Captive Portal pour Ruijie : configurez-le avec le WiFi invité Purple
Découvrez comment le WiFi invité cloud de Purple se superpose aux points d'accès Ruijie RG Series en utilisant l'authentification web et RADIUS, configuré en ligne de commande, et où trouver les étapes exactes de configuration.
Écouter ce guide
Voir la transcription du podcast
Les points d'accès Ruijie RG Series gèrent la partie radio de votre réseau. Purple ajoute la couche invité par-dessus : le Captive Portal que vos visiteurs voient, le parcours de connexion et les données de première partie que vous collectez. Il ne remplace aucun de vos équipements Ruijie.
Comment Ruijie fonctionne avec le WiFi invité Purple
Purple est une surcouche cloud. Vos points d'accès Ruijie continuent de gérer le WiFi ; Purple gère l'expérience invité via l'authentification web de Ruijie. Les points d'accès de la série RG se configurent en ligne de commande, via Telnet ou SSH, ou via Ruijie Cloud, plutôt que par une interface web.
- Authentification web externe. Un modèle d'authentification web sur le point d'accès redirige un nouvel appareil vers votre splash page Purple au lieu de lui accorder un accès immédiat. Le visiteur se connecte, puis le contrôle est rendu au point d'accès.
- RADIUS. Ruijie vérifie chaque connexion par rapport au service RADIUS de Purple sur les ports standard, 1812 pour l'authentification et 1813 pour l'analyse d'activité, définis comme un groupe de serveurs RADIUS avec un serveur principal et un secondaire. Ces données d'analyse d'activité sont ce qui alimente vos analyses de visiteurs.
Un walled garden, configuré sur le point d'accès comme des adresses en accès libre qu'un appareil peut utiliser avant de se connecter, permet de charger la splash page et de finaliser les étapes de paiement ou de connexion via les réseaux sociaux.
C'est tout le modèle : Ruijie déplace les paquets, Purple possède la connexion et les données. Comme il fonctionne sur l'authentification web standard et RADIUS, il fonctionne de la même manière sur Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet. Purple est conçu pour être indépendant du matériel.
Ce dont vous avez besoin
- Des points d'accès Ruijie RG Series, avec accès en ligne de commande via Telnet, SSH ou Ruijie Cloud.
- Un espace Purple avec votre splash page et votre parcours de connexion configurés.
- Vos identifiants RADIUS Purple et les adresses du walled garden, disponibles depuis votre tableau de bord Purple.
Configurez-le avec Purple
La configuration exacte, le groupe de serveurs RADIUS, les paramètres d'authentification web, le modèle d'authentification web, les adresses en accès libre et l'association du SSID, sont fournis sous forme de script en ligne de commande dans le guide d'assistance de Purple, avec les valeurs précises à saisir.
Guide de configuration des AP Ruijie RG Series
Suivez ce guide pour la configuration. Cette page explique comment les éléments s'assemblent afin que vous compreniez le rôle de chaque étape.
Ce que vous obtenez
Une fois que les invités se connectent via Purple, chaque visite se transforme en données de première partie vérifiées, issues d'un choix conscient : qui a visité, à quelle fréquence, et comment les contacter avec leur autorisation. C'est la différence entre un WiFi qui connecte les gens et un WiFi qui construit une audience marketing qui vous appartient. Purple respecte le GDPR et est certifié ISO 27001, avec un temps de fonctionnement de 99,999 % sur plus de 80 000 sites actifs.
Définitions clés
Authentification web externe
Une norme selon laquelle le point d'accès redirige un nouvel appareil vers une splash page externe pour se connecter, au lieu d'accorder l'accès lui-même. Purple héberge cette splash page.
RADIUS
Le protocole utilisé par le matériel pour vérifier chaque connexion et enregistrer les données de session auprès de Purple, sur les ports standard 1812 pour l'authentification et 1813 pour l'analyse d'activité.
Walled garden
Une liste restreinte d'adresses autorisées qu'un appareil peut atteindre avant de se connecter, afin que la splash page et les étapes de paiement ou de connexion via réseaux sociaux puissent se charger.
Modèle d'authentification web
Le paramètre Ruijie qui lie un réseau sans fil à la splash page externe et au RADIUS. Purple est configuré ici.
Configuration en ligne de commande
Les points d'accès RG Series sont configurés via Telnet, SSH ou Ruijie Cloud plutôt que par une page web. Purple fournit le script à coller.
Continuer la lecture de cette série
Conception de Captive Portals B2B : Collecter le Nom Enregistré et les Données de l'Entreprise
Ce guide fournit aux responsables informatiques et aux exploitants de sites un cadre technique indépendant des fournisseurs pour concevoir des Captive Portals B2B. Il détaille comment structurer les champs d'inscription pour capturer le nom enregistré et les données de l'entreprise, garantissant des taux de complétion élevés tout en maintenant la conformité GDPR et en développant une intelligence au niveau des comptes.
Architecture de Captive Portal : Sécurité, redirection et bonnes pratiques
Une référence technique définitive sur l'architecture de captive portal d'entreprise. Ce guide détaille l'isolation réseau, la redirection DNS, l'authentification RADIUS et la conformité en matière de sécurité pour les responsables informatiques déployant des réseaux WiFi invités sécurisés et riches en données.
Optimiser les Portails Captifs B2B : Capturer les Noms d'Entreprise et les Données Professionnelles
Ce guide explique comment les responsables informatiques, les architectes réseau et les directeurs d'exploitation de sites peuvent configurer les portails captifs B2B pour capturer des données professionnelles - noms d'entreprise, intitulés de poste et adresses e-mail professionnelles - lors de la connexion au WiFi. Il couvre l'ensemble de l'architecture technique, de l'isolation VLAN et l'authentification RADIUS jusqu'à l'intégration CRM avec Salesforce et HubSpot, avec conformité GDPR et CCPA intégrée. Les sites qui déploient cela correctement transforment leur réseau WiFi invité en un moteur de données de première partie et un système automatisé de génération de leads.