跳至主要内容

设计 B2B Captive Portal:收集注册姓名与公司数据

本指南为 IT 经理和场所运营者提供了一个中立于厂商的技术框架,用于设计 B2B Captive Portal。它详细介绍了如何构建注册字段以捕获注册姓名和公司数据,在确保高完成率的同时保持 GDPR 合规性并建立账户级智能。

发布于 更新于
📖 5 分钟阅读102 2 应用实例3 练习题8 关键定义

Video overview

收听本指南

查看播客转录
欢迎阅读 Purple 智能简报。我是 Purple 的高级技术内容策略师,今天我们将深入探讨一个几乎在我所参与的每一个 B2B 场所部署中都会遇到的主题:如何设计一个能正确收集注册姓名和公司数据的 Captive Portal。 这不是一个针对消费者 WiFi 的问题。当您在会议中心、设有会议设施的酒店、联合办公空间或商务机场贵宾室运营 WiFi 时,您的访客不仅仅是普通的宾客。他们是专业人士。他们拥有工作头衔、公司隶属关系以及采购决策权。您在 WiFi 注册环节收集的数据是您所能收集到的最具商业价值的第一方数据之一。但大多数场所要么收集得太少,要么收集方式错误,或者收集方式带来了 GDPR 合规风险。今天我们就来一并解决这三个问题。 让我来梳理一下场景。Captive Portal 是在授予网络访问权限之前拦截访客连接请求的网页。设备连接到您的 WiFi SSID 并尝试发起 HTTP 请求,然后您的网络控制器会将该请求重定向到您的 Portal 页面。访客会看到您的品牌化登录页面,完成注册表单,随后被授予访问权限。这就是基础流程。而发生变化的是您之后如何处理这些数据,以及您所处的监管环境。 与面向消费者的部署相比,B2B 场景显著改变了设计要求。在消费者环境中,您通常只需要征求姓名和电子邮件地址。您正在构建一个营销列表。而在 B2B 环境中,您需要注册姓名和公司数据,因为这种组合可以解锁客户级别的商业智能。当您得知在三天内有 47 名来自同一家金融服务公司的员工连接了您会议中心的 WiFi 时,这不仅仅是一个客流量统计数据。这是一个销售信号。这是活动 ROI 数据。这就是能证明您场所商业合作价值的智能数据。 那么我们来谈谈技术架构。一个 B2B Captive Portal 部署拥有四个核心组件。首先是接入点层:Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme Networks 或 Fortinet。接入点拦截初始连接并重定向到 Portal 页面。其次是 Portal 控制器,它用于提供注册页面、验证表单提交,并与您的 RADIUS 服务器进行通信以授权设备的 MAC 地址。第三是身份存储,用于存储注册姓名、公司数据和同意记录,并实时同步到您的 CRM 系统。第四是分析层,用于聚合会话数据、停留时间以及重复访问模式,并使其转化为可执行的洞察。Purple 在所有这些硬件平台上都作为云端覆盖层运行。您无需拆除和更换现有的基础设施。无论您已经拥有什么接入点,都可以在其之上部署 Purple。在2024年,跨越80,000个活跃场所和4.4亿次登录,这是一个巨大的数据集,可用于基准评估您自己的部署。 现在,让我们讨论表单设计问题。您应该包含哪些字段?本能的反应是想要获取一切信息:姓名、公司、职位、部门、电话号码、LinkedIn 个人主页。请抵制这种本能。每增加一个字段,都会降低您的完成率。从两个字段增加到五个字段,表单完成率大约会下降20%。在场所环境中,这意味着五分之一的商务访客会完全放弃尝试连接。 最小可行的 B2B 字段集是:全名、公司名称和商业电子邮箱地址。全名用于识别个人。公司名称可以实现账户聚合。商业电子邮箱提供了一个经过验证的联系点,更关键的是,即使访客输入的公司名称不一致,域后缀也能为您提供公司身份。例如,有人可能会注册为 Deloitte、Deloitte UK 或 Deloitte LLP,但他们的电子邮箱域名将始终是 deloitte.com。请围绕电子邮箱域名构建您的数据规范化逻辑,而不是自由文本格式的公司名称字段。 职位是一个很有价值的选填字段。它可以按资历和职能对您的访客数据进行细分。但请将其设为选填。跳过职位字段的访客仍然是一个拥有姓名和公司的已注册访客。而完全放弃表单的访客则不会给您留下任何信息。 现在我们来谈谈 GDPR,因为在设计 B2B Captive Portal 时,必须具备稳固的合规架构。根据 UK GDPR 和欧盟通用数据保护条例,从 WiFi 访客那里收集姓名和公司数据需要合法的处理依据。对于 B2B Captive Portal,您有两个切合实际的选择:根据第6(1)(a)条获得同意,或根据第6(1)(f)条基于正当利益。 从合规角度来看,同意是更清晰的选择。访客主动勾选复选框,您记录时间戳和他们阅读的隐私声明版本,从而拥有可辩驳的审计追踪。同意的挑战在于它必须是自愿给出的。这意味着 WiFi 接入不能以同意营销为前提条件。您需要将网络接入的同意与营销传播的同意分开。使用两个复选框:一个是服务条款的必填项,一个是营销的选填项。绝对不要将它们捆绑在一起。 正当利益是一个更微妙的依据。它可以应用于为了网络安全和管理目的而处理的基本会话数据。但如果要通过访客注册来构建营销数据库,正当利益就很难站得住脚,特别是对于个人身份是可识别专业人士的 B2B 数据。我的建议是:使用同意,合理设计表单,您将获得清晰的合规姿态。在进入实施阶段之前,还有一个技术点需要说明:MAC地址随机化。自 iOS 14 和 Android 10 以来,移动设备默认会在每个网络的基础上随机化其MAC地址。这意味着访客今天连接时,您的接入点所看到的MAC地址可能与上个月看到的MAC地址不同,即使是同一台设备和同一个人。对于B2B注册名称和公司数据的收集,这并不是什么大问题,因为您的身份锚点是注册的电子邮件地址,而不是MAC地址。电子邮件地址是稳定的。围绕电子邮件构建您的身份解析逻辑,MAC随机化就会变成次要问题。 现在,让我为您介绍两个实际的实施案例,说明这在实践中是如何运作的。 第一个案例是金融区的一家会议中心。他们每年举办200场活动,每场活动平均有300名与会者。在部署设计合理的B2B Captive Portal之前,他们的 WiFi 注册数据非常混乱:公司名称不一致、使用个人电子邮件地址、没有职位数据且没有同意记录。他们无法回答一些基本问题,比如哪些公司给我们送来的代表最多,或者我们与会者的平均资历是多少。 在部署了包含全名、公司名称、企业电子邮件和可选职位字段的结构化B2B门户,并在后台结合了电子邮件域名规范化之后,他们在六个月内建立了一个干净的账户级数据库。他们现在可以向参展商展示,其34%的与会者来自富时100(FTSE 100)公司。这一数据点直接支持了其赞助费率提高40%。 WiFi 注册表单变成了一项能够产生收入的资产。 第二个案例是一家拥有45家物业的酒店集团,每家物业都配有会议和会议设施。他们的挑战在于一致性:每个物业的门户配置都略有不同,字段设置不同,且数据存储在不同的系统中。在曼彻斯特物业参加会议,然后入住伦敦物业的宾客,会被视为两个独立的、毫不相关的访客。 通过在所有45家物业中标准化部署单一的B2B门户模板,并配合集中式数据存储和基于电子邮件的身份解析,他们构建了一个统一的访客数据库。在12个月内,他们识别出8200名使用过多家物业的商务访客。这一群体成为了定向账户营销计划的基础。通过该识别群体带来的新增会议预订,部署标准化门户的成本在第一季度内就得以收回。 现在,让我为您列出需要避免的实施陷阱。这些是我最常看到的错误。 陷阱一:未进行规范化的自由文本公司名称。如果您接受自由文本输入公司名称且未在后端进行规范化处理,您的数据库将包含同一家公司的数百种不同变体。请使用电子邮箱域名作为您的首要公司标识符。 陷阱二:将 WiFi 访问授权与营销授权捆绑。这违反了 GDPR 规定。信息专员办公室(ICO)明确指出:营销授权必须与服务本身的授权分开。如果访客必须同意接收营销邮件才能获取 WiFi 访问权限,则该授权并非自由做出,因此是无效的。 陷阱三:在 B2B SSID 上未设置会话超时或带宽策略。请设置单台设备的带宽上限和会话超时。对于会议环境,4 小时是一个合理的默认值。 陷阱四:将授权记录与会话日志存储在同一个系统中。授权记录的保留期限需要比会话日志更长。会话日志可以在 30 天后清除。授权记录则应在合作关系存续期外加两年内予以保留。建议使用 Purple 这样的平台,它能自动对不同的数据类型应用不同的保留规则。 现在解答我最常被问到的几个快速问答。 对于 B2B 场所,我们应该使用 LinkedIn 登录来代替注册表单吗?LinkedIn OAuth 无需访客输入任何内容,即可让您获取姓名、公司、职位和行业领域。其数据质量比自由文本输入更高。但代价是转化率较低:并非每位商务访客都拥有 LinkedIn 账号。我的建议是将 LinkedIn 作为一种选项与标准表单并列提供,而不是作为唯一的方法。 如何处理使用个人电子邮箱地址而非企业邮箱的访客?您可以通过对比已知消费级域名列表进行验证并拒绝它们,从而强制要求使用企业电子邮箱域名。或者,您可以接受任何电子邮箱地址,并将个人域名标记为手动审核。对于高价值的 B2B 场所,我推荐第一种方法,并配以清晰的错误提示信息,说明为什么需要企业电子邮箱。 我们可以将 Captive Portal 数据直接与 Salesforce 或 HubSpot 集成吗?可以。Purple 平台提供了与主流 CRM 平台的原生集成。注册的姓名和公司数据将直接流向您的 CRM 以创建新联系人或更新现有记录,同时将 WiFi 访问记录为一项活动。 总结一下今天简报的核心要点。 围绕三个必填字段设计您的 B2B Captive Portal:全名、公司名称和企业电子邮箱。将职位设为选填字段。保持表单简短。每增加一个必填字段都会降低您的完成率。 使用电子邮箱域名作为您的规范公司标识符。在后端规范化自由文本公司名称。基于电子邮箱域名而非访客在公司名称字段中输入的内容来构建您的账户级智能分析。 将您的同意复选框分开。一个用于服务条款和网络访问的强制性复选框。一个用于营销沟通的可选复选框。切勿将它们捆绑在一起。记录每个带有时间戳和隐私声明版本的同意事件。 通过将您的身份解析锚定到电子邮件地址而非 MAC 地址,来解决 MAC 随机化问题。电子邮件地址在不同的会话和设备之间是稳定的。 最后,选择一个为您处理合规架构的平台。Purple 已获得 ISO 27001 认证,符合 GDPR 和 CCPA,并获得了 Cyber Essentials 认证。同意日志记录、数据保留规则和数据主体访问请求响应工具均已内置。 您的下一步是根据我今天概述的字段集和合规性清单,审计您当前的门户配置。如果您运营的是 B2B 场所,并且没有以结构化、合规的方式收集注册名称和公司数据,那么您就是在流失商业智能。 如需更多技术指南和实施资源,请访问 purple.ai。感谢收听 Purple 智能简报。

核心系列的一部分:Captive Portal 指南

设计 B2B Captive Portal:收集注册姓名与公司数据

执行摘要

设计 B2B Captive Portal 需要采用与面向消费者的零售部署不同的架构方法。对于会议中心、酒店和商务枢纽的 IT 经理及场馆运营总监而言,首要目标绝非仅仅是建立一个通用的电子邮件列表,而是获取结构化的注册姓名和公司数据,以构建账户级别的智能分析。

本技术指南概述了在捕获具有商业价值的第一方数据的同时,最大化表单完成率所需的确切字段架构。它涵盖了从接入点到 CRM 的技术数据流、B2B 数据处理所需的特定 GDPR 合规机制,以及如何利用电子邮箱域名对公司身份进行规范化。通过在 Cisco Meraki 或 HPE Aruba 等硬件平台上实施这些与厂商无关的建议,场馆可以将 guest WiFi 从成本中心转变为可衡量的商业投资回报率 (ROI) 驱动力。

技术深度剖析

Captive Portal 会拦截访客的初始 HTTP 请求,并在授予网络访问权限之前,将他们的设备重定向至托管的登录页面。在 B2B 环境中,在此身份验证流程中捕获的数据具有极高的价值。然而,该架构必须在数据收集需求与用户摩擦及合规义务之间取得平衡。

B2B 字段架构

B2B Captive Portal 设计中最常见的失败模式是表单臃肿。研究一致表明,将必填字段从两个增加到五个会导致表单完成率下降 20%。对于会议中心繁忙的专业人士而言,冗长的注册表单会直接导致其放弃连接。

最佳的 B2B 注册表单仅包含三个必填字段:

  1. 全名:识别个人访客。
  2. 公司名称:提供明确的业务隶属关系。
  3. 商务邮箱:作为经验证的联系方式和主要的身份锚点。

职位可以作为选填字段。它能为参展商或赞助商提供有价值的细分数据,但将其设为必填会引入不必要的摩擦。

设计 B2B Captive Portal:收集注册姓名与公司数据 - captive portal b2b form mockup

身份解析与数据规范化

B2B 数据收集中的关键技术机制是利用电子邮箱域名进行身份解析,而不是依赖自由文本格式的公司名称字段。访客输入公司名称的方式往往不一致(例如:"Deloitte"、"Deloitte UK"、"Deloitte Consulting")。

您的后端逻辑必须使用电子邮件域名后缀(例如 @deloitte.com)对这些条目进行规范化。这可以确保来自同一组织的50名访客在您的CRM中合并为一个单一的客户档案,而不管他们如何输入公司名称。此方法还减轻了MAC地址随机化(iOS 14和Android 10中引入)的影响,因为经过验证的电子邮件地址在不同设备和会话之间保持稳定。

技术架构与数据流

符合合规要求的B2B Captive Portal数据流涉及四个不同的层级。Purple作为跨这些层级的云端覆盖层运行,与现有基础设施相集成,无需采用“推倒重来”的替换方式。

  1. 接入点层:来自Cisco Meraki、HPE Aruba或Juniper Mist等厂商的硬件拦截连接并处理重定向。
  2. Portal控制器:提供品牌化的注册页面并验证提交的数据。
  3. 身份存储:安全地存储注册姓名、公司数据和明确的同意日志。
  4. 分析与CRM集成:规范化数据,并通过API将其同步到营销平台或CRM系统。

设计 B2B Captive Portal:收集注册姓名与公司数据 - b2b data architecture diagram

实施指南

部署B2B Captive Portal需要对网络硬件和Portal软件进行仔细的配置。

第1步:网络配置

将您的访客SSID配置为使用带有Captive Portal重定向的开放网络。确保在客户端设备支持的情况下启用WPA3,以便在开放网络上也能提供空中加密。将访客VLAN与企业网络完全隔离,将流量直接路由到防火墙。

第2步:Portal设计

使用最少的字段集构建注册页面:全名、公司名称和商业电子邮件。如果您的场所政策严格要求商业地址,请在电子邮件字段上实施域名验证,以拒绝已知的个人消费类域名(例如 @gmail.com@yahoo.com)。

第3步:同意架构

为网络访问和营销传播设置独立的勾选框。服务条款勾选框对于访问是强制性的;营销勾选框必须是可选的,且默认不勾选。

第4步:CRM集成

配置从Portal控制器到CRM的API Webhook。将Portal字段映射到相应的联系人和客户对象,使用电子邮件域名来处理客户匹配和去重。

最佳实践

在设计B2B Captive Portal时,请遵循以下行业标准建议:

  • 强制使用商业电子邮件:对于高价值的B2B场所,验证电子邮件输入以拒绝个人消费类域名。这可以确保收集的数据在专业上具有相关性。
  • 强制执行会话限制:实施单台设备带宽限制和会话超时(例如4小时)。这可以防止单一设备独占网络,并在访客长时间停留时强制进行重新认证。
  • 谨慎提供社交登录:LinkedIn登录无需手动输入即可提供出色的B2B数据(姓名、公司、职位)。可以将其作为一种选择,但务必提供标准表单作为备用方案,因为并非所有访客都会在企业设备上授权社交账号连接。

故障排除与风险缓解

部署 Captive Portal 的主要风险是违反法规,特别是在 UK GDPR 框架下。

管理 GDPR 合规性

收集注册姓名和公司数据属于处理个人数据。您必须为此类处理建立合法基础。虽然正当利益可以涵盖用于网络安全的常规会话数据,但构建营销数据库根据第6(1)(a)条的要求需要获得明确同意。

请勿进行捆绑同意。如果访客必须同意接收营销电子邮件才能访问 WiFi,则该同意并非自愿做出,属于无效同意。您的门户必须记录同意的确切时间戳以及所显示的隐私声明版本。

数据保留

请勿将会话日志和同意记录存储在具有相同保留政策的同一系统中。用于故障排除的会话日志应在30天后清除。同意记录必须保留在合作关系存续期间加两年,以处理数据主体访问请求(DSARs)。请使用支持这些不同保留规则的平台。

投资回报率(ROI)与业务影响

设计合理的 B2B Captive Portal 可以将匿名的线下客流转化为结构化的客户情报。对于会议中心而言,得知34%的与会者来自富时100(FTSE 100)公司,可以直接支持更高的赞助和广告费率。对于酒店集团而言,识别出入住多家分店的商务旅客,能够开展高度针对性的基于账户的营销活动(ABM),从而推动直接预订。投资回报率不仅体现在营销名单的规模上,更体现在由注册公司数据产生的极具价值的销售信号中。

播客简报

听听我们的资深技术顾问为您讲解 B2B Captive Portal 的技术架构和合规要求。

关键定义

Captive Portal

一个网页,用于拦截访客的连接尝试,并在授予网络访问权限之前强制进行交互(例如注册或身份验证)。

在访客 WiFi 网络上捕获第一方数据并执行服务条款的主要机制。

身份解析

将不同的数据点匹配到单一、统一配置文件的过程。

在 B2B WiFi 中,这意味着使用商业电子邮箱域名将访客链接到特定的企业账户,而不是依赖瞬态的 MAC 地址。

MAC 地址随机化

现代移动操作系统中的一种隐私功能,可生成临时的、特定于网络的硬件地址,以防止跨网络追踪。

迫使 IT 团队依靠经过身份验证的数据(如电子邮箱地址)而不是硬件标识符来进行访客分析。

数据标准化

对数据进行结构化和标准化的过程,以消除冗余和不一致。

对于 B2B 门户至关重要,因为访客可能会输入 "IBM"、"IBM UK" 或 "I.B.M." - 标准化将这些归类在 ibm.com 域名下。

Article 6(1)(a) 同意

GDPR 合法依据,要求自由给予、具体、知情且明确地表明数据主体的意愿。

将 WiFi 访客添加到营销数据库所需的法律依据。

Article 6(1)(f) 正当利益

GDPR 合法依据,如果数据处理对于组织的合法利益是必要的,且不推翻用户的权利,则允许进行数据处理。

可用于证明处理基本会话数据以维护网络安全的合理性,但通常不足以用于 B2B 营销数据收集。

RADIUS 服务器

远程身份验证拨入用户服务;一种提供集中式身份验证、授权和计费管理的目标网络协议。

后端系统,在注册完成后与门户控制器通信以授权设备的 MAC 地址。

VLAN Isolation

配置网络交换机以将特定流量隔离到其专属的虚拟局域网中。

一项强制性的安全实践,旨在确保访客 WiFi 流量无法访问企业内部网络资源。

应用实例

一个每年举办 200 场活动的金融区会议中心需要捕获可操作的参会者数据,以证明提高赞助费率的合理性。目前,他们的 WiFi 门户网站要求填写 8 个字段,导致流失率高达 45%,且公司数据不一致。

该场所将 8 字段表单替换为结构化的 B2B 门户,仅要求填写姓名、公司名称和商业电子邮箱,外加一个可选的职位字段。他们利用邮箱域名实施后端标准化,将访客聚合到规范的公司账户中。

考官评语: 这种方法直接解决了表单冗长的问题,提高了完成率。通过使用邮箱域名进行标准化,该场所建立了一个干净的账户级数据库,从而能够向赞助商证明有特定比例的参会者来自目标企业账户。

一家拥有 45 家酒店的酒店集团希望识别跨多个地点频繁使用会议设施的企业客户,但他们目前的门户数据在每个酒店之间都是孤立的,并且依赖于 MAC 地址,而 iOS 和 Android 设备对 MAC 地址的随机化处理越来越多。

该集团在所有 45 家酒店中标准化了单一的 B2B 门户模板。他们将身份解析逻辑从 MAC 地址转移,完全锚定在注册时收集并验证的商业电子邮箱地址上,并将所有数据存储在中央 CRM 中。

考官评语: 这是应对 MAC 地址随机化的正确架构响应。商业电子邮箱在不同设备和酒店之间保持稳定。这一统一的数据库使该集团能够识别出 8,200 名跨酒店商务访客,为高利润的基于账户的营销计划奠定了基础。

练习题

Q1. 您的营销团队希望在会议中心 WiFi 登录门户中添加“行业领域”和“公司规模”下拉菜单,以改进潜在客户评分。IT 部门应该如何回应?

提示:考虑表单长度对连接放弃率的影响。

查看标准答案

IT 部门应建议不要添加这些字段。增加表单长度会导致完成率显著下降,从而减少潜在客户总数。相反,IT 部门应建议仅收集商务电子邮箱,并使用与 CRM 集成的第三方数据富化工具,根据邮箱域名自动追加“行业领域”和“公司规模”信息。

Q2. 场所运营商建议将营销同意复选框设为必填项,以便更快地构建其数据库。在技术和合规层面的回应是什么?

提示:审查 GDPR 第 6(1)(a) 条关于有效同意的要求。

查看标准答案

这种做法违反了 GDPR。同意必须是“自由给予的”。如果将访问 WiFi 作为接受营销信息的条件,则该同意属于捆绑性质,在法律上是无效的。门户网站必须将强制接受的服务条款与可选的营销加入选项分离开来。

Q3. 分析仪表板显示在为期两天的企业活动期间有 500 个唯一的 MAC 地址连接,但 CRM 中仅显示 280 个注册电子邮箱地址。最可能的技术原因是什么?

提示:考虑现代移动操作系统的隐私保护功能。

查看标准答案

这一差异很可能是由于 iOS 和 Android 设备上的 MAC 地址随机化引起的。单个用户的设备在重新连接或第二天返回时可能会生成一个新的 MAC 地址,从而夸大了硬件计数。CRM 中 280 个注册电子邮箱地址的计数才是实际参会人数的准确指标。

对您的具体配置有疑问吗?

我们的团队与 80,000 多个场所的运营方、IT 经理和网络工程师保持合作。预约 20 分钟的通话,我们将为您展示同行是如何解决类似问题的。