统一认证计费平台
是以用户管理中心,兼容无线、有线、卫星流量计费为一体的高性能流量计费平台
  • 多厂商对接
  • 高性能引擎
  • 推送策略
  • 多级权限
  • 私网对接
  • 认证方式
  • MAC无感知
  • 二次认证
  • 802.1X
  • 计费策略
  • 页面自定义
  • 财务管理
  • 统计分析
  • 自助开户
  • 多国语言
  • 多厂商对接
    多厂商对接
    可与华为、中兴、H3C、爱立信、贝尔阿尔卡特、思科、JUNIPER、ARUBA、寰创、汉明、神州数码、海蜘蛛、Mikrotik、爱快、碧海威、PANABIT等厂商设备对接。
  • 高性能引擎
    高性能引擎
    每秒认证响应速度达到4000+次以上。超过业内同类产品性能20倍以上。
    兼容CMCC的高性能Portal引擎,每秒响应速度达到4000+次以上,支持多机负载均衡.
    基于散列式的高效数据库设计,一万用户和一百万用户性能无区别。
    单机部署最大支持百万级用户管理。
    支持WEB服务器、PORTAL、RADIUS、数据库独立部署。
  • 推送策略
    推送策略
    在指定时间、指定地点、对指定的用户推送指定的PORTAL页面内容
    推送页面支持手机和PC展示不同的内容
  • 多级权限
    多级权限
    管理员自定义:系统中可以设定多级管理员。可预置管理员角色。如运营者,管理员、收费员、维护人员,合作商等。每个管理员均可设置不同的权限
     
    代理权限独立:代理商由管理员自定义,可以设定权限。代理商具备独立的操作界面,与管理员互不干扰,提升安全性
     
    区域与项目管理交叉:区域管理可以设定无限层级;项目管理由不同的操作人员管理;区域和项目管理权限交叉,可灵活设置
     
    不同管理员互不干扰:不同权限的管理员,具备不同的管理权限;互相无法访问其他管理员权限的用户和内容
     
  • 私网对接
    私网对接
    云端公网地址部署时
    支持任意IP地址NAS设备接入
    RADIUS协议支持任意IP接入认证
    支持多种设备接入认证

  • 认证方式
    认证方式
    多种认证方式
    基于平台PORTAL设计的灵活性
    基本上可以实现市面上所有见到的认证方式
  • MAC无感知
    MAC无感知
    支持各大厂家AC/BRAS/交换机等设备的MAC无感知快速认证
    无线网采用无感知认证的方式登录,用户设备首次登录无线网,会将设备的MAC地址绑定到帐号,此后再次使用无线网的时候,后台系统会检测MAC地址,已绑定的设备会自动认证直接上网。
  • 二次认证
    二次认证
    与运营商对接,支持多种二次认证方式,包括:
    PPPOE拨号二次认证
    AAA转发二次认证
    PORTAL二次认证
  • 802.1X
    802 1X
    802.1X 是基于端口的认证策略(这里的端口可以是一个实实在在的物理端口也可以是一个就像 VLAN 一样的逻辑端口,对于无线局域网来说这个“端口”就是一条信道)
     
    802.1X 的认证的最终目的就是确定一个端口是否可用。对于一个端口,如果认证成功那么就 “打开” 这个端口, 允许所有的报文通过; 如果认证不成功就使这个端口保持 “关闭” ,此时只允许 802.1X 的认证报文 EAPOL 通过。
     
  • 计费策略
    计费策略
    包年、包月、包天计费
    按时长计费
    精准流量计费
    预付费/后付费
    免计费策略
  • 页面自定义
    页面自定义
    认证页面自定义:用户可以很方便使用任意网页编辑语言设计自己的认证页面样式,以及认证成功页面的样式,同时也可以设置认证成功页面显示的时间;
    WEB编辑:PORTAL认证页面,可以通过WEB管理界面进行编辑,可以对图片、文字、链接、颜色、认证方式等内容进行修改和编辑,使之符合不同场景的使用需求;
    URL跳转:支持用户认证成功后强制跳转至某URL;
    终端自适应:认证页面会根据终端类型的不同,推送不同的认证页面形式,如PC和手机推送不同的PORTAL页面,或安卓和IOS推送不同的PORTAL页面;
    认证前端分离:支持认证前端页面和Portal服务器分离,用户可以随意指定前端WEB认证页面地址;
     
  • 财务管理
    财务管理
    用户充值开户
    用户充值续费
    财务订单记录
    营业报表统计
    用户帐单记录
    用户自助交费
    营业对帐功能
  • 统计分析
    统计分析
    活跃终端统计、注册人数走势、在线人数走势、注册类型统计、上网终端统计
    账号在线率统计、在网用户率统计、人均上网时长、人均上网流量、认证失败记录表
    PORTAL推送日志、套餐用户比例、到期用户数统计、续费用户数统计
  • 自助开户
    自助开户
    系统自带用户自助服务平台,用户可以实现自助开户,自助充值,自助续费。
    用户使用自己得账号登陆,可实现如下功能:
    查询基本信息
    查询订单信息
    自助下线
    查询上网历史记录
    实现自助缴费功能
    新用户自助注册缴费上网
  • 多国语言
    多国语言
    多国语言支持
    默认支持中英文
    根据需求可扩展其他语言支持
与各大品牌厂商无缝对接
兼容国内外主流网络设备,覆盖90%市场,为企业、商业提供有线无线异构网络认证方案。
对接厂商
应用行业
统一认证计费平台适用以下行业
  • 高校WIFI计费
    University WIFI billing
  • 工厂宿舍WIFI
    Factory dormitory WIFI
  • 企业上网认证
    Enterprise Internet Certification
  • 卫星WIFI收费
    Satellite WIFI charges
  • 高校WIFI计费
    高校WIFI计费
    蓝海卓越认证计费平台,适用于高校、职校WIFI认证计费项目。可以为运营商提供简单易用,易管理,功能强大的全功能校园认证计费平台。
     
  • 工厂宿舍WIFI
    工厂宿舍WIFI
    适用于工厂宿舍集中居住的WIFI认证上网,通过采用全自助i注册和交费流程,提高用户的开户和上网率,灵活的资费套餐,更适合工厂员工快速流动的特性
  • 企业上网认证
    企业上网认证
    为企业上网提供身份认证准入及审计,为员工提供帐号密码登录,为访客提供短信登录或扫码登录,为高加密要求企业提供双因子认证,与企业OA等三方身份认证系统联动认证
  • 卫星WIFI收费
    卫星WIFI收费
    渔船卫星转WIFI精准流量计费,货轮卫星转WIFI精准流量计费,游艇卫星转WIFI精准流量计费,野外营地卫星转WIFI精准流量计费,偏远地区卫星转WIFI精准流量计费
认证方式
支持不同场景,多种认证方式
  • 多分支统一认证
  • 短信认证
  • 账号密码认证
  • 协助扫码认证
  • 一键登录认证
  • 802.1X认证
  • 无感知认证
  • 二次转发认证
  • APP对接认证
  • 哑终端准入
  • AAA转发
  • ​PPPoE代拨
  • 针对目前商场、连锁酒店等商家企业在无线网络建设及运营中存在的问题,商场、连锁酒店的无线接入认证解决方案需要满足以下需求:
    1、用户可以通过手机获取密码短信的方式方便的接入到无线网络中,只需要填写自己的手机号码接收密码短信即可;
    2、可以对接商家原有的会员系统,使会员可以直接在认证页面输入会员号进行上网;
    3、可以强制要求在认证页面下载APP,通过手机APP认证上网;
    4、商家企业可以对认证页面进行高度定制,页面支持多种设计语言,以实现对认证页面自由设计的需求;
    5、方便管理,能够对接入无线网络中的用户进行上网时间、上传下载速度及使用流量等方面的控制管理。
  • 短信认证:方便快捷的无线实名认证方式

    短信认证因其方便、快捷的认证属性,及其能实现实名认证的优点,被广泛应用于企业、商超、机场、车站、银行网店、连锁门店等场景。


       

     

    小贴士:

    1、国际短信需求:

    聚会中遇到一位外国友人,当我们都打开手机搜索WiFi的时候,他无奈的摇摇头表示这儿不支持国际短信。当时就在想“为什么不用蓝海卓越的啊”,蓝海卓越短信通道兼容国内、国际短信通道,尤其是机场这种国内外用户比较多,用户网络需求大的地方。

     

    2、特殊字段定制与审计需求

    客户:我想要在页面上增加“访客姓名”、“身份证号”以便于我司的来访统计。

    蓝海卓越:“可以实现”

    客户:我还想增加“访客所属公司”、“来访事由”。

    蓝海卓越:“可以实现”

  • 账号密码认证

    针对企业员工,或是内部交费的用户,推荐使用用户名密码认证,用户只需在弹出的PORTAL页面上输入帐号密码,即可上网,简单易用。

      
  • 协助扫码:访客上网认证的最佳方式

    采用访客与被访人一对一扫码的方式对来访人进行授权。适用于网络安全性要求高的企业临时性访客使用。当访客进入访问网络空间,需被访人扫描二维码并进行授权,然后访客才可以使用网络,这种一对一的访客准入形式使得入网访客有迹可循,也在最大程度上保证了网络准入的安全。

    此认证方式优势:

    1、一对一认证授权加强企业对访客及被访人的审计追溯;

    2、2、仅允许用户在规定授权时间内使用。

    无线准入认证方式(图4)
      

    小贴士:

     

    1、访客信息谁来写?

    客户:被访人(企业员工)填写信息需要一个一个的问没有访客自己填方便,访客信息可否由访客来写。

    蓝海卓越:可在后台设置由访客来写还是企业员工来写,另外访客字段“访客姓名、手机号、所属公司、来访是由”也可以根据需要选择。

    2、协助扫码认证的好处?

    客户:与短信、微信相比,协助扫码认证的好处在哪?

    蓝海卓越:

    (1)短信微信认证属于自助式连接方式,协助扫码是只有在授权后才允许使用网络,防止了企业外来人员随意占用企业带宽,影响上网速度。

    (2)通过授权时间段控制上网时间,防止访客二次来访时仍然能上网的情况,否则如果被访人换了,一对一审计就失去了意义。

  • 一键认证

    适用于为了简化客户接入无线网络的步骤、节省客户时间、以及保护客户个人隐私的上网认证方式。



     

    应用场景

    一般适用于各种临时性活动场合,供用户进行临时性上网等使用场景。

    认证流程

    使用该方式上网较为简单,用户进入到无线覆盖范围,终端连接无线Wi-Fi,点击登录按钮。即可开始上网。如下图所示:

    小贴士:

     

    1、是否能与我现有的OA系统对接?

    客户:我们公司已经有现成的OA系统,我并不想进行两套系统的帐号维护,可否实现网络认证的兼容?

    蓝海卓越:蓝海卓越网络认证平台可对接第三方OA类平台,为企业提供安全稳定的认证体验。

    2、是否能与我公司的会员CRM系统对接?

    客户:我们公司的CRM系统里有大量的客户信息,我想让我的会员直接认证上网是否可以?

    客户:我们是一家商业公司,不定期会对会员提供优惠便利,是否可以将认证系统与会员CRM系统对接,在用户连接网络时看到一定的广告内容。

  • 802.1X认证:强安全认证

    802.1X认证,基于二层网络的强安全认证方式,与Portal、双因素认证结合实现无线空口加密及账号安全加固。

    无线准入认证方式(图7)
      

    小贴士:

     

    1、无线802.1X、Portal组合认证

    802.1X基于二层网络的认证方式,可实现无线空口加密传输,保护无线网络安全;

    Portal认证,可加固认证账号及密码的安全性;

    802.1X+Portal同时实现账号密码加固及无线空口加密传输。

    2、win7及以下版本的操作系统是否支持802.1X认证?

    win7 及以下802.1X配置繁琐,运维成本较高,对于win7及以下电脑建议使用Portal认证方式。

  • MAC无感知认证是一种基于MAC地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装任何客户端软件。设备在启动了MAC地址认证的设备上线以后,即启动对该用户的认证操作。认证过程中,不需要用户手动输入用户名或者密码。若该用户认证成功,则允许其访问网络资源,否则该用户的MAC地址就被添加为静默MAC。在静默时间内(可通过静默定时器配置),来自此MAC地址的用户报文到达时,设备直接做丢弃处理,以防止非法MAC短时间内的重复认证。

    蓝海卓越MAC无感知认证默认启用,只需在对应的AC/BRAS/网关设备上配置启用MAC无感知认证即可。

    常见场景:

    1、企业办公场景:认证后且授权时间内,假如用户离开网络再次进入网络时,终端无需认证自动连接

    2、多分支无线漫游:如果多个分支机构统一部署蓝海卓越认证服务器,用户从一个分支到另一个分支可实现网络自动连接。

  • 通常是用于和运营商对接的收费场景,如高校、景区、工厂等环境,用户的帐号先在蓝海卓越的认证平台进行第一次认证,认证失败则直接拒绝,认证成功后,再将认证请求提交到运营商的BRAS和AAA进行认证


     
  • 通过第三方APP与蓝海卓越无线认证系统对接,实现用户上网身份认证,为第三方APP业务增加功能点,为终端用户提供增值服务,或是以企业自有 APP 作为登录 WIFI 认证入口,帮助增加 APP 的下载使用量。

    APP认证是由APP代替用户发起http请求,重定向到APP下载页面,APP根据终端系统下载相应的APP软件,安装完成并成功注册之后APP访问互联网。下图是后台认证流程:

     

    无线准入认证方式(图8)
      

  • 哑终端准入,基于终端合规的安全性准入过程。通过检测终端合规性条件,区分企业派发设备与权限认证,最终实现只有企业派发的终端才允许进入企业内网。


    应用价值

    加强对企业内部无线上网设备的统一管控制,如无线打印机、特殊手持终端、医疗终端等设备。

    认证流程

    哑终端认证是通过设备的MAC地址进行准入认证,需要预先将设备的MAC地址录入到蓝海卓越认证系统中。
    认证方式结合MAC无感知进行,当设备接入网络,自动完成认证,当设备离网,自动下线。
    设备更换后,原有设备MAC地址从认证系统中删除,则该设备就不能再进行联网。

  • AAA转发,通常用于和运营的AAA系统对接,由校园的计费平台将BRAS的认证请求直接转发到运营商AAA进行鉴权的一种认证方式。


    适用场景:
    地市运营商具备自主对接AAA权限;
    同一个校园网内多运营商同时接入,共享校园内网;
    校园运营商与运营商对接实现全自动开户缴费。
    优势:
    保障校方校园网信息化的自主性
    扁平化结构清晰,高性能的业务接口,业务对接环节简单
    学生自助绑定:学生登录自助服务平台订购运营商套餐和绑定学生卡号,与一卡通联动划扣。
    计费后台开放独立权限,运营商营业厅直接访问校方计费后台手动批量绑定
    全业务接口:运营商根据全业务接口开发,自动开户绑定,开发简便
    运营商接口:我方根据运营商接口协议开发

  • PPPoE一对一代拨,是由校园运营商建设校园网,由三大运营商提供带宽和帐号接入到校园出口,校园运营商为学生提供上网帐号,学生在客户端使用802.1x、IPoE、Portal、PPPoE等方式与代拨网关建立认证连接,再通过代拨网关自动转换为运营商帐号密码,实现一对一代拨上网。

    一对一代拨所有的收费由三大运营商收取,由校园运营商和三大运营商共同控制学生的上网认证,最终进行收入分帐。
部署方式
支持多种部署方式,助您轻松搭建自己的计费平台
本地+云
  • 私有部署
    将云平台部署在用户自己的服务器上,可进行数据的内网隔离。
    优点:数据安全性高,服务器性能强,长期成本低。
    缺点:多项目管理不方便,对接收费流程较复杂。
  • 公有云部署
    将系统部署在阿里、腾讯、华为等公有云上,可以方便的进行远程管理。
    优点:多项目管理方便,对接收费流程简单,远程管理难度低,通过云服务商的安全防护等级高。
    缺点:长期成本较高,部分保密性强的单位,无法使用。
  • 租用方式
    通过向蓝海卓越租用云服务的方式,使用自己的计费系统。
    优点:前期成本低,部署简单,即开即用,升级维护由厂商负责。
    缺点:大型的运营商,要求自行搭建,或是对数据安全要求性较高,则不适合使用此种方式。
建议规格
建议硬件规格
友情链接: 蓝海卓越 百度
底部公司简介

公司成立于2004年,是集软件研发、销售和服务的一站式综合型服务商。公司是双软认证企业,ISO9000认证企业,拥有软件著作权10余项。主要产品包括有线认证计费、无线准入、无线PORTAL认证、卫星流量精准计费、多功能代拨流控网关、防代理/防私接系统、智能DHCP系统、日志审计/大数据平台、无线AC/无线AP等产品和解决方案。

  •  电话:028-86679789
     手机:13980098139
     Q Q:5172660
  • 公众号
    公众号
  • 微信号
    微信二维码
版权所有©成都星锐蓝海网络科技有限公司 . 地址:成都市高新区中和街道雅和北二路博雅城市广场D座405
备案号:蜀ICP备09030039号-2 技术支持:百度