Ubiquiti UniFi et WiFi invités : configuration du Captive Portal avec Purple
Comment Ubiquiti UniFi Network fonctionne avec le WiFi invités de Purple : un serveur de portail externe, l'autorisation du contrôleur et un walled garden, avec un lien vers le guide de configuration étape par étape de Purple pour la configuration exacte.
Écouter ce guide
Voir la transcription du podcast
Les points d'accès Ubiquiti UniFi sont gérés par le contrôleur UniFi Network, que ce contrôleur soit hébergé sur une Dream Machine, une CloudKey ou votre propre serveur. Purple ajoute la couche invité par-dessus : le Captive Portal que voient vos visiteurs, le parcours de connexion et les données de première partie que vous collectez. Il ne remplace aucun de vos équipements UniFi.
Comment Ubiquiti UniFi fonctionne avec le WiFi invité Purple
Purple est une surcouche cloud. Votre contrôleur UniFi Network continue de gérer le WiFi ; Purple gère l'expérience invité via des fonctionnalités déjà intégrées à UniFi.
- Serveur de portail externe. Dans le gestionnaire de hotspots d'UniFi, vous redirigez la page d'accueil vers Purple plutôt que vers la page intégrée d'UniFi. Un nouvel appareil est redirigé vers votre page de connexion Purple, le visiteur s'identifie, et le contrôle retourne à UniFi.
- Autorisation du contrôleur. Purple autorise chaque invité en communiquant directement avec votre contrôleur UniFi Network, en utilisant son adresse publique et un identifiant de contrôleur dédié créé à cet effet. Si le contrôleur n'est pas accessible publiquement, une redirection de port permet d'établir cette connexion.
- Walled garden (Accès limité). Les règles de pré-autorisation d'UniFi permettent de charger la page de connexion, ainsi que toutes les étapes de paiement ou de connexion via les réseaux sociaux, avant même qu'un visiteur ne se soit connecté.
Pour les visiteurs récurrents, l'option SecurePass (Passpoint) d'UniFi ajoute une connexion sécurisée et chiffrée reposant sur RADIUS, afin que les utilisateurs connus se reconnectent sans avoir à s'identifier de nouveau.
C'est l'ensemble du modèle : UniFi transfère les paquets et gère les ondes radio, Purple gère la connexion et les données. Comme il fonctionne sur une authentification web externe standard et sur RADIUS, il fonctionne de la même manière sur Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet. Purple est conçu pour être indépendant du matériel.
Ce dont vous avez besoin
- Un contrôleur UniFi Network (sur une Dream Machine, une CloudKey ou votre propre serveur) avec un accès administrateur.
- Un site Purple configuré avec votre page de connexion et votre parcours utilisateur.
- Un identifiant de contrôleur UniFi dédié et l'adresse publique de votre contrôleur, afin que Purple puisse autoriser les invités.
Configuration avec Purple
Les paramètres exacts, l'adresse du serveur de portail externe, les options de page d'accueil du gestionnaire de hotspots, les domaines de pré-autorisation, les paramètres de site qui lient Purple à votre contrôleur, ainsi que la configuration facultative de SecurePass, sont documentés étape par étape dans le guide d'assistance de Purple, avec les valeurs précises à saisir.
Guide de configuration Ubiquiti UniFi Network
Suivez ce guide pour la configuration. Cette page explique comment les différents éléments s'articulent afin que vous compreniez le rôle de chaque étape.
Ce que vous obtenez
Une fois que les visiteurs se connectent via Purple, chaque visite se transforme en données de première partie vérifiées et collectées avec un consentement explicite : qui a visité, à quelle fréquence, et comment les contacter avec leur accord. C'est toute la différence entre un WiFi qui connecte simplement les utilisateurs et un WiFi qui développe une audience marketing qui vous appartient. Purple est conforme au GDPR et certifié ISO 27001, avec une disponibilité de 99,999 % sur plus de 80 000 sites actifs.
Définitions clés
Captive Portal
La page de connexion qu'un visiteur voit avant de se connecter. Purple l'héberge et l'exécute ; UniFi y redirige les appareils.
La couche d'expérience client que Purple ajoute à votre WiFi UniFi.
Serveur de portail externe
Un paramètre UniFi qui renvoie un appareil non authentifié vers une page de connexion hébergée à l'extérieur plutôt que vers celle intégrée d'UniFi.
Comment le Hotspot Manager d'UniFi redirige l'invité vers la page de démarrage de Purple.
Autorisation du contrôleur
Purple communique avec votre contrôleur UniFi Network via son adresse publique, en utilisant un identifiant dédié, pour autoriser chaque session invité.
Comment Purple permet à un invité connecté d'accéder à Internet sur UniFi.
Walled garden
Une courte liste d'adresses autorisées qu'un appareil peut atteindre avant de s'être connecté.
Permet de charger la page de démarrage, les paiements et la connexion via les réseaux sociaux avant l'authentification.
SecurePass (Passpoint)
Une connexion WiFi cryptée soutenue par RADIUS qui permet aux utilisateurs connus de se reconnecter sans avoir à s'identifier à nouveau.
Un niveau de sécurité optionnel pour les visiteurs réguliers.
Continuer la lecture de cette série
Grandstream GWN et WiFi invité : configuration du Captive Portal avec Purple
Découvrez comment les points d'accès Grandstream GWN fonctionnent avec le WiFi invité de Purple : une splash page externe, RADIUS et un walled garden, avec un lien vers le guide de configuration étape par étape de Purple pour les détails exacts.
Zyxel Nebula et WiFi invités : configuration du Captive Portal avec Purple
Découvrez comment les points d'accès Zyxel Nebula Cloud fonctionnent avec le WiFi invités de Purple : un Captive Portal externe, RADIUS et un walled garden, avec un lien vers le guide de configuration étape par étape de Purple pour un paramétrage précis.
HPE Aruba Instant et WiFi invités : configuration du Captive Portal avec Purple
Comment les points d'accès HPE Aruba Instant, gérés via Aruba Central ou le Virtual Controller, fonctionnent avec le WiFi invités de Purple à l'aide d'un Captive Portal externe, de RADIUS et d'une liste d'autorisation.