随着wi-fi大量普及,在学校和各级学院等多种场合需要能够让访客临时接入网络,并在访客接入网络后进行准入控制与行为审计。为解决这个问题,学校信息中心要求在学校认证系统中推出访客准入与访客管理功能。
srun 4k 智能访客管理系统应运而生,既保证网络安全的实名,又保证访客用户使用的方便以及学校网络资源的合理 利用。srun 4k 智能访客管理系统可以采用多种认证技术结合无感知模式,实现访客的最佳体验,同时通过不同的权限和计费策略来精确实现学校的管理目标。
通过srun 4k 智能访客管理系统结合srun4k 弹性控制策略引擎可以实现可控,可管理,友好体验的访客体系。srun 4k 智能访客管理系统提供了短信访客(适合公众访客),邀请访客(适合会议),二维码访客(适合教工友人),微信访客(适合公共环境),eduroam(全球漫游)五种访客认证模型,解决多种场合的访客接入使用。
访客 byod 接入,实现pc, iphone, android 等多种终端接入。
访客账号注册、缴费、分发、注销的全生命周期管理。
支付宝支付、微信支付及银校通系统支付。
个性定制,基于物理信息,位置等推送定制认证页面,灵活展示信息。
基于 5w1h 情景感知的访客接入授权,严格控制访客访问权。
访客上下线及上网行为审计。
# | 名称 | 功能及技术指标 |
---|---|---|
1 | 部署方式 |
1. 支持串接及旁路方案,无需对接第三方设备;物理上隔离访客网络和校内网络;上网访问日志独立采集,确保园内网安全。 2. 支持园区网准入设备,如ipoe/dot1x交换机、无线ac等,根据访客账号后缀,将radius请求发送到访客系统。访客系统内置portal服务器能提供访客和校园网用户的portal服务,能同时支持多个厂家和portal协议的ac接入。 |
2 | 兼容性要求 |
1.
支持主流无线设备厂家portal协议规范,包括华为、h3c、juniper、aruba、rucks、cisco、motorola、meru、aerohive、锐捷、中兴、傲天动联、西加云杉等主流厂商。 2. 支持华为、h3c、juniper、神码、锐捷等厂家私有mac认证、portal mac认证等无感知九游会网址j9的解决方案。 3. 支持h3c ad campus、华为 agile controller-campus等敏捷园区产品线。 4. 支持rfc及华为、h3c、中兴、juniper、神码、锐捷、思科等主流网络设备厂家私有radius协议。 |
3 | 系统功能要求 |
多样化的访客场景:
1. 预置普通访客、团体访客、长期访客、eduroam漫游访客、新生访客等常用访客角色,方便管理者快速配置。 2. 支持访客申请、审批、授权、分发、审计、下线、冷却、销户的全生命周期管理。 3. 灵活的实名审核模式:访客扫二维码获取短信验证码、员工扫访客二维码,团体访客扫描会议二维码、后台预约审核等。 4.多样化账号审核通知方式: 短信、email、微信推送、web方式通知。 5. 访客认证方式:二维码、短信、微信等。 可视化高效集中管理: 1. 支持全业务可视化、多权限角色、自动化处理的集中式管理系统。 2. 支持业务与网管独立权限。 3. 支持基于场景访客审核角色权限,日常访客管理权限下放到行政人员。 4. 支持随时随地手机即可完成访客审核。 认证方式: 1. 微信连wi-fi认证 2. portal登陆(短信认证) 3. 二维码授权认证(可分为访客持有和被访者持有模式) 4. 无感知认证 账号类型: 1. 访客验证码(邮件、短信、微信下发) 2. 批量发送验证码(邮件、短信、微信下发) 3. 访客手机号 认证协议: 1. 本地网关认证/本地radius。 2. 对接园区本地认证计费系统、数字系统的统一认证方式,包括:radius proxy、webservice、rdbms、http方式、通用ldap,openldap,winad、pop3。 访客审核角色及权限: 支持可配置细致的访客审核权限,提供给不同访客场景独立的访客审核管理权限,角色权限包括:访客申请审核页面、审批访客类型、是否允许审核、最大审核期限、最大审核人数、批量导入权限、访客组控制策略配置、指定访客组。 上网行为审计: 支持访客访问url日志审计和第三方计系统接口对接。 统计分析: 支持多维度可视化分析,包括访客在线实时监控、各访客类别/访客组用量分布、资费、上线次数、人数统计、访客充值统计、访客无感知统计、访客外部认证统计。 |