मुख्य सामग्री पर जाएं

कैप्टिव पोर्टल आर्किटेक्चर: सुरक्षा, रीडायरेक्शन और सर्वोत्तम प्रथाएं

एंटरप्राइज कैप्टिव पोर्टल आर्किटेक्चर पर एक निश्चित तकनीकी संदर्भ। यह गाइड सुरक्षित, डेटा-समृद्ध गेस्ट WiFi नेटवर्क तैनात करने वाले IT लीडर्स के लिए नेटवर्क आइसोलेशन, DNS रीडायरेक्शन, RADIUS ऑथेंटिकेशन और सुरक्षा अनुपालन का विश्लेषण करती है।

📖 5 मिनट का पाठ📝 1,518 शब्द🔧 2 हल किए गए उदाहरण3 अभ्यास प्रश्न📚 8 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
एक आश्वस्त, आधिकारिक और संवादात्मक लहजे के साथ ब्रिटिश अंग्रेजी में बोलें - जैसे कोई वरिष्ठ नेटवर्क सलाहकार कॉफी पर किसी क्लाइंट को जानकारी दे रहा हो। मापी गई गति, स्पष्ट उच्चारण, कोई जल्दबाजी नहीं। जोर देने के लिए बीच-बीच में स्वाभाविक ठहराव। पेशेवर लेकिन रूखा नहीं: Purple टेक्निकल ब्रीफिंग में स्वागत है। मैं आपका होस्ट हूँ, और आज हम कैप्टिव पोर्टल आर्किटेक्चर पर गहराई से चर्चा कर रहे हैं - विशेष रूप से सुरक्षा मॉडल, रीडायरेक्शन मैकेनिक्स, और उन डिज़ाइन निर्णयों पर जो एक अनुपालन करने वाले, अच्छी तरह से इंजीनियर किए गए परिनियोजन (deployment) को उस परिनियोजन से अलग करते हैं जो आपको सुबह तीन बजे परेशानी में डाल सकता है। [medium pause] आइए स्थिति को समझें। आप किसी होटल चेन, रिटेल एस्टेट या स्टेडियम में गेस्ट WiFi चला रहे हैं। हर दिन हजारों डिवाइस कनेक्ट होते हैं। उनमें से कुछ डिवाइस में मैलवेयर हो सकता है। कुछ उपयोगकर्ता ऐसी सामग्री तक पहुँचने का प्रयास करेंगे जो उन्हें नहीं करनी चाहिए। और आपकी कानूनी टीम लिखित में यह जानना चाहती है कि आपने व्यक्तिगत डेटा का एक भी बाइट स्टोर करने से पहले वैध सहमति ली है। [medium pause] यह वही समस्या है जिसे हल करने के लिए कैप्टिव पोर्टल आर्किटेक्चर को डिज़ाइन किया गया है। आइए विश्लेषण करें कि यह वास्तव में कैसे काम करता है। [medium pause] भाग एक। रीडायरेक्शन चेन। जब कोई गेस्ट डिवाइस आपके WiFi SSID से कनेक्ट होता है, तो उसे एक समर्पित गेस्ट VLAN - मान लेते हैं VLAN 20 - पर DHCP पूल से एक IP एड्रेस मिलता है। आपके कॉर्पोरेट डिवाइस VLAN 10 पर हैं। ये दोनों VLAN कभी भी एक-दूसरे से रूट नहीं होने चाहिए। PCI-DSS के दृष्टिकोण से, और स्पष्ट रूप से बुनियादी सुरक्षा के दृष्टिकोण से भी, यह गैर-परक्राम्य (non-negotiable) है। अब, डिवाइस कनेक्ट हो गया है, लेकिन इसने अभी तक ऑथेंटिकेट नहीं किया है। कंट्रोलर इसे उस स्थिति में रखता है जिसे हम प्री-ऑथेंटिकेशन स्थिति कहते हैं। डिवाइस केवल डोमेन की एक छोटी व्हाइटलिस्ट - यानी वॉल्ड गार्डन - तक ही पहुँच सकता है। बाकी सब कुछ इंटरसेप्ट कर लिया जाता है। यहाँ एक समझदारी भरा काम होता है। जब डिवाइस किसी वेबपेज को लोड करने का प्रयास करता है - या जब ऑपरेटिंग सिस्टम अपना कैप्टिव पोर्टल डिटेक्शन चेक करता है, जो iOS स्वचालित रूप से captive.apple.com पर जाकर करता है - तो गेटवे पर DNS रिज़ॉल्वर वास्तविक गंतव्य के बजाय कैप्टिव पोर्टल सर्वर का IP एड्रेस लौटाता है। ब्राउज़र उस रीडायरेक्ट का अनुसरण करता है और आपके स्प्लैश पेज पर पहुँच जाता है। [medium pause] यह लेयर 3 और लेयर 7 का मिलकर काम करना है। VLAN नेटवर्क आइसोलेशन को संभालता है। DNS इंटरसेप्ट रीडायरेक्ट को संभालता है। और कैप्टिव पोर्टल पहचान और सहमति लेयर को संभालता है। तीन अलग-अलग तंत्र, सभी क्रम में काम कर रहे हैं। [medium pause] भाग दो। ऑथेंटिकेशन और RADIUS। एक बार जब मेहमान स्प्लैश पेज के साथ इंटरैक्ट करता है - चाहे वह नियम और शर्तों को स्वीकार करना हो, ईमेल पता दर्ज करना हो, सोशल लॉगिन के माध्यम से ऑथेंटिकेट करना हो, या SMS कोड सत्यापित करना हो - प्लेटफॉर्म को उस विशिष्ट डिवाइस के लिए फ़ायरवॉल खोलने के लिए नेटवर्क कंट्रोलर को बताना होगा। यहीं पर RADIUS काम आता है। RADIUS का मतलब रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस है। यह RFC 2865 में परिभाषित एक प्रोटोकॉल है, और यह पॉलिसी सर्वर और नेटवर्क एक्सेस डिवाइस के बीच ऑथेंटिकेशन निर्णयों को संप्रेषित करने के लिए उद्योग का मानक है। Purple क्लाउड-होस्टेड RADIUS सर्वर के रूप में काम करता है। जब कोई मेहमान कैप्टिव पोर्टल फ्लो को पूरा करता है, तो Purple स्थानीय WiFi कंट्रोलर को एक RADIUS Access-Accept संदेश भेजता - चाहे वह Cisco Meraki हो, HPE Aruba कंट्रोलर हो, Ruckus SmartZone हो, या Juniper Mist एक्सेस पॉइंट हो। कंट्रोलर उस संदेश को प्राप्त करता है और गेस्ट डिवाइस को प्री-ऑथेंटिकेशन स्थिति से ऑथराइज्ड स्थिति में बदल देता है, जिससे फ़ायरवॉल नियम खुल जाते हैं और इंटरनेट एक्सेस मिल जाता है। [medium pause] RADIUS का एक महत्वपूर्ण विस्तार है जिसके बारे में आपको जानना चाहिए: Change of Authorisation, या CoA। CoA RADIUS सर्वर को पहले से सक्रिय सेशन को रद्द करने या संशोधित करने के लिए कंट्रोलर को मिड-सेशन संदेश भेजने की अनुमति देता है। Purple सेशन टाइमआउट लागू करने, नीति उल्लंघनों के लिए चिह्नित किए गए उपकरणों को डिस्कनेक्ट करने और GDPR के तहत डेटा मिटाने के अधिकार (right-to-erasure) के वर्कफ़्लो का समर्थन करने के लिए CoA का उपयोग करता है - जहाँ एक उपयोगकर्ता अपना डेटा हटाने का अनुरोध करता है, और Purple तुरंत उनके सक्रिय सेशन को रद्द कर सकता है। [medium pause] भाग तीन। वॉल्ड गार्डन। वॉल्ड गार्डन IP एड्रेस और डोमेन नामों की एक व्हाइटलिस्ट है, जहाँ अनऑथेंटिकेटेड डिवाइस कैप्टिव पोर्टल फ्लो पूरा करने से पहले पहुँच सकते हैं। इसे गलत करने पर आपका स्प्लैश पेज लोड नहीं होगा। इसे बहुत गलत करने पर आप एक सुरक्षा अंतर (security gap) पैदा कर देंगे। कम से कम, आपके वॉल्ड गार्डन में कैप्टिव पोर्टल URL, पोर्टल के एसेट की सेवा करने वाले कोई भी CDN एंडपॉइंट और आपके द्वारा उपयोग किए जा रहे किसी भी सोशल लॉगिन प्रदाता - Google, Facebook, Microsoft - के लिए ऑथेंटिकेशन एंडपॉइंट शामिल होने चाहिए। यदि आप SMS सत्यापन का उपयोग कर रहे हैं, तो आपको SMS गेटवे के API एंडपॉइंट को व्हाइटलिस्ट करना होगा। अधिकांश परिनियोजनों को प्रभावित करने वाली समस्या डायनेमिक IP एड्रेस है। क्लाउड सेवाओं में हमेशा स्टैटिक IP नहीं होते हैं। यदि आप डोमेन के बजाय IP को व्हाइटलिस्ट करते हैं, और वह IP बदल जाता है, तो आपका पोर्टल काम करना बंद कर देता है। जहाँ भी आपका कंट्रोलर इसका समर्थन करता है, डोमेन-आधारित व्हाइटलिस्टिंग का उपयोग करें और हर बदलाव के बाद परीक्षण करें। [medium pause] भाग चार। सुरक्षा डिज़ाइन। आइए सुरक्षा आर्किटेक्चर के बारे में अधिक विस्तार से बात करें, क्योंकि यहीं पर अधिकांश परिनियोजनों में कमियां होती हैं। पहला: क्लाइंट आइसोलेशन। इसे सक्षम करें। यह एक्सेस पॉइंट पर एक सेटिंग है जो गेस्ट डिवाइसेस को वायरलेस माध्यम से एक-दूसरे के साथ सीधे संवाद करने से रोकती है। इसके बिना, आपके गेस्ट नेटवर्क पर एक संक्रमित डिवाइस अन्य गेस्ट डिवाइसेस की जांच कर सकता है और उन पर हमला कर सकता है। यह एक-चेकबॉक्स का समाधान है जो पीयर-टू-पीयर हमलों की एक पूरी श्रेणी को समाप्त कर देता है। दूसरा: DHCP लीज टाइम। एक उच्च-टर्नओवर वाले वेन्यू में - जैसे ट्रांसपोर्ट हब, स्टेडियम, या व्यस्त रिटेल स्टोर - आपको कम लीज टाइम की आवश्यकता होती है। तीस से साठ मिनट। यदि आप डिफ़ॉल्ट को चौबीस घंटे पर छोड़ देते हैं और मैच के दिन दस हजार डिवाइस कनेक्ट होते हैं, तो आप हाफ-टाइम से पहले ही अपना IP एड्रेस पूल समाप्त कर देंगे। नए डिवाइस कनेक्ट नहीं होंगे। आपकी ऑपरेशन्स टीम को शिकायतें मिलेंगी। लीज टाइम को कम रखें। तीसरा: एन्क्रिप्शन। आपका कैप्टिव पोर्टल एक वैध TLS सर्टिफिकेट के साथ HTTPS पर परोसा जाना चाहिए। यदि इसे HTTP पर परोसा जाता है, तो आधुनिक ब्राउज़र इसे असुरक्षित के रूप में चिह्नित करेंगे, उपयोगकर्ता इस पर अविश्वास करेंगे, और आप क्रेडेंशियल को प्लेनटेक्स्ट में प्रसारित कर रहे होंगे। कम से कम TLS 1.2 का उपयोग करें; TLS 1.3 को प्राथमिकता दी जाती है। WiFi ट्रांसपोर्ट लेयर को WPA2-AES या WPA3 का उपयोग करना चाहिए - कभी भी WEP या TKIP का नहीं। चौथा: VLAN सेगमेंटेशन। आपका गेस्ट VLAN भुगतान कार्ड डेटा को छूने वाले किसी भी नेटवर्क सेगमेंट से पूरी तरह से अलग होना चाहिए। PCI-DSS संस्करण 4.0 इस पर स्पष्ट है। यदि आपका गेस्ट नेटवर्क पॉइंट-ऑफ-सेल सिस्टम वाले सबनेट पर रूट हो सकता है, तो आपका पूरा POS नेटवर्क PCI ऑडिट के दायरे में आ जाता है। यह एक महत्वपूर्ण अनुपालन बोझ है। पहले दिन से ही सही ढंग से सेगमेंट करें। [medium pause] भाग पांच। GDPR और डेटा अनुपालन। व्यक्तिगत डेटा एकत्र करने वाले प्रत्येक कैप्टिव पोर्टल को - और ईमेल पता, फोन नंबर और सोशल लॉगिन सभी GDPR के तहत व्यक्तिगत डेटा माने जाते हैं - विशिष्ट आवश्यकताओं को पूरा करना होगा। आपको प्रोसेसिंग के लिए एक कानूनी आधार की आवश्यकता है। गेस्ट WiFi के लिए, यह आमतौर पर सहमति होती है। सहमति स्वतंत्र रूप से दी गई, विशिष्ट, सूचित और स्पष्ट होनी चाहिए। पहले से टिक किए गए बॉक्स मान्य नहीं होते हैं। WiFi सहमति को मार्केटिंग सहमति के साथ जोड़ना मान्य नहीं है। Purple का सचेत-विकल्प ऑप्ट-इन मॉडल नेटवर्क एक्सेस सहमति को मार्केटिंग सहमति से अलग करता है, ताकि मेहमान मार्केटिंग ईमेल स्वीकार करने के लिए मजबूर हुए बिना ऑनलाइन हो सकें। आपको यह दस्तावेज तैयार करना होगा कि आप कौन सा डेटा एकत्र करते हैं, क्यों एकत्र करते हैं, यह कहाँ संग्रहीत है, और आप इसे कितने समय तक रखते हैं। Purple ISO 27001 प्रमाणित, GDPR अनुपालन, CCPA अनुपालन और Cyber Essentials प्रमाणित है। प्लेटफॉर्म प्रलेखित प्रतिधारण नीतियों के साथ अनुपालन करने वाले डेटा केंद्रों में डेटा संग्रहीत करता है। और आपको डेटा मिटाने के अधिकार (right-to-erasure) के वर्कफ़्लो की आवश्यकता है। यदि कोई मेहमान अपना डेटा हटाने का अनुरोध करता है, तो आपको तीस दिनों के भीतर उस पर कार्रवाई करने में सक्षम होना चाहिए। Purple का प्लेटफॉर्म मूल रूप से इसका समर्थन करता है, और जिस RADIUS CoA तंत्र का मैंने पहले उल्लेख किया था, उसका अर्थ है कि आप एक ही समय में सक्रिय सेशन को रद्द कर सकते हैं। [medium pause] अब आइए कार्यान्वयन सिफारिशों और उन कमियों पर चलते हैं जिन्हें हम अक्सर देखते हैं। [medium pause] पहली कमी: गलत तरीके से कॉन्फ़िगर किया गया वॉल्ड गार्डन। स्प्लैश पेज लोड होता है, लेकिन सोशल लॉगिन बटन काम नहीं करता है। या पेज लोड होता है लेकिन लोगो दिखाई नहीं देता क्योंकि CDN डोमेन व्हाइटलिस्ट नहीं है। लाइव होने से पहले बिना किसी कैश्ड DNS वाले नए डिवाइस पर अपने वॉल्ड गार्डन का परीक्षण करें। दूसरी कमी: साझा PSK। कुछ वेन्यू अभी भी चॉकबोर्ड पर लिखे एक ही WiFi पासवर्ड का उपयोग करते हैं। यह कैप्टिव पोर्टल नहीं है - यह एक साझा रहस्य है जिसे कोई भी फोटो खींचकर साझा कर सकता है। यह आपको कोई पहचान डेटा, कोई सहमति रिकॉर्ड और व्यक्तिगत एक्सेस को रद्द करने की कोई क्षमता नहीं देता है। इसे एक प्रबंधित कैप्टिव पोर्टल से बदलें। तीसरी कमी: अपर्याप्त DHCP पूल साइजिंग। मैंने इसे कवर किया है, लेकिन इसे दोहराना जरूरी है। अपने DHCP पूल का आकार औसत कनेक्शन के लिए नहीं, बल्कि पीक समवर्ती कनेक्शन के लिए निर्धारित करें। चालीस हजार प्रशंसकों वाले स्टेडियम में, आपके पास एक साथ कनेक्ट होने का प्रयास करने वाले बीस हजार डिवाइस हो सकते हैं। तदनुसार योजना बनाएं। चौथी कमी: कोई सेशन टाइमआउट न होना। सेशन टाइमआउट के बिना, छह महीने पहले कनेक्ट हुआ और कभी वापस नहीं आया डिवाइस अभी भी आपके कंट्रोलर में एक ऑथराइज्ड सेशन स्थिति रखता है। यह एक पुराना रिकॉर्ड है जो संसाधनों को बर्बाद करता है और ऑडिट में बाधा डालता है। सेशन टाइमआउट सेट करें। तीस मिनट की निष्क्रियता एक उचित डिफ़ॉल्ट है। [medium pause] त्वरित प्रश्न और उत्तर। प्रश्न: क्या कैप्टिव पोर्टल सभी उपकरणों पर काम करता है? उत्तर: आधुनिक ऑपरेटिंग सिस्टम - iOS, Android, Windows, macOS - सभी में कैप्टिव पोर्टल डिटेक्शन अंतर्निहित होता है। वे रीडायरेट का पता लगाते हैं और पोर्टल को स्वचालित रूप से प्रस्तुत करते हैं। पुराने उपकरणों के लिए उपयोगकर्ता को मैन्युअल रूप से ब्राउज़र खोलने की आवश्यकता हो सकती है। Purple का प्लेटफॉर्म दोनों फ्लो को संभालता है। प्रश्न: क्या हम 802.1X के साथ कैप्टिव पोर्टल का उपयोग कर सकते हैं? उत्तर: हाँ। कई एंटरप्राइज परिनियोजन स्टाफ उपकरणों के लिए 802.1X का उपयोग करते हैं - जहाँ सर्टिफिकेट या क्रेडेंशियल स्वचालित रूप से ऑथेंटिकेट होते हैं - और एक अलग SSID पर गेस्ट उपकरणों के लिए कैप्टिव पोर्टल का उपयोग करते हैं। Purple ऐसे RADIUS बुनियादी ढांचे के साथ एकीकृत होता है जो दोनों फ्लो का एक साथ समर्थन करता है। प्रश्न: OpenRoaming के बारे में क्या ख्याल है? उत्तर: OpenRoaming एक मानक है जो उपकरणों को कैप्टिव पोर्टल को पूरी तरह से बायपास करते हुए, सर्टिफिकेट-आधारित ऑथेंटिकेशन का उपयोग करके स्वचालित रूप से WiFi से कनेक्ट होने की अनुमति देता है। Purple, Connect लाइसेंस के तहत OpenRoaming के लिए एक मुफ्त पहचान प्रदाता के रूप में कार्य करता है। यह निर्बाध गेस्ट कनेक्टिविटी के लिए भविष्य की दिशा है, लेकिन कैप्टिव पोर्टल आज भी डेटा कैप्चर और सहमति प्रबंधन के लिए मानक बने हुए हैं। [medium pause] संक्षेप में। एक अच्छी तरह से आर्किटेक्ट किया गया कैप्टिव पोर्टल परिनियोजन पांच स्तंभों पर टिका है। आपके कॉर्पोरेट नेटवर्क की सुरक्षा के लिए VLAN आइसोलेशन। स्प्लैश पेज प्रस्तुत करने के लिए DNS इंटरसेप्शन और HTTPS रीडायरेक्शन। सहमति के बाद फ़ायरवॉल खोलने के लिए RADIUS ऑथेंटिकेशन। पोर्टल विश्वसनीय रूप से लोड हो, यह सुनिश्चित करने के लिए सही ढंग से कॉन्फ़िगर किया गया वॉल्ड गार्डन। और आपके मेहमानों और आपके संगठन दोनों की सुरक्षा के लिए GDPR-अनुपालन डेटा हैंडलिंग। Purple का प्लेटफॉर्म 2024 में प्रोसेस किए गए 440 मिलियन लॉगिन और 99.999% अपटाइम के साथ 80,000+ लाइव वेन्यू में सभी पांच लेयर्स को संभालता है। यह Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, और Fortinet के साथ मूल रूप से एकीकृत होता है - इसलिए आप जो भी हार्डवेयर चला रहे हों, आप बिना किसी बदलाव या प्रतिस्थापन के तैनात कर सकते हैं। यदि आप इनमें से किसी भी विषय पर गहराई से जाना चाहते हैं - SSID डिज़ाइन, RADIUS कॉन्फ़िगरेशन, या GDPR अनुपालन वर्कफ़्लो - तो पूर्ण तकनीकी गाइड लाइब्रेरी के लिए purple.ai पर जाएं। सुनने के लिए धन्यवाद।

📚 हमारी मुख्य श्रृंखला का हिस्सा: Captive Portal Guide

header_image.png

कार्यकारी सारांश

एंटरप्राइज स्थानों के लिए, गेस्ट WiFi एक महत्वपूर्ण बुनियादी ढांचा है जिसके लिए सख्त आर्किटेक्चरल अनुशासन की आवश्यकता होती है। ओपन पब्लिक एक्सेस और सुरक्षित कॉर्पोरेट नेटवर्किंग के बीच की दूरी को पाटने के लिए VLAN आइसोलेशन, DNS इंटरसेप्शन और पहचान प्रबंधन के सटीक कॉन्फ़िगरेशन की आवश्यकता होती है। यह गाइड एंटरप्राइज कैप्टिव पोर्टल आर्किटेक्चर की कार्यप्रणाली का विश्लेषण करती है, मार्केटिंग की जटिल शब्दावली को हटाकर पैकेट स्तर पर यह वास्तव में कैसे काम करता है, इसे स्पष्ट रूप से समझाती है। हम इसके मुख्य तकनीकी घटकों को कवर करते हैं: VLAN सेगमेंटेशन, DHCP पूल प्रबंधन, HTTP रीडायरेक्शन, RADIUS ऑथेंटिकेशन और बैंडविड्थ शेपिंग।

चाहे आप किसी हॉस्पिटैलिटी चेन के लिए नया नेटवर्क तैनात कर रहे हों या हेल्थकेयर में पुराने बुनियादी ढांचे को अपग्रेड कर रहे हों, जोखिमों को कम करने, PCI-DSS और GDPR अनुपालन सुनिश्चित करने और हमारे WiFi एनालिटिक्स प्लेटफॉर्म के माध्यम से उपयोगी फर्स्ट-पार्टी डेटा एकत्र करने के लिए इन कार्यप्रणालियों को समझना आवश्यक है।

तकनीकी ब्रीफिंग पॉडकास्ट सुनें:

तकनीकी गहन विश्लेषण: कैप्टिव पोर्टल कैसे काम करते हैं

बुनियादी स्तर पर, एक एंटरप्राइज गेस्ट WiFi नेटवर्क क्लाइंट डिवाइस को केवल इतना धोखा देकर काम करता है कि वह उसके ट्रैफ़िक को इंटरसेप्ट कर सके, ऑथेंटिकेशन के लिए बाध्य कर सके और फिर कॉर्पोरेट LAN को छुए बिना उसे सुरक्षित रूप से इंटरनेट पर रूट कर सके।

1. VLAN के माध्यम से लॉजिकल आइसोलेशन

किसी भी सुरक्षित गेस्ट WiFi नेटवर्क की नींव लॉजिकल सेपरेशन है। जब कोई वेन्यू यूजर गेस्ट SSID से कनेक्ट होता है, तो एक्सेस पॉइंट उनके ट्रैफ़िक को एक विशिष्ट वर्चुअल लोकल एरिया नेटवर्क (VLAN) ID (जैसे, VLAN 20) के साथ टैग करता है, जबकि कॉर्पोरेट ट्रैफ़िक एक अलग VLAN (जैसे, VLAN 10) पर काम करता है।

यह टैगिंग सुनिश्चित करती है कि स्विच और फ़ायरवॉल स्तर पर, गेस्ट ट्रैफ़िक पॉइंट-ऑफ-सेल सिस्टम या मरीज के रिकॉर्ड वाले आंतरिक सबनेट पर रूट होने में भौतिक रूप से असमर्थ हो। फ़ायरवॉल को इंटर-VLAN राउटिंग के लिए स्पष्ट रूप से 'डिनाइ' (अस्वीकार) नियमों के साथ कॉन्फ़िगर किया गया है, जो गेस्ट ट्रैफ़िक को सीधे WAN इंटरफ़ेस से बाहर भेजता है।

architecture_overview.png

2. DHCP और IP एड्रेस पूल

कनेक्शन होने पर, क्लाइंट डिवाइस एक DHCP Discover पैकेट ब्रॉडकास्ट करता है। नेटवर्क एक समर्पित गेस्ट सबनेट से IP एड्रेस असाइन करके प्रतिक्रिया देता है। यहाँ एक महत्वपूर्ण तकनीकी अंतर लीज टाइम (lease time) का है। जबकि कॉर्पोरेट डिवाइस आठ दिनों तक IP रख सकते हैं, गेस्ट नेटवर्क को ट्रांसपोर्ट हब जैसे उच्च-टर्नओवर वाले वातावरण में IP पूल समाप्त होने से रोकने के लिए आक्रामक लीज टाइम (30 से 60 मिनट) का उपयोग करना चाहिए।

3. DNS इंटरसेप्शन और कैप्टिव पोर्टल

यहीं से उपयोगकर्ता अनुभव शुरू होता है। जब नया कनेक्टेड डिवाइस किसी वेबसाइट तक पहुँचने का प्रयास करता है (या जब OS अपना कैप्टिव पोर्टल डिटेक्शन चेक करता है, जैसे Apple का captive.apple.com), तो नेटवर्क DNS अनुरोध को इंटरसेप्ट करता है।

अनुरोधित साइट के वास्तविक IP एड्रेस को रिज़ॉल्व करने के बजाय, गेटवे कैप्टिव पोर्टल का IP एड्रेस लौटाता है। इसके बाद क्लाइंट के ब्राउज़र को Purple द्वारा होस्ट किए गए स्प्लैश पेज पर HTTP-रीडायरेक्ट किया जाता है।

4. ऑथेंटिकेशन और RADIUS

एक बार जब उपयोगकर्ता कैप्टिव पोर्टल के साथ इंटरैक्ट करता है - चाहे नियम और शर्तों को स्वीकार करके, ईमेल दर्ज करके, या सोशल लॉगिन का उपयोग करके - तो प्लेटफॉर्म को ट्रैफ़िक की अनुमति देने के लिए स्थानीय नेटवर्क कंट्रोलर को सूचित करना होगा।

इसे RADIUS (रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस) प्रोटोकॉल के माध्यम से संभाला जाता है। Purple क्लाउड RADIUS सर्वर के रूप में कार्य करता है, जो स्थानीय WiFi कंट्रोलर या गेटवे को वापस Access-Accept संदेश भेजता है। इसके बाद कंट्रोलर उपयोगकर्ता की स्थिति को 'अनऑथराइज्ड' (केवल वॉल्ड गार्डन एक्सेस) से 'ऑथराइज्ड' में बदल देता है, जिससे मानक इंटरनेट एक्सेस के लिए फ़ायरवॉल पोर्ट खुल जाते हैं।

कार्यान्वयन गाइड: बड़े पैमाने पर निर्माण

गेस्ट WiFi को तैनात करने के लिए उपयोगकर्ता की असुविधा को सुरक्षा और डेटा कैप्चर आवश्यकताओं के साथ संतुलित करने की आवश्यकता होती है। हमारा क्लाउड ओवरले Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, और Fortinet हार्डवेयर के साथ मूल रूप से एकीकृत होता है।

चरण 1: नेटवर्क टोपोलॉजी का आर्किटेक्ट तैयार करें

सुनिश्चित करें कि आपके कोर स्विच और फ़ायरवॉल 802.1Q VLAN टैगिंग का समर्थन करते हैं। अपने गेस्ट VLAN को फ़ायरवॉल पर DMZ इंटरफ़ेस पर समाप्त होने के लिए कॉन्फ़िगर करें, जिससे आंतरिक राउटिंग टेबल पूरी तरह से बायपास हो जाएं।

चरण 2: वॉल्ड गार्डन कॉन्फ़िगर करें

वॉल्ड गार्डन IP एड्रेस और डोमेन की एक सूची है जिसे अनऑथेंटिकेटेड उपयोगकर्ताओं को एक्सेस करने की अनुमति होती है। इसमें कैप्टिव पोर्टल लोड करने के लिए आवश्यक URL, लोगो के लिए CDN एसेट और सोशल लॉगिन (जैसे, Microsoft Entra ID, Okta, Google Workspace) के लिए ऑथेंटिकेशन एंडपॉइंट शामिल होने चाहिए। यदि वॉल्ड गार्डन गलत तरीके से कॉन्फ़िगर किया गया है, तो स्प्लैश पेज लोड होने में विफल रहेगा, जिससे उपयोगकर्ता के लिए आगे का रास्ता बंद हो जाएगा।

चरण 3: क्लाइंट आइसोलेशन लागू करें

अपने एक्सेस पॉइंट्स पर क्लाइंट आइसोलेशन सक्षम करें। यह कनेक्टेड गेस्ट डिवाइसेस को वायरलेस माध्यम से एक-दूसरे के साथ सीधे संवाद करने से रोकता है, जिससे गेस्ट सबनेट के भीतर पीयर-टू-पीयर हमलों और मैलवेयर के प्रसार को प्रभावी ढंग से कम किया जा सकता है।

चरण 4: पहचान प्रबंधन को एकीकृत करें

साझा PSK का उपयोग बंद करें। एक प्रबंधित कैप्टिव पोर्टल लागू करें जो सचेत-विकल्प ऑप्ट-इन के माध्यम से फर्स्ट-पार्टी डेटा एकत्र करता है। निर्बाध, सुरक्षित ऑनबोर्डिंग के लिए, OpenRoaming लागू करने पर विचार करें। Purple, Connect प्लान के तहत OpenRoaming के लिए एक मुफ्त पहचान प्रदाता के रूप में कार्य करता है, जिससे डिवाइस पारंपरिक स्प्लैश पेज के बिना सर्टिफिकेट के माध्यम से सुरक्षित रूप से ऑथेंटिकेट हो सकते हैं। मल्टी-नेटवर्क वातावरण डिजाइन करने के बारे में अधिक जानने के लिए, हमारी गाइड पढ़ें: सभी पर नियंत्रण पाने के लिए तीन SSID: गेस्ट, स्टाफ और IoT के लिए WiFi डिज़ाइन

सर्वोत्तम प्रथाएं और अनुपालन

अनुपालन वैकल्पिक नहीं है। एक उचित रूप से तैयार किया गया कैप्टिव पोर्टल आपके संगठन को देनदारियों और नियामक जुर्मानों से बचाता है।

security_compliance_checklist.png

GDPR और डेटा गोपनीयता

एक कैप्टिव पोर्टल उपयोगकर्ता के कनेक्ट होने के क्षण से ही व्यक्तिगत डेटा एकत्र करता है। GDPR आवश्यकताओं को पूरा करने के लिए, आपको इस डेटा को प्रोसेस करने से पहले स्पष्ट सहमति लेनी होगी। Purple का प्लेटफॉर्म GDPR अनुपालन के लिए आवश्यक लेयर 7 पहचान और सहमति आवश्यकताओं को संभालता है, यह सुनिश्चित करता है कि डेटा कानूनी रूप से एकत्र किया जाए, सुरक्षित रूप से संग्रहीत किया जाए, और स्वचालित वर्कफ़्लो के माध्यम से अनुरोध पर मिटाया जा सके।

PCI-DSS v4.0 अनुपालन

यदि आपका संगठन क्रेडिट कार्ड प्रोसेस करता है, तो आपका नेटवर्क PCI-DSS के अधीन है। POS सिस्टम के समान नेटवर्क पर चलने वाले गेस्ट WiFi नेटवर्क गेस्ट नेटवर्क को PCI-DSS के दायरे में ला सकते हैं, जिससे ऑडिट का महत्वपूर्ण बोझ पैदा होता है। यह सुनिश्चित करने के लिए सख्त VLAN सेगमेंटेशन अनिवार्य है कि गेस्ट ट्रैफ़िक कभी भी कार्डधारक के डेटा वातावरण को न छुए।

नेटवर्क सुरक्षा मानक

वायरलेस ट्रांसपोर्ट लेयर पर WPA3 या WPA2-AES एन्क्रिप्शन लागू करें। ऑथेंटिकेशन चरण के दौरान उपयोगकर्ता क्रेडेंशियल की सुरक्षा के लिए सुनिश्चित करें कि आपका कैप्टिव पोर्टल TLS 1.2 या TLS 1.3 का उपयोग करके HTTPS पर परोसा जाए।

समस्या निवारण और जोखिम न्यूनीकरण

अच्छी तरह से डिज़ाइन किए गए नेटवर्क में भी समस्याएँ आती हैं। यहाँ सबसे आम विफलता मोड और उनसे बचने के तरीके दिए गए हैं।

विफलता मोड: IP एड्रेस समाप्त होना एक व्यस्त रिटेल वातावरण में, डिवाइस लगातार ओपन नेटवर्क को खोजते और उससे कनेक्ट होते हैं। यदि आपका DHCP लीज टाइम 24 घंटे है, तो आपकी दुकान के पास से पांच मिनट के लिए गुजरने वाला खरीदार पूरे दिन के लिए एक IP एड्रेस का उपयोग कर लेता है। समाधान: गेस्ट VLAN पर DHCP लीज टाइम को घटाकर 30 मिनट करें।

विफलता मोड: वॉल्ड गार्डन ब्लॉक क्लाउड सेवाएं अक्सर अपने IP एड्रेस बदलती हैं। यदि आपका वॉल्ड गार्डन सोशल लॉगिन एंडपॉइंट के लिए स्टैटिक IP व्हाइटलिस्टिंग का उपयोग करता है, तो उन IP के बदलने पर ऑथेंटिकेशन काम करना बंद कर देगा। समाधान: जहाँ भी आपका हार्डवेयर कंट्रोलर इसका समर्थन करता है, वॉल्ड गार्डन प्रविष्टियों के लिए डोमेन-आधारित व्हाइटलिस्टिंग का उपयोग करें।

विफलता मोड: पुरानी (Stale) सेशन उपयोगकर्ता बिना डिस्कनेक्ट किए वेन्यू से चले जाते हैं, लेकिन उनका सेशन कंट्रोलर पर सक्रिय रहता है, जिससे संसाधन खर्च होते हैं। समाधान: आक्रामक आइडल टाइमआउट (जैसे, 30 मिनट) लागू करें और समय सीमा समाप्त होने पर सेशन को सक्रिय रूप से रद्द करने के लिए RADIUS Change of Authorisation (CoA) का उपयोग करें।

ROI और व्यावसायिक प्रभाव

एक सुरक्षित कैप्टिव पोर्टल एक पारंपरिक IT लागत केंद्र को राजस्व उत्पन्न करने वाली संपत्ति में बदल देता है। सत्यापित फर्स्ट-पार्टी डेटा एकत्र करके, वेन्यू विस्तृत विज़िटर प्रोफ़ाइल बना सकते हैं। Purple ने 2024 में 80,000+ लाइव वेन्यू में 440 मिलियन लॉगिन प्रोसेस किए, जो इस दृष्टिकोण के पैमाने और विश्वसनीयता को साबित करता है।

उदाहरण के लिए, McDonald's डाइनर के रुकने के समय और आने की आवृत्ति को समझने के लिए कैप्टिव पोर्टल डेटा का उपयोग करता है, जबकि मैनचेस्टर एयरपोर्ट्स ग्रुप कनेक्शन एनालिटिक्स के आधार पर यात्री प्रवाह को अनुकूलित करता है। ROI को केवल मार्केटिंग डेटाबेस के विकास में नहीं, बल्कि प्लेटफॉर्म द्वारा एकत्र किए गए 29 बिलियन डेटा पॉइंट्स से प्राप्त परिचालन अंतर्दृष्टि में मापा जाता है।

मुख्य परिभाषाएं

कैप्टिव पोर्टल

एक वेब पेज जो नेटवर्क ट्रैफ़िक को इंटरसेप्ट करता है और पूर्ण इंटरनेट एक्सेस देने से पहले उपयोगकर्ता के इंटरैक्शन (जैसे शर्तों को स्वीकार करना या लॉग इन करना) की आवश्यकता होती है।

गेस्ट नेटवर्क पर फर्स्ट-पार्टी डेटा एकत्र करने और उपयोग की शर्तों को लागू करने का प्राथमिक तंत्र।

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस। एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत ऑथेंटिकेशन, ऑथराइजेशन और अकाउंटिंग प्रबंधन प्रदान करता है।

वह प्रोटोकॉल जिसका उपयोग Purple आपके स्थानीय WiFi हार्डवेयर को यह बताने के लिए करता है कि किसी गेस्ट को इंटरनेट एक्सेस करने की अनुमति है।

वॉल्ड गार्डन

IP एड्रेस या डोमेन की एक प्रतिबंधित सूची जिसे उपयोगकर्ता कैप्टिव पोर्टल के माध्यम से ऑथेंटिकेट होने से पहले एक्सेस कर सकता है।

डिवाइस के अभी भी प्री-ऑथेंटिकेशन स्थिति में होने के दौरान स्प्लैश पेज और सोशल लॉगिन प्रदाताओं को लोड करने की अनुमति देने के लिए आवश्यक।

VLAN

वर्चुअल लोकल एरिया नेटवर्क। एक लॉजिकल सबनेटवर्क जो विभिन्न भौतिक LAN से उपकरणों के संग्रह को समूहित करता है।

PCI-DSS अनुपालन सुनिश्चित करते हुए, गेस्ट ट्रैफ़िक को कॉर्पोरेट ट्रैफ़िक से सुरक्षित रूप से अलग करने के लिए उपयोग किया जाता है।

क्लाइंट आइसोलेशन

एक वायरलेस सुरक्षा सेटिंग जो एक ही एक्सेस पॉइंट से जुड़े उपकरणों को एक-दूसरे के साथ सीधे संवाद करने से रोकती।

मेहमानों को पीयर-टू-पीयर हमलों और सार्वजनिक नेटवर्क पर फैलने वाले मैलवेयर से बचाने के लिए महत्वपूर्ण।

DHCP लीज टाइम

वह अवधि जिसके लिए किसी डिवाइस को IP एड्रेस असाइन किया जाता है, इससे पहले कि वह समाप्त हो जाए और उपलब्ध पूल में वापस आ जाए।

मेहमानों के आने-जाने पर IP एड्रेस समाप्त होने से रोकने के लिए गेस्ट नेटवर्क पर इसे छोटा (30-60 मिनट) रखा जाना चाहिए।

RADIUS CoA

Change of Authorisation. RADIUS का एक विस्तार जो सर्वर को एक सक्रिय क्लाइंट की सेशन स्थिति को बदलने की अनुमति देता है।

समय सीमा समाप्त होने पर या GDPR के तहत डेटा मिटाने का अनुरोध करने पर उपयोगकर्ताओं को तुरंत डिस्कनेक्ट करने के लिए Purple द्वारा उपयोग किया जाता है।

OpenRoaming

एक रोमिंग फेडरेशन सेवा जो उपकरणों को सर्टिफिकेट का उपयोग करके भाग लेने वाले WiFi नेटवर्क से स्वचालित और सुरक्षित रूप से कनेक्ट होने की अनुमति देती है।

निर्बाध कनेक्टिविटी की अगली पीढ़ी, जहाँ Purple, Connect प्लान के तहत एक मुफ्त पहचान प्रदाता के रूप में कार्य करता है।

हल किए गए उदाहरण

एक 200 कमरों वाले होटल को अपनी पूरी संपत्ति में गेस्ट WiFi तैनात करने की आवश्यकता है। वे वर्तमान में फ्रंट डेस्क, बैक ऑफिस और साझा पासवर्ड के माध्यम से गेस्ट एक्सेस के लिए एक ही फ्लैट नेटवर्क (192.168.1.0/24) का उपयोग करते हैं। वे फ्रंट डेस्क सिस्टम को सुरक्षित रखते हुए मार्केटिंग के लिए मेहमानों के ईमेल पते एकत्र करना चाहते हैं।

  1. नेटवर्क सेगमेंटेशन लागू करें: फ्रंट डेस्क/ऑफिस के लिए VLAN 10 और मेहमानों के लिए VLAN 20 बनाएं।
  2. फ़ायरवॉल कॉन्फ़िगर करें: VLAN 20 से VLAN 10 तक सभी राउटिंग को ब्लॉक करें। VLAN 20 को सीधे WAN पर रूट करें।
  3. साझा पासवर्ड हटाएं: 'Hotel_Guest' नाम से एक ओपन SSID तैनात करें।
  4. कैप्टिव पोर्टल सेट करें: अनऑथेंटिकेटेड HTTP ट्रैफ़िक को Purple के कैप्टिव पोर्टल URL पर रीडायरेक्ट करने के लिए WiFi कंट्रोलर को कॉन्फ़िगर करें।
  5. वॉल्ड गार्डन कॉन्फ़िगर करें: Purple पोर्टल डोमेन और CDN एसेट को व्हाइटलिस्ट करें ताकि स्प्लैश पेज लोड हो सके।
  6. RADIUS कॉन्फ़िगर करें: WiFi कंट्रोलर में Purple के RADIUS सर्वर IP एड्रेस और शेयर्ड सीक्रेट जोड़ें।
  7. DHCP समायोजित करें: डिवाइस के उच्च टर्नओवर को संभालने के लिए VLAN 20 DHCP पूल को 60 मिनट के लीज टाइम के साथ /22 सबनेट पर सेट करें।
परीक्षक की टिप्पणी: यह दृष्टिकोण फ्रंट डेस्क सिस्टम को अलग करके तत्काल PCI-DSS अनुपालन जोखिम को हल करता है। साझा पासवर्ड से RADIUS-समर्थित कैप्टिव पोर्टल पर जाने से व्यक्तिगत सेशन नियंत्रण और जवाबदेही प्रदान करते हुए आवश्यक डेटा कैप्चर सक्षम होता है।

एक बड़े स्टेडियम को एक मैच के लिए 40,000 दर्शकों के आने की उम्मीद है। उन्होंने एक कैप्टिव पोर्टल तैनात किया है लेकिन वे 3 घंटे के आयोजन के दौरान नेटवर्क प्रदर्शन और IP समाप्त होने को लेकर चिंतित हैं।

  1. DHCP साइजिंग: 65,000 से अधिक उपलब्ध IP एड्रेस प्रदान करने के लिए गेस्ट VLAN के लिए /16 सबनेट तैनात करें।
  2. लीज टाइम: जल्दी जाने वाले प्रशंसकों से IP को तेजी से वापस लेने के लिए DHCP लीज टाइम को 30 मिनट पर सेट करें।
  3. बैंडविड्थ शेपिंग: कुछ उपयोगकर्ताओं को 10 Gbps इंटरनेट पाइप को पूरी तरह से संतृप्त करने से रोकने के लिए कंट्रोलर स्तर पर 5 Mbps डाउन / 2 Mbps अप की प्रति-उपयोगकर्ता दर सीमा लागू करें।
  4. क्लाइंट आइसोलेशन: घने स्टेडियम के वातावरण में ब्रॉडकास्ट स्टॉर्म और पीयर-टू-पीयर ट्रैफ़िक को वायरलेस प्रदर्शन को खराब करने से रोकने के लिए AP-स्तर पर क्लाइंट आइसोलेशन सक्षम करें।
परीक्षक की टिप्पणी: उच्च-घनत्व वाले वातावरण में आक्रामक संसाधन प्रबंधन की आवश्यकता होती है। एक बड़े सबनेट, कम लीज टाइम और सख्त बैंडविड्थ शेपिंग का संयोजन कोर नेटवर्क स्थिरता की रक्षा करते हुए सभी प्रशंसकों के लिए निष्पक्ष पहुंच सुनिश्चित करता है।

अभ्यास प्रश्न

Q1. आप अस्पताल के प्रतीक्षालय में एक कैप्टिव पोर्टल तैनात कर रहे हैं। स्प्लैश पेज Android उपकरणों पर सफलतापूर्वक लोड होता है, लेकिन iOS उपकरणों पर एक खाली सफेद स्क्रीन प्रदर्शित होती है। इसका सबसे संभावित आर्किटेक्चरल कारण क्या है?

संकेत: विचार करें कि विभिन्न ऑपरेटिंग सिस्टम कैप्टिव पोर्टल का पता कैसे लगाते हैं और उन्हें किन संसाधनों तक पहुँचने की आवश्यकता होती है।

मॉडल उत्तर देखें

वॉल्ड गार्डन संभवतः गलत तरीके से कॉन्फ़िगर किया गया है। iOS डिवाइस पोर्टल मिनी-ब्राउज़र को ट्रिगर करने के लिए विशिष्ट Apple डोमेन (जैसे captive.apple.com) तक पहुँचने का प्रयास करते हैं। यदि इन डोमेन या स्प्लैश पेज के लिए आवश्यक विशिष्ट CDN एसेट को वॉल्ड गार्डन में व्हाइटलिस्ट नहीं किया गया है, तो पेज Apple CNA (कैप्टिव नेटवर्क असिस्टेंट) में सही ढंग से रेंडर होने में विफल रहेगा।

Q2. एक रिटेल चेन मुफ्त WiFi की पेशकश करना चाहती है लेकिन उपयोगकर्ताओं को अपने Microsoft Entra ID क्रेडेंशियल का उपयोग करके लॉग इन करने की आवश्यकता होती है। परीक्षण के दौरान, उपयोगकर्ताओं को स्प्लैश पेज पर रीडायरेक्ट किया जाता है, वे 'Log in with Microsoft' बटन पर क्लिक करते हैं, लेकिन पेज का समय समाप्त (टाइम आउट) हो जाता है। क्यों?

संकेत: RADIUS ऑथेंटिकेशन पूरा होने से पहले फ़ायरवॉल की स्थिति के बारे में सोचें।

मॉडल उत्तर देखें

Microsoft Entra ID ऑथेंटिकेशन एंडपॉइंट को वॉल्ड गार्डन में नहीं जोड़ा गया है। चूंकि उपयोगकर्ता प्री-ऑथेंटिकेशन स्थिति में है, इसलिए फ़ायरवॉल इंटरनेट पर जाने वाले सभी ट्रैफ़िक को ब्लॉक कर देता है। इसे ठीक करने के लिए, विशिष्ट Microsoft लॉगिन डोमेन और IP रेंज को व्हाइटलिस्ट किया जाना चाहिए ताकि डिवाइस OAuth फ्लो को पूरा करने के लिए पहचान प्रदाता के साथ संवाद कर सके।

Q3. एक वेन्यू के गेस्ट नेटवर्क पर हर दोपहर IP एड्रेस समाप्त हो रहे हैं, इसके बावजूद कि उनके पास DHCP पूल आकार से कम समवर्ती (concurrent) उपयोगकर्ता हैं। किस कॉन्फ़िगरेशन परिवर्तन की आवश्यकता है?

संकेत: इस बारे में सोचें कि कोई डिवाइस बिल्डिंग से जाने के बाद कितने समय तक IP एड्रेस रखता है।

मॉडल उत्तर देखें

DHCP लीज टाइम बहुत अधिक सेट किया गया है (संभवतः 12 या 24 घंटे का डिफ़ॉल्ट)। जो डिवाइस थोड़ी देर के लिए कनेक्ट होते हैं और चले जाते हैं, वे अपने IP एड्रेस को बनाए रखते हैं, जिससे नए डिवाइस कनेक्ट नहीं हो पाते हैं। जाने वाले मेहमानों से IP को जल्दी से रीसायकल करने के लिए लीज टाइम को घटाकर 30 से 60 मिनट किया जाना चाहिए।

इस श्रृंखला में आगे पढ़ें

Ruijie के लिए कैप्टिव पोर्टल: इसे Purple गेस्ट WiFi के साथ सेटअप करें

कैसे Purple का क्लाउड गेस्ट WiFi वेब ऑथेंटिकेशन और RADIUS का उपयोग करके Ruijie RG Series एक्सेस पॉइंट्स के ऊपर काम करता है, जिसे कमांड लाइन से कॉन्फ़िगर किया गया है, और सटीक सेटअप चरण कहाँ खोजें।

गाइड पढ़ें →

B2B Captive Portals डिजाइन करना: पंजीकृत नाम और कंपनी डेटा एकत्र करना

यह गाइड IT प्रबंधकों और स्थल ऑपरेटरों को B2B captive portals डिजाइन करने के लिए एक विक्रेता-तटस्थ तकनीकी ढांचा प्रदान करती है। यह पंजीकृत नाम और कंपनी डेटा को कैप्चर करने के लिए पंजीकरण फ़ील्ड को संरचित करने का विवरण देती है, जिससे GDPR अनुपालन बनाए रखते हुए और खाता-स्तरीय बुद्धिमत्ता का निर्माण करते हुए उच्च पूर्णता दर सुनिश्चित होती है।

गाइड पढ़ें →

B2B Captive Portals को अनुकूलित करना: कंपनी के नाम और व्यावसायिक डेटा को कैप्चर करना

यह मार्गदर्शिका बताती है कि IT प्रबंधक, नेटवर्क आर्किटेक्ट और वेन्यू ऑपरेशंस डायरेक्टर WiFi लॉगिन के समय व्यावसायिक डेटा - कंपनी के नाम, जॉब टाइटल और व्यावसायिक ईमेल पते कैप्चर करने के लिए B2B captive portals को कैसे कॉन्फ़िगर कर सकते हैं। इसमें VLAN आइसोलेशन और RADIUS ऑथेंटिकेशन से लेकर Salesforce और HubSpot के साथ CRM इंटीग्रेशन तक की पूरी तकनीकी आर्किटेक्चर शामिल है, जिसमें GDPR और CCPA अनुपालन पहले से शामिल है। जो वेन्यू इसे सही ढंग से तैनात करते हैं, वे अपने गेस्ट WiFi नेटवर्क को फर्स्ट-पार्टी डेटा इंजन और ऑटोमेटेड लीड जनरेशन सिस्टम में बदल देते हैं।

गाइड पढ़ें →
कैप्टिव पोर्टल आर्किटेक्चर: सुरक्षा, रीडायरेक्शन और सर्वोत्तम प्रथाएं | तकनीकी गाइड्स | Purple