Sophos Firewall et WiFi invité : configuration du Captive Portal avec Purple
Comment le WiFi invité cloud de Purple fonctionne avec Sophos Firewall et ses points d'accès via un Captive Portal externe standard et RADIUS, et où vérifier la compatibilité et trouver les étapes de configuration.
Écouter ce guide
Voir la transcription du podcast
Fait partie de notre série principale : Enterprise WiFi Security Guide →
Sophos Firewall, avec son réseau sans fil et ses points d'accès intégrés, sécurise et oriente votre réseau. Purple ajoute la couche invité par-dessus : le Captive Portal que vos visiteurs voient, le parcours de connexion et les données de première main que vous collectez. Il ne remplace aucun de vos équipements Sophos.
Comment Sophos fonctionne avec le WiFi invité Purple
Purple est un overlay cloud, et il est hardware-agnostic. Si votre appareil prend en charge un Captive Portal externe et RADIUS, il peut exécuter la connexion invité de Purple. Deux mécanismes standards font le travail.
- Authentification web externe. L'appareil redirige un nouvel appareil vers votre splash page Purple au lieu d'accorder l'accès immédiatement. Le visiteur se connecte, puis la page lui redonne le contrôle.
- RADIUS. L'appareil vérifie chaque connexion par rapport au service RADIUS de Purple sur les ports standards, 1812 pour l'authentification et 1813 pour l'accounting. Les données d'accounting sont ce qui alimente vos analyses de visiteurs.
Un walled garden, une courte liste d'adresses autorisées qu'un appareil peut atteindre avant de se connecter, permet de charger la splash page et de finaliser les étapes de paiement ou de connexion sociale.
C'est l'ensemble du modèle : votre matériel déplace les paquets, Purple gère la connexion et les données. Comme il fonctionne sur l'authentification web standard et RADIUS, il fonctionne de la même manière sur Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet. Purple est hardware-agnostic par conception.
Ce dont vous avez besoin
- Un Sophos Firewall ou un point d'accès qui prend en charge un Captive Portal externe et RADIUS.
- Un site Purple avec votre splash page et votre parcours de connexion configurés.
- Vos informations RADIUS Purple et les adresses de walled garden, depuis votre tableau de bord Purple.
Configurez-le avec Purple
La compatibilité de votre modèle exact et les paramètres à utiliser sont confirmés dans la liste du matériel pris en charge par Purple. Vérifiez d'abord votre appareil à cet endroit, puis suivez le guide de configuration correspondant pour saisir les valeurs exactes.
Matériel pris en charge par Purple
Cette page explique comment les éléments s'assemblent, afin que vous sachiez ce que fait chaque étape.
Ce que vous obtenez
Une fois que les invités se connectent via Purple, chaque visite devient une donnée de première main vérifiée et acceptée de manière consciente : qui a visité, à quelle fréquence et comment les joindre avec leur autorisation. C'est la différence entre un WiFi qui connecte les gens et un WiFi qui construit une audience marketing qui vous appartient. Purple est aligné sur le GDPR et certifié ISO 27001, avec une disponibilité de 99,999 % sur plus de 80 000 sites actifs.
Définitions clés
Overlay cloud
Purple se superpose à votre matériel existant. L'équipement continue de faire fonctionner le WiFi ; Purple gère la connexion des invités et les données, sans rien remplacer.
Hardware-agnostic
Purple fonctionne avec n'importe quel point d'accès ou contrôleur qui prend en charge un Captive Portal externe et RADIUS, plutôt que d'être lié à un seul fournisseur.
Authentification web externe
Une norme selon laquelle le point d'accès redirige un nouvel appareil vers une splash page externe pour se connecter, au lieu d'accorder l'accès lui-même. Purple héberge cette splash page.
RADIUS
Le protocole utilisé par le matériel pour vérifier chaque connexion et enregistrer les données de session avec Purple, sur les ports standards 1812 pour l'authentification et 1813 pour l'accounting.
Walled garden
Une courte liste d'adresses autorisées qu'un appareil peut atteindre avant de se connecter, afin que la splash page et les étapes de paiement ou de connexion sociale puissent se charger.
Continuer la lecture de cette série
Aruba Central and Purple WiFi: Cloud-Managed Integration
Un guide de référence technique complet pour intégrer Aruba Central avec la plateforme d'intelligence WiFi invité hébergée dans le cloud de Purple. Ce guide couvre l'architecture, la configuration étape par étape des portails captifs externes et de RADIUS, ainsi que les stratégies de déploiement multi-sites pour les équipes informatiques d'entreprise.
Authentification WiFi Microsoft Entra ID (Azure AD) : Guide d'intégration d'entreprise
Ce guide technique fournit aux ingénieurs réseau, architectes informatiques et administrateurs systèmes un modèle de référence pour intégrer Microsoft Entra ID (anciennement Azure AD) à l'infrastructure WiFi d'entreprise 802.1X. Apprenez à éliminer les serveurs RADIUS sur site, à déployer des certificats EAP-TLS sans mot de passe via Microsoft Intune SCEP et Cloud PKI, et à automatiser l'assignation dynamique de VLAN à l'aide des groupes de sécurité Entra ID.
Okta et RADIUS : Étendre votre fournisseur d'identité à l'authentification WiFi
Ce guide fournit une référence technique complète pour les administrateurs informatiques des organisations centrées sur Okta qui souhaitent étendre leur fournisseur d'identité cloud à l'authentification WiFi à l'aide de l'agent Okta RADIUS. Il couvre l'architecture d'authentification complète, les compromis liés à l'application de la MFA, l'attribution dynamique de VLAN via le mappage d'attributs RADIUS, et la décision cruciale entre l'EAP-TTLS basé sur mot de passe et l'EAP-TLS basé sur certificat. Les exploitants de sites et les équipes informatiques d'entreprise y trouveront des conseils de déploiement exploitables, des études de cas réels dans les secteurs de l'hôtellerie et du commerce de détail, ainsi qu'un cadre clair pour intégrer Okta RADIUS aux côtés de solutions dédiées de WiFi invité.
Vous avez des questions sur votre configuration spécifique ?
Notre équipe collabore avec des exploitants de sites, des responsables informatiques et des ingénieurs réseau au sein de 80 000 sites. Réservez un appel de 20 minutes et nous vous montrerons comment d'autres professionnels comme vous ont résolu ce problème.