贝壳金服无线认证系统部署案例

  • 时间:2019-03-27 14:24:02
  • 阅读:1447
分享到:

贝壳金服总部位于北京,起步于2006年成立的链家金融。20175月,贝壳正式独立运作,是国内领先的居住金融服务商。在租赁、家装、买卖、安居这四个居住的典型消费场景中为用户提供支付、贷款等定制化的消费金融服务。


       系统部署


 欣泉WiFi认证系统在贝壳金服办公区的适用性、稳定性及扩展性,在不改变现有网络环境的基础上,将欣泉wifi认证系统部署到服务器的虚拟化上,与无线控制器方式组网对接本地AD域以实现员工及访客认证。


 实现功能


a)     员工使用域账号密码,通过portal方式上网认证

b)     员工扫描二维码授权宾客上网认证

c)      在会议室扫描二维码认证

d)     通过Log日志传输员工上下线认证时间及设备类型

e)     认证网关VPN对接测试(分支机构)

f)      通过认证系统为有线网802.1X认证接入



员工认证功能


系统设置栏目可以配置与AD域控对接的参数,可输入测试的用户名密码来验证配置是否正确。除此之外还包含认证模板的管理,可以选择替换或上传新的认证模板,并支持设置自定义的认证后跳转地址。


员工通过终端设备,连接办公的无线网络,终端会自动弹出认证界面,输入员工AD域的用户名和密码登录后,即可成功上网。当员工账号的密码遗忘时,    可通过邮件找回密码。员工首次认证时需要更改默认密码,以保障批量创建新用户配置相同密码导致不安全因素的问题。


访客认证功能


  访客通过终端连接访客网络,弹出portal认证时是以二维码方式呈现,使用员工账号登陆过的手机对其进行扫码授权网络,员工手机端授权时会提示授权访客姓名,时长,带宽,授权完成后访客为上网状态。



员工账号密码认证


准备一台手机,充当员工,打开WiFi连接,连接SSID“office-portal”


1.jpg

 

连接SSID成功以后弹出portal认证页面,在对应框里输入员工域账号和密码


2.jpg

 

点击登陆上网之后弹出上网成功页面,点击开始上网



员工授权宾客上网认证


准备两台手机终端,充当员工和宾客身份,打开手机WIFI 连接,连接SSID“portal-guest”和一台认证的员工


5.jpg

 

连接成功后弹出portal认证页面


6.jpg

 

将员工认证的手机,打开微信,进行扫码


223.png

 

扫码成功、选择上网带宽和时长,进行授权访客上网


8.jpg

 

授权成功后,连接“portal-guest”的手机自动跳转至贝壳金服官网


9.jpg

 

会议室扫码认证上网


首先准备一台手机终端,充当会议室宾客,打开手机WIFI连接,连接“portal-guest2”


10.jpg

 

 

连接成功后,手动切换到微信,打开微信扫一扫,进行扫码


223.png

 

扫码成功后,会显示点击上网和会议室密码,方便笔记本登陆账号


12.jpg

 

系统介绍


当无线客户端连接网络,发送的网络访问请求到达认证网关时,认证网关发现用户尚未登录,将会把请求强制跳转至定制的认证登录界面;用户在登录界面输入自己的用户密码,点击登录,验证成功才可上网。在认证阶段系统支持多种认证方式,同时支持员工对访客授权等访客安全接入的验证。用户认证成功及访Internet期间, 日志管理模块将对用户网络访问去向做全面记录,通过内置的高性能分析引擎解析整理后存入数据库,可供管理员实时查看和追踪。


欣泉wifi认证系统是专门为企业研发的企业WiFi管理系统,主要解决企业WiFi管理混乱的局面,可实现员工、访客上网身份认证,带宽分配,提高企业无线网络管理能力。同时,支持与企业已有AD域对接,采用AD域账号认证登录网络、微信二维码认证、密码认证以及短信认证等灵活多变的多认证方式。操作简单、方便管理、易于维护等。