Integrando o Login de WiFi com WeChat: Capturando Engajamento por meio de Captive Portals Sociais
Este guia detalha como integrar a autenticação de WiFi com WeChat em captive portals corporativos, cobrindo a arquitetura OAuth 2.0, integração RADIUS e implantação passo a passo nos hardwares Cisco Meraki, HPE Aruba e Juniper Mist. Ele oferece aos gerentes de TI e arquitetos de rede uma estrutura prática para capturar dados primários dos 1.3 bilhão de usuários do WeChat, enquanto impulsiona o engajamento através de novos seguidores na Conta Oficial e redirecionamentos pós-login.
Video overview
Ouça este guia
Ver transcrição do podcast
Parte da nossa série principal: Guia de Captive Portal →
- Resumo Executivo
- Detalhamento Técnico
- Como Funciona a Autenticação de WiFi do WeChat
- Requisitos de Tipo de Conta
- O Walled Garden: A Configuração de Rede Mais Crítica
- Integração RADIUS e Aplicação de Políticas
- Guia de Implementação
- Passo 1: Configurar a Conta de Desenvolvedor do WeChat
- Passo 2: Configurar o Purple
- Passo 3: Configurar o Hardware de Rede
- Melhores Práticas
- Solução de problemas e mitigação de riscos
- Incompatibilidade de redirecionamento OAuth
- Interferência do Assistente do Captive Portal (CPA)
- Expiração de token e sessões obsoletas
- Riscos Geopolíticos e Regulatórios
- ROI e Impacto no Negócio

Resumo Executivo
A integração do login de WiFi do WeChat transforma um Captive Portal padrão em um mecanismo estratégico de dados primários (first-party data) para visitantes chineses e o ecossistema mais amplo do WeChat. Para gerentes de TI e arquitetos de rede, implantar o login do WeChat via OAuth 2.0 e RADIUS exige equilibrar o acesso contínuo de convidados com uma coleta de dados segura e em conformidade. Este guia detalha a arquitetura técnica, as etapas de implementação e as considerações de segurança para implantar a autenticação de WiFi do WeChat em hardware de rede corporativa, incluindo Cisco Meraki, HPE Aruba, Ruckus e Juniper Mist. Ele mostra como a plataforma Guest WiFi da Purple faz a mediação do fluxo OAuth, mapeia dados de perfil para o seu CRM e impulsiona o engajamento por meio de redirecionamentos pós-login para sua WeChat Official Account.
O WeChat tem mais de 1,3 bilhão de usuários ativos mensais, e dados da Organização Mundial do Turismo indicam que os viajantes chineses deveriam gastar US$ 255 bilhões internacionalmente em 2023. Para hotéis, varejo de luxo, aeroportos e centros de convenções, oferecer o login de WiFi do WeChat é um canal direto para esse grupo demográfico. A Purple opera em mais de 80.000 locais ativos e registrou 440 milhões de logins em 2024, oferecendo uma visão direta do que funciona e do que falha em implantações de produção.
Detalhamento Técnico
Como Funciona a Autenticação de WiFi do WeChat
A autenticação de WiFi do WeChat substitui o preenchimento manual de formulários por um fluxo OAuth 2.0 integrado diretamente à experiência do Captive Portal. A sequência envolve cinco componentes que se comunicam em uma ordem definida:
- O dispositivo do convidado se conecta ao SSID do local.
- O ponto de acesso (AP) intercepta o tráfego HTTP não autenticado e redireciona o dispositivo para um Captive Portal hospedado pela Purple.
- O usuário seleciona a opção de login do WeChat na página do portal.
- O portal inicia uma solicitação de autorização OAuth 2.0 para a API da plataforma aberta do WeChat, passando o AppID do local e a URI de redirecionamento.
- O cliente WeChat abre no dispositivo e solicita que o usuário autorize a conexão.
- O WeChat retorna um código de autorização para a URI de redirecionamento.
- A plataforma Purple troca o código de autorização por um token de acesso e recupera os dados de perfil do usuário: OpenID, unionid, apelido, avatar e localização registrada.
- A Purple sinaliza ao servidor RADIUS para enviar uma mensagem Access-Accept para o ponto de acesso.
- O ponto de acesso concede acesso à internet e aplica as políticas configuradas (atribuição de VLAN, limites de largura de banda, tempo limite de sessão).
- O portal redireciona o usuário para a WeChat Official Account do local ou para uma página de destino personalizada.

Requisitos de Tipo de Conta
Este é o ponto único de falha mais comum em implantações de WeChat WiFi. Você deve usar uma Conta de Serviço (服务号) do WeChat verificada. Contas de Assinatura não expõem as APIs de autorização web OAuth 2.0 necessárias para a integração com Captive Portal. A tabela abaixo resume as principais diferenças:
| Recurso | Conta de Serviço | Conta de Assinatura |
|---|---|---|
| Login WiFi via OAuth 2.0 | Sim | Não |
| Nível de acesso à API | Total | Restrito |
| Mensagens push por mês | 4 | 30 |
| Posicionamento na lista de chat | Sim (como um contato) | Não (agrupado na pasta de assinaturas) |
| Integração com WeChat Pay | Sim | Não |
| Verificação necessária | Sim | Sim |
A obtenção de uma Conta de Serviço verificada exige uma licença comercial chinesa ou um processo especial de solicitação internacional através da Tencent, o que acarreta uma taxa de verificação anual de $99 e um período de análise de duas a quatro semanas.
O Walled Garden: A Configuração de Rede Mais Crítica
O walled garden (também conhecido como lista de permissões de pré-autenticação) define os endereços IP e domínios que um dispositivo pode acessar antes de concluir a autenticação no Captive Portal. Se os domínios da API do WeChat não estiverem no walled garden, o dispositivo não poderá iniciar o handshake OAuth, e o login falhará silenciosamente em segundo plano.
No mínimo, os seguintes domínios devem ser incluídos na lista de permissões:
*.weixin.qq.com*.wechat.com*.wx.qq.comres.wx.qq.commp.weixin.qq.com- Os intervalos de IP da CDN do WeChat (consulte a documentação de intervalos de IP publicada pela Tencent, pois estes mudam periodicamente)
No Cisco Meraki, configure isso em Wireless > Access Control > Walled Garden. No HPE Aruba, use a lista de permissões do Captive Portal Profile. No Juniper Mist, configure a lista de domínios permitidos do Guest Portal.
Integração RADIUS e Aplicação de Políticas
Nesta arquitetura, o Purple opera como um proxy RADIUS. Após uma troca de OAuth do WeChat bem-sucedida, o Purple envia uma mensagem RADIUS Access-Accept para a controladora sem fio do local. A mensagem Access-Accept pode conter atributos RADIUS padrão para aplicar políticas por usuário:
Tunnel-TypeeTunnel-Private-Group-IDpara atribuição de VLAN (isolando o tráfego de convidados da rede corporativa, de acordo com as melhores práticas de segmentação IEEE 802.1X)Session-Timeoutpara desconexão automática após um período definidoWISPr-Bandwidth-Max-UpeWISPr-Bandwidth-Max-Downpara limitação de largura de banda
A arquitetura é agnóstica em relação ao hardware. O Purple se integra com Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks e Fortinet sem a necessidade de alterações de firmware ou servidores locais.

Tem dúvidas sobre a sua configuração específica?
A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.
Guia de Implementação
Passo 1: Configurar a Conta de Desenvolvedor do WeChat
Acesse a Plataforma de Contas Oficiais do WeChat (mp.weixin.qq.com). Navegue até Configurações e Desenvolvimento > Centro de Segurança > Domínios de Autorização Web. Ative a autorização web OAuth 2.0 e adicione o domínio do seu Captive Portal como um domínio de retorno autorizado (por exemplo, wifi.yourvenue.com). O WeChat apenas retornará códigos de autorização para domínios registrados aqui - uma divergência causará falhas silenciosas.
Obtenha seu AppID e AppSecret no painel de Configurações e Desenvolvimento > Configuração Básica. Armazene o AppSecret de forma segura; trate-o como uma chave privada.
Passo 2: Configurar o Purple
No portal Purple, navegue até Autenticação > Login Social e ative o WeChat. Insira o AppID e o AppSecret. Crie o design da tela de splash do Captive Portal usando o editor de arrastar e soltar do Purple. Posicione o botão de login do WeChat como a chamada para ação (CTA) principal acima da dobra.
Configure o redirecionamento pós-autenticação. As opções incluem:
- A página de acompanhamento da Conta Oficial do WeChat do estabelecimento (recomendado para engajamento)
- Uma página de destino promocional hospedada em um Mini Programa do WeChat
- Uma página de pesquisa usando as ferramentas de WiFi Analytics do Purple
- Uma página de inscrição em programa de fidelidade
Ative o cache de endereço MAC em Autenticação > Configurações de Visitantes Recorrentes. Defina a duração do cache para corresponder à frequência típica de visitas (7 dias é recomendado para varejo, 30 dias para hotéis). Os visitantes recorrentes se conectam de forma automática sem ver o portal novamente, enquanto sua visita continua sendo registrada no painel de análise.
Passo 3: Configurar o Hardware de Rede
No seu controlador sem fio, configure o SSID de convidados para usar um Captive Portal externo. Insira a URL do portal Purple como a URL da tela de splash. Adicione os domínios do WeChat ao walled garden. Defina o endereço IP do servidor RADIUS e o segredo compartilhado fornecidos pelo Purple.
Antes de colocar no ar, teste o fluxo completo com um dispositivo móvel. Especificamente:
- Conecte-se ao SSID de convidados.
- Confirme se o Captive Portal carrega no mini-navegador do Assistente de Captive Portal.
- Toque no botão de login do WeChat e confirme se o aplicativo do WeChat abre.
- Autorize a conexão e confirme se o acesso à internet foi concedido.
- Confirme se o redirecionamento pós-login funciona corretamente.
Melhores Práticas
Otimize o walled garden. Um walled garden mal configurado é a principal causa de falhas de login do WeChat em ambientes de produção. Teste antes do lançamento e teste novamente após qualquer atualização de firmware de rede, pois alguns controladores redefinem as entradas de lista permitida durante as atualizações.Impulsione o engajamento pós-login. O momento logo após a autenticação é o ponto de maior atenção na experiência de WiFi de convidados. Redirecione os usuários para a página oficial do seu perfil para que o sigam. Os visitantes que seguem sua conta permanecem acessíveis via notificações push muito tempo depois de saírem do local.
Implemente o armazenamento em cache de MAC para visitantes recorrentes. Exigir autenticação repetida a cada visita prejudica a experiência. O armazenamento em cache de MAC elimina o atrito para os visitantes recorrentes, enquanto ainda registra a visita para fins de análise. Consulte a seção de WiFi Analytics do Purple para relatórios de tempo de permanência e visitas recorrentes.
Aplique a minimização de dados. Solicite apenas os campos de perfil do WeChat que seu CRM realmente utiliza. Solicitar permissões desnecessárias aumenta a taxa de abandono de autorização e adiciona complexidade de conformidade com o GDPR. Para a maioria dos locais, OpenID, apelido e avatar são suficientes para a personalização.
Isole o tráfego de convidados via VLANs. Atribua convidados autenticados pelo WeChat a uma VLAN dedicada, isolada de suas redes corporativas ou de PDV. Isso atende aos requisitos de isolamento de rede PCI DSS e limita o raio de impacto de qualquer incidente de segurança do lado do convidado. Para uma abordagem completa da arquitetura de segurança de WiFi, consulte nosso guia de segurança de WiFi corporativo.
Cumpra com o GDPR e a PIPL. Exiba um aviso de privacidade claro na splash page antes que o usuário inicie o fluxo OAuth do WeChat. O aviso deve identificar o controlador de dados, listar as categorias de dados coletadas do WeChat, declarar a base legal para o processamento e conter um link para a política de privacidade completa. Para orientações detalhadas, consulte nosso guia de conformidade com o GDPR para WiFi.
-
Solução de problemas e mitigação de riscos
Incompatibilidade de redirecionamento OAuth
Se a URL de retorno registrada no console do desenvolvedor do WeChat não corresponder exatamente à URL que o Purple usa para o redirecionamento, o WeChat retornará um código de erro e bloqueará a autorização. Verifique se há incompatibilidades de protocolo (HTTP versus HTTPS), barras finais e diferenças de subdomínio. O domínio registrado deve ser uma correspondência exata de string.
Interferência do Assistente do Captive Portal (CPA)
Os sistemas operacionais móveis usam mininavegadores CPA para detectar e lidar com redes de Captive Portal. Esses mininavegadores geralmente não têm a capacidade de abrir aplicativos nativos, o que interrompe a transferência do aplicativo WeChat no fluxo OAuth. As mitigações incluem:
- Implementar um redirecionamento em JavaScript que detecte o ambiente CPA e abra o navegador completo do sistema antes de iniciar o fluxo OAuth.
- Exibir instruções claras na splash page orientando os usuários a abrir a página em um navegador completo caso o botão do WeChat não responda.
Expiração de token e sessões obsoletas
Os tokens de acesso do WeChat expiram após duas horas. Se a sua plataforma não atualizar o token, o registro de CRM do usuário deixará de ser atualizado após a sessão inicial. Configure as definições de atualização de token do Purple para manter um token ativo durante toda a visita do visitante.
Riscos Geopolíticos e Regulatórios
O WeChat está sujeito à regulamentação do governo chinês e à política da plataforma Tencent. O acesso à API pode ser suspenso ou modificado sem aviso prévio. Para mitigar esse risco, garanta que seu Captive Portal suporte múltiplos métodos de autenticação (e-mail, SMS, outros logins sociais) para que uma interrupção da API do WeChat não deixe todo o seu WiFi de visitantes offline. Os portais multicanais da Purple suportam nativamente essa arquitetura de contingência.
ROI e Impacto no Negócio
Implantar a autenticação de WiFi via WeChat entrega retornos mensuráveis em três dimensões.
Maiores taxas de captura de dados. O login social remove a fricção de preenchimento de formulários. Os locais que utilizam as opções de login social da Purple relatam taxas de conclusão de autenticação de 20 a 30% mais altas do que portais comparáveis que utilizam apenas e-mail (dados internos da Purple, 2024). Em um local que lida com 500 conexões de WiFi de visitantes por dia, um aumento de 25% significa 125 perfis verificados adicionais capturados diariamente.
Crescimento de seguidores da Official Account. Redirecionar usuários autenticados para a página de acompanhamento da Official Account converte o fluxo de visitantes transitórios em uma audiência digital alcançável. Um hotel com 200 visitantes autenticados via WeChat por dia que atinge uma taxa de acompanhamento de 40% ganha 80 novos seguidores da Official Account diariamente - seguidores que podem receber notificações push segmentadas sobre ofertas de retorno, atualizações de programas de fidelidade e promoções sazonais.
Visibilidade operacional. A plataforma de WiFi Analytics da Purple correlaciona sessões autenticadas pelo WeChat com o tempo de permanência, frequência de visitas e dados de movimentação por zona. Isso fornece aos diretores de operações dos locais os dados necessários para otimizar equipes, layout e cronogramas promocionais. Para locais de hospitality, esses dados se integram diretamente com sistemas PMS para enriquecer os perfis dos visitantes.
Para ambientes de retail, a autenticação WeChat combinada com a plataforma de analytics da Purple replica a riqueza de dados de nível de e-commerce em um ambiente de loja física - uma capacidade que se torna cada vez mais valiosa à medida que o fim dos cookies de terceiros reduz a eficácia do retargeting digital.
Para orientações relacionadas, consulte o nosso guia de conformidade com GDPR para WiFi e o nosso guia de segurança de WiFi corporativo. Para saber como a Purple é implantada em setores específicos, visite nossas páginas de hotelaria, varejo, saúde e transporte.
Definições principais
OAuth 2.0
Um protocolo de autorização padrão do setor que permite que um usuário conceda a um aplicativo de terceiros acesso aos dados de sua conta em outro serviço sem compartilhar sua senha. Na autenticação de WiFi do WeChat, o Captive Portal é o aplicativo de terceiros e o WeChat é o provedor de identidade.
O mecanismo subjacente para todo login social de WiFi. As equipes de TI o encontram ao configurar o AppID, AppSecret e a URI de redirecionamento no console do desenvolvedor do WeChat e na plataforma Purple.
Captive Portal
Uma página web que intercepta o tráfego de rede de um dispositivo e exige que o usuário autorize ou aceite os termos antes de conceder acesso à internet. Funciona redirecionando todas as solicitações HTTP para a URL do portal até que a autenticação seja concluída.
O componente voltado para o usuário do sistema de login de WiFi do WeChat. A Purple hospeda e gerencia o Captive Portal como uma sobreposição de nuvem sobre o hardware existente do local.
Walled garden
Uma lista de permissões de pré-autenticação de endereços IP e domínios que um dispositivo pode acessar antes de concluir o login no Captive Portal. Necessária para permitir que o dispositivo se comunique com os servidores de autenticação do WeChat durante o fluxo de OAuth.
O elemento mais comumente configurado de forma incorreta em implantações de WiFi do WeChat. Deve ser configurado no nível do SSID na controladora sem fio.
RADIUS
Remote Authentication Dial-In User Service. Um protocolo de rede que fornece autenticação, autorização e contabilização centralizadas para acesso à rede. Após uma troca de OAuth do WeChat bem-sucedida, a Purple envia uma mensagem RADIUS Access-Accept para o ponto de acesso para conceder acesso à internet.
O protocolo que conecta a plataforma de identidade da Purple ao hardware de rede do local. As equipes de TI configuram os endereços IP do servidor RADIUS e os segredos compartilhados na controladora sem fio.
Conta de Serviço do WeChat (服务号)
Uma categoria de Conta Oficial do WeChat projetada para empresas, oferecendo acesso completo à API, incluindo autorização de página web OAuth 2.0. Aparece como um contato na lista de chat do usuário. Exige registro de empresa chinesa ou verificação no exterior.
O tipo de conta obrigatório para o login de WiFi do WeChat. Contas de assinatura não podem ser usadas para essa finalidade.
OpenID
Um identificador exclusivo atribuído pelo WeChat a um usuário específico para uma Conta Oficial específica. Duas Contas Oficiais diferentes receberão OpenIDs diferentes para o mesmo usuário.
A chave primária usada pelo CRM para identificar e rastrear usuários individuais em sessões de WiFi.
Unionid
Um identificador exclusivo atribuído pelo WeChat a um usuário específico em todas as Contas Oficiais e Mini Programas registrados na mesma conta da plataforma aberta do WeChat. Permite o reconhecimento do usuário entre diferentes produtos.
Relevante para marcas com múltiplos pontos de contato no WeChat (por exemplo, uma rede de varejo com um portal de WiFi e um Mini Programa de compras) que desejam unificar o perfil do usuário em todas as interações.
Cache de endereço MAC
Um recurso de rede que armazena o identificador exclusivo de hardware de um dispositivo (endereço MAC) após a autenticação inicial, permitindo que a rede conceda acesso automaticamente em conexões subsequentes sem apresentar o Captive Portal novamente.
Usado para melhorar a experiência do visitante recorrente. A Purple registra a visita de retorno para fins analíticos, mesmo quando o portal não é exibido.
Assistente de Captive Portal (CPA)
O mini-navegador iniciado automaticamente pelo iOS e Android quando detectam uma rede que exige autenticação de Captive Portal. Os CPAs têm funcionalidade limitada e podem não suportar chamadas de aplicativos nativos necessárias para o fluxo de OAuth do WeChat.
As equipes de TI devem testar o fluxo de login do WeChat especificamente no ambiente do CPA e implementar a detecção de JavaScript para redirecionar para o navegador completo do sistema, se necessário.
VLAN
Virtual Local Area Network. Um segmento lógico de rede que isola o tráfego de outros segmentos na mesma infraestrutura física. Usado para separar o tráfego de WiFi de convidados das redes corporativas ou de PDV.
Atributos RADIUS retornados pela Purple podem atribuir convidados autenticados pelo WeChat a uma VLAN específica, atendendo aos requisitos de segmentação de rede da PCI-DSS.
Exemplos práticos
Uma marca de varejo de luxo em Londres deseja oferecer WiFi de forma simples para turistas chineses, enquanto aumenta os seguidores em sua Conta Oficial do WeChat. Atualmente, eles utilizam pontos de acesso Cisco Meraki e um portal padrão de captura de e-mail. A equipe de TI tem duas semanas para implantar antes de uma grande campanha de Ano Novo Chinês.
Semana um: Registre e verifique uma Conta de Serviço do WeChat se ainda não estiver ativa (aguarde de duas a quatro semanas para a aprovação da Tencent, portanto, esta etapa deveria ter começado antes - caso contrário, use uma entidade chinesa terceirizada verificada como medida temporária). Configure o console do desenvolvedor do WeChat com o domínio de retorno correspondente à URL do portal Purple. Na plataforma Purple, habilite o login social com WeChat, insira o AppID e o AppSecret, e crie a splash page com o WeChat como principal opção de login. Configure o redirecionamento pós-autenticação para a página de acompanhamento da Conta Oficial do WeChat da marca. Semana dois: No painel do Meraki, atualize o SSID de visitantes para apontar para a URL do portal Purple. Adicione todos os domínios da API do WeChat ao walled garden do Meraki em Wireless > Access Control. Defina os detalhes do servidor RADIUS. Teste o fluxo completo de ponta a ponta em dispositivos iOS e Android. Ative o cache de MAC por 30 dias para reconhecimento de visitantes frequentes. Ative o sistema.
Um estádio com capacidade para 15.000 pessoas está sediando uma série de eventos internacionais com um número significativo de participantes de língua chinesa. O diretor de TI relata que 35% dos visitantes abandonam o formulário de login do WiFi antes de concluí-lo. A rede utiliza pontos de acesso HPE Aruba gerenciados via Aruba Central.
Implante o captive portal do Purple com o WeChat como a principal opção de login social, além de alternativas de e-mail e SMS. Configure o perfil de captive portal do Aruba Central para redirecionar para o Purple e adicione os domínios do WeChat à lista de permitidos. Implemente um script de detecção de CPA em JavaScript na splash page para forçar o fluxo OAuth no navegador nativo do sistema, ignorando o mini-navegador CPA do Aruba. Configure os atributos RADIUS para atribuir os torcedores autenticados a uma VLAN de visitantes dedicada, isolada da rede operacional do estádio. Defina o tempo limite da sessão para quatro horas para cobrir a duração típica de um evento sem exigir nova autenticação. Após a autenticação, redirecione os torcedores para um Mini Programa do WeChat que hospeda a programação do evento, resultados ao vivo e um serviço de pedido de comida.
Questões práticas
Q1. O novo login de WiFi do WeChat do seu local está falhando. Os visitantes tocam no botão do WeChat na splash page, mas a página expira antes que o aplicativo do WeChat seja aberto. O painel do Cisco Meraki mostra que o SSID está online e a URL do portal Purple está configurada corretamente. Qual é a causa mais provável e como você resolve isso?
Dica: Considere qual acesso à rede o dispositivo possui antes de concluir a autenticação.
Ver resposta modelo
O walled garden no SSID do Meraki está configurado incorretamente. O dispositivo não consegue alcançar os domínios de API do WeChat antes da autenticação, impedindo o início do handshake OAuth. Correção: navegue até Wireless > Access Control no painel do Meraki, localize a seção Walled Garden e adicione os domínios necessários do WeChat, incluindo *.weixin.qq.com, *.wechat.com e *.wx.qq.com. Teste tentando o fluxo de login novamente a partir de um dispositivo que não tenha se conectado anteriormente ao SSID.
Q2. Um diretor de marketing deseja usar a sua conta de assinatura existente do WeChat (订阅号) para habilitar o login de WiFi porque ela permite a publicação diária de artigos para os seguidores. Eles pedem para você configurar a integração. Como você responde?
Dica: Revise os níveis de acesso de API para diferentes tipos de conta do WeChat.
Ver resposta modelo
Informe-os de que uma conta de assinatura não pode ser usada para autenticação de WiFi. As APIs de autorização de página web OAuth 2.0 necessárias para a integração com o Captive Portal estão disponíveis apenas para Contas de Serviço (服务号) verificadas. Eles precisarão registrar uma Conta de Serviço. Isso requer uma licença comercial chinesa ou uma solicitação internacional por meio do processo especial da Tencent, que leva de duas a quatro semanas e custa US$ 99 anuais. A conta de assinatura pode continuar ativa para a publicação de conteúdo; os dois tipos de conta servem a propósitos diferentes e podem coexistir.
Q3. Após uma implantação bem-sucedida do WiFi com WeChat, a equipe de TI percebe que os usuários que se autenticaram há três semanas não estão mais aparecendo no CRM com dados de visita atualizados, embora estejam se conectando à rede. Qual é a causa provável?
Dica: Considere as configurações de gerenciamento de sessão definidas no Purple e a duração do cache de MAC.
Ver resposta modelo
A duração do cache de MAC provavelmente está definida para um período inferior a três semanas (por exemplo, 14 dias), fazendo com que os usuários que retornam tenham o acesso concedido via cache de MAC sem acionar um novo evento de autenticação ou atualização de CRM. Como alternativa, o token de acesso do WeChat para esses usuários expirou e a plataforma não o está atualizando. Correção: aumente a duração do cache de MAC para 30 dias nas configurações de visitantes recorrentes do Purple e certifique-se de que a configuração de atualização de token esteja ativa. Confirme também se o Purple está registrando as visitas por cache de MAC como eventos de retorno no painel de análise, mesmo quando o portal não é exibido.
Q4. Seu estabelecimento opera no Reino Unido e na China continental. Você deseja implantar um sistema unificado de autenticação WiFi por WeChat. Quais obrigações de conformidade você deve atender antes de entrar em operação?
Dica: Dois regimes de privacidade distintos se aplicam às duas regiões geográficas.
Ver resposta modelo
Você deve estar em conformidade tanto com a GDPR (aplicável a usuários no Reino Unido e na UE) quanto com a Lei de Proteção de Informações Pessoais da China (PIPL, aplicável a usuários na China continental). Os principais requisitos incluem: exibir um aviso de privacidade claro na splash page antes de iniciar o fluxo OAuth, identificar o controlador de dados e listar as categorias de dados coletados do WeChat, declarar a base legal para o processamento sob cada regime (interesses legítimos ou consentimento sob a GDPR; consentimento sob a PIPL), fornecer um mecanismo para que os usuários retirem o consentimento e solicitem a exclusão, e garantir que os mecanismos de transferência de dados estejam configurados se os dados de perfil do WeChat fluírem entre jurisdições. Consulte o guia de conformidade com a GDPR do Purple e sua assessoria jurídica para requisitos específicos de cada jurisdição.
Continue a ler esta série
Ubiquiti UniFi guest portal not redirecting: causes and fixes
Este guia isola uma falha de redirecionamento do portal de convidados UniFi seguindo a sequência do status do convidado, redirecionamento, rota de pré-autorização e autorização do controlador. Ele oferece às equipes de TI do local um método fundamentado para lidar com a confusão entre rede de convidados e Hotspot, redirecionamentos para portais externos, requisitos atuais de conta do UniFi OS e testes de isolamento de DNS.
Cisco Meraki splash page não está funcionando: um fluxograma de solução de problemas
Este guia prático do dia a dia isola onde um fluxo de splash da Cisco Meraki falhou: autorização do cliente, início de redirecionamento HTTP, acessibilidade do walled-garden ou sign-on RADIUS. Ele oferece às equipes de TI do local um caminho de evidências controlado, para que possam restaurar o Guest WiFi sem fazer alterações amplas em um ambiente ativo.
Guia de Configuração de WiFi para Visitantes Corporativos: Segmentação por VLAN, Segurança e Portais Captivos
Este guia técnico mostra às equipes de TI como configurar o WiFi para Visitantes como um serviço de acesso à internet controlado, usando segmentação por VLAN, política de firewall e um Captive Portal. Ele também explica como os formulários de registro e controles de integração do Purple oferecem suporte a uma experiência de visitante proporcional, sem enfraquecer o limite em torno dos sistemas operacionais, de pagamento e da equipe.
Tem dúvidas sobre a sua configuração específica?
A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.