如何為企業利用 SMS 行銷來增加回訪率
本指南詳細介紹如何為企業利用 SMS 行銷,透過將 Guest WiFi 基礎架構與自動化數據擷取和活動傳送相結合,以增加回訪率。它涵蓋了完整的技術架構 - 從 captive portal OTP 驗證到網路事件觸發的 SMS 行銷活動 - 以及 GDPR 合規性要求和閉環歸因。餐飲旅宿、零售和活動領域的場域營運商將能獲得可執行的部署步驟和可衡量的 ROI 架構。
收聽此指南
查看播客逐字稿

執行摘要
對企業場域營運商而言,網路基礎設施與行銷營收之間的差距正在縮小。企業 SMS 簡訊行銷已不再是一個獨立的孤島,它是您現有網路硬體的直接產出。SMS 簡訊行銷擁有 98% 的開啟率,且每投入 1 美元即可獲得 71 美元的回報 [Infobip, 2026],其表現一向優於電子郵件。然而,許多場域卻未能收集到執行這些行銷活動所需的已驗證行動電話號碼。
本指南將說明如何透過將您的 Guest WiFi 基礎設施與 Purple Engage 平台整合,利用企業 SMS 簡訊行銷來提高回訪率。透過設定您的 Captive Portal 來收集電話號碼並透過 OTP(一次性密碼)進行驗證,您可以將 IT 成本中心轉化為可衡量的營收驅動因素。我們涵蓋了在零售、餐旅和交通運輸環境中大規模部署此解決方案所需的技術架構、硬體整合與合規要求。
Purple 在全球 80,000 多個實體場域運作,並在 2024 年處理了 4.4 億次登入。數據收集基礎設施已經就緒。本指南將向您展示如何啟用它。
技術深入探討
有效的企業 SMS 簡訊行銷之基礎在於經過驗證的第一方數據。購買名單或依賴手動的店內註冊效率低下,且通常不符合合規要求。相反地,網路本身必須扮演數據收集機制的角色。
數據收集架構
當訪客連線到您的網路時,硬體 - 無論是 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme Networks 或 Fortinet - 都會透過基於 RADIUS 的 Captive Portal 重新導向,將未經驗證的 HTTP 流量重新導向至 Purple 雲端覆蓋層。Splash 頁面會呈現登入畫面。若要啟用 SMS 簡訊行銷,Portal 需設定為在要求行動電話號碼的同時,一併取得明確的行銷同意。
為確保數據乾淨,系統會透過 SMS 簡訊發送 OTP。使用者必須輸入此驗證碼才能存取網際網路。此技術步驟可確保該電話號碼是作用中的、屬於該使用者,且可以接收 SMS 簡訊。它還為符合 GDPR 要求建立了經過驗證的稽核軌跡。

OTP 驗證:關鍵步驟
OTP 流程的運作方式如下:使用者在 Captive Portal 上送出其行動電話號碼。Purple 的平台呼叫已設定的 SMS 閘道 API,該 API 會透過 SMS 傳送一組六位數的驗證碼。使用者在入口網站上輸入該驗證碼。Purple 會比對其工作階段存放區來驗證該驗證碼。驗證成功後,RADIUS 伺服器會向無線區域網路控制器 (WLC) 發出 Access-Accept,並將訪客導向至連網的 VLAN。
若要使此功能正常運作,WLC 的 Walled Garden 必須在驗證完成前,允許連往 SMS 閘道提供商 IP 範圍的輸出流量。這是部署過程中最常見的設定錯誤。
合規性與身分識別管理
收集行動電話號碼需要嚴格遵守區域法規。在英國和歐洲,這受 GDPR 和《隱私與電子通訊條例》(PECR) 管轄。Captive Portal 必須顯示清晰且未勾選的行銷通訊同意核取方塊。Purple 會記錄時間戳記、IP 位址、MAC 位址以及同意的具體條款內容,並將其儲存在具有完整稽核軌跡的集中式 CRM 中。
針對企業級部署,Purple 與包括 Microsoft Entra ID、Okta 和 Google Workspace 在內的身分識別提供商整合,以管理員工 WiFi,並將訪客資料隔離在獨立的 VLAN 上。對於支付終端共用相同實體網路基礎架構的零售環境,此細分對於 PCI-DSS 合規性至關重要。
MAC 隨機化與基於設定檔的驗證
現代 iOS 和 Android 裝置使用隨機 MAC 位址來保護使用者隱私。如果您的行銷自動化僅依賴 MAC 位址來識別回訪者,則會無聲無息地失敗。Purple 使用基於設定檔的驗證,在後續登入時將裝置工作階段與已驗證的使用者設定檔連結,確保即使裝置輪替其硬體識別碼,行銷觸發條件仍保持精確。對於任何執行回訪活動的場域,這才是正確的技術方法。
實作指南
為企業部署 SMS 行銷需要 IT 與行銷團隊之間的協調。請遵循此與廠商無關的部署順序。
步驟 1:網路設定
設定您的 WLC 或雲端儀表板以指向 Purple 的 RADIUS 伺服器。為訪客 WiFi 設定專屬的 SSID,並將其隔離在專屬的 VLAN 上。確保您的 Walled Garden 包含 SMS 閘道在使用者完全通過驗證之前傳送 OTP 所需的 IP 範圍或網域。在正式上線前,先在預先驗證狀態下測試 OTP 的傳送。
步驟 2:Captive Portal 設計
設計登入網頁(splash page)以減少阻力,同時最大化數據收集。要求填寫「名字」、「姓氏」與「手機號碼」。加入明確的價值交換:「加入我們的顧客 WiFi,即可透過簡訊獲得下次消費 9 折優惠。」簡訊行銷的同意勾選框預設必須為未勾選。同意書條款必須明確說明使用者註冊的內容、連結到您的《隱私權政策》,並說明如何退出。請參閱 顧客 WiFi 第一印象指南 以瞭解設計最佳實踐。
步驟 3:自動化設定
將 Purple WiFi Analytics 儀表板連接至您的行銷系統。Purple Engage 原生處理自動觸發。根據網路事件設定邏輯流程:
- 首次造訪:登入後立即發送包含折扣碼的歡迎簡訊。
- 30 天未造訪:當已驗證的 MAC 位址未在網路上出現達 30 天時,發送重新互動簡訊。
- 當前在場:向當前連接到網路的使用者發送具時效性的優惠。
步驟 4:合規性與測試
在發布之前,請確認已執行安靜時間限制。在英國,簡訊行銷不得在 09:00 之前或 20:00 之後發送 [Klaviyo, 2024]。Purple Engage 會自動強制執行這些時段。透過回覆 STOP 來測試退出流程,並確認所有管道中的使用者個人資料皆已更新。
最佳實踐
若要有效利用企業簡訊行銷來提高回訪率,請遵循以下技術與營運標準。
僅使用經驗證的數據。 切勿向未驗證的號碼發送簡訊行銷。登入時的 OTP 流程是強制性的,以防止退信率與電信商封鎖。未驗證的名單會損害寄件者信譽,並可能導致電信商層級的封鎖,進而影響您整個寄件網域。
按行為進行區隔,而非按批次。 不要發送整批發送的群發訊息。使用來自存取點的定位與造訪頻率數據來區隔使用者。向每週造訪的顧客與每年造訪一次的顧客發送不同的訊息。Purple 的 WiFi Analytics 平台提供了建立這些區隔所需停留時間、造訪頻率與位置數據。
遵守安靜時間。 設定您的簡訊閘道以遵守當地法規。在英國,請勿在 09:00 之前或 20:00 之後發送行銷訊息 [Klaviyo, 2024]。Purple Engage 會自動強制執行這些時間段。
提供明確的退出機制。 每則簡訊必須包含明確的退出機制,例如 "回覆 STOP 取消訂閱"。Purple Engage 會自動處理這些請求並即時更新使用者個人資料,確保不再發送任何訊息。在數據模型上協調 IT 與行銷團隊。 IT 團隊負責網路設定和 walled garden。行銷團隊負責活動邏輯。雙方在開始部署前,必須對數據架構達成共識,特別是已驗證的行動電話號碼如何對應到 CRM 聯絡人。

疑難排解與風險緩釋
為企業實施簡訊行銷時,IT 團隊會遇到特定的故障模式。以下是最常見的問題及其解決方法。
OTP 傳送失敗。 如果訪客未收到 OTP,最可能的原因是 walled garden 設定錯誤。網路必須在授予完整驗證之前,允許流量傳輸至簡訊閘道供應商。請檢查 WLC 的 walled garden 規則,並加入閘道的 IP 範圍或網域名稱。請從處於預先驗證狀態的裝置進行測試,而不是從已完全驗證的作業階段進行測試。
同意同步問題。 如果使用者透過簡訊退訂但仍繼續收到電子郵件,代表 CRM 整合不是雙向的。Purple Engage 原生處理此問題,但必須設定透過 Webhook 進行的第三方整合,以跨所有管道更新主記錄。請稽核您的 Webhook 負載,以確認退訂事件已正確傳播。
MAC 隨機化導致錯誤觸發。 如果重新互動活動針對目前正在場域內的使用者觸發,原因很可能是 MAC 隨機化。請啟用基於個人資料的驗證,讓系統將作業階段與已驗證的使用者個人資料綁定,而不是僅依賴硬體 MAC 位址。
電信業者封鎖。 如果傳送率突然下降,您的傳送網域可能已被標記為垃圾郵件。這通常發生在使用未驗證號碼時,導致高退信率。請稽核您的聯絡人清單以找出未驗證的項目並將其移除。審查您的訂閱紀錄,以確認所有聯絡人都給予了明確同意。
GDPR 稽核要求。 如果監管機構或資料當事人要求同意證明,Purple 的平台可提供完整的稽核記錄,包括時間戳記、IP 位址、MAC 位址以及使用者同意的確切聲明文字。請確保您的資料保留政策符合 GDPR 的儲存限制原則。
ROI 與商業影響
當與網路數據結合時,針對企業的簡訊行銷可帶來可衡量的財務影響。
在 零售 環境中,營運商會追蹤「回訪率」 - 收到簡訊後返回場域的使用者百分比。由於網路會記錄裝置的存在,您可以將實體造訪直接歸因於特定的簡訊,提供電子郵件無法比擬的閉環歸因。
針對 餐旅 場所,自動化的簡訊行銷活動可帶動直接訂房以及餐飲加購。在退房 24 小時後發送一則提供未來住宿優惠的簡訊,可善用簡訊高達 98% 的開啟率,直接提升客戶終身價值。Premier Inn 和 Whitbread 的營運規模龐大,其旗下所有物業的重複造訪率即使只提升 1%,也代表著顯著的營收增長。
對於 交通 樞紐和體育場館而言,簡訊的時效性是關鍵的分水嶺。Manchester Airports Group (MAG) 和 AGS Airports 所營運的場所,旅客在實體空間停留的時間相當有限。向當前已連線裝置發送的簡訊優惠,平均回應時間僅需 90 秒,而電子郵件則需要 90 分鐘 [Infobip, 2026]。這之間的差異決定了零售優惠是能成功轉換,還是完全錯失良機。
評估架構非常簡單。請追蹤三個指標:Captive Portal 的同意訂閱率(目標:30% 以上)、歸因於簡訊的重複造訪率(比較行銷活動發起前後的造訪頻率),以及每封簡訊產生的營收(以行銷活動歸因總營收除以發送的訊息數)。Purple 的分析儀表板原生即提供這三項數據的視覺化呈現。
參考資料
[Infobip, 2026] Infobip. "SMS marketing statistics: Key figures for 2026". https://www.infobip.com/blog/sms-marketing-statistics
[Klaviyo, 2024] Klaviyo. "Your simplified guide to SMS regulations and compliance in the UK". https://www.klaviyo.com/uk/blog/uk-sms-regulations-and-compliance
關鍵定義
Captive portal
公用存取網路的使用者在獲得網際網路存取權限之前,必須檢視並進行互動的網頁。這是擷取訪客數據並取得行銷同意的主要機制。
IT 團隊設定 WLC 將 HTTP 流量重新導向至 captive portal URL。在驗證完成之前,必須可以在 walled garden 內存取該入口網頁。
OTP (One-Time Password)
動態產生的數字驗證碼,僅在單次登入工作階段或交易中有效,透過 SMS 傳送,以驗證行動電話號碼是否已啟用且屬於該使用者。
在 WiFi 登入期間用於驗證所提供的行動電話號碼。若沒有 OTP 驗證,擷取到的號碼可能是虛假的、未啟用的,或屬於其他人。
Walled garden
一種受限制的網路環境,在使用者完成驗證之前,僅允許存取一組特定的 IP 位址或網域。
必須由 IT 設定,以允許流量傳輸至 SMS 閘道提供商,如此一來,當使用者處於預先驗證狀態時,才能傳送 OTP。
第一方數據 (First-party data)
由擁有互動關係的場域直接向使用者收集並獲得明確同意的資訊。場域完全擁有此數據。
訪客 WiFi 是在實體場域收集第一方數據最具擴充性的機制。它不受第三方 Cookie 變更和應用程式追蹤限制的影響。
VLAN (Virtual Local Area Network)
在實體網路基礎架構中建立的邏輯網路區段,用於隔離不同使用者群組之間的流量。
訪客 WiFi 必須隔離在專屬的 VLAN 上,與員工 WiFi 及企業系統分開。這是符合 PCI-DSS 合規性的必要條件,並可防止訪客存取內部資源。
MAC 隨機化 (MAC randomisation)
現代行動作業系統中的一項隱私功能,為每個網路連線分配一個暫時的、隨機的 MAC 位址,以防止持續的裝置追蹤。
需要基於設定檔的驗證,以準確追蹤回訪者。僅依賴 MAC 位址來觸發回訪活動的場域將會遇到誤報和錯失行銷活動的情況。
閉環歸因 (Closed-loop attribution)
將特定的行銷行動直接與可衡量的實體業務結果相連結的能力,且數據鏈中沒有任何斷點。
當使用者收到 SMS 且其裝置隨後在場域的 WiFi 網路中被偵測到時,即可實現閉環歸因。這是實體場域中 SMS 行銷的主要投資報酬率 (ROI) 衡量方法。
GDPR (General Data Protection Regulation)
歐盟和英國的資料保護法規,旨在規範如何收集、儲存和使用包括行動電話號碼在內的個人資料以進行行銷。
在傳送 SMS 行銷之前,需要獲得明確、自由給予、特定且知情的同意。同意記錄必須是可審計的,且必須立即處理退出要求。
PECR (Privacy and Electronic Communications Regulations)
專門規範電子行銷通訊 (包括 SMS、電子郵件和自動電話) 的英國法規。
在英國與 GDPR 共同發揮作用。向個人進行 SMS 行銷前需取得事先同意。由資訊專員辦公室 (ICO) 強制執行。
Logic Flow
Purple Engage 中的自動化行銷工作流程,當滿足定義的網路事件或數據條件時,即會觸發通訊行動。
用於根據首次登入、30 天未訪或目前網路在線等事件自動執行 SMS 行銷活動,無需手動排程。
範例
一家擁有 200 間客房的飯店目前提供開放式 Guest WiFi,並設有簡單的一鍵連接入口網頁。行銷總監希望增加直接預訂,並減少支付給線上旅行社的佣金。IT 團隊已部署了 HPE Aruba 存取點。他們應該如何設定網路和行銷自動化,以透過 SMS 吸引回訪?
IT 團隊重新設定 HPE Aruba 控制器,將未經驗證的流量透過 RADIUS 重新導向至 Purple。他們更新 captive portal 以要求提供行動電話號碼,並顯示未勾選的 SMS 行銷同意核取方塊。啟用 OTP 驗證。更新 walled garden,以允許在驗證前將連出流量傳送到 SMS 閘道提供商。行銷團隊在 Purple Engage 中建立一個 Logic Flow:當裝置與網路中斷連線且在 48 小時內未重新連線時(表示退房),系統會傳送一則自動 SMS:"感謝您入住。直接於 [URL] 預訂,下次光臨即可享 15% 折扣。回覆 STOP 取消訂閱。" 該活動在合規的安靜時間(09:00 至 20:00)內執行。透過監控已驗證的裝置是否在傳送 SMS 後的 90 天內重新連線到網路,來追蹤回訪率。
一個可容納 40,000 人的體育場希望在半場休息期間推動商品銷售。他們目前的電子郵件活動平均回應時間為 90 分鐘,這完全錯過了 15 分鐘的半場休息窗口。他們在整個通道中部署了 Cisco Meraki 存取點。他們應該如何設定 SMS 活動以抓住這個收入窗口?
該場館使用 Purple 在登入時透過 captive portal 擷取行動電話號碼。他們在 Purple Engage 中建立一個客群,鎖定目前已連線到網路的使用者 - 特別是那些在過去四小時內通過驗證的使用者,以確認其實體存在。在半場休息前五分鐘,Purple Engage 向該客群傳送一則自動 SMS:"半場特惠:接下來 30 分鐘內在球隊商店消費可享 20% 折扣。在收銀台出示此訊息。回覆 STOP 取消訂閱。" 優惠窗口刻意縮短以營造緊迫感。賽後分析將 SMS 歸因購買的兌換率與非 SMS 匹配的基準商品收入進行比較。
練習題
Q1. 您正在 50 家零售店部署新的訪客 WiFi 網路。行銷總監希望利用 SMS 來吸引顧客回訪。在測試期間,使用者輸入了他們的電話號碼,但 OTP SMS 從未送達,因此他們無法上網。最可能的技術原因是什麼?您該如何解決?
提示:思考在使用者完全在 Captive Portal 上通過驗證之前,適用哪些網路限制。
查看標準答案
WLC 上的 walled garden 設定錯誤,阻擋了傳送到 SMS 閘道供應商的傳出流量。由於使用者在提交電話號碼時處於預先驗證狀態,網路僅允許流量傳送到白名單目的地。必須將 SMS 閘道的 IP 範圍或網域名稱新增至 walled garden 規則中,以便在授予完全驗證之前傳送 OTP。請嘗試從尚未驗證的裝置連線至 SMS 閘道以進行測試。
Q2. 某家餐旅業者在過去兩年中,透過櫃檯的紙本表單手動收集了 10,000 個電話號碼。他們希望將此名單上傳至 Purple Engage 並發送大量 SMS 優惠。您是否應該建議他們繼續執行?有哪些風險?
提示:請考慮數據衛生、驗證狀態以及 GDPR 同意規範要求。
查看標準答案
不應該,建議阻止此行為。這些號碼未經驗證,意味著很大比例的號碼已失效或不正確,會導致高退信率,進而損害發送者信譽,並面臨電信業者端封鎖的風險。更關鍵的是,紙本表單通常缺乏 GDPR 和 PECR 所要求的明確、可審計且具體的同意記錄。如果同意條款中未明確提及 SMS 行銷,發送至此名單即屬不合規,並可能導致 ICO 的執法行動。正確的做法是利用 Guest WiFi Captive Portal,從目前的訪客中建立全新、已驗證且完全合規的第一方資料庫。
Q3. 您場域的再行銷 SMS 活動設定為當已驗證使用者 30 天未出現在網路上時發送。但數據分析顯示,該活動正在向目前正坐在場域內並連線至 WiFi 的使用者發送。是什麼原因導致此邏輯錯誤?您該如何解決?
提示:思考現代行動作業系統在每次進行新網路連線時,如何處理裝置識別碼。
查看標準答案
原因在於 MAC 隨機化。使用者的裝置在每次連線時都會輪替其 MAC 位址,因此網路會將其視為全新且無法識別的裝置,而不是回訪者。即使使用者定期造訪,系統因 30 天內未偵測到相符的 MAC 位址,仍會觸發 30 天未出現的觸發器。解決方法是在 Purple 中啟用基於個人檔案的驗證 (profile-based authentication),這會將每個工作階段與已驗證的使用者個人檔案綁定,而不是與硬體 MAC 位址綁定。啟用後,系統即可正確識別回訪使用者並停止發送再行銷活動。
Q4. 某零售連鎖店希望向不同區域的購物者發送 SMS 行銷活動。其法務團隊指出,某些區域有不同的安靜時間規章。IT 和行銷團隊應如何設定 Purple Engage 以自動處理此問題?
提示:考慮場域層級的設定如何強制執行區域合規,而無需手動排程行銷活動。
查看標準答案
在 Purple Engage 的場域層級設定安靜時間,而非在行銷活動層級設定。每個場域都會分配到一個區域時區和法規設定檔。當排程行銷活動時,Purple Engage 會檢查每個收件者所屬場域的安靜時間規則,並將訊息排入佇列,以便在合規的時間內發送。在英國,這意味著 09:00 之前或 20:00 之後不得發送訊息。對於其他司法管轄區的場域,則適用相關的當地法規。此方法消除了解決行銷活動排程中人為錯誤的風險,並確保隨著場域版圖擴大而自動實現合規性擴充。