Sophos Firewall et WiFi invité : configuration du Captive Portal avec Purple
Comment le WiFi invité cloud de Purple fonctionne avec Sophos Firewall et ses points d'accès via un Captive Portal externe standard et RADIUS, et où vérifier la compatibilité et trouver les étapes de configuration.
Écouter ce guide
Voir la transcription du podcast
📚 Fait partie de notre série principale : Enterprise WiFi Security Guide →
Sophos Firewall, avec son réseau sans fil et ses points d'accès intégrés, sécurise et oriente votre réseau. Purple ajoute la couche invité par-dessus : le Captive Portal que vos visiteurs voient, le parcours de connexion et les données de première main que vous collectez. Il ne remplace aucun de vos équipements Sophos.
Comment Sophos fonctionne avec le WiFi invité Purple
Purple est un overlay cloud, et il est hardware-agnostic. Si votre appareil prend en charge un Captive Portal externe et RADIUS, il peut exécuter la connexion invité de Purple. Deux mécanismes standards font le travail.
- Authentification web externe. L'appareil redirige un nouvel appareil vers votre splash page Purple au lieu d'accorder l'accès immédiatement. Le visiteur se connecte, puis la page lui redonne le contrôle.
- RADIUS. L'appareil vérifie chaque connexion par rapport au service RADIUS de Purple sur les ports standards, 1812 pour l'authentification et 1813 pour l'accounting. Les données d'accounting sont ce qui alimente vos analyses de visiteurs.
Un walled garden, une courte liste d'adresses autorisées qu'un appareil peut atteindre avant de se connecter, permet de charger la splash page et de finaliser les étapes de paiement ou de connexion sociale.
C'est l'ensemble du modèle : votre matériel déplace les paquets, Purple gère la connexion et les données. Comme il fonctionne sur l'authentification web standard et RADIUS, il fonctionne de la même manière sur Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet. Purple est hardware-agnostic par conception.
Ce dont vous avez besoin
- Un Sophos Firewall ou un point d'accès qui prend en charge un Captive Portal externe et RADIUS.
- Un site Purple avec votre splash page et votre parcours de connexion configurés.
- Vos informations RADIUS Purple et les adresses de walled garden, depuis votre tableau de bord Purple.
Configurez-le avec Purple
La compatibilité de votre modèle exact et les paramètres à utiliser sont confirmés dans la liste du matériel pris en charge par Purple. Vérifiez d'abord votre appareil à cet endroit, puis suivez le guide de configuration correspondant pour saisir les valeurs exactes.
Matériel pris en charge par Purple
Cette page explique comment les éléments s'assemblent, afin que vous sachiez ce que fait chaque étape.
Ce que vous obtenez
Une fois que les invités se connectent via Purple, chaque visite devient une donnée de première main vérifiée et acceptée de manière consciente : qui a visité, à quelle fréquence et comment les joindre avec leur autorisation. C'est la différence entre un WiFi qui connecte les gens et un WiFi qui construit une audience marketing qui vous appartient. Purple est aligné sur le GDPR et certifié ISO 27001, avec une disponibilité de 99,999 % sur plus de 80 000 sites actifs.
Définitions clés
Overlay cloud
Purple se superpose à votre matériel existant. L'équipement continue de faire fonctionner le WiFi ; Purple gère la connexion des invités et les données, sans rien remplacer.
Hardware-agnostic
Purple fonctionne avec n'importe quel point d'accès ou contrôleur qui prend en charge un Captive Portal externe et RADIUS, plutôt que d'être lié à un seul fournisseur.
Authentification web externe
Une norme selon laquelle le point d'accès redirige un nouvel appareil vers une splash page externe pour se connecter, au lieu d'accorder l'accès lui-même. Purple héberge cette splash page.
RADIUS
Le protocole utilisé par le matériel pour vérifier chaque connexion et enregistrer les données de session avec Purple, sur les ports standards 1812 pour l'authentification et 1813 pour l'accounting.
Walled garden
Une courte liste d'adresses autorisées qu'un appareil peut atteindre avant de se connecter, afin que la splash page et les étapes de paiement ou de connexion sociale puissent se charger.
Continuer la lecture de cette série
Aruba Central and Purple WiFi: Cloud-Managed Integration
Un guide de référence technique complet pour intégrer Aruba Central avec la plateforme d'intelligence WiFi invité hébergée dans le cloud de Purple. Ce guide couvre l'architecture, la configuration étape par étape des portails captifs externes et de RADIUS, ainsi que les stratégies de déploiement multi-sites pour les équipes informatiques d'entreprise.
Authentification WiFi avec Azure AD et Entra ID : Guide d'intégration et de configuration
Ce guide de référence technique fournit aux responsables informatiques, aux architectes réseau et aux directeurs d'exploitation de sites une feuille de route pratique pour intégrer Microsoft Entra ID (Azure AD) aux réseaux WiFi d'entreprise à l'aide de RADIUS et de la norme 802.1X. Il aborde le choix d'architecture entre le serveur NPS Windows sur site et un service RADIUS cloud-native, le déploiement de l'authentification EAP-TLS basée sur des certificats via Microsoft Intune, ainsi que les meilleures pratiques opérationnelles pour sécuriser l'accès sans fil dans les secteurs de l'hôtellerie, du commerce de détail et du secteur public. Pour les organisations qui exploitent déjà l'écosystème Microsoft 365 et Entra ID, ce guide comble le fossé entre la gestion des identités dans le cloud et la sécurité physique du réseau.
Okta et RADIUS : Étendre votre fournisseur d'identité à l'authentification WiFi
Ce guide fournit une référence technique complète pour les administrateurs informatiques des organisations centrées sur Okta qui souhaitent étendre leur fournisseur d'identité cloud à l'authentification WiFi à l'aide de l'agent Okta RADIUS. Il couvre l'architecture d'authentification complète, les compromis liés à l'application de la MFA, l'attribution dynamique de VLAN via le mappage d'attributs RADIUS, et la décision cruciale entre l'EAP-TTLS basé sur mot de passe et l'EAP-TLS basé sur certificat. Les exploitants de sites et les équipes informatiques d'entreprise y trouveront des conseils de déploiement exploitables, des études de cas réels dans les secteurs de l'hôtellerie et du commerce de détail, ainsi qu'un cadre clair pour intégrer Okta RADIUS aux côtés de solutions dédiées de WiFi invité.
Vous avez des questions sur votre configuration spécifique ?
Notre équipe collabore avec des exploitants de sites, des responsables informatiques et des ingénieurs réseau au sein de 80 000 sites. Réservez un appel de 20 minutes et nous vous montrerons comment d'autres professionnels comme vous ont résolu ce problème.