HPE Aruba Instant et WiFi invités : configuration du Captive Portal avec Purple
Comment les points d'accès HPE Aruba Instant, gérés via Aruba Central ou le Virtual Controller, fonctionnent avec le WiFi invités de Purple à l'aide d'un Captive Portal externe, de RADIUS et d'une liste d'autorisation.
Écouter ce guide
Voir la transcription du podcast
Les points d'accès HPE Aruba Instant, gérés soit par Aruba Central, soit par le Virtual Controller intégré, gèrent la partie radio de votre réseau. Purple ajoute la couche invités par-dessus : le Captive Portal que vos visiteurs voient, le parcours de connexion et les données de première partie que vous collectez. Il ne remplace aucun de vos équipements Aruba.
Comment HPE Aruba Instant fonctionne avec le WiFi invités de Purple
Purple est un overlay cloud. Vos points d'accès Aruba Instant continuent de gérer le WiFi ; Purple gère l'expérience invités via les mécanismes standards déjà pris en charge par Aruba.
- Captive Portal externe. Le réseau invités utilise un profil de Captive Portal externe pointant vers votre splash page Purple, de sorte qu'un nouvel appareil y est redirigé au lieu de se connecter directement. Le visiteur se connecte et la page lui rend le contrôle.
- RADIUS. Aruba héberge un serveur RADIUS principal et un secondaire, vérifiés par rapport au service RADIUS de Purple sur les ports standards, 1812 pour l'authentification et 1813 pour la comptabilisation (accounting). Les données de comptabilisation alimentent vos analyses de visiteurs, et l'autorisation dynamique d'Aruba permet au réseau d'agir suite à une connexion validée.
- Liste d'autorisation (Allowlist). Aruba appelle le walled garden une "allowlist", une courte liste d'adresses qu'un appareil peut atteindre avant de se connecter, avec des règles de rôle de pré-authentification correspondantes pour que la splash page et toutes les étapes de paiement ou de connexion sociale puissent se charger.
C'est l'ensemble du modèle : Aruba déplace les paquets, Purple possède la connexion et les données. Comme il fonctionne sur l'authentification web externe standard et RADIUS, il fonctionne de la même manière sur Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet. Purple est conçu pour être indépendant du matériel.
Ce dont vous avez besoin
- Des points d'accès HPE Aruba Instant, gérés via Aruba Central ou le Virtual Controller, avec un accès administrateur.
- Un espace Purple avec votre splash page et votre parcours de connexion configurés.
- Vos détails RADIUS Purple et les adresses de votre liste d'autorisation, depuis votre tableau de bord Purple.
Configurez-le avec Purple
Les paramètres exacts, l'SSID, le profil de Captive Portal externe, les serveurs RADIUS principal et secondaire, la liste d'autorisation et le rôle de pré-authentification sont documentés étape par étape dans le guide d'assistance de Purple, avec les valeurs précises à saisir et les deux méthodes de configuration couvertes.
Guide de configuration HPE Aruba Instant (IAP)
Suivez ce guide pour la configuration. Cette page explique comment les pièces s'assemblent, afin que vous sachiez ce que fait chaque étape.
Ce que vous obtenez
Une fois que les invités se connectent via Purple, chaque visite devient une donnée de première partie vérifiée et consentie : qui a visité, à quelle fréquence et comment les contacter avec leur autorisation. C'est la différence entre un WiFi qui connecte les gens et un WiFi qui construit une audience marketing qui vous appartient. Purple est aligné sur le GDPR et certifié ISO 27001, avec un taux de disponibilité de 99,999 % sur plus de 80 000 sites actifs.
Définitions clés
Overlay cloud
Purple se superpose à votre matériel existant et gère la connexion des invités et les données, sans remplacer les points d'accès qui acheminent le trafic.
Captive Portal externe
Un profil Aruba qui redirige un nouvel appareil vers une page de connexion hébergée en externe, votre splash page Purple, avant d'autoriser l'accès à internet.
RADIUS
Le protocole standard utilisé pour vérifier les connexions et signaler l'utilisation, sur le port 1812 pour l'authentification et 1813 pour la comptabilisation, avec des serveurs principaux et secondaires.
Liste d'autorisation (Allowlist)
Le nom donné par Aruba au walled garden : les adresses qu'un appareil peut atteindre avant de s'être connecté, associées à des règles de rôle de pré-authentification.
Aruba Central
Le service de gestion cloud de HPE Aruba ; le Virtual Controller est l'interface alternative sur l'appareil, et tous deux peuvent configurer le réseau invités.
Continuer la lecture de cette série
Zyxel Nebula et WiFi invités : configuration du Captive Portal avec Purple
Découvrez comment les points d'accès Zyxel Nebula Cloud fonctionnent avec le WiFi invités de Purple : un Captive Portal externe, RADIUS et un walled garden, avec un lien vers le guide de configuration étape par étape de Purple pour un paramétrage précis.
Ruckus Unleashed and guest WiFi : configuration du captive portal avec Purple
Comment Ruckus Unleashed fonctionne avec le guest WiFi de Purple : authentification web externe, RADIUS et walled garden, avec un lien vers le guide de configuration étape par étape de Purple pour la configuration exacte.
Juniper Mist et WiFi visiteur : configuration du captive portal avec Purple
Comment les points d'accès Juniper Mist fonctionnent avec le WiFi visiteur de Purple en utilisant un portail externe et le secret API Mist, y compris ce qui diffère car Mist n'utilise pas RADIUS pour le captive portal.
Vous avez des questions sur votre configuration spécifique ?
Notre équipe collabore avec des exploitants de sites, des responsables informatiques et des ingénieurs réseau au sein de 80 000 sites. Réservez un appel de 20 minutes et nous vous montrerons comment d'autres professionnels comme vous ont résolu ce problème.