Saltar al contenido principal

Analíticas de presencia de HPE Aruba Central: configuración, exportaciones y límites

Podrá habilitar las analíticas de presencia de Aruba Central por sitio, calibrar el umbral de RSSI y los límites de permanencia frente a un recuento real sobre el terreno, y exportar agregados a nivel de sitio a través de la API REST de Central. También conocerá dónde terminan las analíticas de presencia nativas y cuándo una capa de plataforma independiente del hardware como Purple se gana su lugar en sus puntos de acceso Aruba existentes.

Por Tom HackettPublicado
📖 14 min de lectura4,158 palabras3 ejemplos prácticos11 definiciones clave

Parte de nuestra serie principal: Enterprise WiFi Security Guide →

El análisis de presencia de Aruba Central cuenta los dispositivos que detectan sus puntos de acceso HPE Aruba. A continuación, los clasifica en transeúntes y visitantes mediante un umbral de RSSI y límites de tiempo de permanencia que usted establece para cada sede. Se activa por sede, se calibra el umbral sobre el terreno y se exportan los datos agregados a través de la API REST de Central. Cuenta dispositivos y nunca identifica personas.

¿Qué mide realmente el análisis de presencia de Aruba Central?

Cada teléfono con el WiFi activado envía peticiones de sondeo (probe requests), que son tramas cortas que preguntan qué redes hay cerca. Las envía independientemente de si llega a conectarse o no a su red. Sus puntos de acceso Aruba detectan esas tramas y notifican la dirección MAC y la intensidad de la señal de cada dispositivo a Central. A continuación, Central aplica dos reglas que usted controla.

La primera regla es la intensidad de la señal. El RSSI (indicador de fuerza de la señal recibida) se mide en dBm, y los valores más cercanos a cero significan que el dispositivo está más cerca del punto de acceso. Un dispositivo que supera el umbral de RSSI establecido se considera dentro del establecimiento. Un dispositivo detectado por debajo de ese umbral se considera un transeúnte.

La segunda regla es el tiempo de permanencia. Entre los dispositivos que superan el umbral, Central utiliza los límites de tiempo de permanencia para separar las detecciones breves de las visitas reales. A continuación, agrupa a los visitantes en rangos de duración.

El resultado son datos agregados de afluencia de Aruba para cada sede: transeúntes, visitantes y la distribución del tiempo de permanencia. Responde a "cuántos dispositivos hubo aquí y durante cuánto tiempo". No puede responder a "quiénes eran", y ese límite condiciona todo lo que se explica al final de esta guía.

El propio modelo de presencia de Purple funciona con la misma física. La documentación de Presence (Legacy) describe el recuento de dispositivos no autenticados que se comunican con un punto de acceso lo suficientemente cerca como para que se registre su dirección MAC. El RSSI sirve como señal de proximidad. La duración mide cuánto tiempo vio el dispositivo cualquier punto de acceso del establecimiento. Si entiende un modelo, entenderá ambos.

¿Qué necesita antes de activar el análisis de presencia en Aruba Central?

Cinco cosas, y la última es la que los equipos suelen omitir.

  1. Una suscripción a Central que incluya el análisis de presencia. El análisis de presencia no forma parte de todos los niveles de licencia de Central. Compruebe la documentación de licencias actual de HPE con la suscripción asignada a los AP de cada sede.
  2. Puntos de acceso asignados a una sede, no solo a un grupo. Central utiliza los grupos para la configuración y las sedes para la ubicación y los informes. La presencia se agrega por sede, por lo que un AP sin sede asignada no aportará datos útiles.
  3. Un plano de planta con el límite físico marcado. Marque puertas, escaparates acristalados, terrazas, aparcamientos y paredes compartidas con locales vecinos. Estos son los lugares donde su umbral fallará primero.
  4. Un dispositivo de prueba que pueda identificar. Las versiones modernas de iOS y Android aleatorizan la dirección MAC que presenta un dispositivo, por lo que debe desactivar la opción de dirección privada en su teléfono de prueba o anotar la dirección que esté utilizando.5. Una postura de privacidad. Las direcciones MAC son identificadores de dispositivos. El considerando 30 del GDPR designa los identificadores en línea proporcionados por los dispositivos como información que puede identificar a una persona. Complete una evaluación de impacto de la protección de datos y coloque carteles en las entradas antes de comenzar la recopilación. La ICO del Reino Unido ha publicado directrices sobre analítica de ubicación basada en señales de dispositivos, y cubre ambos puntos.

Para el trabajo con la API, también necesita un rol de administrador en Central que pueda crear clientes de API Gateway, y un destino para los datos: un almacén de datos, una base de datos o una herramienta de BI.

¿Cómo se configuran los análisis de presencia de Aruba Central?

Paso 1: habilitar el servicio para cada sitio

Active los análisis de presencia a nivel de sitio en Central. La ruta exacta del menú difiere entre el Aruba Central clásico y la interfaz más nueva de HPE Aruba Networking Central. Siga la documentación actual de HPE para su versión en lugar de una captura de pantalla de una anterior. Deje que se carguen los primeros datos antes de juzgar nada, y espere que las cifras del primer día parezcan incorrectas hasta que realice la calibración.

Paso 2: calibrar el umbral de RSSI

No existe un umbral de RSSI de Aruba universal para el recuento de visitantes. El valor correcto depende de la altura de montaje del AP, el patrón de antena, el material de la pared, el acristalamiento y la proximidad de los AP al límite exterior. Un número copiado de otro establecimiento clasificará incorrectamente los dispositivos en el suyo. En su lugar, calíbrelo:

  1. Recorra el límite. Lleve el dispositivo de prueba a tres puntos: justo dentro de la entrada, en el propio umbral y en la acera o explanada exterior. Permanezca en cada punto durante unos minutos y anote el RSSI que informa Central.
  2. Repita a una hora de mucha afluencia. Las personas absorben la energía radioeléctrica, por lo que las lecturas en horas punta son más bajas que las lecturas en un edificio vacío. Calibre según las condiciones de máxima afluencia, porque es entonces cuando los recuentos importan.
  3. Coloque el umbral entre "justo dentro" y "fuera". Sésguelo hacia la lectura interior si el tráfico de la calle pasa cerca del cristal. Sésguelo hacia la lectura exterior si la entrada está retranqueada y nadie se detiene cerca.
  4. Registre el valor y la fecha. Cualquier comparación posterior depende de saber qué umbral produjo qué números.

Paso 3: establecer los límites de permanencia que separan a los transeúntes de los visitantes

El RSSI por sí solo clasifica erróneamente a cualquiera que pase caminando cerca del cristal. El tiempo mínimo de permanencia del visitante los elimina. Establézcalo en la visita real más corta en su establecimiento, no en una media del sector. Las franjas más largas describirán entonces el nivel de compromiso de sus visitantes.

Tipo de establecimiento Cómo es un transeúnte Referencia para la permanencia mínima del visitante Realidad sobre el terreno para validar
Comercio a pie de calle Peatón que pasa por delante del escaparate Compra real más rápida, como un artículo de llevar Recuento de transacciones de caja
Vestíbulo de hotel Huésped que se dirige a los ascensores o al restaurante Interacción más corta de check-in o de conserjería Registro de entrada de la recepción
Vestíbulo del centro de conferencias Delegado que pasa entre pabellones Asistencia a la sesión más corta Escaneos de acreditaciones por sesión
Explanada del estadio Aficionado que se desplaza entre la grada y el quiosco Compra más corta en el quiosco Recuento de transacciones del quiosco
Biblioteca o punto de atención municipal Peatón en la calle adyacente Consulta más corta en el mostrador Registro de consultas en mostrador o contador de puertas

Cambie un ajuste a la vez. Si mueve el umbral RSSI y el límite de permanencia juntos, no podrá saber qué cambio ha modificado el recuento.

Paso 4: exportar datos de presencia a través de la API Central

Los paneles de control Central están bien para un vistazo rápido, pero los informes descendentes necesitan extraer los datos. Una exportación de la API de Aruba Central sigue cuatro pasos.

  1. Cree un cliente de API en la API Gateway. Central autentica las llamadas REST con tokens de acceso OAuth 2.0. Los tokens de acceso son de corta duración, por lo que debe almacenar el token de actualización en un gestor de secretos y automatizar la renovación.
  2. Llame a los endpoints de análisis de presencia. Devuelven agregados a nivel de sitio para la ventana de tiempo que especifique. Utilice la referencia para desarrolladores de HPE para obtener las rutas y parámetros de los endpoints actuales, ya que cambian entre las versiones de la API.
  3. Programe la extracción. Una tarea diaria que solicite el día anterior por sitio es fácil de auditar. Guarde el ID del sitio, la ventana de tiempo en UTC y los ajustes de umbral y permanencia vigentes en ese momento.
  4. Respete los límites de velocidad. Central aplica límites de velocidad de API por cuenta. Las grandes instalaciones deben escalonar las solicitudes de sitios en lugar de extraer todos los sitios en el mismo minuto.

El paso 3 importa más de lo que parece. Cuando alguien cambie un umbral dentro de seis meses, los ajustes guardados permitirán a los analistas dividir la serie en lugar de informar de una caída fantasma de visitantes.

¿Cómo se comprueba que los recuentos son correctos?

Realice la validación frente a algo que ya contabilice. Elija una fuente de datos reales por sitio de la tabla anterior y compárela con el recuento de visitantes de Central todos los días durante al menos una semana.

No busca cifras idénticas. Varios compradores llegan juntos, el personal lleva teléfonos y algunos visitantes no llevan ningún dispositivo. Lo que busca es una relación estable. Si los visitantes se mantienen en un múltiplo constante de las transacciones, la configuración es sólida y la relación se convierte en una métrica de tasa de captura que puede reportar.

Realice cuatro comprobaciones de coherencia antes de confiar en los datos:

  • Recuentos nocturnos. Los visitantes registrados después del cierre suelen apuntar a dispositivos del personal, dispositivos fijos o equipos de un vecino que superan su umbral.
  • Capacidad. Los visitantes presentes a la vez nunca deben superar el aforo autorizado del establecimiento.
  • Panel de control frente a API. Los totales diarios de su extracción de API deben coincidir con el panel de control de Central para el mismo sitio y ventana. Una discrepancia suele significar un error de zona horaria.
  • Sitio frente a sitio. Compare sitios con una actividad comercial similar. Un sitio con el doble de visitantes y la mitad de transacciones tiene un problema de calibración, no de ventas.

¿Cómo es el ajuste en un establecimiento real?

Los dos escenarios siguientes utilizan cifras ilustrativas para mostrar el método. Sus propios números variarán, pero el cálculo es el mismo.

Escenario 1: una tienda de moda a pie de calle con escaparate de cristal

Situación. Una tienda de una sola planta tiene dos AP a pocos metros de un escaparate de cristal de altura completa en una acera muy concurrida. En un sábado típico, la central informa de 3.200 visitantes frente a 410 transacciones de caja. La tasa de captura implícita de aproximadamente el 13% parece inverosímilmente baja en comparación con la experiencia del equipo comercial.

Qué se hizo. El ingeniero de red recorrió el perímetro a la hora del almuerzo del sábado. Descubrió que los dispositivos en la acera, justo fuera del cristal, daban una lectura casi tan fuerte como los dispositivos situados justo dentro de la puerta. Elevó el umbral de RSSI para situarlo entre esas dos lecturas. A continuación, estableció la permanencia mínima del visitante en el tiempo que se tarda en comprar un solo artículo en la caja.

Resultado. El sábado siguiente, la central registró 1.150 visitantes frente a 425 transacciones, una proporción de aproximadamente 2,7 visitantes por venta. Esa proporción se mantuvo dentro de un margen estrecho durante los cuatro fines de semana siguientes. El analista de información ahora lo reporta semanalmente como un indicador de conversión para la revisión comercial de retail de la tienda.

Escenario 2: el vestíbulo de un centro de conferencias con un hotel adyacente

Situación. Un centro de conferencias comparte un pasillo de conexión acristalado con un hotel de 200 habitaciones. Los organizadores de eventos quieren datos de permanencia por día para fijar el precio de los stands de los patrocinadores en el vestíbulo. La distribución de la permanencia de la central muestra un gran pico en la franja más corta, independientemente de si se está celebrando un evento o no.

Qué se hizo. El ingeniero descubrió que los huéspedes del hotel que caminaban por el pasillo de conexión superaban el umbral de RSSI de los AP del vestíbulo. Mover únicamente el umbral habría excluido a delegados reales que se encontraban cerca del pasillo. En su lugar, el equipo elevó la permanencia mínima del visitante por encima del tiempo que se tarda en recorrer el pasillo de un extremo a otro. A continuación, validaron los recuentos comparándolos con los escaneos de acreditaciones durante tres días de evento.

Resultado. En los días sin eventos, los visitantes del vestíbulo disminuyeron hasta un nivel coherente con el personal y los contratistas. En los días de evento, el recuento de visitantes coincidió con los escaneos de acreditaciones en una proporción constante. De este modo, los organizadores pudieron ofrecer a los patrocinadores una cifra justificable de los delegados que pasaron más de un tiempo determinado en el vestíbulo. El tráfico de guest del hotel dejó de contaminar los datos del evento.

Escenario 3: una biblioteca municipal con una parada de autobús enfrente

Situación. Una biblioteca pública se encuentra junto a una parada de autobús donde la gente espera durante varios minutos, dentro del alcance del AP de la entrada. El ayuntamiento quiere las cifras de visitas para su informe de servicio anual.

Qué se hizo. Ni el RSSI ni la permanencia por sí solos separaban a un pasajero de autobús que esperaba de un visitante de la biblioteca. El equipo estableció el umbral utilizando lecturas tomadas en la propia parada de autobús. A continuación, contrastaron los recuentos con el contador de puertas existente durante un mes. Resultado. Los recuentos de presencia y los de las puertas variaron de forma paralela dentro de un margen constante. El ayuntamiento mantuvo el contador de las puertas como la cifra oficial y utilizó los datos de presencia para el patrón hora por hora, que el contador de las puertas no podía proporcionar. Este patrón sirvió para introducir cambios en la dotación de personal de la mesa de información.

¿Tiene preguntas sobre su configuración específica?

Nuestro equipo trabaja con operadores de recintos, responsables de TI e ingenieros de redes en 80 000 espacios. Reserve una llamada de 20 minutos y le mostraremos cómo lo han solucionado otros profesionales como usted.

¿Qué puede salir mal y cómo se soluciona?

Los recuentos de visitantes son muy superiores a la realidad sobre el terreno

El umbral de RSSI es demasiado permisivo, normalmente debido a la presencia de cristales, una tabiquería fina o un AP montado cerca de la entrada. Vuelva a recorrer el límite en hora punta y aumente el umbral. Si la ubicación del AP impide una separación limpia, considere la posibilidad de alejarlo del límite.

Los recuentos varían después de una actualización del sistema operativo móvil

La aleatorización de direcciones MAC implica que un dispositivo físico puede aparecer como varias direcciones a lo largo del tiempo. Cada cambio en el comportamiento de aleatorización en iOS o Android puede alterar sus recuentos y reducir las cifras de visitas recurrentes. Anote en sus informes las fechas de lanzamiento de las versiones principales del sistema operativo. Trate las métricas de visitas recurrentes de dispositivos no autenticados con precaución.

Visitantes nocturnos o a primera hora de la mañana

Los teléfonos del personal, los escáneres de mano, las impresoras y los dispositivos inteligentes se mantienen por encima del umbral todo el día. Excluya las direcciones de dispositivos conocidos cuando Central lo permita, o excluya las horas fuera del horario comercial en sus informes posteriores.

Las llamadas a la API devuelven errores de autorización

El token de acceso ha caducado y el paso de actualización ha fallado o nunca se ha ejecutado. Compruebe que su tarea utiliza el token de actualización, almacena el nuevo par de tokens que recibe y alerta de los fallos en lugar de registrar silenciosamente días vacíos.

Un cambio repentino en las comparaciones históricas

Alguien ha cambiado un umbral o un límite de tiempo de permanencia. Por eso, el Paso 4 almacena los ajustes con cada extracción. Divida la serie en la fecha del cambio y elabore los informes de los dos periodos por separado.

Los problemas del Captive Portal distorsionan las métricas autenticadas

Si también gestiona un Captive Portal, que es la página web que ve un dispositivo antes de obtener acceso a la red, los fallos de redireccionamiento reducen las visitas autenticadas. Estos fallos no afectan a los recuentos de presencia. Investigue los redireccionamientos del portal como un problema independiente de la calibración de la presencia.

¿Cuáles son los límites de los análisis de Aruba Central?

Los análisis de presencia nativos son útiles y se incluyen con su infraestructura de Aruba. Sin embargo, también presentan limitaciones claras que debe explicar abiertamente a las partes interesadas antes de que creen un programa de informes basado en ellos.

  • Agregación a nivel de sitio. Central ofrece informes por sitio. Si necesita comparaciones entre zonas dentro de un sitio, o clasificaciones en una gran infraestructura con reglas coherentes, tendrá que crear esa estructura usted mismo posteriormente.
  • Retención. Central conserva los datos de presencia durante un periodo limitado establecido por la plataforma y su suscripción. La comparación interanual depende de su propia exportación, así que inicie el flujo de trabajo de la API desde el primer día.- Sin capa identificada. Los datos de presencia son recuentos de dispositivos anónimos. No se puede vincular una visita con un contacto con consentimiento, una cuenta de fidelización o un registro de CRM. Las direcciones MAC aleatorias hacen que incluso los recuentos de visitas repetidas anónimas no sean fiables a largo plazo.
  • Vista de un único proveedor. Central ve los puntos de acceso Aruba. Las propiedades que mezclan Aruba con Cisco Meraki, Ruckus o Juniper Mist en los centros adquiridos obtienen una imagen parcial.
  • Deuda de calibración. Cada reforma, traslado de puntos de acceso o nueva cristalera cambia el entorno de radio. Los umbrales que eran correctos en la instalación varían a menos que alguien vuelva a recorrer el perímetro.

Ninguno de estos puntos es un defecto. Son el alcance de la función de análisis de un proveedor de red y definen dónde se gana su lugar una capa de plataforma.

¿Cuánto cuesta y cuándo compensa añadir una capa de plataforma superior?

La vía nativa cuesta tiempo de ingeniería y de analistas en lugar de un gasto adicional en licencias, siempre que su suscripción a Central ya cubra el análisis de presencia. Presupueste un recorrido de perímetro por centro, una semana de validación, un canal de API que crear y mantener, y la recalibración después de los cambios físicos.

WiFi Analytics de Purple añade una capa diferente en lugar de duplicar Central. Funciona como una capa en la nube independiente del hardware sobre los puntos de acceso Aruba que ya posee, sin necesidad de sustitución física. El Captive Portal de WiFi para invitados de Purple añade una capa autenticada mediante el consentimiento de elección consciente, lo que le proporciona datos de primera mano que la presencia anónima no puede ofrecer.

Capacidad Análisis de presencia de Aruba Central Purple WiFi Analytics en sus AP de Aruba
Qué cuenta Dispositivos anónimos por encima de un umbral de RSSI Visitas en las que la intensidad de la señal situó el dispositivo dentro del recinto, más los visitantes autenticados
Identidad Ninguna, solo dirección MAC Visitantes autenticados con datos de primera mano consentidos
Informes de estancia Franjas de duración por centro Estancia media por visita para visitantes autenticados
Patrones temporales Cuadros de mando por centro en un intervalo elegido Mapa de calor de visitas por día de la semana y hora del día
Vista de varios recintos Por centro, desarrollado en fases posteriores para propiedades Los 10 mejores y 10 peores recintos por visitas, clasificados dentro de la plataforma
Hardware Solo HPE Aruba Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet
Vista en tiempo real Cuadros de mando de Central Últimos 25 minutos en intervalos de un minuto, actualizados cada minuto (Presence Legacy)
A quién se adapta Propiedades de un solo proveedor que necesitan patrones de ocupación anónimos Propiedades de varios recintos o de varios proveedores que necesitan datos de visitantes identificados y consentidos

Quédese con la opción nativa si gestiona un único entorno Aruba, necesita patrones anónimos de ocupación y permanencia, y dispone de un ingeniero que pueda encargarse de la calibración y del flujo de la API.

Añada una capa de plataforma cuando se cumpla alguna de estas condiciones: opera con hardware mixto, clasifica y compara muchos centros entre sí, o necesita datos de visitantes identificados y con consentimiento para marketing o diseño de servicios. Esto se aplica a los hoteles que crean perfiles de huéspedes y a las cadenas de tiendas que vinculan las visitas a las campañas. Purple funciona en más de 80.000 centros activos y gestionó 440 millones de inicios de sesión en 2024 (datos propios de Purple). La mayoría de esos centros utilizan hardware que ya estaba instalado.

Preguntas frecuentes

¿Se incluyen los análisis de presencia en mi licencia de Aruba Central?

No en todos los casos. Los análisis de presencia se encuentran en niveles de suscripción específicos de Aruba Central, por lo que debe confirmar que los AP de cada sitio tengan un nivel que los incluya. Compare la documentación de licencias actual de HPE con las suscripciones asignadas en su cuenta de Central antes de planificar un despliegue. Si algunos sitios tienen un nivel inferior, obtendrá lagunas en los informes de todo el parque. Corrija primero las licencias y luego calibre.

¿Funciona Purple con mis puntos de acceso HPE Aruba existentes?

Sí. Purple es independiente del hardware y se ejecuta como una capa en la nube sobre los puntos de acceso HPE Aruba, junto con Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Mantendrá su configuración de Aruba Central y sus AP existentes. Purple añade la capa de Captive Portal, datos de visitantes autenticados y analíticas en la parte superior, por lo que no es necesario realizar ningún proyecto de sustitución de hardware.

¿Puedo exportar los datos de presencia de Aruba Central a un almacén de datos o a una herramienta de BI?

Sí, a través de la API REST de Central. Cree un cliente de API en la API Gateway, autentíquese con tokens OAuth 2.0 y llame a los puntos finales de análisis de presencia para obtener agregados a nivel de sitio. Programe una extracción diaria por sitio, almacene las marcas de tiempo en UTC y registre los ajustes de umbral vigentes. Dado que la retención de Central es limitada, su exportación se convierte en el registro a largo plazo para la comparación interanual.

¿Son los datos de presencia WiFi datos personales según el GDPR?

Trátelos como datos personales. El considerando 30 del GDPR designa los identificadores en línea proporcionados por los dispositivos como información que puede identificar a una persona, y el análisis de presencia procesa direcciones MAC. Realice una evaluación de impacto de la protección de datos, coloque una señalización clara en las entradas y mantenga una retención proporcionada. Los recuentos agregados conllevan menos riesgo que los identificadores sin procesar, pero la fase de recogida sigue estando dentro del ámbito de aplicación.

¿Cuánto tiempo se tarda en configurar y calibrar Aruba presence analytics?

Planifique un recorrido de límites por sitio y al menos una semana de validación. La activación del servicio lleva minutos. La calibración consiste en recorrer la entrada en horas punta, establecer el umbral de RSSI y los límites de permanencia, y luego comparar los recuentos con las cajas registradoras, los registros de entrada o los contadores de puertas. El pipeline de la API es un trabajo de ingeniería independiente. Realice una recalibración después de cualquier reforma, traslado de AP o cambio en los acristalamientos.

¿Hará la aleatorización de direcciones MAC que los recuentos de presencia de Aruba sean inútiles?

No, pero limita el significado de los recuentos. Los patrones de permanencia y el total de visitantes siguen siendo útiles cuando se validan con una fuente de datos reales, como las transacciones de caja. Las cifras de visitas repetidas y fidelidad de los dispositivos no autenticados no son fiables, ya que un teléfono puede presentar varias direcciones a lo largo del tiempo. Para obtener datos fiables de visitas repetidas, se necesitan visitantes autenticados que inicien sesión a través de un captive portal con consentimiento.

¿Debería elegir Aruba Central presence analytics o Purple WiFi Analytics?

La mayoría de las infraestructuras de Aruba utilizan ambos, ya que responden a preguntas diferentes. Central ofrece patrones de ocupación y permanencia anónimos por sitio sin coste de licencia adicional si su tarifa lo incluye. Purple añade datos de visitantes autenticados y con consentimiento, clasificaciones entre sedes y soporte para hardware mixto. Manténgase en la opción nativa para recuentos anónimos en una infraestructura de un solo proveedor. Añada Purple cuando necesite datos identificados de primera parte.

¿Necesito hardware nuevo para añadir una capa de analítica identificada?

No. Purple se integra sobre los puntos de acceso HPE Aruba que ya tiene en funcionamiento, por lo que no es necesario desinstalar ni sustituir nada. La capa identificada procede de un captive portal con opciones de consentimiento expreso, no de nuevos transmisores de radio. Su configuración existente de Central, presence analytics y exportaciones de API seguirán funcionando en paralelo.

Definiciones clave

Solicitud de sonda (probe request)

Una trama de gestión IEEE 802.11 que un cliente envía para descubrir redes cercanas. Los dispositivos con WiFi habilitado transmiten solicitudes de sonda independientemente de si se asocian o no, lo que permite a los puntos de acceso registrar la dirección MAC de origen y la intensidad de la señal de los dispositivos no conectados.

Las solicitudes de sonda son la entrada sin procesar para las analíticas de presencia de Aruba Central y el modelo Presence (Legacy) de Purple. Dado que no se necesita asociación, puede contar a los transeúntes y visitantes que nunca se unen a su red.

RSSI (indicador de fuerza de la señal recibida)

Una medida de la potencia de la señal de radio recibida, definida en IEEE 802.11 como un valor reportado por el receptor y expresada por la mayoría de los proveedores en dBm. Los valores más cercanos a cero indican una señal más fuerte y, por lo general, un dispositivo más cercano.

Central utiliza un umbral de RSSI que usted establece por sitio para clasificar un dispositivo como dentro del local o como transeúnte. Los escaparates de cristal, la altura del AP y la densidad de la multitud modifican la lectura, por lo que debe calibrarlo en el lugar en hora punta.

Dirección MAC

Una dirección de hardware de 48 bits (EUI-48) definida bajo la familia de estándares IEEE 802 que identifica una interfaz de red en la capa 2. IEEE 802c-2017 establece cómo se utilizan las direcciones administradas localmente junto con las globalmente únicas.

Los puntos de acceso informan de la dirección MAC de cada dispositivo a Central, que es como se cuentan y se eliminan los duplicados de los dispositivos. También es la razón por la que los datos de presencia entran dentro del ámbito del GDPR.

Aleatorización de direcciones MAC

Comportamiento del cliente en el que un dispositivo presenta direcciones MAC cambiantes y administradas localmente en lugar de su dirección de hardware fija. IEEE 802.11bh aborda el funcionamiento de la red con direcciones MAC de cliente aleatorizadas y cambiantes.

Las versiones modernas de iOS y Android aleatorizan las direcciones, por lo que un mismo teléfono puede aparecer como varios dispositivos. Esto reduce las cifras de visitas recurrentes, y cada actualización del sistema operativo puede alterar sus recuentos.

Tiempo de permanencia

La duración durante la cual un dispositivo se detecta continuamente por encima del umbral de RSSI en un sitio. Central aplica los límites de tiempo de permanencia que usted establezca para separar las detecciones breves de las visitas y agrupar a los visitantes en intervalos de duración.

La permanencia mínima del visitante elimina a las personas que caminan cerca del escaparate. Debe vincularla a la visita real más corta en su establecimiento, como una compra rápida o un registro de entrada.

Sitio (Aruba Central)

La ubicación y estructura de informes en HPE Aruba Central, diferente de los grupos, que conllevan la configuración. Los análisis de presencia agregan e informan datos por sitio.

Un AP colocado en un grupo pero no asignado a un sitio no aporta nada útil a los informes de presencia. Verifique la asignación de sitios en toda la infraestructura antes de habilitar el servicio.

OAuth 2.0

El marco de autorización definido en IETF RFC 6749, según el cual un cliente obtiene tokens de acceso de corta duración y utiliza un token de actualización (RFC 6749 sección 1.5) para obtener otros nuevos sin necesidad de volver a autenticarse.

La API Gateway de Central autentica las llamadas REST con OAuth 2.0. Almacene el token de actualización en un gestor de secretos, guarde cada nuevo par de tokens y alerte en caso de fallo, o de lo contrario su exportación diaria registrará días vacíos.

Considerando 30 del GDPR

El considerando 30 del Reglamento (UE) 2016/679 establece que los identificadores en línea facilitados por dispositivos, aplicaciones, herramientas y protocolos pueden utilizarse para identificar a personas físicas, lo que incluye dichos identificadores dentro del ámbito de aplicación del reglamento.

Los análisis de presencia procesan direcciones MAC, por lo que debe tratar los datos como datos personales. Los recuentos agregados conllevan un menor riesgo, pero la fase de recopilación sigue estando dentro del alcance.

Evaluación de impacto relativa a la protección de datos (EIPD)

Una evaluación requerida por el Artículo 35 del GDPR para tratamientos que probablemente entrañen un alto riesgo para las personas, que abarca la finalidad del tratamiento, la necesidad, la proporcionalidad y las medidas de mitigación.

Realice una EIPD, junto con la señalización en los accesos, antes de que comience la recopilación de presencia en cualquier sitio. Las directrices de la ICO del Reino Unido sobre análisis de ubicación a partir de señales de dispositivos contemplan ambos puntos.

Captive Portal

Una página web a la que se redirige un dispositivo antes de obtener acceso a la red. El IETF RFC 8952 describe la arquitectura de Captive Portal y el RFC 8910 define cómo las redes señalan un Captive Portal a los clientes.

El Captive Portal de Guest WiFi de Purple añade una capa autenticada mediante el consentimiento de elección consciente. Los fallos de redirección del portal reducen las visitas autenticadas pero no afectan a los recuentos de presencia, por lo que debe solucionar sus problemas por separado.

Superposición en la nube

Un modelo de implementación en el que una plataforma se ejecuta en la nube sobre los puntos de acceso y controladores existentes, integrándose con la red del fabricante en lugar de reemplazar el hardware.

Purple funciona como una superposición en la nube independiente del hardware sobre los AP de HPE Aruba que ya posee, junto con Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet, sin necesidad de reemplazar equipos.

Ejemplos prácticos

Una tienda de moda de una sola planta tiene dos AP a pocos metros de un escaparate de cristal de altura completa en una acera muy concurrida. Central informa de 3.200 visitantes frente a 410 transacciones de caja un sábado, una tasa de captura implícita de aproximadamente el 13% que el equipo comercial no cree.

El ingeniero de redes recorrió el límite el sábado a la hora del almuerzo y descubrió que los dispositivos de la acera fuera del cristal se leían con casi tanta fuerza como los dispositivos justo dentro de la puerta. Elevó el umbral de RSSI para situarlo entre esas dos lecturas, luego estableció la permanencia mínima del visitante en el tiempo que se tarda en comprar un solo artículo. El sábado siguiente, Central informó de 1.150 visitantes frente a 425 transacciones, aproximadamente 2,7 visitantes por venta. Esa relación se mantuvo dentro de un margen estrecho durante los siguientes cuatro fines de semana. El analista de información ahora lo reporta semanalmente como un indicador de conversión en la revisión comercial de la tienda.

Un centro de conferencias comparte un pasillo de conexión acristalado con un hotel de 200 habitaciones. Los organizadores quieren datos de permanencia diarios para fijar el precio de los stands de los patrocinadores del vestíbulo, pero Central muestra un gran pico en la banda de permanencia más corta independientemente de si se está celebrando un evento o no.

Los huéspedes del hotel que caminaban por el pasillo se situaban por encima del umbral de RSSI para los AP del vestíbulo. Elevar el umbral habría descartado a los delegados reales que estaban parados cerca del pasillo, por lo que el equipo no lo tocó. En su lugar, elevaron la permanencia mínima del visitante por encima del tiempo que se tarda en caminar por el pasillo de un extremo a otro. Luego validaron los recuentos con los escaneos de acreditaciones en tres días de evento. Los visitantes que no eran del evento cayeron a un nivel coherente con el personal y los contratistas, y los recuentos de los días de evento siguieron los escaneos de acreditaciones en una proporción constante. Los organizadores pudieron ofrecer a los patrocinadores una cifra defendible de delegados que pasaron más de un tiempo establecido en el vestíbulo.

La biblioteca de un ayuntamiento se encuentra junto a una parada de autobús donde la gente espera durante varios minutos dentro del alcance del AP de la entrada. El ayuntamiento quiere las cifras de visitas para su informe de servicio anual.

Ni el RSSI ni la permanencia por sí solos podían separar a un pasajero de autobús que esperaba de un visitante de la biblioteca, porque ambos permanecen cerca y se quedan quietos. El equipo colocó el umbral utilizando lecturas tomadas en la propia parada de autobús, luego contrastó los recuentos de presencia con el contador de puerta existente durante un mes. Los dos se movieron juntos dentro de un margen constante. El ayuntamiento mantuvo el contador de puerta como la cifra oficial y utilizó los datos de presencia para el patrón hora por hora que el contador de puerta no podía proporcionar. Ese patrón sirvió para realizar cambios de personal en el mostrador de información.

Preguntas frecuentes

¿Está incluido el análisis de presencia en mi licencia de Aruba Central?

No en todos los casos. El análisis de presencia se encuentra en niveles de suscripción específicos de Aruba Central, así que confirme que los AP de cada sitio tengan un nivel que lo incluya. Verifique la documentación de licencia actual de HPE con las suscripciones asignadas en su cuenta de Central antes de planificar un despliegue. Si algunos sitios tienen un nivel inferior, obtendrá lagunas en los informes de toda la propiedad. Corrija las licencias primero, luego calibre.

¿Funciona Purple con mis puntos de acceso HPE Aruba existentes?

Sí. Purple es independiente del hardware y se ejecuta como una capa en la nube sobre los puntos de acceso de HPE Aruba, junto con Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks y Fortinet. Conserva su configuración de Aruba Central y sus AP existentes. Purple añade el Captive Portal, los datos autenticados de los visitantes y la capa de análisis en la parte superior, por lo que no es necesario un proyecto de reemplazo de hardware.

¿Puedo exportar datos de presencia de Aruba Central a un almacén de datos o herramienta de BI?

Sí, a través de la API REST de Central. Cree un cliente API en API Gateway, autentíquese con tokens de OAuth 2.0 y llame a los endpoints de análisis de presencia para obtener agregados a nivel de sitio. Programe una extracción diaria por sitio, almacene las marcas de tiempo en UTC y registre la configuración de umbral vigente. Debido a que la retención de Central es limitada, su exportación se convierte en el registro a largo plazo para la comparación interanual.

¿Los datos de presencia WiFi son datos personales bajo la GDPR?

Trátelos como datos personales. El considerando 30 de la GDPR denomina a los identificadores en línea proporcionados por dispositivos como información que puede identificar a una persona, y el análisis de presencia procesa direcciones MAC. Realice una evaluación de impacto de la protección de datos, coloque una señalización clara en las entradas y mantenga una retención proporcionada. Los recuentos agregados conllevan menos riesgo que los identificadores sin procesar, pero el paso de recopilación sigue estando dentro del alcance.

¿Cuánto tiempo se tarda en configurar y calibrar el análisis de presencia de Aruba?

Planifique un recorrido de límites por sitio y al menos una semana de validación. Habilitar el servicio lleva minutos. La calibración implica caminar por la entrada en las horas punta, establecer el umbral RSSI y los límites de tiempo de permanencia, y luego comparar los recuentos con las cajas registradoras, los registros o los contadores de puertas. El pipeline de la API es un trabajo de ingeniería independiente. Recalibre después de cualquier remodelación, movimiento de AP o cambio en el acristalamiento.

¿La aleatorización de direcciones MAC hará que los recuentos de presencia de Aruba sean inútiles?

No, pero limita lo que significan los recuentos. Los visitantes totales y los patrones de permanencia siguen siendo utilizables cuando se validan frente a una fuente de datos reales, como las transacciones de caja. Las cifras de visitas repetidas y fidelización de dispositivos no autenticados no son fiables, porque un teléfono puede presentar varias direcciones a lo largo del tiempo. Para obtener datos fiables de visitas repetidas, necesita visitantes autenticados que inicien sesión a través de un Captive Portal con consentimiento.

¿Debería elegir el análisis de presencia de Aruba Central o Purple WiFi Analytics?

La mayoría de las propiedades de Aruba ejecutan ambos, porque responden a preguntas diferentes. Central ofrece patrones de ocupación y permanencia anónimos por sitio sin coste de licencia adicional si su nivel lo incluye. Purple añade datos de visitantes autenticados y con consentimiento, clasificaciones entre sedes y soporte para hardware mixto. Manténgase nativo para recuentos anónimos en una propiedad de un solo proveedor. Añada Purple cuando necesite datos de origen identificados.

¿Necesito hardware nuevo para añadir una capa de análisis de datos identificados?

No. Purple se integra sobre los puntos de acceso HPE Aruba que ya tiene en funcionamiento, por lo que no es necesario realizar ninguna sustitución de hardware. La capa de identificación procede de un Captive Portal con opciones de aceptación consciente por parte del usuario, no de nuevos transmisores de radio. Su configuración actual de Central, el análisis de presencia y las exportaciones de API seguirán funcionando en paralelo.

¿Tiene preguntas sobre su configuración específica?

Nuestro equipo trabaja con operadores de recintos, responsables de TI e ingenieros de redes en 80 000 espacios. Reserve una llamada de 20 minutos y le mostraremos cómo lo han solucionado otros profesionales como usted.