश्यक आहे. तिसरा, आयडेंटिटी अँड ॲक्सेस मॅनेजमेंट. Purple प्लॅटफॉर्म येथे मध्यस्थ म्हणून काम करतो, OAuth टोकन एक्सचेंज व्यवस्थापित करतो, WeChat प्रोफाइल डेटा तुमच्या CRM शी मॅप करतो आणि RADIUS कम्युनिकेशन हाताळतो. हा एक इंटेलिजन्स स्तर आहे जो WeChat इकोसिस्टमला तुमच्या नेटवर्क इन्फ्रास्ट्रक्चरशी जोडतो. आणि चौथे, तुमचे Network Hardware. Cisco Meraki, HPE Aruba, किंवा Juniper Mist सारख्या व्हेंडरचे एंटरप्राइझ ॲक्सेस पॉइंट्स, जे अनऑथेंटिकेटेड ट्रॅफिकला बाह्य captive portal कडे रिडायरेक्ट करण्यासाठी आणि RADIUS ऑथरायझेशन ॲट्रिब्युट्स लागू करण्यासाठी कॉन्फिगर केलेले आहेत. तर, आम्ही याची अंमलबजावणी कशी करू? ही तीन-टप्प्यांची प्रक्रिया आहे. पहिला टप्पा: WeChat Developer Account कॉन्फिगर करा. तुम्हाला WeChat Official Account प्लॅटफॉर्मवर OAuth 2.0 वेबपेज ऑथरायझेशन फीचर सुरू करावे लागेल. तुमच्या captive portal चे डोमेन अधिकृत कॉलबॅक डोमेन म्हणून नोंदणीकृत करा. हे सुनिश्चित करते की WeChat ऑथरायझेशन कोड केवळ तुमच्या विश्वसनीय इन्फ्रास्ट्रक्चरला परत करेल. त्यानंतर, तुमचा AppID आणि AppSecret मिळवा. दुसरा टप्पा: Purple प्लॅटफॉर्म कॉन्फिगर करा. ऑथेंटिकेशन पद्धतींच्या कॉन्फिगरेशनवर जा, WeChat सोशल लॉगिन सक्षम करा आणि तुमचा AppID आणि AppSecret एंटर करा. WeChat लॉगिन प्रामुख्याने दिसेल अशा प्रकारे तुमचे स्प्लॅश पेज डिझाइन करा. आणि सर्वात महत्त्वाचे म्हणजे, तुमचे पोस्ट-ऑथेंटिकेशन रिडायरेक्ट्स कॉन्फिगर करा. युझर्सना फक्त एका सामान्य सक्सेस पेजवर पाठवू नका. त्यांना फॉलो करण्यासाठी तुमच्या WeChat Official Account प्रोफाईलवर रिडायरेक्ट करा, किंवा टार्गेटेड प्रमोशनल लँडिंग पेजवर रिडायरेक्ट करा. तिसरा टप्पा: नेटवर्क इन्फ्रास्ट्रक्चर कॉन्फिगरेशन. तुमच्या वायरलेस कंट्रोलरवर, बाह्य captive portal ऑथेंटिकेशनसाठी गेस्ट SSID कॉन्फिगर करा. Purple captive portal URL एंटर करा. आणि येथे सर्वात महत्त्वाचा कॉन्फिगरेशन टप्पा आहे: वॉल्ड गार्डन (walled garden) किंवा व्हाईटलिस्ट एन्ट्रीज सेट करा. तुम्ही WeChat API डोमेन आणि IP रेंज व्हाईटलिस्ट करणे आवश्यक आहे जेणेकरून नेटवर्कवर पूर्णपणे ऑथेंटिकेट होण्यापूर्वी युझरचे डिव्हाइस WeChat शी कम्युनिकेट करू शकेल. हा टप्पा चुकला, तर संपूर्ण फ्लो काम करणे बंद करेल. आता आपण बेस्ट प्रॅक्टिसेस आणि ट्रबलशूटिंगबद्दल बोलूया. काय चुकीचे घडू शकते आणि आपण ते कसे टाळू शकता? मी आत्ताच वॉल्ड गार्डनचा उल्लेख केला. चुकीच्या पद्धतीने कॉन्फिगर केलेले वॉल्ड गार्डन हे प्रोडक्शन डिप्लॉयमेंटमध्ये WeChat लॉगिन अयशस्वी होण्याचे पहिल्या क्रमांकाचे कारण आहे. ऑथेंटिकेशनपूर्वी डिव्हाइस WeChat च्या सर्व्हरपर्यंत पोहोचू शकले नाही, तर OAuth फ्लो सुरू होऊ शकत नाही. ऑथेंटिकेशनपूर्वी सर्व आवश्यक WeChat डोमेन ॲक्सेसिबल आहेत याची खात्री करा. लाईव्ह जाण्यापूर्वी याची कसून चाचणी घ्या. दुसरी एक सामान्य समस्या म्हणजे OAuth Redirect Mismatch. जर WeChat मध्ये नोंदणीकृत कॉलबॅक URL तुमच्या captive portal URL शी तंतोतंत जुळत नसेल, तर WeChat ऑथरायझेशन ब्लॉक करेल. प्रोटोकॉल आणि सबडोमेन पूर्णपणे जुळले पाहिजेत. HTTPS विरुद्ध HTTP, शेवटी स्लॅश असणे किंवा नसणे - या तपशिलांना महत्त्व आहे. तसेच, Captive Portal Assistant च्या हस्तक्षेपापासून सावध राहा. मोबाईल ऑपरेटिंग सिस्टीम captive नेटवर्क्स हाताळण्यासाठी या मिनी-ब्राउझर्सचा वापर करतात, परंतु त्यांच्यामध्ये बर्‍याचदा पूर्ण कार्यक्षमता नसते आणि ते WeChat ॲप कॉलआउटमध्ये हस्तक्षेप करू शकतात. तुम्हाला लॉगिन स्थानिक (native) सिस्टम ब्राउझरमध्ये सक्तीने नेण्यासाठी JavaScript डिटेक्शन स्क्रिप्ट लागू करावी लागू शकते. स्ट्रॅटेजीच्या बाजूने विचार केल्यास, लॉगिननंतरची संधी वाया घालवू नका. युझर्सना तुमच्या Official Account ला फॉलो करण्यासाठी, इनडोअर मॅप ॲक्सेस करण्यासाठी किंवा डिजिटल मेनू पाहण्यासाठी प्रवृत्त करा. त्यांना WeChat इकोसिस्टममध्ये गुंतवून ठेवा. आणि डेटा न्यूनीकरण (data minimisation) बद्दल: तुमच्या विपणन (marketing) उद्दिष्टांसाठी आवश्यक असलेला केवळ तेवढाच WeChat प्रोफाईल डेटा मागा. जास्त परवानग्या मागितल्याने लॉगइन न करताच प्रक्रिया सोडून देण्याचे प्रमाण वाढते आणि प्रायव्हसी नियमांचे पालन करणे कठीण होते. नियम पालनाबाबत (compliance) बोलायचे झाल्यास, WeChat द्वारे डेटा गोळा करताना प्रादेशिक प्रायव्हसी कायद्यांचे पालन करणे आवश्यक आहे, ज्यामध्ये युरोपमधील GDPR आणि चीनमधील वैयक्तिक माहिती संरक्षण कायदा (PIPL) यांचा समावेश आहे. तुमच्या Captive Portal च्या सेवा शर्तींमध्ये कोणता डेटा गोळा केला जातो, तो कसा वापरला जातो आणि कोणासोबत शेअर केला जातो हे स्पष्टपणे नमूद केले असल्याची खात्री करा. OAuth फ्लो सुरू करण्यापूर्वी स्पष्ट संमती यंत्रणा लागू करा. आता, आम्हाला वारंवार विचारल्या जाणाऱ्या प्रश्नांवर एक जलद प्रश्नोत्तरे पाहूया. प्रश्न: मी WeChat Subscription Account वापरू शकतो का? नाही. तुम्हाला व्हेरिफाइड Service Account आवश्यक आहे. संपला विषय. प्रश्न: मला प्रत्येक ॲक्सेस पॉइंटवर WeChat डोमेन्स व्हाइटलिस्ट करण्याची आवश्यकता आहे का? होय. वायरलेस कंट्रोलरवरील SSID स्तरावर वॉल्ड गार्डन (walled garden) कॉन्फिगर केले जाणे आवश्यक आहे. प्रश्न: WeChat ॲक्सेस टोकन किती काळ वैध ठेवते? WeChat ॲक्सेस टोकन दोन तासांनंतर कालबाह्य होतात. तुमचा प्लॅटफॉर्म ते स्वयंचलितपणे रिफ्रेश करण्यासाठी कॉन्फिगर केला असल्याची खात्री करा. प्रश्न: मला प्रत्यक्षात WeChat कडून कोणता डेटा मिळतो? तुम्हाला युझरचा OpenID, जर त्यांनी एकाधिक ॲप्स अधिकृत केले असतील तर त्यांचा unionid, त्यांचे टोपणनाव, प्रोफाईल पिक्चर URL आणि त्यांचे नोंदणीकृत शहर आणि देश मिळतो. तुम्हाला थेट WeChat कडून त्यांचा फोन नंबर किंवा ईमेल पत्ता मिळत नाही. तर, आजच्या ब्रीफिंगमधून लक्षात ठेवण्यासारख्या पाच गोष्टी खालीलप्रमाणे आहेत. पहिली: WeChat WiFi ऑथेंटिकेशन मॅन्युअल फॉर्म एंट्री ऐवजी सिंगल-टॅप लॉगिनसाठी OAuth 2.0 वापरते, ज्यामुळे प्रक्रिया पूर्ण होण्याचे प्रमाण २० ते ३० टक्क्यांनी वाढते. दुसरी: व्हेरिफाइड WeChat Service Account असणे अनिवार्य आहे. Subscription accounts काम करणार नाहीत. तिसरी: तुमच्या ॲक्सेस पॉइंट्सवरील वॉल्ड गार्डन कॉन्फिगरेशन ही सर्वात महत्त्वाची आणि सामान्यतः चुकवली जाणारी पायरी आहे. चौथी: ऑथेंटिकेशननंतर तुमच्या Official Account वर रिडायरेक्ट केल्याने तात्पुरते अभ्यागत दीर्घकालीन डिजिटल फॉलोअर्समध्ये रूपांतरित होतात. आणि पाचवी: तुम्ही लाईव्ह जाण्यापूर्वी तुमचे संमती आणि प्रायव्हसी खुलासे GDPR आणि PIPL या दोन्ही गरजा पूर्ण करत असल्याची खात्री करा. WeChat WiFi लॉगिन समाविष्ट करण्याबाबतचे हे तांत्रिक ब्रीफिंग आहे. अतिथी WiFi स्ट्रॅटेजी, ॲनालिटिक्स आणि नियम पालनाबद्दल अधिक माहितीसाठी, purple dot ai ला भेट द्या. ऐकल्याबद्दल धन्यवाद.

header_image.png

कार्यकारी सारांश (Executive summary)

WeChat WiFi लॉगिन समाकलित (integrate) केल्याने एक मानक Captive Portal हे चिनी अभ्यागत आणि व्यापक WeChat इकोसिस्टमला सेवा देणाऱ्या ठिकाणांसाठी एका धोरणात्मक फर्स्ट-पार्टी डेटा इंजिनमध्ये रूपांतरित होते. आयटी मॅनेजर आणि नेटवर्क आर्किटेक्ट्ससाठी, OAuth 2.0 आणि RADIUS द्वारे WeChat लॉगिन तैनात करताना विनाअडथळा अतिथी प्रवेश आणि सुरक्षित, सुसंगत डेटा संकलन यामध्ये समतोल राखणे आवश्यक आहे. हे मार्गदर्शक Cisco Meraki, HPE Aruba, Ruckus, आणि Juniper Mist यांसारख्या हार्डवेअरवरील एंटरप्राइझ नेटवर्कवर WeChat WiFi प्रमाणीकरण (authentication) तैनात करण्यासाठी तांत्रिक आर्किटेक्चर, अंमलबजावणीच्या पायऱ्या आणि सुरक्षा विचारांचा तपशील देते. हे दर्शवते की Purple चे Guest WiFi प्लॅटफॉर्म कशा प्रकारे OAuth फ्लोला मध्यस्थी करतो, प्रोफाइल डेटा तुमच्या CRM शी मॅप करतो आणि लॉगिन-नंतर तुमच्या WeChat ऑफिशियल अकाउंटवर रिडायरेक्ट करून प्रतिबद्धता (engagement) वाढवतो.

WeChat कडे १.३ अब्जाहून अधिक मासिक सक्रिय वापरकर्ते आहेत, ज्यामध्ये चिनी पर्यटकांनी २०२३ मध्ये आंतरराष्ट्रीय स्तरावर अंदाजे $२५५ अब्ज खर्च केले आहेत (जागतिक पर्यटन संस्था डेटा). हॉटेल्स, लक्झरी रिटेल, विमानतळ आणि कॉन्फरन्स सेंटर्ससाठी, WeChat WiFi लॉगिन ऑफर करणे हा त्या लोकसंख्येसाठी थेट चॅनेल आहे. Purple ८०,०००+ हून अधिक लाइव्ह ठिकाणी कार्यरत आहे आणि २०२४ मध्ये ४४० दशलक्ष लॉगिनची नोंद केली आहे, ज्यामुळे आम्हाला प्रोडक्शन डिप्लॉयमेंटमध्ये काय यशस्वी होते आणि काय अयशस्वी होते याचे थेट दर्शन मिळते.


तांत्रिक सखोल विश्लेषण (Technical deep-dive)

WeChat WiFi प्रमाणीकरण (authentication) कसे कार्य करते

WeChat WiFi प्रमाणीकरण हे मॅन्युअल फॉर्म एंट्रीला थेट Captive Portal अनुभवामध्ये समाकलित केलेल्या OAuth 2.0 फ्लोसह बदलते. या अनुक्रमामध्ये निश्चित क्रमाने संवाद साधणारे पाच घटक समाविष्ट आहेत:

१. अतिथीचे डिव्हाइस ठिकाणाच्या SSID शी कनेक्ट होते. २. अ‍ॅक्सेस पॉइंट अनधिकृत HTTP ट्रॅफिक अडवतो आणि डिव्हाइसला Purple-होस्ट केलेल्या Captive Portal वर रिडायरेक्ट करतो. ३. वापरकर्ता स्प्लॅश पेजवर WeChat लॉगिन पर्याय निवडतो. ४. पोर्टल WeChat ओपन प्लॅटफॉर्म API कडे OAuth 2.0 ऑथोरायझेशन विनंती सुरू करते, ज्यामध्ये ठिकाणाचा AppID आणि रिडायरेक्ट URI पाठवला जातो. ५. डिव्हाइसवर WeChat अ‍ॅप उघडते आणि वापरकर्त्याला कनेक्शन अधिकृत करण्यास सूचित करते. ६. WeChat रिडायरेक्ट URI ला ऑथोरायझेशन कोड परत पाठवते. ७. Purple प्लॅटफॉर्म अ‍ॅक्सेस टोकनसाठी कोडची देवाणघेवाण करतो आणि वापरकर्त्याचा प्रोफाइल डेटा मिळवतो: OpenID, unionid, टोपणनाव, प्रोफाइल चित्र (avatar) आणि नोंदणीकृत स्थान. ८. Purple अ‍ॅक्सेस पॉइंटला Access-Accept संदेश जारी करण्यासाठी RADIUS सर्व्हरला सिग्नल देतो. ९. अ‍ॅक्सेस पॉइंट इंटरनेट प्रवेश मंजूर करतो आणि कॉन्फिगर केलेल्या धोरणा लागू करतो (VLAN असाइनमेंट, बँडविड्थ मर्यादा, सेशन टाइमआउट). १०. पोर्टल वापरकर्त्याला ठिकाणाच्या WeChat ऑफिशियल अकाउंटवर किंवा लक्ष्यित लँडिंग पेजवर रिडायरेक्ट करते.

authentication_flow_diagram.png

Account type requirements

WeChat WiFi उपयोजनांमध्ये अयशस्वी होण्याचे हे सर्वात सामान्य कारण आहे. आपण सत्यापित WeChat Service Account (服务号) वापरणे आवश्यक आहे. Subscription accounts (订阅号) Captive Portal एकत्रीकरणासाठी आवश्यक असणारे OAuth 2.0 वेबपेज ऑथोरायझेशन APIs उपलब्ध करून देत नाहीत. खालील तक्ता मुख्य फरक दर्शवतो:

वैशिष्ठ्य Service Account (服务号) Subscription Account (订阅号)
OAuth 2.0 WiFi लॉगिन होय नाही
API प्रवेश पातळी पूर्ण मर्यादित
दरमहा पुश मेसेज 4 30
संपर्क म्हणून दिसतो होय फोल्डरमध्ये गटबद्ध
WeChat Pay एकत्रीकरण होय नाही
सत्यापन आवश्यक होय होय

सत्यापित Service Account मिळवण्यासाठी चिनी व्यावसायिक परवाना किंवा Tencent द्वारे विशेष परदेशी अर्ज प्रक्रिया आवश्यक असते, ज्यासाठी $99 वार्षिक सत्यापन शुल्क आणि दोन ते चार आठवड्यांचा पुनरावलोकन कालावधी लागतो.

The walled garden: सर्वात गंभीर नेटवर्क कॉन्फिगरेशन

walled garden (ज्याला प्री-ऑथेंटिकेशन व्हाइटलिस्ट देखील म्हटले जाते) हे डिव्हाइस Captive Portal ऑथेंटिकेशन पूर्ण करण्यापूर्वी कोणत्या IP पत्त्यांवर आणि डोमेन्सवर पोहोचू शकते हे निश्चित करते. जर WeChat API डोमेन्स walled garden मध्ये नसतील, तर डिव्हाइस OAuth हँडशेक सुरू करू शकत नाही आणि लॉगिन अयशस्वी होते.

किमान, खालील डोमेन्स व्हाइटलिस्ट केलेले असणे आवश्यक आहे:

  • *.weixin.qq.com
  • *.wechat.com
  • *.wx.qq.com
  • res.wx.qq.com
  • mp.weixin.qq.com
  • WeChat CDN IP श्रेणी (Tencent च्या प्रकाशित IP श्रेणी दस्तऐवजाचा संदर्भ घ्या, कारण यामध्ये वेळोवेळी बदल होतात)

Cisco Meraki वर, हे Wireless > Access Control > Walled Garden अंतर्गत कॉन्फिगर करा. HPE Aruba वर, Captive Portal Profile व्हाइटलिस्ट वापरा. Juniper Mist वर, Guest Portal परवानगी असलेल्या डोमेन्सची सूची कॉन्फिगर करा.

RADIUS एकत्रीकरण आणि धोरण अंमलबजावणी

या आर्किटेक्चरमध्ये Purple एक RADIUS प्रॉक्सी म्हणून काम करते. यशस्वी WeChat OAuth एक्सचेंज नंतर, Purple व्हेन्यूच्या वायरलेस कंट्रोलरला RADIUS Access-Accept संदेश पाठवते. हा Access-Accept संदेश प्रत्येक वापरकर्त्यासाठी धोरणे लागू करण्यासाठी मानक RADIUS गुणधर्म वाहून नेऊ शकतो:

  • VLAN असाइनमेंटसाठी Tunnel-Type आणि Tunnel-Private-Group-ID (IEEE 802.1X विभागणी सर्वोत्तम पद्धतींनुसार, अतिथी ट्रॅफिकला कॉर्पोरेट नेटवर्कपासून वेगळे करणे)
  • निश्चित कालावधीनंतर स्वयंचलित डिस्कनेक्शनसाठी Session-Timeout
  • बँडविड्थ थ्रॉटलिंगसाठी WISPr-Bandwidth-Max-Up आणि WISPr-Bandwidth-Max-Down

हे आर्किटेक्चर हार्डवेअर-स्वतंत्र आहे. Purple हे फर्मवेअर बदल किंवा अतिरिक्त ऑन-प्रिमाइसेस सर्व्हरची आवश्यकता नसताना Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, आणि Fortinet सोबत समाकलित होते.

venue_deployment_overview.png


अंमलबजावणी मार्गदर्शक

पायरी 1: WeChat डेव्हलपर खाते कॉन्फिगर करा

WeChat च्या अधिकृत खाते प्लॅटफॉर्म mp.weixin.qq.com वर लॉग इन करा. Settings > Security Centre > Webpage Authorisation वर जा. OAuth 2.0 वेबपेज ऑथरायझेशन सक्षम करा आणि तुमचे captive portal डोमेन अधिकृत कॉलबॅक डोमेन (उदा. wifi.yourvenue.com) म्हणून जोडा. WeChat केवळ येथे नोंदणीकृत असलेल्या डोमेननाच ऑथरायझेशन कोड परत करेल - न जुळल्यास ते शांतपणे अपयशी ठरते.

Development > Basic Configuration पॅनलमधून तुमचे AppID आणि AppSecret मिळवा. AppSecret सुरक्षितपणे साठवा; याला खाजगी की म्हणून हाताळा.

पायरी २: Purple कॉन्फिगर करा

Purple पोर्टलमध्ये, Authentication > Social Login वर जा आणि WeChat सक्षम करा. AppID आणि AppSecret इनपुट करा. Purple च्या ड्रॅग-अँड-ड्रॉप एडिटरचा वापर करून captive portal स्प्लॅश पेज डिझाइन करा. WeChat लॉगिन बटण मुख्य कॉल टू ॲक्शन म्हणून वरील भागामध्ये (above the fold) ठेवा.

ऑथेंटिकेशन नंतरचे रिडायरेक्ट कॉन्फिगर करा. पर्यायांमध्ये समाविष्ट आहे:

  • वेन्यूचे WeChat अधिकृत खाते फॉलो पेज (सहभागासाठी शिफारस केलेले)
  • WeChat मिनी प्रोग्राम अंतर्गत होस्ट केलेले प्रमोशनल लँडिंग पेज
  • Purple च्या WiFi Analytics साधनांचा वापर करून तयार केलेले सर्वेक्षण पेज
  • लॉयल्टी प्रोग्राम नोंदणी पेज

Authentication > Return Visitor Settings अंतर्गत MAC ॲड्रेस कॅशिंग सक्षम करा. तुमच्या सामान्य भेट वारंवारतेशी जुळण्यासाठी कॅशचा कालावधी सेट करा (रिटेलसाठी सात दिवस, हॉस्पिटॅलिटीसाठी ३० दिवस). परत येणारे अभ्यागत पोर्टल पुन्हा न पाहता स्वयंचलितपणे कनेक्ट होतील, तर त्यांची भेट अद्याप ॲनालिटिक्स डॅशबोर्डमध्ये लॉग केली जाते.

पायरी ३: नेटवर्क हार्डवेअर कॉन्फिगर करा

तुमच्या वायरलेस कंट्रोलरवर, बाह्य captive portal वापरण्यासाठी गेस्ट SSID कॉन्फिगर करा. स्प्लॅश पेज URL म्हणून Purple पोर्टल URL इनपुट करा. वॉर्ड गार्डनमध्ये WeChat डोमेन जोडा. Purple द्वारे प्रदान केलेले RADIUS सर्व्हर IP ॲड्रेस आणि सामायिक सिक्रेट्स सेट करा.

लाइव्ह जाण्यापूर्वी मोबाईल डिव्हाइसवरून पूर्ण प्रवाहाची चाचणी घ्या. विशेषतः:

१. गेस्ट SSID शी कनेक्ट करा. २. Captive Portal Assistant (CPA) मिनी-ब्राउझरमध्ये captive portal लोड झाल्याची पुष्टी करा. ३. WeChat लॉगिन बटणावर टॅप करा आणि WeChat ॲप उघडल्याची पुष्टी करा. ४. कनेक्शन अधिकृत करा आणि इंटरनेट प्रवेश मंजूर झाल्याची पुष्टी करा. ५. लॉगिन नंतरचे रिडायरेक्ट योग्यरित्या कार्य करत असल्याची पुष्टी करा.


सर्वोत्तम पद्धती

वॉल्ड गार्डन ऑप्टिमाइझ करा. चुकीच्या पद्धतीने कॉन्फिगर केलेले वॉल्ड गार्डन हे उत्पादनामध्ये अयशस्वी WeChat लॉगिनचे सर्वात मोठे कारण आहे. लाँच करण्यापूर्वी त्याची चाचणी घ्या आणि कोणत्याही नेटवर्क फर्मवेअर अपडेटनंतर पुन्हा चाचणी घ्या, कारण काही कंट्रोलर अपग्रेड दरम्यान श्वेतसूचीतील नोंदी रीसेट करतात.

लॉगिन नंतरच्या सहभागाला चालना द्या. ऑथेंटिकेशनच्या नंतरचा क्षण हा गेस्ट WiFi प्रवासातील सर्वात जास्त लक्ष देणारा बिंदू असतो. वापरकर्त्यांना तुमच्या अधिकृत खात्याच्या फॉलो पेजवर रिडायरेक्ट करा. तुमच्या खात्याचे अनुसरण करणारा अतिथी वेन्यू सोडल्यानंतरही पुश नोटिफिकेशन्सद्वारे संपर्कात राहू शकतो.

परत येणाऱ्या अभ्यागतांसाठी MAC caching लागू करा. प्रत्येक भेटीदरम्यान पुन्हा-प्रमाणीकरण (re-authentication) आवश्यक केल्यास वापरकर्त्याचा अनुभव खराब होतो. MAC caching मुळे परत येणाऱ्या पाहुण्यांसाठीचा अडथळा दूर होतो आणि विश्लेषण (analytics) साठी त्यांच्या भेटीची नोंद देखील ठेवली जाते. ड्वेल टाईम (dwell time) आणि रिटर्न व्हिजिट रिपोर्टिंगसाठी Purple चे WiFi Analytics पहा.

डेटा मिनिमायझेशन (data minimisation) लागू करा. तुमचे CRM प्रत्यक्षात वापरत असलेल्या केवळ WeChat प्रोफाइल फील्डचीच विनंती करा. अनावश्यक परवानग्यांची विनंती केल्याने ऑथरायझेशन सोडून देण्याचे प्रमाण वाढते आणि GDPR अनुपालनाची गुंतागुंत देखील वाढते. बहुतांश ठिकाणांसाठी, वैयक्तिकीकरणासाठी OpenID, निकनेम आणि अवतार पुरेशा आहेत.

VLAN द्वारे गेस्ट ट्रॅफिक विभाजित करा. WeChat-प्रमाणित पाहुण्यांना तुमच्या कॉर्पोरेट किंवा POS नेटवर्कपासून वेगळ्या केलेल्या समर्पित VLAN वर नियुक्त करा. हे PCI DSS नेटवर्क विभाजन आवश्यकता पूर्ण करते आणि अतिथी-बाजूच्या कोणत्याही सुरक्षा घटनेचा प्रभाव मर्यादित करते. WiFi सुरक्षा संरचनेच्या संपूर्ण माहितीसाठी, आमचे enterprise WiFi security guide पहा.

GDPR आणि PIPL चे पालन करा. वापरकर्त्याने WeChat OAuth फ्लो सुरू करण्यापूर्वी स्प्लॅश पेजवर स्पष्ट गोपनीयता सूचना (privacy notice) प्रदर्शित करा. या सूचनेमध्ये डेटा कंट्रोलर ओळखणे, WeChat कडून गोळा केलेल्या डेटाच्या श्रेणींची यादी करणे, प्रक्रियेचा कायदेशीर आधार नमूद करणे आणि संपूर्ण गोपनीयता धोरणाची लिंक देणे आवश्यक आहे. तपशीलवार मार्गदर्शनासाठी, आमचे WiFi GDPR compliance guide पहा.


ट्रबलशूटिंग आणि जोखीम निवारण

OAuth रिडायरेक्ट विसंगती (redirect mismatch)

WeChat डेव्हलपर कन्सोलमध्ये नोंदणीकृत URL जर Purple रिडायरेक्टसाठी वापरत असलेल्या URL शी तंतोतंत जुळत नसेल, तर WeChat एरर कोड दर्शवते आणि ऑथरायझेशन ब्लॉक करते. प्रोटोकॉल विसंगती (HTTP विरुद्ध HTTPS), ट्रेलिंग स्लॅश आणि सबडोमेन फरक तपासा. नोंदणीकृत डोमेनचे नाव तंतोतंत जुळणे आवश्यक आहे.

Captive Portal Assistant (CPA) हस्तक्षेप

मोबाईल ऑपरेटिंग सिस्टम्स कॅप्टिव्ह नेटवर्क्स शोधण्यासाठी आणि व्यवस्थापित करण्यासाठी CPA मिनी-ब्राउझरचा वापर करतात. या मिनी-ब्राउझर्समध्ये अनेकदा मूळ ॲप्स उघडण्याची क्षमता नसते, ज्यामुळे OAuth फ्लोमधील WeChat ॲप कॉलआउट खंडित होते. या समस्येचे निवारण करण्यासाठी खालील पर्याय आहेत:

  • JavaScript रिडायरेक्ट लागू करा जे CPA वातावरण शोधते आणि OAuth फ्लो सुरू करण्यापूर्वी पूर्ण सिस्टम ब्राउझर उघडते.
  • स्प्लॅश पेजवर स्पष्ट सूचना प्रदर्शित करा, ज्यामध्ये वापरकर्त्यांना WeChat बटण प्रतिसाद देत नसल्यास हे पृष्ठ त्यांच्या पूर्ण ब्राउझरमध्ये उघडण्यास सांगितले जाईल.

टोकन समाप्ती (Token expiration) आणि शिळे सेशन्स

WeChat ॲक्सेस टोकन्स दोन तासांनंतर कालबाह्य होतात. जर तुमच्या प्लॅटफॉर्मने टोकन रिफ्रेश केले नाही, तर सुरुवातीच्या सेशननंतर वापरकर्त्याची CRM नोंद अपडेट होणे थांबेल. पाहुण्यांच्या मुक्कामाच्या कालावधीत सक्रिय टोकन राखण्यासाठी Purple च्या टोकन रिफ्रेश सेटिंग्ज कॉन्फिगर करा.

भौगोलिक-राजकीय आणि नियामक जोखीम

WeChat हे चीनी सरकारच्या नियमांच्या आणि Tencent च्या प्लॅटफॉर्म पॉलिसींच्या अधीन आहे. API ॲक्सेस पूर्वसूचनेशिवाय निलंबित किंवा सुधारित केला जाऊ शकतो. तुमचा Captive Portal एकाधिक ऑथेंटिकेशन पद्धतींना (ईमेल, SMS, इतर सोशल लॉगिन) सपोर्ट करतो याची खात्री करून हे संकट कमी करा, जेणेकरून WeChat API आउटेजमुळे तुमचे संपूर्ण गेस्ट WiFi ऑफलाइन होणार नाही. Purple चा मल्टी-मेथड पोर्टल या फॉलबॅक आर्किटेक्चरला मूळतः सपोर्ट करतो.


ROI आणि व्यावसायिक प्रभाव

WeChat WiFi ऑथेंटिकेशन उपयोजित केल्याने तीन आघाड्यांवर मोजण्यायोग्य परतावा मिळतो.

डेटा कॅप्चर दरात वाढ. सोशल लॉगिन फॉर्म भरण्याची कटकट कमी करते. Purple चे सोशल लॉगिन पर्याय वापरणाऱ्या ठिकाणांनी केवळ-ईमेल पोर्टलच्या तुलनेत ऑथेंटिकेशन पूर्ण होण्याचे दर २०-३०% जास्त नोंदवले आहेत (Purple अंतर्गत डेटा, २०२४). दररोज ५०० गेस्ट WiFi कनेक्शन्सवर प्रक्रिया करणाऱ्या ठिकाणी, २५% वाढीचा अर्थ दररोज १२५ अतिरिक्त व्हेरिफाइड प्रोफाइल्स कॅप्चर करणे असा होतो.

Official Account फॉलोअर्समध्ये वाढ. ऑथेंटिकेट झालेल्या युजर्सना Official Account फॉलो पेजवर रिडायरेक्ट केल्याने तात्पुरत्या येणाऱ्या ग्राहकांचे रूपांतर संपर्क साधण्यायोग्य डिजिटल प्रेक्षकांमध्ये होते. दररोज २०० WeChat-ऑथेंटिकेटेड अतिथी असणारे हॉटेल, जर ४०% फॉलो रेट मिळवत असेल, तर दररोज ८० नवीन Official Account फॉलोअर्स जोडले जातात - हे असे फॉलोअर्स आहेत ज्यांना पुन्हा भेट देण्याच्या ऑफर्स, लॉयल्टी प्रोग्राम अपडेट्स आणि हंगामी जाहिरातींबद्दल टार्गेटेड पुश नोटिफिकेशन्स पाठवले जाऊ शकतात.

ऑपरेशन्सची दृश्यमानता. Purple चे WiFi Analytics प्लॅटफॉर्म WeChat-ऑथेंटिकेटेड सेशन्सचे ड्वेल टाइम (थांबण्याचा वेळ), भेटीची वारंवारता आणि झोन-पातळीवरील हालचालींच्या डेटामध्ये मॅपिंग करते. यामुळे वेन्यू ऑपरेशन्स डायरेक्टर्सना स्टाफिंग, लेआउट आणि प्रमोशनल टायमिंग सुव्यवस्थित करण्यासाठी डेटा मिळतो. hospitality ठिकाणांसाठी, हा डेटा अतिथी प्रोफाइल्स समृद्ध करण्यासाठी थेट PMS सिस्टम्सशी इंटिग्रेट होतो.

retail वातावरणासाठी, WeChat ऑथेंटिकेशन आणि Purple च्या ॲनालिटिक्स प्लॅटफॉर्मचे संयोजन प्रत्यक्ष स्टोअरच्या संदर्भात ई-कॉमर्सच्या समृद्ध डेटाची प्रतिकृती तयार करते - थर्ड-पार्टी कुकीज बंद झाल्यामुळे डिजिटल रिटार्गेटिंगची प्रभावीता कमी होत असताना ही क्षमता अधिकाधिक मौल्यवान बनते.


संबंधित मार्गदर्शनासाठी, आमचे WiFi GDPR compliance guide आणि आमचे enterprise WiFi security guide पहा. Purple विशिष्ट व्हर्टिकल्समध्ये कसे कार्यरत होते हे जाणून घेण्यासाठी, आमची hospitality , retail , healthcare , आणि transport साठीची पेजेस पहा.

महत्वाच्या व्याख्या

OAuth 2.0

एक उद्योग-मानक ऑथरायझेशन प्रोटोकॉल जो वापरकर्त्याला त्यांचा पासवर्ड शेअर न करता दुसर्‍या सेवेवरील त्यांच्या खाते डेटावर तृतीय-पक्ष ॲप्लिकेशनला प्रवेश देण्याची परवानगी देतो. WeChat WiFi ऑथेंटिकेशनमध्ये, Captive Portal हे तृतीय-पक्ष ॲप्लिकेशन असते आणि WeChat हे ओळख प्रदाता (identity provider) असते.

सर्व सोशल WiFi लॉगिनसाठीची ही मूळ कार्यप्रणाली आहे. WeChat डेव्हलपर कन्सोल आणि Purple प्लॅटफॉर्ममध्ये AppID, AppSecret आणि रिडायरेक्ट URI कॉन्फिगर करताना IT टीम्सना याचा वापर करावा लागतो.

Captive portal

एक वेब पेज जे डिव्हाइसच्या नेटवर्क ट्रॅफिकला अडवते आणि इंटरनेट प्रवेश देण्यापूर्वी वापरकर्त्याला ऑथेंटिकेट करणे किंवा अटी स्वीकारणे आवश्यक करते. ऑथेंटिकेशन पूर्ण होईपर्यंत सर्व HTTP विनंत्या पोर्टल URL कडे रिडायरेक्ट करून हे कार्य करते.

WeChat WiFi लॉगिन सिस्टमचा वापरकर्त्याला दिसणारा घटक. Purple हे ठिकाणाच्या (venue) सध्याच्या हार्डवेअरवर क्लाउड ओव्हरले म्हणून Captive Portal होस्ट आणि व्यवस्थापित करते.

Walled garden

IP पत्ते आणि डोमेनची पूर्व-ऑथेंटिकेशन व्हाईटलिस्ट ज्यावर एखादे डिव्हाइस Captive Portal लॉगिन पूर्ण करण्यापूर्वी पोहोचू शकते. OAuth फ्लो दरम्यान डिव्हाइसला WeChat च्या ऑथेंटिकेशन सर्व्हरशी संवाद साधण्याची परवानगी देण्यासाठी हे आवश्यक आहे.

WeChat WiFi उपयोजनांमध्ये सामान्यतः चुकीचे कॉन्फिगर केले जाणारा घटक. वायरलेस कंट्रोलरवर SSID स्तरावर हे कॉन्फिगर करणे आवश्यक आहे.

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन युझर सर्व्हिस (Remote Authentication Dial-In User Service). एक नेटवर्किंग प्रोटोकॉल जो नेटवर्क प्रवेशासाठी केंद्रीकृत ऑथेंटिकेशन, ऑथरायझेशन आणि अकाउंटिंग प्रदान करतो. यशस्वी WeChat OAuth एक्सचेंज नंतर, Purple इंटरनेट प्रवेश देण्यासाठी ॲक्सेस पॉईंटला RADIUS ॲक्सेस-ॲक्सेप्ट (Access-Accept) संदेश पाठवते.

Purple आयडेंटिटी प्लॅटफॉर्मला ठिकाणाच्या (venue) नेटवर्क हार्डवेअरशी जोडणारा प्रोटोकॉल. IT टीम्स वायरलेस कंट्रोलरमध्ये RADIUS सर्व्हरचे IP पत्ते आणि सामायिक सिक्रेट्स कॉन्फिगर करतात.

WeChat Service Account (服务号)

व्यवसायांसाठी डिझाइन केलेली WeChat अधिकृत खात्याची एक श्रेणी, जी OAuth 2.0 वेबपेज ऑथरायझेशनसह पूर्ण API प्रवेश प्रदान करते. वापरकर्त्याच्या चॅट लिस्टमध्ये संपर्क म्हणून दिसते. यासाठी चिनी व्यवसाय नोंदणी किंवा परदेशी पडताळणी आवश्यक आहे.

WeChat WiFi लॉगिनसाठी अनिवार्य खाते प्रकार. या हेतूसाठी सबस्क्रिप्शन खाती वापरली जाऊ शकत नाहीत.

OpenID

विशिष्ट अधिकृत खात्यासाठी (Official Account) विशिष्ट वापरकर्त्याला WeChat द्वारे नियुक्त केलेला एक अद्वितीय आयडेंटिफायर. दोन भिन्न अधिकृत खात्यांना एकाच वापरकर्त्यासाठी भिन्न OpenIDs मिळतील.

सर्व WiFi सेशन्समध्ये वैयक्तिक वापरकर्त्यांना ओळखण्यासाठी आणि ट्रॅक करण्यासाठी CRM द्वारे वापरली जाणारी प्राथमिक की (primary key).

Unionid

एकाच WeChat ओपन प्लॅटफॉर्म खात्यांतर्गत नोंदणीकृत सर्व अधिकृत खात्यांमध्ये आणि मिनी प्रोग्राम्समध्ये विशिष्ट वापरकर्त्याला WeChat द्वारे नियुक्त केलेला एक अद्वितीय आयडेंटिफायर. क्रॉस-प्रॉडक्ट वापरकर्ता ओळखण्यास अनुमती देतो.

अनेक WeChat टचपॉइंट्स असलेल्या ब्रँडसाठी (उदा. WiFi पोर्टल आणि शॉपिंग मिनी प्रोग्राम दोन्ही असलेली रिटेल चेन) सुसंगत आहे, जे सर्व संवादांमध्ये वापरकर्ता प्रोफाइलचे एकत्रीकरण करू इच्छितात.

MAC address caching

एक नेटवर्क वैशिष्ट्य जे सुरुवातीच्या ऑथेंटिकेशननंतर डिव्हाइसचा अद्वितीय हार्डवेअर आयडेंटिफायर (MAC address) संग्रहित करते, ज्यामुळे नेटवर्कला पुन्हा Captive Portal न दाखवता पुढील कनेक्शनवर स्वयंचलितपणे प्रवेश मंजूर करता येतो.

पुन्हा भेट देणाऱ्या वापरकर्त्याचा अनुभव सुधारण्यासाठी वापरले जाते. पोर्टल दाखवले नसतानाही Purple विश्लेषणासाठी (analytics) परत आलेल्या भेटीची नोंद करते.

Captive Portal Assistant (CPA)

जेव्हा iOS आणि Android ला Captive Portal ऑथेंटिकेशन आवश्यक असलेले नेटवर्क आढळते तेव्हा त्यांच्याद्वारे स्वयंचलितपणे लाँच केले जाणारे मिनी-ब्राउझर. CPAs कडे मर्यादित कार्यक्षमता असते आणि ते WeChat OAuth फ्लोसाठी आवश्यक असलेल्या नेटिव्ह ॲप कॉलआउट्सना कदाचित सपोर्ट करणार नाहीत.

IT टीम्सनी विशेषतः CPA वातावरणात WeChat लॉगिन फ्लोची चाचणी घेणे आवश्यक आहे आणि आवश्यक असल्यास संपूर्ण सिस्टम ब्राउझरवर रिडायरेक्ट करण्यासाठी JavaScript डिटेक्शन लागू करणे आवश्यक आहे.

VLAN

व्हर्च्युअल लोकल एरिया नेटवर्क (Virtual Local Area Network). एक लॉजिकल नेटवर्क सेगमेंट जे समान भौतिक पायाभूत सुविधांवरील इतर सेगमेंटपासून ट्रॅफिक वेगळे करते. कॉर्पोरेट किंवा POS नेटवर्कपासून अतिथींच्या WiFi ट्रॅफिकला वेगळे करण्यासाठी वापरले जाते.

Purple द्वारे परत केलेले RADIUS ॲट्रिब्युट्स WeChat-ऑथेंटिकेटेड अतिथींना विशिष्ट VLAN वर नियुक्त करू शकतात, जे PCI DSS नेटवर्क सेगमेंटेशन आवश्यकता पूर्ण करतात.

सोडवलेली उदाहरणे

लंडनमधील एका लक्झरी रिटेल ब्रँडला चिनी पर्यटकांना अखंड WiFi प्रदान करायचे आहे आणि सोबतच त्यांच्या WeChat Official Account वरील फॉलोअर्स वाढवायचे आहेत. ते सध्या Cisco Meraki ॲक्सेस पॉइंट्स आणि मानक ईमेल-कॅप्चर पोर्टल वापरतात. त्यांच्या IT टीमकडे मोठ्या चीनी नववर्ष मोहिमेपूर्वी उपयोजन करण्यासाठी दोन आठवड्यांचा वेळ आहे.

पहिला आठवडा: आधीच अस्तित्वात नसल्यास WeChat Service Account नोंदणीकृत आणि सत्यापित करा (Tencent मंजुरीसाठी दोन ते चार आठवडे द्या, त्यामुळे ही पायरी आधीच सुरू व्हायला हवी होती - नसल्यास, तात्पुरता उपाय म्हणून सत्यापित तृतीय-पक्ष चीनी घटकाचा वापर करा). Purple पोर्टल URL शी जुळणाऱ्या कॉलबॅक डोमेनसह WeChat डेव्हलपर कन्सोल कॉन्फिगर करा. Purple प्लॅटफॉर्ममध्ये, WeChat सोशल लॉगिन सक्षम करा, AppID आणि AppSecret प्रविष्ट करा आणि प्राथमिक लॉगिन पर्याय म्हणून WeChat सह स्प्लॅश पेज डिझाइन करा. ब्रँडच्या WeChat Official Account फॉलो पेजवर प्रमाणीकरणानंतरचे पुनर्निर्देशन (redirect) कॉन्फिगर करा. दुसरा आठवडा: Meraki डॅशबोर्डमध्ये, Purple पोर्टल URL कडे निर्देश करण्यासाठी अतिथी SSID अपडेट करा. Wireless > Access Control अंतर्गत Meraki वॉल्ड गार्डनमध्ये सर्व WeChat API डोमेन जोडा. RADIUS सर्व्हर तपशील सेट करा. iOS आणि Android डिव्हाइसवरून एंड-टू-एंड संपूर्ण प्रवाहाची चाचणी घ्या. 30-दिवसांच्या परत येणाऱ्या अभ्यागतांच्या ओळखीसाठी MAC कॅशिंग सक्षम करा. थेट सुरू (Go live) करा.

परीक्षकाचे भाष्य: हा दृष्टिकोन कोणत्याही फर्मवेअर बदलांशिवाय विद्यमान Meraki हार्डवेअरचा वापर करतो. WeChat खाते सत्यापन हा सर्वात महत्त्वपूर्ण टप्पा आहे - हे कोणत्याही मोहिमेच्या अंतिम मुदतीपूर्वी खूप आधी सुरू केले पाहिजे. Official Account फॉलो पेजवर लॉगिन-नंतरचे पुनर्निर्देशन हा सर्वोच्च-मूल्याचा कॉन्फिगरेशन निर्णय आहे, कारण तो वन-टाइम WiFi लॉगिनचे दीर्घकालीन विपणन चॅनेलमध्ये रूपांतर करतो.

15,000 क्षमतेचे स्टेडियम आंतरराष्ट्रीय कार्यक्रमांचे आयोजन करत आहे, ज्यामध्ये मोठ्या संख्येने चीनी भाषिक उपस्थित राहणार आहेत. IT संचालकांच्या अहवालानुसार, 35% अतिथी WiFi लॉगिन फॉर्म पूर्ण करण्यापूर्वीच सोडून देतात. नेटवर्क Aruba Central द्वारे व्यवस्थापित केलेल्या HPE Aruba ॲक्सेस पॉइंट्सवर चालते.

ईमेल आणि SMS पर्यायांसह प्राथमिक सोशल लॉगिन पर्याय म्हणून WeChat सह Purple चे Captive Portal उपयोजित करा. Purple कडे पुनर्निर्देशित करण्यासाठी Aruba Central captive portal प्रोफाइल कॉन्फिगर करा आणि परवानगी दिलेल्या सूचीमध्ये WeChat डोमेन जोडा. Aruba CPA मिनी-ब्राउझरला मागे टाकून OAuth प्रवाहाला मूळ सिस्टम ब्राउझरमध्ये सक्तीने नेण्यासाठी स्प्लॅश पेजवर JavaScript CPA डिटेक्शन स्क्रिप्ट लागू करा. प्रमाणित चाहत्यांना स्टेडियमच्या ऑपरेशनल नेटवर्कपासून वेगळे केलेल्या समर्पित अतिथी VLAN मध्ये नियुक्त करण्यासाठी RADIUS गुणधर्म कॉन्फिगर करा. पुन्हा-प्रमाणीकरण न मागता सामान्य इव्हेंट कालावधी कव्हर करण्यासाठी सत्राची कालमर्यादा (session timeout) चार तासांवर सेट करा. प्रमाणीकरणानंतर, चाहत्यांना इव्हेंट प्रोग्राम, थेट स्कोअर आणि अन्न ऑर्डर सेवा देणाऱ्या WeChat Mini Program कडे पुनर्निर्देशित करा.

परीक्षकाचे भाष्य: CPA डिटेक्शन स्क्रिप्ट ही येथील मुख्य तांत्रिक फरक आहे. याशिवाय, मिनी-ब्राउझरमध्ये WeChat ॲप कॉलआउट अपयशी ठरतो आणि वापरकर्त्यांना खंडित अनुभव दिसतो. Mini Program पुनर्निर्देशन चाहत्यांना त्वरित, संबंधित मूल्य देऊन प्रमाणीकरणानंतरची प्रतिबद्धता वाढवते - ज्यामुळे ते ठिकाणाच्या Official Account ला फॉलो करण्याची शक्यता देखील वाढते.

सराव प्रश्न

Q1. तुमच्या वेन्यूचे नवीन WeChat WiFi लॉगिन अयशस्वी होत आहे. अतिथी स्प्लॅश पेजवरील WeChat बटणावर टॅप करतात, परंतु WeChat ॲप उघडण्यापूर्वीच पेजचा टाइमआउट होतो. Cisco Meraki डॅशबोर्ड दाखवतो की SSID ऑनलाइन आहे आणि Purple पोर्टल URL योग्यरित्या कॉन्फिगर केली आहे. याचे बहुधा काय कारण असू शकते आणि तुम्ही ते कसे दुरुस्त कराल?

टीप: प्रमाणीकरण पूर्ण होण्यापूर्वी डिव्हाइसला कोणत्या नेटवर्कचा ॲक्सेस आहे याचा विचार करा.

नमुना उत्तर पहा

Meraki SSID वरील walled garden चुकीच्या पद्धतीने कॉन्फिगर केले आहे. प्रमाणीकरणापूर्वी डिव्हाइस WeChat च्या API डोमेनपर्यंत पोहोचू शकत नाही, त्यामुळे OAuth हँडशेक सुरू होऊ शकत नाही. निराकरण: Meraki डॅशबोर्डमध्ये Wireless > Access Control वर जा, Walled Garden विभाग शोधा आणि *.weixin.qq.com, *.wechat.com आणि *.wx.qq.com यासह आवश्यक WeChat डोमेन जोडा. पूर्वी कधीही SSID शी कनेक्ट न केलेल्या डिव्हाइसवरून पुन्हा लॉगिन प्रक्रियेचा प्रयत्न करून चाचणी घ्या.

Q2. एक मार्केटिंग डायरेक्टर त्यांच्या विद्यमान WeChat Subscription Account (订阅号) चा वापर WiFi लॉगिन सक्षम करण्यासाठी करू इच्छितात कारण ते फॉलोअर्सना दररोज लेख प्रकाशित करण्याची परवानगी देते. ते तुम्हाला हे इंटिग्रेशन कॉन्फिगर करण्यास सांगतात. तुम्ही काय उत्तर द्याल?

टीप: विविध WeChat खाते प्रकारांसाठी API ॲक्सेस लेव्हल्सचे पुनरावलोकन करा.

नमुना उत्तर पहा

त्यांना सल्ला द्या की WiFi प्रमाणीकरणासाठी Subscription Account वापरले जाऊ शकत नाही. Captive Portal इंटिग्रेशनसाठी आवश्यक असलेले OAuth 2.0 वेबपेज ऑथरायझेशन API केवळ सत्यापित Service Accounts (服务号) साठीच उपलब्ध आहेत. त्यांना Service Account नोंदणीकृत करावे लागेल. यासाठी चायनीज व्यवसाय परवाना किंवा टेन्सेंटच्या विशेष प्रक्रियेद्वारे परदेशी अर्ज आवश्यक आहे, ज्यासाठी दोन ते चार आठवडे लागतात आणि वार्षिक $99 खर्च येतो. कंटेंट प्रकाशनासाठी Subscription Account सक्रिय राहू शकते; दोन्ही खाते प्रकार वेगवेगळ्या हेतूंसाठी काम करतात आणि एकत्र अस्तित्वात असू शकतात.

Q3. यशस्वी WeChat WiFi उपयोजनानंतर, IT टीमच्या लक्षात आले की ज्या युजर्सनी तीन आठवड्यांपूर्वी प्रमाणीकरण केले होते ते नेटवर्कशी कनेक्ट होत असूनही, अपडेट केलेल्या व्हिजिट डेटासह CRM मध्ये दिसत नाहीत. याचे संभाव्य कारण काय आहे?

टीप: Purple मध्ये कॉन्फिगर केलेल्या सेशन मॅनेजमेंट सेटिंग्ज आणि MAC कॅशे कालावधीचा विचार करा.

नमुना उत्तर पहा

MAC कॅशे कालावधी बहुधा तीन आठवड्यांपेक्षा कमी (उदा. 14 दिवस) सेट केला असावा, ज्यामुळे परत येणाऱ्या युजर्सना नवीन प्रमाणीकरण इव्हेंट किंवा CRM अपडेट ट्रिगर न करताच MAC कॅशेद्वारे ॲक्सेस दिला जात आहे. पर्यायाने, त्या युजर्ससाठी WeChat ॲक्सेस टोकन कालबाह्य झाले आहे आणि प्लॅटफॉर्म ते रिफ्रेश करत नाही. निराकरण: Purple च्या रिटर्न व्हिजिटर सेटिंग्जमध्ये MAC कॅशेचा कालावधी 30 दिवसांपर्यंत वाढवा आणि टोकन रिफ्रेश कॉन्फिगरेशन सक्रिय असल्याची खात्री करा. तसेच, पोर्टल प्रदर्शित होत नसतानाही, Purple ॲनालिटिक्स डॅशबोर्डमध्ये MAC-कॅश केलेल्या भेटींना रिटर्न व्हिजिट इव्हेंट म्हणून नोंदवत असल्याची खात्री करा.

Q4. तुमचा वेन्यू युके आणि मुख्य भूप्रदेश चीन या दोन्ही ठिकाणी कार्यरत आहे. तुम्हाला एक युनिफाइड WeChat WiFi प्रमाणीकरण प्रणाली तैनात करायची आहे. लाइव्ह जाण्यापूर्वी तुम्ही कोणत्या अनुपालन (compliance) जबाबदाऱ्या पूर्ण केल्या पाहिजेत?

टीप: या दोन भौगोलिक क्षेत्रांना दोन स्वतंत्र गोपनीयता नियम लागू होतात.

नमुना उत्तर पहा

तुम्ही GDPR (युके आणि EU मधील युजर्सना लागू) आणि चीनचा Personal Information Protection Law (PIPL, मुख्य भूप्रदेश चीनमधील युजर्सना लागू) या दोन्हीचे पालन केले पाहिजे. मुख्य आवश्यकतांमध्ये हे समाविष्ट आहे: OAuth प्रक्रिया सुरू करण्यापूर्वी स्प्लॅश पेजवर स्पष्ट गोपनीयता सूचना प्रदर्शित करणे, डेटा नियंत्रक ओळखणे आणि WeChat कडून गोळा केलेल्या डेटाच्या श्रेणींची सूची देणे, प्रत्येक नियमांतर्गत प्रक्रियेसाठी कायदेशीर आधार सांगणे (GDPR अंतर्गत कायदेशीर हितसंबंध किंवा संमती; PIPL अंतर्गत संमती), युजर्सना संमती मागे घेण्यासाठी आणि डेटा हटवण्याची विनंती करण्यासाठी यंत्रणा प्रदान करणे आणि WeChat प्रोफाइल डेटा अधिकारक्षेत्रांच्या दरम्यान ट्रान्सफर होत असल्यास डेटा ट्रान्सफर यंत्रणा जागच्या जागी असल्याची खात्री करणे. अधिकारक्षेत्र-विशिष्ट आवश्यकतांसाठी Purple चे GDPR अनुपालन मार्गदर्शक आणि तुमच्या कायदेशीर सल्लागाराचा सल्ला घ्या.

या मालिकेमध्ये पुढे वाचा

Starlink वर Captive Portal कसे सेट करावे: दुर्गम आणि सागरी ठिकाणांसाठी एक मार्गदर्शिका

ही मार्गदर्शिका मूळ Starlink हार्डवेअरला बायपास कसे करावे आणि एंटरप्राइझ राउटिंग उपकरणांचा वापर करून क्लाउड-व्यवस्थापित captive portal कसे समाकलित करावे याबद्दल तपशीलवार माहिती देते. तुम्ही CGNAT मर्यादांवर मात कशी करावी, VLAN विभाजन कसे लागू करावे, सॅटेलाइट बँडविड्थ मर्यादा कशा व्यवस्थापित कराव्यात आणि नियामक अनुपालन कसे सुनिश्चित करावे हे शिकाल.

मार्गदर्शिका वाचा →

Captive Portal सर्वोत्तम पद्धती: उच्च रूपांतरण आणि अनुपालनासाठी डिझाइन

हे तांत्रिक मार्गदर्शक IT व्यवस्थापक, नेटवर्क आर्किटेक्ट्स आणि वेन्यू ऑपरेशन्स डायरेक्टर्सना नेटवर्क सुरक्षा आणि उच्च युझर रूपांतरण यांचा समतोल राखणारे captive portals तैनात करण्यासाठी एक संपूर्ण ब्ल्यूप्रिंट प्रदान करते. यामध्ये VLAN विभागणी आणि RADIUS प्रमाणीकरणापासून ते GDPR-सुसंगत संमती डिझाइन आणि प्रमाणीकरण पद्धत निवडीपर्यंतच्या संपूर्ण आर्किटेक्चरचा समावेश आहे. २०२४ मधील ८०,०००+ वेन्यू आणि ४४० दशलक्ष लॉगइन्सवरील Purple च्या ऑपरेशनल अनुभवातून घेतलेली, प्रत्येक शिफारस प्रत्यक्ष उपयोजन (deployment) डेटावर आधारित आहे.

मार्गदर्शिका वाचा →

कमाल नेटवर्क सुरक्षा आणि युझर कन्व्हर्जनसाठी Captive Portals कसे ऑप्टिमाइझ करावे

हे मार्गदर्शक एंटरप्राइझ ठिकाणांवर captive portals ऑप्टिमाइझ करण्यासाठी संपूर्ण तांत्रिक ब्ल्यूप्रिंट प्रदान करते, ज्यामध्ये नेटवर्क सेगमेंटेशन आर्किटेक्चर, ऑथेंटिकेशन पद्धतीची निवड, GDPR-सुसंगत संमती डिझाइन आणि कन्व्हर्जन ऑप्टिमायझेशन समाविष्ट आहे. हे हॉटेल्स, रिटेल चेन्स, स्टेडियम आणि सार्वजनिक क्षेत्रातील संस्थांमधील आयटी मॅनेजर्स, नेटवर्क आर्किटेक्ट्स आणि CTOs साठी लिहिले गेले आहे ज्यांना नेटवर्क सुरक्षा आणि फर्स्ट-पार्टी डेटा कॅप्चर यामध्ये समतोल राखायचा आहे. Purple हे २०२४ मध्ये ४४ कोटींहून अधिक लॉगिनसह ८०,०००+ पेक्षा जास्त ठिकाणी captive portal इन्फ्रास्ट्रक्चर चालवते आणि येथील फ्रेमवर्क तो ऑपरेशनल अनुभव दर्शवतात.

मार्गदर्शिका वाचा →