Passer au contenu principal

Gestion du WiFi invité pour les hôtels : intégration du PMS, des portails et des standards de marque

Ce guide technique détaille comment concevoir des réseaux WiFi d'hôtel de classe entreprise, en se concentrant sur la segmentation VLAN, l'intégration du PMS pour une gestion automatisée des sessions, et l'optimisation du Captive Portal pour une collecte de données conforme au GDPR.

Par Gavin WheeldonPublié le
📖 5 min de lecture1,285 mots2 exemples concrets3 questions d'entraînement8 définitions clés

Video overview

Écouter ce guide

Voir la transcription du podcast
Bienvenue dans le briefing technique Purple. Aujourd'hui, nous abordons la gestion du WiFi pour les clients d'hôtels - plus précisément comment intégrer votre système de gestion hôtelière (PMS), vos portails captifs et vos normes de marque dans une architecture réseau cohérente, conforme et commercialement précieuse. Que vous soyez responsable informatique d'un seul établissement, architecte réseau pour l'ensemble d'un portefeuille ou directeur technique validant un renouvellement d'infrastructure pluriannuel, ce briefing est pour vous. Nous allons être directs et pratiques. Pas de théorie pour le plaisir. Commençons par le problème. Le WiFi pour les clients d'hôtels fait partie de ces composants d'infrastructure qui semblent simples sur le papier et se transforment en un véritable casse-tête opérationnel dans la pratique. La raison en est qu'un réseau hôtelier doit desservir simultanément au moins quatre populations distinctes - les clients, le personnel, les systèmes du bâtiment et, de plus en plus, les appareils IoT en chambre comme les téléviseurs intelligents, les thermostats et les assistants vocaux. Chaque population a des exigences de sécurité, des attentes de performance et des implications de conformité complètement différentes. Une mauvaise architecture vous coûte cher de trois manières : les scores de satisfaction des clients chutent, votre niveau de sécurité s'affaiblit et vous perdez l'actif de données que le WiFi authentifié devrait générer. Parlons donc d'architecture. La base est la segmentation du réseau à l'aide de VLAN - Réseaux Locaux Virtuels. Un VLAN est un concept de couche 2 défini dans la norme IEEE 802.1Q qui vous permet d'exécuter plusieurs réseaux logiquement distincts sur la même infrastructure physique. Voyez cela comme plusieurs voies sur une même autoroute, chacune ayant sa propre limite de vitesse et ses propres règles d'accès. Dans un hôtel, vous voulez au minimum quatre VLAN : le WiFi client sur le VLAN 10, le personnel sur le VLAN 20, l'IoT et les systèmes du bâtiment sur le VLAN 30, et votre réseau de paiement soumis à la conformité PCI sur le VLAN 40. Chaque SSID - c'est-à-dire le nom du réseau que les clients voient - s'associe à un VLAN correspondant. Votre pare-feu applique une politique d'interdiction par défaut entre eux. Le trafic des clients est acheminé uniquement vers Internet. Il ne touche jamais votre système de gestion hôtelière, vos terminaux de point de vente ou vos communications de personnel. Maintenant, l'intégration qui change tout : connecter votre plateforme de gestion WiFi à votre Property Management System - votre PMS. Que vous utilisiez Oracle OPERA, Mews, Protel ou un autre système, votre PMS est la source unique de vérité pour savoir qui se trouve dans le bâtiment, dans quelle chambre ils se trouvent, quel est leur niveau de fidélité et quand ils libèrent leur chambre. Si votre plateforme WiFi ne communique pas avec votre PMS, vous travaillez à l'aveugle. Un déploiement bien intégré fonctionne comme suit. Un client s'enregistre - soit à la réception, soit via une application mobile. Le PMS déclenche un webhook ou un appel API vers la plateforme de gestion WiFi. La plateforme préconfigure le profil du client : son niveau de fidélité, son SSID préféré, sa politique de bande passante. Lorsqu'il se connecte au réseau, l'expérience est immédiate. Lorsqu'il quitte l'établissement, la session est automatiquement révoquée. Pas d'identifiants persistants. Aucune faille de sécurité causée par un client parti il y a trois heures mais dont l'appareil est toujours authentifié sur votre réseau. Le Captive Portal - parfois appelé page de garde - est l'endroit où le réseau passe du statut de centre de coûts à celui d'actif de données. S'il est mal conçu, c'est une nuisance que les clients abandonnent. S'il est bien conçu, c'est votre principal mécanisme de collecte de données de première main. Le client s'authentifie par e-mail, connexion via les réseaux sociaux ou vérification par SMS. Vous capturez une identité vérifiée. Cette identité est liée à son appareil, à l'heure de sa visite, à son temps de présence et à ses éventuelles visites ultérieures. Au fil du temps, vous constituez un ensemble de données consenti et conforme au GDPR concernant vos clients réels - pas des données déduites, pas des données tierces, mais des données de première main qui vous appartiennent. La conformité au GDPR est ici non négociable. Votre page de garde doit présenter un avis de confidentialité clair, des options de consentement explicites pour le marketing et un mécanisme simple permettant aux clients d'exercer leurs droits en matière de données. De manière cruciale, le consentement à l'utilisation du WiFi n'est pas le même que le consentement à la réception d'e-mails marketing. Il doit s'agir de choix distincts et non liés. La plateforme de Purple gère cela de manière native, avec des enregistrements de consentement liés à chaque profil d'utilisateur et des pistes d'audit disponibles pour examen réglementaire. Sur le plan de la sécurité : le WPA3-Enterprise avec IEEE 802.1X est la référence absolue pour les réseaux du personnel. Pour les réseaux invités, le WPA3-Personal ou un réseau ouvert derrière un Captive Portal avec application du protocole HTTPS est l'approche standard. Ce qu'il ne faut absolument pas faire, c'est exploiter un réseau ouvert sans isolation des clients. L'isolation des clients empêche tout appareil d'invité de communiquer directement avec un autre appareil d'invité sur le même réseau. Sans cela, le smartphone compromis d'un invité peut sonder tous les autres appareils connectés au même SSID. Activez l'isolation des clients sur chaque SSID destiné aux invités. Sans exception. Pour l'authentification sur les réseaux du personnel, le 802.1X utilise le protocole d'authentification extensible - EAP - pour vérifier l'identité auprès d'un serveur RADIUS, qui interroge à son tour votre fournisseur d'identité. Purple s'intègre avec Microsoft Entra ID, Okta et Google Workspace. Lorsqu'un membre du personnel s'authentifie, le serveur RADIUS peut renvoyer non seulement une réussite ou un échec, mais aussi une attribution de VLAN et une politique de QoS basées sur son rôle. C'est le mécanisme technique qui permet de faire fonctionner automatiquement l'accès au réseau basé sur les rôles, sans configuration manuelle. Parlons maintenant des normes de marque et de la cohérence à l'échelle de la chaîne - car c'est là que le défi de gouvernance devient aussi important que le défi technique.Une marque hôtelière mondiale peut posséder des centaines de propriétés dans des dizaines de pays, chacune avec des FAI locaux différents, des infrastructures d'époques différentes et des accords de franchise distincts. Offrir une expérience WiFi invité cohérente sur l'ensemble de ce parc exige une architecture réseau gérée dans le cloud avec une gestion centralisée des politiques. Le modèle qui fonctionne est une hiérarchie à trois niveaux. Le siège de la marque définit les modèles de politiques : les SSIDs, les normes de sécurité, les allocations de bande passante par niveau de fidélité, l'image de marque du Captive Portal. Les pôles régionaux appliquent ces modèles avec des variations locales. Les propriétés individuelles héritent du pôle régional et ne peuvent personnaliser que dans les limites des paramètres définis par la marque. Les propriétés disposent d'une certaine flexibilité, mais elles ne peuvent pas enfreindre les normes de la marque. D'un point de vue technologique, cela nécessite une plateforme WiFi gérée dans le cloud dotée d'un moteur de politiques hiérarchique. Les points d'accès de chaque propriété se connectent au contrôleur cloud, téléchargent leur configuration et l'appliquent localement. Si la connexion internet d'une propriété s'interrompt, les AP continuent de fonctionner en mode autonome selon leur dernière configuration stable connue. Cette résilience est essentielle. Laissez-moi vous présenter la séquence de mise en œuvre pratique. Cinq phases. Phase une : l'étude de site. Avant de toucher au moindre câble, arpentez la propriété avec un analyseur de spectre. Utilisez un logiciel de modélisation prédictive pour finaliser l'emplacement de vos points d'accès avant de vous engager dans le tirage des câbles. L'objectif est la couverture à l'intérieur des chambres. Un AP par chambre, ou au minimum un pour deux chambres. L'installation dans les couloirs est une erreur courante qui crée des zones d'ombre de couverture dans les chambres. Phase deux : conception de l'architecture VLAN. Associez chaque type d'appareil à un VLAN dédié avant de configurer quoi que ce soit. Invités, personnel, IoT, systèmes de paiement. Les règles inter-VLAN de votre pare-feu sont aussi importantes que l'architecture VLAN elle-même. Refus par défaut, autorisation explicite. Phase trois : cadrage de l'intégration PMS. Faites-le avant de choisir votre plateforme WiFi, pas après. Confirmez que la plateforme choisie dispose d'un connecteur préintégré pour votre PMS et évaluez l'effort d'intégration API avant de vous engager. Phase quatre : Captive Portal et flux d'authentification. Testez l'intégralité du parcours client de bout en bout sur iOS, Android et Windows avant le lancement. Testez les flux de consentement. Testez ce qui se passe lors d'une visite de retour. Un Captive Portal qui met 45 secondes à charger ou qui demande dix champs d'informations personnelles est un échec pour la marque, pas seulement un problème technique. Phase cinq : configuration des analyses et des rapports. Connectez votre couche de données WiFi à votre CRM et à vos outils de marketing automation. L'actif de données que vous avez constitué grâce au WiFi authentifié n'a de valeur que s'il alimente les flux de travail en aval. Passons maintenant aux pièges. Je vois les mêmes se répéter sans cesse. Le premier est le sous-dimensionnement de la liaison montante internet. Neuf fois sur dix, un WiFi d'hôtel lent est un problème de bande passante au niveau du WAN, et non un problème de radiofréquence. Pour un hôtel de 200 chambres à un taux d'occupation de 80 % avec des clients qui regardent des vidéos en streaming, prévoyez de cinq à dix mégabits par seconde et par chambre en période de pointe. Cela représente 800 mégabits à 1,6 gigabits de bande passante garantie. Le deuxième piège est la mauvaise configuration des ports de trunk. Si un port de commutateur transportant plusieurs VLAN est accidentellement configuré comme un port d'accès, tout le trafic s'effondre sur un seul VLAN et votre segmentation disparaît silencieusement. Inspectez les configurations de vos commutateurs après chaque modification. Le troisième piège consiste à déployer un Captive Portal qui collecte des données mais ne dispose d'aucun flux de marketing en aval. Vous avez créé l'actif de données. Maintenant, utilisez-le. Questions rapides. Dois-je faire payer le WiFi aux clients ? Non. En 2026, le WiFi invité payant est un handicap pour la satisfaction des clients. La valeur des données et du marketing d'un WiFi gratuit et authentifié dépasse de loin les revenus des frais d'accès. Ai-je besoin du Wi-Fi 6 ou le Wi-Fi 5 suffira-t-il ? Si vous déployez une nouvelle infrastructure aujourd'hui, optez toujours pour le Wi-Fi 6. La différence de coût est minime et la réserve de performance est importante. Comment gérer les appareils IoT dans les chambres d'hôtel ? Segmentez-les sur un VLAN IoT dédié sans possibilité de mouvement latéral et avec un filtrage de sortie strict. Ils ne doivent jamais partager un segment de réseau avec les appareils des clients. Pour synthétiser. La gestion du WiFi des clients d'hôtel n'est pas principalement un problème de bande passante. C'est un problème d'architecture, d'intégration et de gouvernance. Les établissements qui réussissent ont trois points communs : un réseau centralisé géré dans le cloud avec un modèle de politique hiérarchique, une intégration PMS approfondie qui automatise la gestion des sessions et la différenciation des niveaux de fidélité, et ils traitent les données de performance WiFi comme une métrique opérationnelle de premier ordre. Les trois points à retenir. Un : segmentez correctement votre réseau dès le premier jour. Les clients, le personnel et l'IoT sur des VLAN séparés, avec un pare-feu entre eux. Deux : intégrez votre plateforme WiFi à votre PMS avant le lancement. L'attribution et la révocation automatiques des sessions ne sont pas facultatives. Trois : traitez votre Captive Portal comme une plateforme marketing, et non comme une simple passerelle d'accès. Les données de première partie que vous capturez grâce au WiFi authentifié sont l'un de vos actifs commerciaux les plus précieux. Purple opère sur 80 000 sites et a traité 440 millions de connexions en 2024. Si vous souhaitez découvrir comment la plateforme de WiFi invité de Purple gère l'intégration PMS, la gestion des politiques à l'échelle de la chaîne et l'analyse des données clients, visitez purple.ai. Merci pour votre écoute.

Fait partie de notre série principale : Guide du WiFi invité

Gestion du WiFi invité pour les hôtels : intégration du PMS, des portails et des standards de marque

Synthèse

Le WiFi pour les clients d'hôtels n'est plus un simple service d'appoint ; c'est un système opérationnel essentiel et un canal principal pour la capture de données de première partie. Ce guide de référence technique détaille comment concevoir, déployer et gérer un WiFi de qualité entreprise dans les environnements hôteliers. Il couvre la segmentation du réseau, l'intégration du Property Management System (PMS), l'optimisation du Captive Portal et le respect des normes de marque à l'échelle de la chaîne. Pour les directeurs informatiques, les architectes réseau et les directeurs des opérations sur site, l'objectif est clair : fournir une connexion rapide et sécurisée qui s'intègre parfaitement à votre infrastructure de Guest WiFi tout en collectant des données conformes pour alimenter votre plateforme de WiFi Analytics.

Que vous gériez un hôtel de charme ou un portefeuille mondial de 500 établissements, les exigences techniques restent les mêmes : isoler le trafic, automatiser la gestion des sessions via le PMS et appliquer des politiques de sécurité cohérentes. Purple fournit la surcouche cloud indépendante du matériel qui rend cela possible sur les déploiements Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet.

Analyse Technique Approfondie

Segmentation Réseau et Architecture VLAN

Un réseau plat dans un environnement hôtelier constitue une grave faille de sécurité et un manquement à la conformité. Le réseau d'un hôtel doit desservir différents types d'utilisateurs : les clients, le personnel, les systèmes de gestion technique du bâtiment et les objets connectés. La base d'un WiFi d'hôtel sécurisé réside dans la segmentation logique à l'aide de réseaux locaux virtuels (VLAN) tels que définis par la norme IEEE 802.1Q.

Vous devez attribuer un VLAN dédié à chaque classe de trafic. Un déploiement standard nécessite au moins quatre VLAN : Guest WiFi, Personnel, IoT/Systèmes de bâtiment, et un réseau conforme à la norme PCI pour les terminaux de paiement. Votre pare-feu doit appliquer une politique de refus par défaut entre ces segments. Le trafic des clients doit être acheminé directement vers Internet, totalement isolé du système de gestion de l'établissement, des terminaux de point de vente (POS) et des communications du personnel.

Pour la partie réseau sans fil, chaque SSID est associé à un VLAN spécifique. Sur le SSID des invités, vous devez activer l'isolation des clients. L'isolation des clients empêche les appareils connectés au même SSID de communiquer directement entre eux, limitant ainsi le risque qu'un appareil compromis puisse scanner les autres clients.

Intégration PMS et Gestion Automatisée des Sessions

L'intégration entre votre plateforme de gestion WiFi et votre Property Management System (PMS) - comme Oracle OPERA, Mews ou Protel - est le pivot d'un réseau hôtelier moderne. Le PMS détient la vérité absolue concernant l'identité des clients, l'attribution des chambres, le statut d'enregistrement et le niveau de fidélité.

Lorsqu'un client s'enregistre, le PMS envoie un appel API ou un webhook à la plateforme WiFi. La plateforme pré-configure la session du client, appliquant la bonne politique de bande passante en fonction de son niveau de fidélité. Lorsque le client se connecte, l'authentification est transparente. Surtout, lorsque le client libère sa chambre, le PMS signale à la plateforme WiFi de révoquer l'accès immédiatement. Cela élimine le risque de sécurité lié aux identifiants restants et empêche les anciens clients de consommer de la bande passante.

Captive Portals et collecte de données de première partie

Le Captive Portal est la passerelle où l'investissement dans l'infrastructure se convertit en valeur commerciale. Il ne s'agit pas d'un simple mécanisme de contrôle d'accès ; c'est votre principal moteur de collecte de données de première partie.

Les clients s'authentifient par e-mail, connexion sociale ou vérification par SMS. Cela permet de capturer une identité vérifiée, qui est ensuite liée à l'adresse MAC de leur appareil, à l'heure de leur visite et à leur temps de présence. Ces données alimentent directement votre CRM, permettant des e-mails ciblés avant le séjour, des enquêtes après le séjour et des offres basées sur la localisation.

La conformité n'est pas négociable. Un Captive Portal conforme au GDPR doit présenter un avis de confidentialité clair et obtenir un consentement explicite et distinct pour les communications marketing. Le consentement pour accéder au WiFi ne doit pas être conditionné par le consentement à recevoir du marketing. Purple gère cela de manière native, en maintenant des pistes d'audit détaillées pour chaque profil d'utilisateur.

Vous avez des questions sur votre configuration spécifique ?

Notre équipe collabore avec des exploitants de sites, des responsables informatiques et des ingénieurs réseau au sein de 80 000 sites. Réservez un appel de 20 minutes et nous vous montrerons comment d'autres professionnels comme vous ont résolu ce problème.

Guide d'implémentation

Phase 1 : Étude de site et planification de la capacité

Avant de configurer le moindre matériel, réalisez une étude de site RF approfondie à l'aide d'outils de modélisation prédictive. Pour les environnements hôteliers, l'objectif est une couverture à l'intérieur des chambres. Déployez une borne d'accès (AP) par chambre, ou au minimum une AP pour deux chambres. Évitez de positionner les bornes dans les couloirs, ce qui crée des zones d'ombre de couverture et dégrade les performances. Dimensionnez votre liaison internet pour l'utilisation de pointe simultanée. Prévoyez 5 à 10 Mbps par chambre ; un établissement de 200 chambres nécessite une ligne dédiée de 800 Mbps à 1,6 Gbps.

Phase 2 : Conception de l'architecture et des politiques

Associez chaque type d'appareil à un VLAN dédié. Documentez vos règles de routage inter-VLAN et vos politiques de pare-feu de refus par défaut. Déterminez vos normes d'authentification : WPA3-Enterprise avec IEEE 802.1X pour les réseaux du personnel, et WPA3-Personal ou un réseau ouvert avec application HTTPS et isolation des clients pour les clients.

Phase 3 : Intégration du PMS et du portail

Configurez la connexion API entre votre PMS et la plateforme WiFi. Concevez le Captive Portal pour qu'il respecte les normes de la marque. Testez le parcours client de bout en bout sur les appareils iOS, Android et Windows. Vérifiez que la révocation de session se déclenche correctement lors du départ dans le PMS.

Gestion du WiFi invité pour les hôtels : intégration du PMS, des portails et des standards de marque - pms wifi integration…

Bonnes pratiques

  • Imposer l'isolation des clients : Activez toujours l'isolation des clients sur les SSID destinés aux clients afin d'empêcher tout mouvement latéral entre les appareils.
  • Automatiser l'accès basé sur les rôles : Utilisez l'authentification IEEE 802.1X et RADIUS pour les réseaux du personnel. Intégrez avec Microsoft Entra ID, Okta ou Google Workspace pour attribuer dynamiquement les VLAN et les politiques de QoS en fonction des rôles des utilisateurs.
  • Centraliser les normes de la marque : Utilisez une plateforme gérée dans le cloud avec un moteur de politiques hiérarchique. Définissez les SSID, les protocoles de sécurité et la charte graphique du Captive Portal au niveau du siège, permettant ainsi une application au niveau régional ou de l'établissement sans enfreindre les normes de la marque.
  • Séparer le trafic IoT : Isolez les téléviseurs connectés, les thermostats et les assistants vocaux sur un VLAN IoT dédié avec un filtrage strict du trafic sortant.

Gestion du WiFi invité pour les hôtels : intégration du PMS, des portails et des standards de marque - captive portal brand…

Dépannage et atténuation des risques

  • Débits lents : La cause la plus fréquente d'un WiFi d'hôtel lent est une liaison WAN sous-dimensionnée, et non les interférences RF. Surveillez l'utilisation de votre circuit internet. Si la liaison est saturée, la mise à niveau des bornes d'accès n'améliorera pas l'expérience des clients.
  • Échec de la segmentation : Des ports trunk de commutateurs mal configurés peuvent regrouper plusieurs VLAN sur un seul domaine de diffusion, brisant ainsi silencieusement votre segmentation. Auditez régulièrement les configurations de vos commutateurs.
  • Friction d'authentification : Un Captive Portal qui nécessite une saisie excessive de données incitera les clients à abandonner le processus de connexion. Gardez le formulaire concis.

ROI et impact commercial

Un réseau WiFi d'hôtel correctement architecturé offre des rendements mesurables. Il réduit les tickets de support informatique liés aux problèmes de connectivité, améliorant ainsi l'efficacité opérationnelle. Il améliore les scores de satisfaction des clients, qui sont directement corrélés avec le RevPAR. Plus important encore, il génère une base de données de première partie conforme de clients vérifiés, réduisant ainsi la dépendance vis-à-vis des agences de voyage en ligne (OTA) et alimentant les campagnes de marketing de réservation directe.

Définitions clés

VLAN (Virtual Local Area Network)

Un sous-réseau logique qui regroupe un ensemble d'appareils provenant de différents réseaux locaux physiques. Indispensable pour isoler le trafic invité des systèmes opérationnels.

Utilisé pour séparer le WiFi invité, les appareils du personnel, le matériel IoT et les terminaux de paiement dans des domaines de diffusion isolés pour la sécurité et la conformité PCI.

PMS (Property Management System)

La plateforme logicielle centrale utilisée par les hôtels pour gérer les réservations, les enregistrements, la facturation et le statut des chambres.

L'intégration du PMS avec la plateforme WiFi permet d'automatiser l'attribution des sessions, l'allocation de bande passante selon le niveau de fidélité et la révocation immédiate de l'accès lors du départ.

Captive Portal

Une page web que les utilisateurs doivent consulter et avec laquelle ils doivent interagir avant d'obtenir l'accès à un réseau WiFi public.

Utilisé dans l'hôtellerie pour authentifier les clients, présenter les conditions de service et collecter des données marketing de première main.

Isolation client

Une fonctionnalité de sécurité réseau sans fil qui empêche les appareils connectés de communiquer directement entre eux.

Obligatoire sur les SSID invités pour empêcher un appareil compromis de scanner ou d'attaquer d'autres clients sur le même réseau.

IEEE 802.1X

Une norme IEEE pour le contrôle d'accès réseau basé sur les ports, fournissant un mécanisme d'authentification aux appareils souhaitant se connecter à un réseau local ou sans fil.

La référence pour l'authentification du réseau du personnel, permettant une attribution dynamique de VLAN en fonction du rôle de l'utilisateur défini chez un fournisseur d'identité comme Microsoft Entra ID.

RADIUS (Remote Authentication Dial-In User Service)

Un protocole réseau qui fournit une gestion centralisée de l'authentification, de l'autorisation et de la comptabilité pour les utilisateurs qui se connectent et utilisent un service réseau.

Utilisé en conjonction avec le protocole 802.1X pour vérifier les identifiants du personnel et appliquer des politiques réseau spécifiques.

SSID (Service Set Identifier)

Le nom public d'un réseau sans fil.

Les hôtels diffusent généralement plusieurs SSID (par exemple, "WiFi invité", "Réseau personnel"), chacun étant mappé à un VLAN spécifique.

WPA3-Enterprise

Le niveau le plus élevé de sécurité WiFi, nécessitant que chaque utilisateur s'authentifie avec des identifiants uniques plutôt qu'avec un mot de passe partagé.

Requis pour les réseaux du personnel et opérationnels afin d'assurer la responsabilité individuelle et de permettre l'application dynamique des politiques.

Exemples concrets

Un hôtel-boutique de 150 chambres utilisant Oracle OPERA nécessite un déploiement WiFi sécurisé qui différencie la bande passante pour les membres du programme de fidélité et révoque automatiquement l'accès lors du départ.

Déployez un point d'accès WiFi 6 par chambre. Configurez quatre VLAN : Invité (VLAN 10), Personnel (VLAN 20), IoT (VLAN 30) et POS (VLAN 40). Intégrez la plateforme Purple avec Oracle OPERA via API. Lorsqu'un client s'enregistre, OPERA envoie le niveau de fidélité à Purple. Purple configure la session en appliquant une règle de 50 Mbps pour les clients standard et de 100 Mbps pour les membres premium. Lors du départ, OPERA déclenche un appel API qui révoque immédiatement la session de l'adresse MAC dans Purple.

Commentaire de l'examinateur : Cette architecture isole correctement le trafic, répondant aux exigences PCI-DSS pour le réseau POS. L'intégration du PMS élimine la génération manuelle de coupons et garantit que la bande passante est allouée en fonction de la valeur commerciale, plutôt que sur la base du premier arrivé, premier servi.

Une marque hôtelière mondiale de 400 établissements doit garantir une image de marque cohérente pour ses Captive Portals et la conformité au GDPR sur tous ses sites, bien qu'elle utilise différents FAI locaux et des fournisseurs de matériel variés (Cisco Meraki, HPE Aruba et Ruckus).

Implémentez une plateforme cloud de superposition comme Purple au-dessus de la couche matérielle hétérogène. Définissez un modèle de politique globale au siège de la marque qui dicte le nom du SSID, le design du Captive Portal et les cases de consentement spécifiques au GDPR. Appliquez ce modèle de manière hiérachique à l'ensemble des 400 établissements. Les équipes informatiques locales peuvent gérer leurs AP et commutateurs spécifiques, mais elles ne peuvent pas modifier le flux du Captive Portal ou les exigences de collecte de données.

Commentaire de l'examinateur : Cette approche résout le défi de gouvernance des déploiements multifournisseurs et multirégionaux. En séparant le Captive Portal et le moteur de politique du matériel sous-jacent, la marque garantit une expérience client uniforme et une conformité juridique centralisée.

Questions d'entraînement

Q1. Un hôtel met à niveau son réseau pour prendre en charge l'enregistrement mobile et les clés de chambre numériques. L'équipe informatique prévoit de placer les serrures de portes électroniques sur le même VLAN que le WiFi invité afin de simplifier le routage. Quel est le risque principal de cette approche ?

Conseil : Considérez le principe de segmentation logique et de mouvement latéral.

Voir la réponse type

Placer des appareils IoT comme des serrures électroniques sur le VLAN invité expose l'infrastructure critique du bâtiment à des appareils non fiables. Un smartphone invité compromis pourrait tenter de sonder ou d'attaquer les serrures. La bonne approche consiste à placer les serrures sur un VLAN IoT dédié (par exemple, le VLAN 30) avec un filtrage d'entrée/sortie strict, entièrement isolé du VLAN invité.

Q2. Un directeur régional signale que le WiFi d'un établissement de 300 chambres est « trop lent », malgré les récentes mises à niveau vers des points d'accès WiFi 6 dans les couloirs. Quelles sont les deux causes architecturales les plus probables de ces mauvaises performances ?

Conseil : Considérez à la fois la capacité WAN et les principes de propagation RF.

Voir la réponse type

Premièrement, la liaison montante Internet est probablement sous-dimensionnée. Un établissement de 300 chambres nécessite une ligne louée dédiée d'au moins 1,5 Gbps pour gérer les pics de streaming simultanés. Deuxièmement, l'emplacement des points d'accès en couloir est une conception défaillante ; le signal RF se dégrade considérablement en traversant les portes coupe-feu lourdes et la plomberie des salles de bains. Les points d'accès doivent être déplacés dans les chambres d'hôtes.

Q3. L'équipe marketing souhaite attribuer automatiquement aux clients de retour une tranche de bande passante supérieure pour récompenser leur fidélité. Comment l'architecture réseau doit-elle être conçue pour prendre en charge cette exigence ?

Conseil : Quel système détient la source de vérité pour l'identité des invités, et comment communique-t-il avec le réseau ?

Voir la réponse type

L'architecture nécessite une intégration API entre le système de gestion hôtelière (PMS) et la plateforme de gestion WiFi. Lorsque le client se connecte, la plateforme WiFi interroge le PMS en utilisant l'adresse MAC de l'appareil ou l'e-mail authentifié. Le PMS renvoie le statut de fidélité du client, et la plateforme WiFi applique dynamiquement une politique de QoS pour allouer une bande passante supérieure.

Vous avez des questions sur votre configuration spécifique ?

Notre équipe collabore avec des exploitants de sites, des responsables informatiques et des ingénieurs réseau au sein de 80 000 sites. Réservez un appel de 20 minutes et nous vous montrerons comment d'autres professionnels comme vous ont résolu ce problème.