NatShell 蓝海卓越 返回首页
马上咨询

行业动态与技术知识

网络Portal认证系统的模板推送策略:多SSID不同人群不同认证页

不少人对Portal认证的印象就是"弹一个登录页"。实际上成熟的Portal平台能做的不止这些:不同的人、不同的地点、不同的时间、不同的终端,可以弹出完全不一样的认证页面。背后靠的就是模板推送策略。模板怎么管、策略怎么配,这篇讲明白,让认证页面从一个登录入口变成运营入口。

模板管理先说清楚。Portal模板不是建好就能用,它有固定的生命周期:标准模板要复制到待审核,审核通过后才进入用户模板列表,成为可分配给用户的模板。模板内容的修改有三种方式:页面设置里做常规调整,源码编辑直接改页面代码,或者把模板下载下来改完再上传。页面定制能力是开放的,任意网页设计语言都可以用来设计认证页面和认证成功页面,页面上能自由承载企业宣传信息、通知公告,认证成功页还可以设置显示时间和跳转地址,比如自动跳转到企业官网。

模板有了,核心在推送策略。策略的判断维度概括为按时间、按地点、按用户、按内容、按终端、按网络——什么时间(When)、从哪个AP组接入(Where)、属于哪个用户组(Who)、展示哪个页面(What)、用什么浏览器(Browser,PC和手机自适应推送不同形式的页面)、连的哪个SSID(Which SSID),六个维度组合出推送规则。策略元素可以单独管理:AP组、SSID、APID、用户组、时间、ORGID这些参数先定义好,再组合成策略。一定要配一条默认策略做兜底:当用户的接入特征匹配不上任何现有策略时,系统按默认策略指定的模板推送页面。没有兜底策略,特征对不上的用户会直接弹不出页面,这是配置上最常见的坑。

多SSID场景是这套策略最典型的用武之地。企业无线网划出多个SSID:管理者、员工、访客各用各的。不同SSID设置不同的Portal认证页面URL参数,实现向不同人群推送不同页面——员工SSID推送域账号登录页,访客SSID推送短信认证页,管理区SSID推送双因子认证页。认证方式跟着页面走,策略跟着SSID走,一张无线网上并存几套完全独立的认证逻辑。

按时间维度推送也有很多实际用法。园区网络可以在工作时间推送标准认证页,非工作时间推送加了安全提示的版本;学校可以在考试周给教学区推送带网络使用规范的页面。按AP组推送则适合分区域的场景:同一个SSID下,办公区AP和会议室AP可以推送不同模板,配合各自区域的策略要求。

模板还有两个进阶用法值得知道。一个是认证前端分离:认证前端页面和Portal服务器可以分开部署,前端页面的WEB地址可以随意指定,页面放在离用户更近的位置或者交给客户的宣传团队维护,服务器专注做认证逻辑,前后端各干各的。另一个是多NAS差异化推送:平台支持同时对接多个NAS设备,向不同NAS设备的网络用户推送不同的认证页面——多校区、多门店共用一套平台时,各节点的页面风格和策略可以保持独立。另外要注意防止用户绕过定制页面直接使用默认模板访问,模板上线后把默认访问路径的暴露面收紧,是页面运营的基本卫生。

页面推送不是配完就结束了,它有数据可看。平台统计页面推送次数、页面点击、用户上下线、流量使用和网元设备等维度,哪个模板被推了多少次、用户在页面上的转化情况,运营一段时间后都有记录。这些数据反过来指导策略调整:某类终端的页面转化明显偏低,先查那个终端模板的适配;某个AP组的推送量异常,可能是该区域的信号或负载出了问题。模板推送策略配上数据复盘,认证页面就从配置项变成了运营资产。

终端自适应是另一个实用能力:认证页面根据终端类型推送不同形式,PC和手机看到的是各自适配的页面,安卓和iOS也可以区分。模板设计时要分别验证不同终端上的显示效果,别只在一种设备上测完就上线——手机端页面元素溢出、按钮点不到这类问题,上线后才暴露,返工成本不小。

配置策略时,三条实操建议。第一,策略宁可少而准,不要多而乱:每加一条策略,后续排查"为什么这个人弹的是这个页面"时就多一个变量,策略数量控制在能说清楚的范围内。第二,模板策略基于wlanacip、wlanacname这类设备参数做匹配时,设备地址或名称变更后记得同步更新策略,否则匹配失效直接落入默认策略或无页面可弹。第三,认证成功页不要浪费:跳转到企业官网、展示当日通知、引导关注公众号,这些运营动作都挂在这里,是认证页面之外第二个高曝光位。

这套机制的价值在于,Portal从单一登录页升级成了分人群、分场景的运营界面。配置的心法是先把模板生命周期走通(复制、审核、上架),再把六个维度的策略元素定义清楚,最后务必留一条默认策略兜底。多SSID、多人群、多终端的复杂场景,靠这套机制一套平台就能承接,不需要为每类用户单独建一套认证系统。

在线咨询 电话咨询
在线咨询 电话咨询