校园WiFi的用户不只有学生和教师。学术会议、招生开放日、家长来访、培训项目,这些临时场景都会带来一批访客。访客认证是校园WiFi里最容易被忽视、也最容易出问题的一环:认证流程复杂,访客体验差;没有时效控制,会议结束了账号还能用;没有追溯能力,出了问题找不到人。访客与临时用户认证,需要的是"快、有期限、可追溯"三个特性。
蓝海卓越V7统一认证计费系统在访客认证上的能力,覆盖短信认证、临时账号、访客密码授权、认证页面定制、时效控制等环节,可以按校园的访客管理流程灵活组合。
访客认证的三种常用方式
第一种是短信认证。访客输入手机号,系统发送验证码,验证通过即可上网。短信认证同时满足实名要求,手机号本身可溯源,是访客场景的基础选择。需要提前确认短信通道的可用性和成本,校园里访客量不大时短信成本可控。
第二种是管理员生成临时账号。会议组织方或接待人员提前在后台开好临时账号,设定有效时长,发放给访客。临时账号可以绑定使用期限,到期自动失效,适合批量接待的场景。批量导入功能可以一次性生成一批账号,配合Excel导出发放,会议接待效率高。
第三种是访客密码授权。系统支持访客密码授权方式,一个公共授权码可以覆盖一批访客,适合开放日这类大规模短时访问。授权码的有效期和并发限制要在后台设定,避免活动结束后还长期可用。
时效控制与权限边界
访客认证的时效控制是关键。V7支持用户到期自动停机、支持停机保号和暂停消费,访客临时账号到期后自动失效,不能继续使用。运营方要在开户时明确:会议3天,账号就设3天;活动结束当天,所有访客账号统一失效。这些规则在系统里定义清楚,避免"活动结束了账号还在用"的漏洞。
访客的访问权限通常要受限:访客只访问互联网,不能访问校园内网资源。这需要系统按用户组区分权限。V7支持多级用户组,不同用户组关联不同套餐策略,可以向BRAS或AC下发不同RADIUS参数,控制访客和校内用户的访问范围。校园内部资源和互联网资源分开授权,是访客管理的基本要求。
认证页面与访客体验
访客认证的页面体验直接影响学校形象。V7支持基于IP、SSID、网关名称、ACIP等字段匹配不同认证页面,移动终端和PC模板分别配置,认证前广告页、认证后跳转页面可自定义。会议访客连上WiFi看到的是会议欢迎页,家长开放日看到的是校园介绍页,体验完全不一样。
页面定制的实现,是Portal的高度自定义能力:自定义页面支持源码级编辑,自定义广告有丰富模板,终端自适应,精准推送,灵活定制。运营人员可以自己改页面,不用每次找开发。访客页面还可以放活动信息、注意事项、紧急联系方式,把认证页变成学校的服务窗口。
访客认证的日志同样要留痕。认证日志记录账号、时间、接入位置,配合审计要求可追溯。访客上网记录属于上网日志范畴,留存时长和查询流程按当地监管和项目要求确认,系统具备记录能力,具体合规口径以项目实施为准。
访客管理的配套设计
访客管理要形成闭环,还需要配套的运营设计:接待部门提前申请访客账号的流程(谁申请、谁审批、谁发放);访客账号的回收机制(活动结束后统一停用);访客上网的带宽策略(访客带宽限制在合理范围,不影响教学办公);异常访客的处理(发现违规立即停号)。这些流程和认证计费系统的功能配合起来,访客管理才完整。
访客的带宽和流量策略也要单独设计。校园出口带宽有限,访客群体如果不做限制,一场大会的访客流量可能挤占教学带宽。常见做法是给访客用户组设较低的带宽上限(区别于学生和教师套餐),配合流量配额下发,超出后降速或停网。V7支持按用户组设定带宽策略,可以精细到以最低32Kbps为单位控制,访客、学生、教师各自独立配置,互不影响。
访客认证上线后,管理员要能实时查看访客在线情况:当前有多少访客在线、分布在哪片区域、用了多少流量。V7支持在线用户查询和管理,管理员可以查看在线访客明细,必要时强制下线某个账号。这些管理动作在后台就能完成,不用登录AC逐台操作。
需要说明的是,访客实名和审计的合规口径,要以当地监管要求和项目实际为准。系统提供的是记录和配合能力,具体的留存策略、查询流程要在项目里按监管要求落地。
访客与临时用户认证的设计,说到底是一次接待流程的梳理:谁来、用什么方式发账号、有效期多久、权限到哪里、出了问题怎么查。把这些环节在认证计费系统里配好,校园WiFi的访客体验和安全管理才能同时达标。