Skip to content

Подготовка среды для интеграции WeChat Pinning

1. Обзор

Сетевая среда является важным условием для интеграции WeChat и Nail интеграции, эта статья представляет WeChat / Nail интеграции различных требований сети, а также развертывание соответствующей конфигурации сетевой среды.

2. Требования к сети

Для настройки среды интеграции WeChat Pinning необходимо, чтобы обе сетевые линии были открыты:

1) Вам необходимо иметь доступ к серверу WeChat/Pinning при добавлении приложений WeChat/Pinning на сервер BI;

2) Мобильные устройства должны иметь возможность доступа к BI-серверу для единой регистрации.

2.1 Доступ сервера BI к серверу WeChat/Pinning

2.1.1 Добавление приложений WeChat/Spike и синхронизация контактов

WeChat / Nail интеграции конфигурации, вам нужно позвонить WeChat Nail развития интерфейса для достижения единой точки интеграции.

  • Добавьте приложение на страницу управления WeChat/PinPin в "Системе управления". (Та же процедура для WeChat/PinPin.) Соответствующая конфигурация выглядит следующим образом:

2021-06-08_15-34-41.png

  • При синхронизации адресной книги вы можете получить некоторые токены, информацию о пользователях и т. д. из бэкэнда WeChat/Pinning через интерфейс. (шаги по настройке WeChat Nail аналогичны) Настройка производится следующим образом:

2021-07-12_14-54-11.png

Формат интерфейса, предоставляемый сервером WeChat/Pinning, выглядит следующим образом:

Требования к сети:

Поэтому, чтобы обеспечить нормальную настройку интеграции, необходимо убедиться, что BI-сервер может нормально обращаться к WeChat/Nail-серверу и нормально вызывать эти интерфейсы для получения информации.

Воздействие:

Если сервер BI не может получить доступ к серверу WeChat/Nail, операция завершится неудачей из-за сетевых сбоев на этапах добавления приложений и синхронизации адресной книги.

2.2 Доступ мобильных устройств к BI-серверу

После настройки интеграции WeChat Spike обычно необходимо использовать мобильное устройство для доступа к адресу сервера BI и просмотра соответствующих данных панели мониторинга.

2.2.1 Интегрированный BI-сервер WeChat

Поскольку платформа управления WeChat предъявляет определенные требования к адресу интеграции, BI-сервер должен быть доступен в экстрасети и должен быть адресом домена, а не IP-адресом.

Пример адреса домена http://xxx.xxx.com:xxx/webroot/decision. Если это http://IP:xxx/webroot/decision, то интеграция с microsoft невозможна.

Примечание: Пожалуйста, используйте доменное имя второго уровня или выше, и необходимо пройти ICP 备案.

После того как сервер BI настроен на адрес доступа к доменному имени, необходимо ввести соответствующий адрес доменного имени в поле "WeChat Management > Server Address" и нажать кнопку "Save".

2021-06-08_15-42-47.png

Требования к заполнению формата адреса сервера здесь следующие:

Адрес доступа к BI-серверуВведите адрес серверапредостережение
http://IP:xxx/webroot/decision-IP-адрес недоступен и должен быть преобразован во внешний адрес домена
http://xxx.xxx.com:xxx/webroot/decisionhttp://xxx.xxx.com:xxx/webroot/decision-
http://xxx.xxx.com:xxxhttp://xxx.xxx.com:xxx/decisionАдрес платформы по умолчанию для имени проекта, за которым должно следовать /decision.
https://xxx.xxx.com:xxx/webroot/decisionhttps://xxx.xxx.com:xxx/webroot/decision-
https://xxx.xxx.com/webroot/decisionhttps://xxx.xxx.com:443/webroot/decisionАдрес протокола https и порт по умолчанию, вам нужно установить порт по умолчанию 443.

2.2.2 Сервер Nailed Integration BI Server

Платформа управления Nail не имеет ограничений по доменному имени на адрес интеграции, она должна быть доступна только в экстрасети (PS: потому что мобильные устройства обычно получают доступ к платформе в сетевом окружении экстрасети). Поэтому BI-сервер может быть адресом домена экстрасети или IP-адресом экстрасети.

После того как BI-сервер настроен на адрес доступа к экстрасети, необходимо ввести соответствующий адрес экстрасети в поле "Pinned Management > Server Address" и "Сохранить".

2021-06-08_15-41-26.png

Требования к заполнению формата адреса сервера здесь следующие:

Адрес доступа к BI-серверуВведите адрес серверапредостережение
http://IP:xxx/webroot/decisionhttp://IP:xxx/webroot/decision-
http://xxx.xxx.com:xxx/webroot/decisionhttp://xxx.xxx.com:xxx/webroot/decision-
http://xxx.xxx.com:xxxhttp://xxx.xxx.com:xxx/decisionАдрес платформы по умолчанию - имя проекта, за которым следует /decision.
https://xxx.xxx.com:xxx/webroot/decisionhttps://xxx.xxx.com:xxx/webroot/decision-
https://xxx.xxx.com/webroot/decisionhttps://xxx.xxx.com:443/webroot/decisionАдрес протокола https и порт по умолчанию, вам нужно установить порт по умолчанию 443.

3. тестирование сети

Для сетевых сценариев, упомянутых в разделе 2. Требования к сети , здесь приводится более простой метод обнаружения.

3.1 Доступ сервера BI к серверу WeChat/Pinning

Примечание: Определить, что сеть имеет доступ к серверу WeChat/Nail, невозможно путем прямого ввода доменного имени WeChat Nail в браузере.

3.1.1 Вариант 1: пинги из командной строки

На сервере, где расположена среда BI, откройте окно командной строки cmd и выполните ping соответствующего доменного адреса сервера WeChat/Spike. Как показано на следующем рисунке:

  • Сервер Weixin: ping qyapi.weixin.qq.com
  • Сервер Nail: ping oapi.dingtalk.com
  • Сервер хранения изображений Nail: ping static.dingtalk.com

企业微信截图_1621586855543.png

Примечание: Здесь пинг - это доменное имя, соответствующее вызову интерфейса Weixin Nail, а не адрес внутренней платформы управления Weixin Nail, например, доменное имя платформы управления Weixin - work.weixin.qq.com, что не совпадает с доменным именем вызова интерфейса.

3.1.2 Вариант 2: обнаружение инструмента для отладки пинов WeChat

Как использовать инструмент отладки справочный документ: Wechat инструмент

  • Если обнаружены следующие результаты, сеть работает нормально.

企业微信截图_16215873272598.png

  • Если обнаружены следующие отклонения, значит, сеть работает неправильно и администратору сети необходимо настроить сетевое окружение.

企业微信截图_16215872582019.png

3.2 Доступ мобильных устройств к BI-серверу

Используя мобильное устройство, например, мобильный телефон, перейдите по адресу платформы http://xxxx:xxx/webroot/decision в мобильном браузере и посмотрите, сможете ли вы открыть страницу входа в BI.

Если он может быть отображен, то сеть открыта; если доступ невозможен, то сеть не работает.

4. Конфигурация в различных сетевых сценариях

4.1 Гладкая сеть

Если обе сетевые линии обнаружены как нормальные в разделе 3. Обнаружение сети , проверьте документы Enterprise WeChat Integration и Nail Management Plug-in для настройки соответствующей WeChat Nail Integration.

4.2 Сбой сети

Если существует проблема с доступом к одной из двух линий, можно вызвать специализированного сетевого администратора, который внесет изменения в конфигурацию сети, чтобы обе линии могли взаимодействовать.

Некоторые пользователи, исходя из соображений сетевой безопасности, могут реализовать сетевые требования 2.2. Мобильные устройства могут получить доступ к BI-серверу через IP-экстранет, но серверу отчетов не удастся получить доступ к серверу WeChat. Для этого сценария здесь предлагается решение:

Используйте прокси-сервер для реализации сетевых требований к серверу 2.1BI для доступа к серверу WeChat/Pinning .

Настройка выполняется следующим образом:

1) Найдите сервер, который будет выступать в роли прокси-сервера, через который он будет получать сетевые запросы, отправленные сервером BI, и перенаправлять их на сервер WeChat/Pinning

Например, сервер BI может получить доступ к прокси-серверу, а прокси-сервер - к серверу WeChat/Pinning.

企业微信截图_16215948196340.png

2) На прокси-сервере 172.16.0.12 установите nginx, скачайте и установите конфигурацию, смотрите: Конфигурация прокси-сервера.

3) Настройте прокси-сервер nginx forward proxy на прокси-сервере. Измените конфигурационный файл conf/nginx.conf и добавьте следующий код между http{} :

  • Передовой прокси-сервер Microsoft:
  
  
 server { listen 8113; // wechat прокси сервер порт server_name 172.16  
  
.0.12; // IP-адрес прокси-сервера / { proxy_  
  
 redirect off; proxy_pass https://qyapi.weixin.qq.com;# адрес домена сервера microsoft &  
  
 nbsp; } location = /favicon.ico {  
  
 log_not_found off; } }
  • Nail Server Positive Proxy
  
  
 server { listen 8114; // # порт прокси-сервера &  
  
 nbsp; server_name 172.16.0.12; // # прикрепленное IP расположение прокси-сервера / { &  
 nbsp; proxy_redirect off; proxy_pass  
  
 https://oapi.dingtalk.com; //# прикрепленный адрес домена сервера } location = /favicon.ico&  
  
  
 nbsp;{ log_not_found off; } }

4) После настройки nginx запустите его, а затем добавьте соответствующий адрес прокси-сервера в "Быстрая настройка приложения > Адрес прокси-сервера" управления WeChat/Pinning на платформе.

Соответствующая конфигурация в приведенном выше примере выглядит следующим образом:

  • Адрес прокси-сервера конфигурации управления microsoft: http: //172.16.0.12:8113.

2021-06-08_16-56-13.png

  • Адрес прокси-сервера конфигурации управления - http://172.16.0.12:8114.

2021-06-08_16-56-44.png

5) Проверьте, прошло ли соединение, и "Сохранить", после чего настройка сетевого окружения будет завершена.

Вы можете просмотреть документацию Enterprise WeChat Integration и Nail Management Plugin, чтобы настроить соответствующую интеграцию WeChat/Nail.

Примечание 1: Пункт настройки прокси-сервера в Быстрой конфигурации используется только в том случае, если среда отчетности требует настройки переадресации прокси-сервера.

Примечание 2:2.1 Доступ BI-сервера к серверу WeChat/PinPin Если требования сети удовлетворены, не заполняйте здесь прокси-сервер!

Примечание 3: Адрес платформы, внешний сопоставленный ip/имя домена, адрес шаблона и всевозможные ссылки запрещены для заполнения в пункте конфигурации прокси-сервера!

4.3 Развертывание приватизации серверов

Обычно используется WeChat / пиннинг интеграции, используют общедоступный сервер сети, то есть WeChat / пиннинг фон управления платформой адрес следующим образом:

Некоторые пользователи выполняют частное развертывание серверов WeChat/Spike и создают отдельный набор серверных сред, для этого сценария также существует соответствующий план конфигурации.

Программа конфигурирования

1) Получите адрес интерфейса приватизированного сервера WeChat/Pinned.

Из-за частного развертывания сервера, соответствующий интерфейс сервера вызов доменного имени не может использовать публичное доменное имя, вам нужно понять WeChat / Nail официальные документы в фазе развертывания среды, чтобы получить соответствующее приватизированное развертывание интерфейса сервера вызов доменного имени, вот два примера:

Пример: доменное имя интерфейса частной среды WeChat: https: //private.weixin.com; доменное имя интерфейса частной среды nail: https: //private.dingtalk.com.

Примечание: Соответствующий адрес интерфейса фактического приватизированного сервера развертывания, пожалуйста, просмотрите документ развертывания через официальный сайт WeChat/Spike, чтобы получить его.

2) Определите сетевую ситуацию сервера отчетов, обращающегося к частному серверу.

Обратитесь к разделу 3.1.1 Метод обнаружения в командной строке и пропингуйте соответствующее доменное имя интерфейса WeChat Pinning на сервере отчетов.

  • Сервер Weixin: ping private.weixin.com
  • Сервер Nail: ping private.dingtalk.com

(3) взять результаты обнаружения Шаг 2), если пинг через, то непосредственно заполнить частное доменное имя WeChat Nail на странице прокси-сервера, как показано на рисунке, частное развертывание конфигурации сетевой среды завершена, вы можете просмотреть файл справки Enterprise WeChat интеграции и Nail плагины управления, соответствующие конфигурации WeChat Nail интеграции.

  • Настройка прокси-сервера WeChat

2021-06-08_17-00-34.png

  • Настройка прокси-сервера Nail

2021-06-08_17-00-52.png

4) Выберите результат обнаружения на шаге 2), если пинг недоступен, показывая такие результаты, как таймаут сети или потеря пакетов, то вам нужно обратиться к пункту 4.2 Недоступность сети, настроить реализацию прокси-переадресации.

Требования к сети: сервер BI имеет доступ к прокси-серверу, а прокси-сервер - к частному серверу WeChat Nail.

После нормальной установки nginx измените конфигурационный файл nginx forward proxy, чтобы изменить адрес сервера WeChat/Pinned в коде конфигурации на адрес приватизированного сервера.

  • Позитивный прокси-сервер WeChat
  
  
 server { listen 8113; // wechat прокси сервер порт server_name 172.16  
  
.0.12; // IP-адрес прокси-сервера / { proxy_  
  
 redirect off; proxy_pass https://private.weixin.com;//# адрес домена приватного сервера wechat &  
  
 nbsp; } location = /favicon.ico {  
  
 log_not_found off; } }
  • Nail Server Positive Proxy
  
  
 server { listen 8114; // прикрепленный прокси сервер порт &nbsp  
  
; server_name 172.16.0.12; // IP-адрес прокси-сервера / {   proxy_redirect off; proxy_pass https:/  
 nbsp; proxy_redirect off; proxy_pass https:/  
  
 /private.dingtalk.com; //#Привязанный адрес домена частного сервера } location = /favicon.ico  
  
  
{ log_not_found off; } }

5) После настройки nginx запустите его, а затем добавьте соответствующий адрес прокси-сервера в "Быстрая настройка приложения > Адрес прокси-сервера" управления WeChat/Pinning на платформе.

Когда тестовое соединение пройдет, нажмите "Сохранить", и настройка сетевого окружения будет завершена.

Соответствующая конфигурация в приведенном выше примере выглядит следующим образом:

  • Адрес прокси-сервера конфигурации управления microsoft: http: //172.16.0.12:8113.

2021-06-08_17-05-37.png

  • Адрес прокси-сервера конфигурации управления - http://172.16.0.12:8114.

2021-06-08_17-05-58.png

6) Вы можете просмотреть справочный документ Enterprise WeChat Integration и Nail Management Plugin, чтобы настроить соответствующую WeChat Nail Integration.