Fortinet FortiAP y WiFi de invitados: configuración de Captive Portal con Purple
Cómo funcionan los puntos de acceso Fortinet FortiAP administrados en FortiCloud con el WiFi de invitados de Purple mediante un Captive Portal externo, RADIUS y un walled garden, sin reemplazar su hardware.
Escucha esta guía
Ver transcripción del podcast
Los puntos de acceso Fortinet FortiAP, administrados desde el panel de control de FortiCloud, dirigen el lado de radio de su red. Purple añade la capa de invitados por encima: el Captive Portal que ven sus visitantes, el proceso de inicio de sesión y los datos de primera mano que usted recopila. No reemplaza ninguno de sus equipos Fortinet.
Cómo funciona Fortinet FortiAP con el WiFi de invitados de Purple
Purple es una solución superpuesta en la nube (cloud overlay). Sus puntos de acceso FortiAP siguen ejecutando el WiFi; Purple administra la experiencia de los invitados a través de mecanismos estándar que FortiCloud ya admite.
- Captive Portal externo. El SSID de invitados se configura para utilizar un Captive Portal que apunta a su página de inicio de Purple, por lo que un nuevo dispositivo es redirigido allí en lugar de obtener acceso directo. El visitante inicia sesión y la página le devuelve el control de la conexión.
- RADIUS. FortiCloud contiene una entrada de servidor RADIUS para la autenticación en el puerto 1812 y otra para el registro de conexiones (accounting) en el puerto 1813, las cuales se verifican con el servicio RADIUS de Purple. Los datos de registro son los que potencian sus análisis de visitantes.
- Walled garden. FortiCloud llama walled garden a la lista de direcciones permitidas, una breve lista de direcciones a las que un dispositivo puede acceder antes de iniciar sesión, para que la página de inicio y cualquier paso de pago o inicio de sesión social puedan cargarse.
Ese es todo el modelo: Fortinet mueve los paquetes, Purple es dueño del inicio de sesión y de los datos. Debido a que funciona con autenticación web externa estándar y RADIUS, opera de la misma manera en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Purple es agnóstico al hardware por diseño.
Lo que necesita
- Puntos de acceso Fortinet FortiAP administrados en FortiCloud, con acceso de administrador al panel de control.
- Anfitrión de Purple con su página de inicio y proceso de inicio de sesión configurados.
- Sus detalles de RADIUS de Purple y las direcciones del walled garden, obtenidos de su panel de control de Purple.
Configuración con Purple
Los ajustes exactos, la red, las entradas del servidor RADIUS para autenticación y registro de conexiones, la configuración del Captive Portal del SSID y el walled garden, están documentados paso a paso en la guía de soporte de Purple, con los valores precisos que debe introducir.
Guía de configuración de Fortinet FortiCloud AP
Siga esa guía para la configuración. Esta página explica cómo encajan las piezas, para que sepa qué hace cada paso.
Lo que obtiene
Una vez que los invitados inician sesión a través de Purple, cada visita se convierte en datos de primera mano verificados y con consentimiento explícito: quién nos visitó, con qué frecuencia y cómo contactarles con su autorización. Esa es la diferencia entre un WiFi que conecta personas y un WiFi que construye una audiencia de marketing de su propiedad. Purple cumple con el GDPR y cuenta con la certificación ISO 27001, ofreciendo un tiempo de actividad del 99.999 % en más de 80,000 establecimientos activos.
Definiciones clave
Superposición en la nube (cloud overlay)
Purple se sitúa por encima de su hardware existente y administra el inicio de sesión de los invitados y los datos, sin necesidad de reemplazar los puntos de acceso que transmiten el tráfico.
Captive Portal externo
El SSID redirige un nuevo dispositivo a una página de inicio de sesión alojada externamente, su página de inicio de Purple, antes de otorgar acceso a Internet.
RADIUS
El protocolo estándar utilizado para verificar los inicios de sesión e informar el uso, con entradas de FortiCloud independientes para la autenticación en el puerto 1812 y el registro de conexiones en el 1813.
Walled garden
El nombre que utiliza FortiCloud para la lista de direcciones permitidas a las que un dispositivo puede acceder antes de haber iniciado sesión.
FortiCloud
El panel de control en la nube de Fortinet para administrar los puntos de acceso FortiAP y la configuración de la red de invitados.
Continúe leyendo esta serie
Zyxel Nebula y guest WiFi: configuración de captive portal con Purple
Cómo funcionan los puntos de acceso de Zyxel Nebula Cloud con el guest WiFi de Purple: un captive portal externo, RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para la configuración exacta.
HPE Aruba Instant y WiFi de invitados: configuración de captive portal con Purple
Cómo los puntos de acceso HPE Aruba Instant, administrados a través de Aruba Central o el Virtual Controller, funcionan con el WiFi de invitados de Purple mediante un captive portal externo, RADIUS y una lista de permitidos.
WatchGuard Wi-Fi Cloud AP y guest WiFi: configuración de Captive Portal con Purple
Cómo los puntos de acceso WatchGuard Wi-Fi Cloud, gestionados desde WatchGuard Cloud, funcionan con el guest WiFi de Purple: una página de bienvenida externa con autenticación RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para la configuración exacta.