HPE Aruba Instant y WiFi de invitados: configuración de captive portal con Purple
Cómo los puntos de acceso HPE Aruba Instant, administrados a través de Aruba Central o el Virtual Controller, funcionan con el WiFi de invitados de Purple mediante un captive portal externo, RADIUS y una lista de permitidos.
Escucha esta guía
Ver transcripción del podcast
Los puntos de acceso HPE Aruba Instant, administrados a través de Aruba Central o del Virtual Controller en el dispositivo, ejecutan el lado de radio de su red. Purple agrega la capa de invitados en la parte superior: el captive portal que ven sus visitantes, el proceso de inicio de sesión y los datos de origen que recopila. No reemplaza ninguno de sus equipos Aruba.
Cómo funciona HPE Aruba Instant con el WiFi de invitados de Purple
Purple es un cloud overlay. Sus puntos de acceso Aruba Instant siguen ejecutando el WiFi; Purple administra la experiencia de los invitados a través de mecanismos estándar que Aruba ya admite.
- Captive portal externo. La red de invitados utiliza un perfil de captive portal externo que apunta a su página de inicio de Purple, por lo que un nuevo dispositivo es redirigido allí en lugar de recibir acceso directo. El visitante inicia sesión y la página devuelve el control.
- RADIUS. Aruba tiene un servidor RADIUS primario y uno secundario, que se verifican con el servicio RADIUS de Purple en los puertos estándar, 1812 para autenticación y 1813 para contabilidad. Los datos de contabilidad son los que alimentan sus análisis de visitantes, y la autorización dinámica de Aruba permite que la red actúe tras un inicio de sesión completado.
- Lista de permitidos. Aruba llama al walled garden una lista de permitidos, una lista corta de direcciones a las que un dispositivo puede acceder antes de iniciar sesión, con reglas de rol de preautenticación coincidentes para que la página de inicio y cualquier paso de pago o inicio de sesión social puedan cargarse.
Ese es todo el modelo: Aruba mueve los paquetes, Purple es dueño del inicio de sesión y de los datos. Debido a que se ejecuta en autenticación web externa estándar y RADIUS, funciona de la misma manera en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet. Purple es independiente del hardware por diseño.
Lo que necesita
- Puntos de acceso HPE Aruba Instant, administrados a través de Aruba Central o el Virtual Controller, con acceso de administrador.
- Un venue de Purple con su página de inicio y proceso de inicio de sesión configurados.
- Sus detalles de RADIUS de Purple y las direcciones de la lista de permitidos, desde su panel de Purple.
Configúrelo con Purple
La configuración exacta, el SSID, el perfil de captive portal externo, los servidores RADIUS primario y secundario, la lista de permitidos y el rol de preautenticación, están documentados paso a paso en la guía de soporte de Purple, con los valores precisos a ingresar y ambos métodos de configuración cubiertos.
Guía de configuración de HPE Aruba Instant (IAP)
Siga esa guía para la configuración. Esta página explica cómo encajan las piezas, para que sepa qué hace cada paso.
Lo que obtiene
Una vez que los invitados inician sesión a través de Purple, cada visita se convierte en datos de origen verificados y de aceptación consciente: quién nos visitó, con qué frecuencia y cómo localizarlos con su consentimiento. Esa es la diferencia entre un WiFi que conecta personas y un WiFi que construye una audiencia de marketing propia. Purple cumple con GDPR y cuenta con la certificación ISO 27001, con un tiempo de actividad del 99.999% en más de 80,000 venues activos.
Definiciones clave
Cloud overlay
Purple se sitúa sobre su hardware existente y administra el inicio de sesión de los invitados y los datos, sin reemplazar los puntos de acceso que mueven el tráfico.
Captive portal externo
Un perfil de Aruba que redirige un nuevo dispositivo a una página de inicio de sesión alojada externamente, su página de inicio de Purple, antes de otorgar acceso a Internet.
RADIUS
El protocolo estándar utilizado para verificar los inicios de sesión y reportar el uso, en el puerto 1812 para autenticación y 1813 para contabilidad, con servidores primario y secundario.
Lista de permitidos
El nombre que Aruba le da al walled garden: las direcciones a las que un dispositivo puede acceder antes de haber iniciado sesión, emparejadas con reglas de rol de preautenticación.
Aruba Central
El servicio de administración en la nube de HPE Aruba; el Virtual Controller es la interfaz alternativa en el dispositivo, y ambos pueden configurar la red de invitados.
Continúe leyendo esta serie
Zyxel Nebula y guest WiFi: configuración de captive portal con Purple
Cómo funcionan los puntos de acceso de Zyxel Nebula Cloud con el guest WiFi de Purple: un captive portal externo, RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para la configuración exacta.
WatchGuard Wi-Fi Cloud AP y guest WiFi: configuración de Captive Portal con Purple
Cómo los puntos de acceso WatchGuard Wi-Fi Cloud, gestionados desde WatchGuard Cloud, funcionan con el guest WiFi de Purple: una página de bienvenida externa con autenticación RADIUS y un walled garden, con un enlace a la guía de configuración paso a paso de Purple para la configuración exacta.
Sophos Firewall y guest WiFi: configuración de Captive Portal con Purple
Cómo funciona el guest WiFi en la nube de Purple con Sophos Firewall y sus puntos de acceso a través de un Captive Portal externo estándar y RADIUS, y dónde verificar el soporte y encontrar los pasos.