Оформление
Подготовка среды для интеграции WeChat Pinning
1. Обзор
Сетевая среда является важным условием для интеграции WeChat и Nail интеграции, эта статья представляет WeChat / Nail интеграции различных требований сети, а также развертывание соответствующей конфигурации сетевой среды.
2. Требования к сети
Для настройки среды интеграции WeChat Pinning необходимо, чтобы обе сетевые линии были открыты:
1) Вам необходимо иметь доступ к серверу WeChat/Pinning при добавлении приложений WeChat/Pinning на сервер BI;
2) Мобильные устройства должны иметь возможность доступа к BI-серверу для единой регистрации.
2.1 Доступ сервера BI к серверу WeChat/Pinning
2.1.1 Добавление приложений WeChat/Spike и синхронизация контактов
WeChat / Nail интеграции конфигурации, вам нужно позвонить WeChat Nail развития интерфейса для достижения единой точки интеграции.
- Добавьте приложение на страницу управления WeChat/PinPin в "Системе управления". (Та же процедура для WeChat/PinPin.) Соответствующая конфигурация выглядит следующим образом:

- При синхронизации адресной книги вы можете получить некоторые токены, информацию о пользователях и т. д. из бэкэнда WeChat/Pinning через интерфейс. (шаги по настройке WeChat Nail аналогичны) Настройка производится следующим образом:

Формат интерфейса, предоставляемый сервером WeChat/Pinning, выглядит следующим образом:
- WeChat: https: //qyapi.weixin.qq.com/cgi-bin/xxxx
- Закрепите: https: //oapi.dingtalk.com/xxxx
Требования к сети:
Поэтому, чтобы обеспечить нормальную настройку интеграции, необходимо убедиться, что BI-сервер может нормально обращаться к WeChat/Nail-серверу и нормально вызывать эти интерфейсы для получения информации.
Воздействие:
Если сервер BI не может получить доступ к серверу WeChat/Nail, операция завершится неудачей из-за сетевых сбоев на этапах добавления приложений и синхронизации адресной книги.
2.2 Доступ мобильных устройств к BI-серверу
После настройки интеграции WeChat Spike обычно необходимо использовать мобильное устройство для доступа к адресу сервера BI и просмотра соответствующих данных панели мониторинга.
2.2.1 Интегрированный BI-сервер WeChat
Поскольку платформа управления WeChat предъявляет определенные требования к адресу интеграции, BI-сервер должен быть доступен в экстрасети и должен быть адресом домена, а не IP-адресом.
Пример адреса домена http://xxx.xxx.com:xxx/webroot/decision. Если это http://IP:xxx/webroot/decision, то интеграция с microsoft невозможна.
Примечание: Пожалуйста, используйте доменное имя второго уровня или выше, и необходимо пройти ICP 备案.
После того как сервер BI настроен на адрес доступа к доменному имени, необходимо ввести соответствующий адрес доменного имени в поле "WeChat Management > Server Address" и нажать кнопку "Save".

Требования к заполнению формата адреса сервера здесь следующие:
| Адрес доступа к BI-серверу | Введите адрес сервера | предостережение |
|---|---|---|
| http://IP:xxx/webroot/decision | - | IP-адрес недоступен и должен быть преобразован во внешний адрес домена |
| http://xxx.xxx.com:xxx/webroot/decision | http://xxx.xxx.com:xxx/webroot/decision | - |
| http://xxx.xxx.com:xxx | http://xxx.xxx.com:xxx/decision | Адрес платформы по умолчанию для имени проекта, за которым должно следовать /decision. |
| https://xxx.xxx.com:xxx/webroot/decision | https://xxx.xxx.com:xxx/webroot/decision | - |
| https://xxx.xxx.com/webroot/decision | https://xxx.xxx.com:443/webroot/decision | Адрес протокола https и порт по умолчанию, вам нужно установить порт по умолчанию 443. |
2.2.2 Сервер Nailed Integration BI Server
Платформа управления Nail не имеет ограничений по доменному имени на адрес интеграции, она должна быть доступна только в экстрасети (PS: потому что мобильные устройства обычно получают доступ к платформе в сетевом окружении экстрасети). Поэтому BI-сервер может быть адресом домена экстрасети или IP-адресом экстрасети.
После того как BI-сервер настроен на адрес доступа к экстрасети, необходимо ввести соответствующий адрес экстрасети в поле "Pinned Management > Server Address" и "Сохранить".

Требования к заполнению формата адреса сервера здесь следующие:
| Адрес доступа к BI-серверу | Введите адрес сервера | предостережение |
|---|---|---|
| http://IP:xxx/webroot/decision | http://IP:xxx/webroot/decision | - |
| http://xxx.xxx.com:xxx/webroot/decision | http://xxx.xxx.com:xxx/webroot/decision | - |
| http://xxx.xxx.com:xxx | http://xxx.xxx.com:xxx/decision | Адрес платформы по умолчанию - имя проекта, за которым следует /decision. |
| https://xxx.xxx.com:xxx/webroot/decision | https://xxx.xxx.com:xxx/webroot/decision | - |
| https://xxx.xxx.com/webroot/decision | https://xxx.xxx.com:443/webroot/decision | Адрес протокола https и порт по умолчанию, вам нужно установить порт по умолчанию 443. |
3. тестирование сети
Для сетевых сценариев, упомянутых в разделе 2. Требования к сети , здесь приводится более простой метод обнаружения.
3.1 Доступ сервера BI к серверу WeChat/Pinning
Примечание: Определить, что сеть имеет доступ к серверу WeChat/Nail, невозможно путем прямого ввода доменного имени WeChat Nail в браузере.
3.1.1 Вариант 1: пинги из командной строки
На сервере, где расположена среда BI, откройте окно командной строки cmd и выполните ping соответствующего доменного адреса сервера WeChat/Spike. Как показано на следующем рисунке:
- Сервер Weixin: ping qyapi.weixin.qq.com
- Сервер Nail: ping oapi.dingtalk.com
- Сервер хранения изображений Nail: ping static.dingtalk.com

Примечание: Здесь пинг - это доменное имя, соответствующее вызову интерфейса Weixin Nail, а не адрес внутренней платформы управления Weixin Nail, например, доменное имя платформы управления Weixin - work.weixin.qq.com, что не совпадает с доменным именем вызова интерфейса.
3.1.2 Вариант 2: обнаружение инструмента для отладки пинов WeChat
Как использовать инструмент отладки справочный документ: Wechat инструмент
- Если обнаружены следующие результаты, сеть работает нормально.

- Если обнаружены следующие отклонения, значит, сеть работает неправильно и администратору сети необходимо настроить сетевое окружение.

3.2 Доступ мобильных устройств к BI-серверу
Используя мобильное устройство, например, мобильный телефон, перейдите по адресу платформы http://xxxx:xxx/webroot/decision в мобильном браузере и посмотрите, сможете ли вы открыть страницу входа в BI.
Если он может быть отображен, то сеть открыта; если доступ невозможен, то сеть не работает.
4. Конфигурация в различных сетевых сценариях
4.1 Гладкая сеть
Если обе сетевые линии обнаружены как нормальные в разделе 3. Обнаружение сети , проверьте документы Enterprise WeChat Integration и Nail Management Plug-in для настройки соответствующей WeChat Nail Integration.
4.2 Сбой сети
Если существует проблема с доступом к одной из двух линий, можно вызвать специализированного сетевого администратора, который внесет изменения в конфигурацию сети, чтобы обе линии могли взаимодействовать.
Некоторые пользователи, исходя из соображений сетевой безопасности, могут реализовать сетевые требования 2.2. Мобильные устройства могут получить доступ к BI-серверу через IP-экстранет, но серверу отчетов не удастся получить доступ к серверу WeChat. Для этого сценария здесь предлагается решение:
Используйте прокси-сервер для реализации сетевых требований к серверу 2.1BI для доступа к серверу WeChat/Pinning .
Настройка выполняется следующим образом:
1) Найдите сервер, который будет выступать в роли прокси-сервера, через который он будет получать сетевые запросы, отправленные сервером BI, и перенаправлять их на сервер WeChat/Pinning
Например, сервер BI может получить доступ к прокси-серверу, а прокси-сервер - к серверу WeChat/Pinning.

2) На прокси-сервере 172.16.0.12 установите nginx, скачайте и установите конфигурацию, смотрите: Конфигурация прокси-сервера.
3) Настройте прокси-сервер nginx forward proxy на прокси-сервере. Измените конфигурационный файл conf/nginx.conf и добавьте следующий код между http{} :
- Передовой прокси-сервер Microsoft:
server { listen 8113; // wechat прокси сервер порт server_name 172.16
.0.12; // IP-адрес прокси-сервера / { proxy_
redirect off; proxy_pass https://qyapi.weixin.qq.com;# адрес домена сервера microsoft &
nbsp; } location = /favicon.ico {
log_not_found off; } }- Nail Server Positive Proxy
server { listen 8114; // # порт прокси-сервера &
nbsp; server_name 172.16.0.12; // # прикрепленное IP расположение прокси-сервера / { &
nbsp; proxy_redirect off; proxy_pass
https://oapi.dingtalk.com; //# прикрепленный адрес домена сервера } location = /favicon.ico&
nbsp;{ log_not_found off; } }4) После настройки nginx запустите его, а затем добавьте соответствующий адрес прокси-сервера в "Быстрая настройка приложения > Адрес прокси-сервера" управления WeChat/Pinning на платформе.
Соответствующая конфигурация в приведенном выше примере выглядит следующим образом:
- Адрес прокси-сервера конфигурации управления microsoft: http: //172.16.0.12:8113.

- Адрес прокси-сервера конфигурации управления - http://172.16.0.12:8114.

5) Проверьте, прошло ли соединение, и "Сохранить", после чего настройка сетевого окружения будет завершена.
Вы можете просмотреть документацию Enterprise WeChat Integration и Nail Management Plugin, чтобы настроить соответствующую интеграцию WeChat/Nail.
Примечание 1: Пункт настройки прокси-сервера в Быстрой конфигурации используется только в том случае, если среда отчетности требует настройки переадресации прокси-сервера.
Примечание 2:2.1 Доступ BI-сервера к серверу WeChat/PinPin Если требования сети удовлетворены, не заполняйте здесь прокси-сервер!
Примечание 3: Адрес платформы, внешний сопоставленный ip/имя домена, адрес шаблона и всевозможные ссылки запрещены для заполнения в пункте конфигурации прокси-сервера!
4.3 Развертывание приватизации серверов
Обычно используется WeChat / пиннинг интеграции, используют общедоступный сервер сети, то есть WeChat / пиннинг фон управления платформой адрес следующим образом:
- WeChat: https: //work.weixin.qq.com/wework_admin/loginpage_wx
- Закрепите: https: //oa.dingtalk.com/index.htm#/login
Некоторые пользователи выполняют частное развертывание серверов WeChat/Spike и создают отдельный набор серверных сред, для этого сценария также существует соответствующий план конфигурации.
Программа конфигурирования
1) Получите адрес интерфейса приватизированного сервера WeChat/Pinned.
Из-за частного развертывания сервера, соответствующий интерфейс сервера вызов доменного имени не может использовать публичное доменное имя, вам нужно понять WeChat / Nail официальные документы в фазе развертывания среды, чтобы получить соответствующее приватизированное развертывание интерфейса сервера вызов доменного имени, вот два примера:
Пример: доменное имя интерфейса частной среды WeChat: https: //private.weixin.com; доменное имя интерфейса частной среды nail: https: //private.dingtalk.com.
Примечание: Соответствующий адрес интерфейса фактического приватизированного сервера развертывания, пожалуйста, просмотрите документ развертывания через официальный сайт WeChat/Spike, чтобы получить его.
2) Определите сетевую ситуацию сервера отчетов, обращающегося к частному серверу.
Обратитесь к разделу 3.1.1 Метод обнаружения в командной строке и пропингуйте соответствующее доменное имя интерфейса WeChat Pinning на сервере отчетов.
- Сервер Weixin: ping private.weixin.com
- Сервер Nail: ping private.dingtalk.com
(3) взять результаты обнаружения Шаг 2), если пинг через, то непосредственно заполнить частное доменное имя WeChat Nail на странице прокси-сервера, как показано на рисунке, частное развертывание конфигурации сетевой среды завершена, вы можете просмотреть файл справки Enterprise WeChat интеграции и Nail плагины управления, соответствующие конфигурации WeChat Nail интеграции.
- Настройка прокси-сервера WeChat

- Настройка прокси-сервера Nail

4) Выберите результат обнаружения на шаге 2), если пинг недоступен, показывая такие результаты, как таймаут сети или потеря пакетов, то вам нужно обратиться к пункту 4.2 Недоступность сети, настроить реализацию прокси-переадресации.
Требования к сети: сервер BI имеет доступ к прокси-серверу, а прокси-сервер - к частному серверу WeChat Nail.
После нормальной установки nginx измените конфигурационный файл nginx forward proxy, чтобы изменить адрес сервера WeChat/Pinned в коде конфигурации на адрес приватизированного сервера.
- Позитивный прокси-сервер WeChat
server { listen 8113; // wechat прокси сервер порт server_name 172.16
.0.12; // IP-адрес прокси-сервера / { proxy_
redirect off; proxy_pass https://private.weixin.com;//# адрес домена приватного сервера wechat &
nbsp; } location = /favicon.ico {
log_not_found off; } }- Nail Server Positive Proxy
server { listen 8114; // прикрепленный прокси сервер порт  
; server_name 172.16.0.12; // IP-адрес прокси-сервера / { proxy_redirect off; proxy_pass https:/
nbsp; proxy_redirect off; proxy_pass https:/
/private.dingtalk.com; //#Привязанный адрес домена частного сервера } location = /favicon.ico
{ log_not_found off; } }5) После настройки nginx запустите его, а затем добавьте соответствующий адрес прокси-сервера в "Быстрая настройка приложения > Адрес прокси-сервера" управления WeChat/Pinning на платформе.
Когда тестовое соединение пройдет, нажмите "Сохранить", и настройка сетевого окружения будет завершена.
Соответствующая конфигурация в приведенном выше примере выглядит следующим образом:
- Адрес прокси-сервера конфигурации управления microsoft: http: //172.16.0.12:8113.

- Адрес прокси-сервера конфигурации управления - http://172.16.0.12:8114.

6) Вы можете просмотреть справочный документ Enterprise WeChat Integration и Nail Management Plugin, чтобы настроить соответствующую WeChat Nail Integration.