Passer au contenu principal

Votre guide pour configurer les points d'accès sans fil Meraki

Chris DedicoatPar Chris Dedicoat
14 March 2026
8 min de lecture
Your Guide to Mastering Wireless Access Point Meraki Setup

Le déploiement de points d'accès sans fil Cisco Meraki fournit aux administrateurs réseau un matériel géré par le cloud qui s'adapte aux sites multi-sites. Cependant, le déploiement du matériel ne représente que la moitié du travail. Pour offrir un WiFi sécurisé et performant, les entreprises doivent associer les points d'accès Meraki à une architecture réseau appropriée, à l'authentification 802.1X RADIUS et à des outils intelligents de gestion des invités.

Prérequis clés pour le déploiement de points d'accès Cisco Meraki

Avant de créer des SSIDs ou de modifier les paramètres radio dans le tableau de bord Meraki, établissez les prérequis de votre réseau. Précipiter l'installation physique sans vérifier les licences, le firmware et la topologie du réseau entraîne des échecs d'authentification et des goulots d'étranglement de connectivité par la suite.

Vérification de la compatibilité des licences et du firmware

Chaque point d'accès Meraki nécessite une licence entreprise active pour communiquer avec le Meraki Cloud Dashboard. Sans licence valide, les points d'accès ignorent les mises à jour de configuration et cessent de diffuser les signaux sans fil. Les points d'accès tels que le Meraki MR44, MR56 ou MR78 doivent exécuter un firmware mis à jour pour prendre en charge les protocoles modernes comme le WPA3, l'802.11ax (WiFi 6) et Passpoint (Hotspot 2.0).

Les mises à jour de firmware corrigent les failles de sécurité et élargissent la prise en charge des canaux. Pour les déploiements au Royaume-Uni et en Europe, un firmware mis à jour permet d'accéder aux canaux UNII-3, ouvrant ainsi du spectre 5 GHz supplémentaire dans les environnements de sites encombrés.

Planification de la topologie du réseau et des règles de pare-feu

L'isolation du réseau est essentielle lors de l'exécution de réseaux invités et professionnels sur un matériel partagé. Utilisez le balisage VLAN sur votre infrastructure de commutateurs pour séparer le trafic invité des bases de données de l'entreprise et des systèmes de point de vente (POS). Cela empêche les appareils invités non authentifiés d'accéder aux adresses IP internes.

Schéma de flux montrant le processus de configuration du point d'accès Meraki, incluant la validation de la licence, les règles de pare-feu et les mises à jour de firmware.

Ensuite, configurez votre pare-feu en amont pour autoriser le trafic d'authentification RADIUS et de gestion cloud. Pour l'intégration de Purple, assurez-vous que votre pare-feu autorise le trafic UDP sortant sur les ports 1812 (Authentification) et 1813 (Comptabilité) vers les serveurs RADIUS de Purple, ainsi que les communications HTTPS pour la synchronisation de l'API.

Configuration des SSIDs Meraki pour un accès sécurisé des invités et du personnel

Réception d'un site moderne présentant des contrôles d'accès WiFi distincts pour les invités et le personnel sur un écran de tablette.

Un déploiement Meraki bien structuré utilise des SSIDs distincts adaptés à des profils d'utilisateurs spécifiques. Au lieu de partager une seule clé pré-partagée (PSK) entre tous les utilisateurs, créez des SSIDs distincts pour le personnel de l'entreprise, les visiteurs et les terminaux IoT.

Créer un réseau d'entreprise sans mot de passe pour le personnel

La gestion de clés de sécurité WiFi statiques pour les employés présente des risques de sécurité lors des départs de personnel. Configurez le réseau de votre personnel avec WPA2/WPA3-Enterprise et l'authentification RADIUS 802.1X. Intégrez Meraki avec des fournisseurs d'identité tels que Microsoft Entra ID ou Okta via Purple Cloud RADIUS.

  1. Dans le tableau de bord Meraki, accédez à Wireless > Configure > SSIDs et sélectionnez un emplacement de SSID disponible.
  2. Définissez le SSID Name (par exemple, Corporate_Staff_Secure).
  3. Sous Association Requirement, sélectionnez WPA2-Enterprise ou WPA3-Enterprise avec authentification par serveur RADIUS.
  4. Saisissez les adresses IP principale et secondaire du serveur RADIUS ainsi que la clé secrète partagée fournies dans votre portail Purple.
  5. Définissez la Splash Page sur None afin que le personnel se connecte automatiquement à l'aide de certificats numériques ou d'identifiants de connexion unique (SSO).

Avec l'authentification par certificat 802.1X, l'accès réseau d'un employé est automatiquement révoqué lorsqu'un compte est désactivé dans votre annuaire d'identité centralisé, éliminant ainsi les vulnérabilités liées aux mots de passe partagés.

Créer un réseau WiFi invité engageant

Pour les visiteurs, les clients et les prestataires temporaires, utilisez un SSID ouvert associé à un portail captif personnalisé. Cela permet de fournir un accès internet immédiat tout en recueillant des données analytiques de première main basées sur le consentement pour le marketing et l'optimisation des sites.

  • SSID Name : Clair et reconnaissable (par exemple, Venue_Guest_WiFi).
  • Security : Sélectionnez Open (no encryption) pour éliminer tout obstacle à la connexion.
  • Splash Page : Sélectionnez Click-through ou Sign-on with... et configurez le Walled Garden vers les serveurs d'authentification cloud Purple.

Lorsque les visiteurs se connectent, Meraki redirige leur navigateur vers la splash page Purple, où les utilisateurs s'authentifient via des connexions sociales, des formulaires Web ou une vérification par SMS. Pour en savoir plus, consultez notre guide complet du Captive Portal.

Comparatif de configuration SSID Meraki

Paramètre de configuration SSID invité avec Purple SSID entreprise personnel SSID Passpoint / OpenRoaming
Protocole de sécurité Ouvert (Captive Portal) WPA2/WPA3-Enterprise WPA2/WPA3-Enterprise (802.11u)
Moteur d'authentification Page d'accueil Purple (Réseaux sociaux/Formulaire) RADIUS 802.1X (Entra ID, Okta) Échange de certificats Passpoint
Expérience utilisateur Connexion web et recueil de consentement Authentification SSO automatique Connexion en arrière-plan sans clic
Objectif principal Engagement des invités et collecte de données Sécurité réseau du personnel Zero-trust Accès instantané et itinérance mondiale
_thought>_code_block_}`_

Activer la connectivité de nouvelle génération avec Passpoint et OpenRoaming

Utilisateur se connectant automatiquement au WiFi OpenRoaming sur un téléphone mobile près de points d'accès montés au plafond.

Alors que les portails captifs engagent les nouveaux visiteurs, Passpoint (Hotspot 2.0) et WBA OpenRoaming propulsent la connectivité invités à un niveau supérieur. Passpoint permet aux appareils mobiles de découvrir, de s'authentifier et de se connecter automatiquement au WiFi Meraki en utilisant des profils SIM chiffrés ou des certificats numériques, sans afficher de page de splash web.

En activant les paramètres 802.11u Hotspot 2.0 dans le Meraki Dashboard et en associant votre réseau aux profils Purple OpenRoaming, les clients fidèles et les utilisateurs de roaming cellulaire bénéficient d'un accès WiFi sécurisé et instantané dans tous les sites participants à travers le monde. Consultez notre guide de sécurité WiFi pour entreprise pour des recommandations détaillées sur l'architecture.

Foire aux questions sur la configuration des points d'accès Meraki

Des réponses claires aux questions techniques courantes concernant la configuration des points d'accès sans fil Cisco Meraki et l'intégration de Purple.

Comment connecter le Captive Portal Purple aux points d'accès Cisco Meraki ?

Vous connectez Purple aux points d'accès Cisco Meraki en ajoutant les adresses IP et les clés secrètes du serveur RADIUS Purple sous Sans fil > Contrôle d'accès dans le tableau de bord Meraki, puis en spécifiant l'URL personnalisée de la splash page Purple sous les paramètres de Walled Garden.

Cisco Meraki prend-il en charge l'authentification 802.1X RADIUS pour le WiFi du personnel ?

Oui. Les points d'accès Cisco Meraki MR prennent entièrement en charge l'authentification 802.1X RADIUS à l'aide de WPA2-Enterprise et WPA3-Enterprise. Cela permet aux organisations d'authentifier les appareils du personnel à l'aide de certificats numériques ou d'une intégration d'authentification unique (SSO) avec Microsoft Entra ID ou Okta.

Quelle est la différence entre les splash pages Meraki click-through et RADIUS ?

Une page de splash de type clic-clac redirige les utilisateurs vers un formulaire web ou des conditions d'utilisation hébergées sur un serveur web avant de leur accorder l'accès à internet. Une page de splash RADIUS exige que le point d'accès sans fil valide directement les identifiants de l'utilisateur auprès d'un serveur RADIUS (tel que Purple Cloud RADIUS) avant d'autoriser le trafic réseau.

Puis-je déployer Passpoint OpenRoaming sur le matériel Meraki MR existant ?

Oui. Passpoint (Hotspot 2.0) est pris en charge sur tous les points d'accès Cisco Meraki MR modernes exécutant un firmware actuel. L'activation des paramètres 802.11u dans le tableau de bord Meraki permet aux appareils de se connecter automatiquement à l'aide de profils Passpoint chiffrés, sans nécessiter d'interaction avec une splash page.


Prêt à faire évoluer votre réseau WiFi Cisco Meraki ?

Transformez votre déploiement sans fil Meraki en un réseau WiFi basé sur l'identité et générateur de revenus grâce à Cloud RADIUS, la connexion automatique Passpoint et des analyses intelligentes des invités.

Questions fréquentes

Comment connecter le Captive Portal Purple aux points d'accès Cisco Meraki ?

Vous connectez Purple aux points d'accès Cisco Meraki en ajoutant les adresses IP et les clés secrètes du serveur RADIUS Purple sous Sans fil > Contrôle d'accès dans le tableau de bord Meraki, puis en spécifiant l'URL personnalisée de la splash page Purple sous les paramètres de Walled Garden.

Cisco Meraki prend-il en charge l'authentification 802.1X RADIUS pour le WiFi du personnel ?

Oui. Les points d'accès Cisco Meraki MR prennent entièrement en charge l'authentification 802.1X RADIUS à l'aide de WPA2-Enterprise et WPA3-Enterprise. Cela permet aux organisations d'authentifier les appareils du personnel à l'aide de certificats numériques ou d'une intégration d'authentification unique (SSO) avec Microsoft Entra ID ou Okta.

Quelle est la différence entre les splash pages Meraki click-through et RADIUS ?

Une page de splash de type clic-clac redirige les utilisateurs vers un formulaire web ou des conditions d'utilisation hébergées sur un serveur web avant de leur accorder l'accès à internet. Une page de splash RADIUS exige que le point d'accès sans fil valide directement les identifiants de l'utilisateur auprès d'un serveur RADIUS (tel que Purple Cloud RADIUS) avant d'autoriser le trafic réseau.

Puis-je déployer Passpoint OpenRoaming sur le matériel Meraki MR existant ?

Oui. Passpoint (Hotspot 2.0) est pris en charge sur tous les points d'accès Cisco Meraki MR modernes exécutant un firmware actuel. L'activation des paramètres 802.11u dans le tableau de bord Meraki permet aux appareils de se connecter automatiquement à l'aide de profils Passpoint chiffrés, sans nécessiter d'interaction avec une splash page.

Prêt à faire évoluer votre réseau WiFi Cisco Meraki ?

Transformez votre déploiement sans fil Meraki en un réseau WiFi basé sur l'identité et générateur de revenus grâce à Cloud RADIUS, la connexion automatique Passpoint et des analyses intelligentes des invités. Réserver une démo WiFi Meraki Explorer le guide de sécurité entreprise

Prêt à commencer ?

Réservez une démo avec l'un de nos experts pour voir comment Purple peut vous aider à atteindre vos objectifs commerciaux.

Parler à un expert
Guide de configuration et d'installation des points d'accès sans fil Meraki | Purple