Purple बनाम GlobalReach Technology: Carrier-Grade WiFi की तुलना
यह गाइड Captive Portal क्षमताओं, WBA OpenRoaming तत्परता, कैरियर ऑफलोड आर्किटेक्चर और व्यावसायिक मॉडलों के संदर्भ में Purple और GlobalReach Technology की एक आधिकारिक तकनीकी तुलना प्रदान करता है। यह उन होटलों, रिटेल श्रृंखलाओं, स्टेडियमों और नगर पालिकाओं के IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और CTOs के लिए लिखा गया है, जिन्हें इस तिमाही में प्लेटफ़ॉर्म संबंधी निर्णय लेने की आवश्यकता है। मुख्य निष्कर्ष यह है कि जहां GlobalReach गहन MNO कैरियर ऑफलोड और मानकों के निर्माण में आगे है, वहीं Purple एक हार्डवेयर-स्वतंत्र ओवरले और वास्तव में मुफ्त OpenRoaming Identity Provider टियर के साथ बाजार को प्रभावित करता है, जिससे बिना किसी अग्रिम सॉफ़्टवेयर लाइसेंसिंग लागत के किसी भी स्थान के लिए कैरियर-ग्रेड WiFi सुलभ हो जाता है।
Video overview
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
हमारी मुख्य श्रृंखला का हिस्सा: Captive Portal गाइड →
- कार्यकारी सारांश
- तकनीकी गहन विश्लेषण
- आर्किटेक्चर और मानकों का अनुपालन
- OpenRoaming का क्रांतिकारी बदलाव
- प्लेटफॉर्म तुलना एक नज़र में
- कार्यान्वयन गाइड
- चरण 1: नेटवर्क मूल्यांकन और हार्डवेयर अनुकूलता
- चरण 2: RADIUS और AAA कॉन्फ़िगरेशन
- चरण 3: कैप्टिव पोर्टल और उपयोगकर्ता यात्रा डिज़ाइन
- चरण 4: OpenRoaming सक्षमता
- चरण 5: एनालिटिक्स, मॉनिटरिंग और ऑप्टिमाइज़ेशन
- सर्वोत्तम प्रथाएं
- समस्या निवारण और जोखिम न्यूनीकरण
- ROI और व्यावसायिक प्रभाव
- संदर्भ

कार्यकारी सारांश
खुले, अनएन्क्रिप्टेड गेस्ट WiFi नेटवर्क का युग समाप्त हो गया है। जैसे-जैसे उपयोगकर्ताओं की अपेक्षाएं बढ़ रही हैं और सुरक्षा खतरे बदल रहे हैं, वेन्यू ऑपरेटरों और IT प्रबंधकों को पुराने कैप्टिव पोर्टल से सुरक्षित, कैरियर-ग्रेड WiFi आर्किटेक्चर जैसे Passpoint (Hotspot 2.0) और WBA OpenRoaming पर स्विच करना होगा। यह गाइड कैरियर-ग्रेड WiFi और कैप्टिव पोर्टल क्षेत्र के दो प्रमुख खिलाड़ियों की तुलना करने वाला एक प्रामाणिक तकनीकी संदर्भ प्रदान करती है: Purple और GlobalReach Technology।
बड़े सार्वजनिक स्थानों, Retail श्रृंखलाओं, Hospitality समूहों और नगर पालिकाओं के IT प्रबंधकों, नेटवर्क आर्केक्ट्स और CTOs के लिए, इन प्लेटफॉर्मों के बीच का चुनाव नेटवर्क सुरक्षा, उपयोगकर्ता अनुभव और व्यावसायिक ROI की दिशा तय करता है। जहां GlobalReach Technology सेलुलर ऑफलोड के लिए मोबाइल नेटवर्क ऑपरेटर (MNO) इन्फ्रास्ट्रक्चर में गहराई से एकीकृत एक मजबूत, अनुकूलित प्लेटफॉर्म प्रदान करता है, वहीं Purple हार्डवेयर-स्वतंत्र, क्लाउड-नेटिव इंटेलिजेंस ओवरले के साथ बाजार में बदलाव ला रहा है। महत्वपूर्ण बात यह है कि Purple ने अपने Connect प्लेटफॉर्म और OpenRoaming Identity Provider (IDP) सेवाओं को सॉफ्टवेयर लाइसेंस शुल्क से पूरी तरह मुक्त करके सुरक्षित रोमिंग तक पहुंच को आसान बना दिया है, जिससे उद्यमों में प्रोफाइल-आधारित प्रमाणीकरण को तेजी से अपनाया जा रहा है।
यह संदर्भ गाइड दोनों प्लेटफॉर्मों के तकनीकी आर्किटेक्चर, कार्यान्वयन की वास्तविकताओं और व्यावसायिक प्रभाव का विश्लेषण करती है, जिससे इस तिमाही में सुरक्षित, अनुपालन योग्य और व्यावसायिक रूप से व्यावहारिक सार्वजनिक WiFi को तैनात करने के लिए व्यावहारिक मार्गदर्शन मिलता है।
तकनीकी गहन विश्लेषण
आर्किटेक्चर और मानकों का अनुपालन
Purple और GlobalReach Technology दोनों IEEE 802.1X और एक्सटेंसिबल ऑथेंटिकेशन प्रोटोकॉल (EAP) की नींव पर बने हैं, जो एंटरप्राइज-ग्रेड एन्क्रिप्शन प्रदान करते हैं और खुले SSIDs से जुड़े जोखिमों, जैसे कि एविल ट्विन (Evil Twin) हमलों और अनधिकृत एक्सेस पॉइंट्स को कम करते हैं। दोनों प्लेटफॉर्म Wireless Broadband Alliance (WBA) OpenRoaming फेडरेशन के भीतर सत्यापित Identity Providers (IDPs) हैं, जो सहज, स्वचालित ऑनबोर्डिंग के लिए Passpoint (Hotspot 2.0) का समर्थन करते हैं।
GlobalReach Technology: कैरियर-प्रथम दृष्टिकोण
GlobalReach का Odyssys प्लेटफॉर्म बड़े पैमाने पर और जटिल रोमिंग समझौतों के लिए तैयार किया गया है, जो मुख्य रूप से MNOs, MVNOs और बड़ी नगर पालिकाओं को सेवा प्रदान करता है। उनके संदर्भ परिनियोजनों में मैनहट्टन में LinkNYC, लंदन अंडरग्राउंड और AT&T तथा Virgin Media के लिए कैरियर ऑफलोड कार्यक्रम शामिल हैं। उनका आर्किटेक्चर एक मालिकाना क्लाउड RADIUS और AAA इन्फ्रास्ट्रक्चर पर निर्भर करता है जिसे उच्च-मात्रा वाले कैरियर ऑफलोड को संभालने के लिए डिज़ाइन किया गया है। GlobalReach टेलीकॉम के कोर नेटवर्क में WiFi को सहजता से एकीकृत करने के लिए आवश्यक अनुकूलित इंजीनियरिंग के मामलों में उत्कृष्ट है, जिससे मोबाइल ट्रैफ़िक को उच्च-प्रदर्शन वाले WiFi पर ऑफलोड किया जा सके ताकि CapEx को बचाया जा सके और सेवा प्रदर्शन में सुधार किया जा सके। उनकी कैप्टिव पोर्टल क्षमताएं मजबूत हैं, जो प्रायोजित WiFi, वीडियो विज्ञापन और बहु-स्थान श्रृंखलाओं में जटिल नियम-और-शर्तों को फिर से स्वीकार करने की नीतियों का समर्थन करती हैं। महत्वपूर्ण रूप से, GlobalReach WBA बोर्ड में शामिल है और उनकी वरिष्ठ टीम ने Passpoint और Hotspot 2.0 मानकों को सह-लिखा है — यह एक ऐसी विरासत है जो उन्हें कैरियर-ग्रेड क्षेत्र में बेजोड़ तकनीकी अधिकार देती है।
Purple: हार्डवेयर-स्वतंत्र ओवरले
Purple कैरियर-ग्रेड WiFi को एक क्लाउड-नेटिव इंटेलिजेंस ओवरले के रूप में देखता है जो मौजूदा इन्फ्रास्ट्रक्चर के साथ एकीकृत होता है — चाहे वह Cisco, Meraki, Aruba, Ruckus, या Ubiquiti हो। यह इन्फ्रास्ट्रक्चर-स्वतंत्र मॉडल एक्सेस पॉइंट्स को बदलने की आवश्यकता को समाप्त करता है। Purple का SecurePass उत्पाद पासवर्ड-रहित, प्रोफाइल-आधारित प्रमाणीकरण प्रदान करने के लिए EAP-TLS, iPSK और Passpoint का लाभ उठाता है। जटिल RADIUS इन्फ्रास्ट्रक्चर को RADIUS-as-a-Service में बदलकर, Purple वेन्यू को सर्टिफिकेट अथॉरिटी या ऑन-प्रिमाइसेस RADIUS सर्वर प्रबंधित किए बिना एंटरप्राइज-ग्रेड सुरक्षा तैनात करने में सक्षम बनाता है। इसके अलावा, Purple का 44 करोड़ से अधिक प्रोफाइल का वैश्विक उपयोगकर्ता आधार एक नेटवर्क प्रभाव बनाता है, जिससे लौटने वाले उपयोगकर्ता विभिन्न स्थानों पर आसानी से कनेक्ट हो सकते हैं, जो आधुनिक मोबाइल ऑपरेटिंग सिस्टम (iOS 14+) में MAC रैंडमाइजेशन द्वारा उत्पन्न चुनौतियों का प्रभावी ढंग से मुकाबला करता है। Purple का DNS-स्तरीय विज्ञापन और ट्रैकर ब्लॉकिंग 38% तक नेटवर्क बैंडविड्थ को वापस पा सकता है, जो सुरक्षा सुधारों के साथ-साथ एक स्पष्ट परिचालन लाभ प्रदान करता है।
OpenRoaming का क्रांतिकारी बदलाव
WBA OpenRoaming एक फ़ेडरेटेड पहचान मॉडल का उपयोग करके उपकरणों को भाग लेने वाले नेटवर्क से स्वचालित और सुरक्षित रूप से कनेक्ट करने में सक्षम बनाकर WiFi अनुभव को बदल रहा है। 3,000 से अधिक OpenRoaming प्रमाणपत्र जारी किए जा चुके हैं, और आज 800 से अधिक अंतिम संस्थाएं सक्रिय रूप से इस मानक का उपयोग कर रही हैं।
"WBA OpenRoaming हर उपयोगकर्ता के लिए एक सहज, स्वचालित और सुरक्षित अनुभव सक्षम करके गेस्ट पब्लिक WiFi को फिर से परिभाषित कर रहा है... वित्तीय और तकनीकी बाधाओं को तोड़कर, हम WiFi को एक विश्वसनीय वैश्विक उपयोगिता के रूप में स्थापित कर रहे हैं।" — टियागो रोड्रिग्स, अध्यक्ष और CEO, Wireless Broadband Alliance.
हालांकि दोनों विक्रेता सत्यापित IDPs के रूप में OpenRoaming का समर्थन करते हैं, लेकिन उनके व्यावसायिक मॉडल काफी भिन्न हैं। GlobalReach आमतौर पर अनुकूलित मूल्य निर्धारण और पेशेवर सेवाओं के साथ एक एंटरप्राइज-अनुबंध मॉडल पर काम करता है, जो MNO और बड़े ऑपरेटर बाजार के लिए उपयुक्त है। इसके विपरीत, Purple ने अपने शुरुआती स्तर के Connect प्लेटफॉर्म और OpenRoaming सक्षमता को सॉफ्टवेयर लाइसेंस शुल्क से पूरी तरह मुक्त करके बाजार में हलचल मचा दी है। यह रणनीतिक कदम वेन्यू के लिए वित्तीय बाधाओं को दूर करता है, जिससे कोई भी होटल, रिटेल स्टोर या नगर पालिका OpenRoaming हॉटस्पॉट के रूप में कार्य कर सकती है और एक मुफ्त IDP के रूप में Purple का लाभ उठा सकती है, जिससे सुरक्षित, सहज कनेक्टिविटी तक पहुंच आसान हो जाती है।

प्लेटफॉर्म तुलना एक नज़र में
| क्षमता | Purple | GlobalReach |
|---|---|---|
| WBA OpenRoaming IDP | हाँ (Connect के तहत मुफ्त) | हाँ (एंटरप्राइज अनुबंध) |
| मुफ्त एंट्री टियर | हाँ (Connect) | नहीं |
| हार्डवेयर स्वतंत्र | हाँ (पूर्ण ओवरले) | आंशिक (विक्रेता एकीकरण) |
| RADIUS-as-a-Service | हाँ (क्लाउड-नेटिव) | हाँ (सार्वजनिक/निजी क्लाउड) |
| मार्केटिंग एनालिटिक्स | पूर्ण (हीटमैप, रुकने का समय, स्वचालन) | बुनियादी (सत्र और उपस्थिति डेटा) |
| कैरियर ऑफलोड (MNO) | भागीदारों के माध्यम से | हाँ (नेटिव, बड़े पैमाने पर प्रमाणित) |
| मानकों का लेखन | WBA सदस्य | WBA बोर्ड सदस्य, Passpoint सह-लेखक |
| पारदर्शी मूल्य निर्धारण | हाँ | अनुकूलित एंटरप्राइज अनुबंध |
| DNS-स्तरीय फ़िल्टरिंग | हाँ (38% बैंडविड्थ रिकवरी) | प्रकाशित नहीं |
| उपयोगकर्ता प्रोफाइल नेटवर्क | 44 करोड़+ प्रोफाइल | प्रकाशित नहीं |

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?
हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।
कार्यान्वयन गाइड
कैरियर-ग्रेड WiFi समाधान को तैनात करने के लिए सावधानीपूर्वक योजना और निष्पादन की आवश्यकता होती है। निम्नलिखित चरण एक विक्रेता-तटस्थ दृष्टिकोण को रेखांकित करते हैं, जिसमें Purple और GlobalReach दोनों के लिए विशिष्ट एकीकरण बिंदुओं पर प्रकाश डाला गया है।
चरण 1: नेटवर्क मूल्यांकन और हार्डवेयर अनुकूलता
प्लेटफॉर्म चुनने से पहले, अपने मौजूदा वायरलेस LAN कंट्रोलर (WLC) और एक्सेस पॉइंट (AP) इन्फ्रास्ट्रक्चर का मूल्यांकन करें। सत्यापित करें कि आपके APs Passpoint (Hotspot 2.0) और IEEE 802.1X का समर्थन करते हैं। Cisco, Aruba और Meraki के अधिकांश आधुनिक एंटरप्राइज APs Passpoint-रेडी हैं। Purple पूरी तरह से हार्डवेयर-स्वतंत्र है और एक ओवरले के रूप में काम करता, जिसके लिए किसी हार्डवेयर बदलाव की आवश्यकता नहीं होती है। GlobalReach भी अत्यधिक अनुकूल है लेकिन विशिष्ट कैरियर ऑफलोड परिदृश्यों के लिए गहरे एकीकरण की आवश्यकता हो सकती है। यदि आप ट्रेनों या बसों में तैनात करने वाले एक Transport ऑपरेटर हैं, तो सुनिश्चित करें कि आपके मोबाइल राउटर (जैसे, Cradlepoint, Teldat) आपके चुने हुए प्लेटफॉर्म द्वारा समर्थित हैं। Healthcare वातावरण के लिए, गेस्ट नेटवर्क पर OpenRoaming सक्षम करने से पहले सत्यापित करें कि आपका नेटवर्क सेगमेंटेशन डिज़ाइन अलग गेस्ट और क्लिनिकल SSIDs की अनुमति देता है।
चरण 2: RADIUS और AAA कॉन्फ़िगरेशन
सुरक्षित प्रमाणीकरण मजबूत RADIUS इन्फ्रास्ट्रक्चर पर निर्भर करता है। अपने WLC को अपने चुने हुए विक्रेता द्वारा प्रदान किए गए क्लाउड RADIUS सर्वर की ओर इंगित करने के लिए कॉन्फ़िगर करें। यदि आपकी सुरक्षा नीतियों द्वारा आवश्यक हो, तो सुरक्षित टनल (RadSec) स्थापित करें, विशेष रूप से PCI DSS-अनुपालन वाले वातावरण के लिए। दोनों प्लेटफॉर्म क्लाउड-होस्टेड RADIUS प्रदान करते हैं। Purple इसे RADIUS-as-a-Service में बदल देता है, जिससे समर्पित पहचान प्रबंधन विशेषज्ञता के बिना IT टीमों के लिए परिनियोजन सरल हो जाता है। GlobalReach सार्वजनिक और निजी दोनों क्लाउड RADIUS विकल्प प्रदान करता है, जो WiFi के अलावा VPN और फ़ायरवॉल प्रमाणीकरण का समर्थन करता है, जो जटिल एंटरप्राइज वातावरण के लिए प्रासंगिक है।
चरण 3: कैप्टिव पोर्टल और उपयोगकर्ता यात्रा डिज़ाइन
Passpoint के साथ भी, शुरुआती ऑनबोर्डिंग, शर्तों की स्वीकृति, या गैर-Passpoint उपकरणों के लिए फ़ॉलबैक एक्सेस के लिए अक्सर एक कैप्टिव पोर्टल आवश्यक होता है। एक साफ, ब्रांडेड कैप्टिव पोर्टल यात्रा डिज़ाइन करें। डेटा कैप्चर के दौरान स्थानीय डेटा गोपनीयता नियमों (GDPR, CCPA) का अनुपालन सुनिश्चित करें। विशिष्ट क्षेत्रीय मार्गदर्शन के लिए, PIPEDA Compliance for Guest WiFi in Canada जैसे संसाधनों को देखें। Purple मजबूत मार्केटिंग ऑटोमेशन एकीकरण के साथ एक ड्रैग-एंड-ड्रॉप स्प्लैश पेज एडिटर प्रदान करता है। GlobalReach पूर्व-डिज़ाइन किए गए टेम्पलेट और एक सामग्री प्रबंधक प्रदान करता है जो प्रायोजित WiFi और वीडियो विज्ञापन अभियानों के लिए उपयुक्त है।
चरण 4: OpenRoaming सक्षमता
उपयोगकर्ता अनुभव और सुरक्षा को बेहतर बनाने के लिए निर्बाध रोमिंग सक्षम करें। OpenRoaming भागीदार के रूप में पंजीकरण करें और OpenRoaming ऑर्गनाइजेशन आइडेंटिफायर (OI) को प्रसारित करने और प्रमाणीकरण अनुरोधों को अपने IDP पर रूट करने के लिए अपने नेटवर्क को कॉन्फ़िगर करें। Purple Connect के साथ, यह चरण काफी सरल हो जाता है, क्योंकि Purple मुफ्त IDP के रूप में कार्य करता है। वेन्यू बिना किसी अतिरिक्त सॉफ्टवेयर लाइसेंस शुल्क के OpenRoaming को चालू कर सकते हैं। GlobalReach परिनियोजन के लिए, OpenRoaming सक्षमता एंटरप्राइज अनुबंध का हिस्सा है और इसमें आमतौर पर पेशेवर सेवाएं शामिल होती हैं।
चरण 5: एनालिटिक्स, मॉनिटरिंग और ऑप्टिमाइज़ेशन
परिनियोजन के बाद, प्रमुख मेट्रिक्स के लिए एक बेसलाइन स्थापित करें: समवर्ती उपयोगकर्ता संख्या, प्रमाणीकरण सफलता दर, सत्र की अवधि और RADIUS विलंबता। Purple का WiFi Analytics प्लेटफॉर्म हीटमैप, रुकने के समय का विश्लेषण और फुटफॉल डेटा प्रदान करता है जिसे सीधे मार्केटिंग ऑटोमेशन वर्कफ़्लो में भेजा जा सकता है। Guest WiFi वातावरण के लिए, यह डेटा ROI प्रदर्शित करने और उपयोगकर्ता यात्रा को अनुकूलित करने के लिए महत्वपूर्ण है। IoT-भारी परिनियोजन के लिए, विचार करें कि आपका चुना हुआ प्लेटफॉर्म बड़े पैमाने पर डिवाइस ऑनबोर्डिंग को कैसे संभालता है — एक विषय जिसे हमारे Internet of Things Architecture: A Complete Guide में गहराई से शामिल किया गया है।
सर्वोत्तम प्रथाएं
प्रोफाइल-आधारित प्रमाणीकरण को प्राथमिकता दें। खुले SSIDs और साझा पासवर्ड (WPA2-PSK) से दूर हटें। यह सुनिश्चित करने के लिए EAP-TLS, iPSK या Passpoint लागू करें कि प्रत्येक उपयोगकर्ता या डिवाइस की एक अनूठी, क्रिप्टोग्राफिक रूप से सत्यापन योग्य पहचान हो। यह आज वेन्यू ऑपरेटरों के लिए उपलब्ध सबसे प्रभावशाली सुरक्षा सुधार है।
हार्डवेयर स्वतंत्रता को अपनाएं। एक ऐसा इंटेलिजेंस ओवरले चुनकर विक्रेता लॉक-इन से बचें जो आपके मौजूदा APs और कंट्रोलर के साथ एकीकृत होता है। यह आपके CapEx निवेश की रक्षा करता है और भविष्य में हार्डवेयर अपग्रेड के लिए लचीलापन प्रदान करता है। बाजार में इस दृष्टिकोण का सबसे स्पष्ट उदाहरण Purple का इन्फ्रास्ट्रक्चर-स्वतंत्र मॉडल है।
नेटवर्क प्रभावों का लाभ उठाएं। एक बड़े मौजूदा उपयोगकर्ता आधार वाले पहचान प्रदाता को चुनें। 44 करोड़ प्रोफाइल के साथ, Purple इस बात की संभावना को बढ़ाता है कि आपके वेन्यू पर आने वाले आगंतुक मौजूदा प्रोफाइल के माध्यम से स्वचालित रूप से कनेक्ट हो जाएंगे, जिससे ऑनबोर्डिंग की परेशानी कम होगी और पहले दिन से उपयोगकर्ता अनुभव में सुधार होगा।
DNS-स्तरीय फ़िल्टरिंग लागू करें। DNS स्तर पर दुर्भावनापूर्ण डोमेन, विज्ञापनों और ट्रैकर्स को ब्लॉक करके सुरक्षा बढ़ाएं और बैंडविड्थ को अनुकूलित करें। यह महत्वपूर्ण नेटवर्क क्षमता को वापस पा सकता है और उपयोगकर्ताओं को फ़िशिंग हमलों से बचा सकता, जो विशेष रूप से उच्च-घनत्व वाले सार्वजनिक WiFi वातावरण में प्रासंगिक है।
MAC रैंडमाइजेशन के लिए योजना बनाएं। iOS 14+ और Android 10+ डिफ़ॉल्ट रूप से MAC पतों को रैंडमाइज़ करते हैं। कोई भी परिनियोजन जो सहज वापसी यात्राओं के लिए MAC-आधारित ट्रैकिंग पर निर्भर करता है, विफल हो जाएगा। एकमात्र विश्वसनीय समाधान Passpoint या EAP-TLS के माध्यम से प्रोफाइल-आधारित प्रमाणीकरण है।
अपनी डेटा प्रतिधारण नीतियों का दस्तावेजीकरण करें। GDPR और CCPA दोनों WiFi ऑनबोर्डिंग के दौरान उपयोगकर्ता डेटा एकत्र करने और संग्रहीत करने के तरीके पर सख्त आवश्यकताएं लागू करते हैं। सुनिश्चित करें कि गो-लाइव से पहले आपका कैप्टिव पोर्टल डेटा कैप्चर अनुपालन योग्य है, और स्पष्ट डेटा प्रतिधारण और विलोपन वर्कफ़्लो स्थापित करें।
समस्या निवारण और जोखिम न्यूनीकरण
जोखिम: MAC रैंडमाइजेशन द्वारा एनालिटिक्स और सहज पुन: कनेक्शन को बाधित करना। आधुनिक OS विशेषताएं (iOS 14+, Android 10+) MAC पतों को रैंडमाइज़ करती हैं, जिससे पारंपरिक कैप्टिव पोर्टल ट्रैकिंग बाधित होती है और उपयोगकर्ताओं को बार-बार लॉग इन करना पड़ता है। इसका समाधान Passpoint/OpenRoaming को तैनात करना है। चूंकि प्रमाणीकरण MAC पते के बजाय एक क्रिप्टोग्राफिक प्रोफाइल पर आधारित होता है, इसलिए डिवाइस का MAC पता बदलने पर भी उपयोगकर्ता की पहचान सुसंगत रहती है।
जोखिम: अनधिकृत एक्सेस पॉइंट्स (एविल ट्विन)। हमलावर उपयोगकर्ता क्रेडेंशियल और ट्रैफ़िक को इंटरसेप्ट करने के लिए आपके वेन्यू के नेटवर्क के समान एक SSID प्रसारित करते हैं। IEEE 802.1X और Passpoint के लिए आवश्यक है कि क्लाइंट डिवाइस कनेक्शन स्थापित करने से पहले नेटवर्क की पहचान (सर्वर प्रमाणपत्रों के माध्यम से) को सत्यापित करे, जिससे एविल ट्विन का खतरा पूरी तरह से समाप्त हो जाता है। यह किसी भी खुले SSID या WPA2-PSK नेटवर्क की तुलना में एक मौलिक सुरक्षा सुधार है।
जोखिम: क्लाउड RADIUS में उच्च विलंबता। क्लाउड RADIUS सर्वर से धीमी प्रमाणीकरण प्रतिक्रियाओं के कारण कनेक्शन टाइमआउट और खराब उपयोगकर्ता अनुभव हो सकता है, विशेष रूप से स्टेडियमों जैसे उच्च-घनत्व वाले वातावरण में। सुनिश्चित करें कि आपका विक्रेता विश्व स्तर पर वितरित, अत्यधिक उपलब्ध RADIUS इन्फ्रास्ट्रक्चर प्रदान करता है। प्लेटफॉर्म के डैशबोर्ड के भीतर प्रमाणीकरण विलंबता मेट्रिक्स की निगरानी करें और अनुबंध पर हस्ताक्षर करने से पहले SLA आवश्यकताओं को स्थापित करें।
जोखिम: पुराने हार्डवेयर पर Passpoint अनुकूलता। यदि आपके एक्सेस पॉइंट पांच साल से अधिक पुराने हैं, तो वे Passpoint रिलीज़ 2 या ऑनलाइन साइन-अप (OSU) फ़्लो का समर्थन नहीं कर सकते हैं। किसी प्लेटफॉर्म के लिए प्रतिबद्ध होने से पहले एक पूर्ण हार्डवेयर ऑडिट करें। Purple और GlobalReach दोनों हार्डवेयर अनुकूलता मैट्रिक्स प्रदान करते हैं।
जोखिम: डेटा कैप्चर में अनुपालन अंतराल। ठीक से कॉन्फ़िगर किए गए GDPR या CCPA सहमति फ़्लो के बिना कैप्टिव पोर्टल तैनात करना वेन्यू को नियामक जोखिम में डालता है। सुनिश्चित करें कि आपका चुना हुआ प्लेटफॉर्म अनुपालन योग्य सहमति तंत्र प्रदान करता है और गो-लाइव से पहले विक्रेता के साथ आपके डेटा प्रोसेसिंग समझौते लागू हैं।
ROI और व्यावसायिक प्रभाव
कैरियर-ग्रेड WiFi प्लेटफॉर्म पर संक्रमण तीन प्राथमिक माध्यमों से मापने योग्य व्यावसायिक प्रभाव प्रदान करता है।
लागत में कमी (CapEx और OpEx)। MNOs के लिए, GlobalReach जैसे प्लेटफॉर्मों के माध्यम से कैरियर ऑफलोड घने शहरी क्षेत्रों में मैक्रो-सेल विस्तार के लिए आवश्यक CapEx को काफी कम कर देता है। वेन्यू ऑपरेटरों के लिए, Purple जैसे हार्डवेयर-स्वतंत्र ओवरले को अपनाने से महंगे हार्डवेयर अपग्रेड की आवश्यकता समाप्त हो जाती है। Purple का मुफ्त Connect टियर OpenRoaming सक्षमता से जुड़े सॉफ्टवेयर लाइसेंसिंग लागतों को पूरी तरह से हटा देता है, जिससे मौजूदा Passpoint-सक्षम हार्डवेयर वाले वेन्यू के लिए ROI की गणना आसान हो जाती है।
राजस्व सृजन और विपणन। बुनियादी कनेक्टिविटी से आगे बढ़कर, Purple जैसे प्लेटफॉर्म मजबूत Guest WiFi और WiFi Analytics क्षमताएं प्रदान करते हैं। GDPR-अनुपालन तरीके से प्रथम-पक्ष डेटा कैप्चर करने से मार्केटिंग टीमों को रुकने के समय और फुटफॉल के आधार पर स्वचालित अभियान शुरू करने की अनुमति मिलती है, जिससे Retail और Hospitality वातावरण में बार-बार आने और खर्च में वृद्धि को बढ़ावा मिलता है। बड़े वेन्यू ऑपरेटरों के लिए, प्रायोजित WiFi और इन-पोर्टल विज्ञापन (एक GlobalReach ताकत) की पेशकश करने की क्षमता एक अतिरिक्त प्रत्यक्ष राजस्व स्रोत प्रदान करती है।
जोखिम न्यूनीकरण और अनुपालन। एंटरप्राइज-ग्रेड एन्क्रिप्शन (WPA3-Enterprise, 802.1X) तैनात करना वेन्यू को खुले नेटवर्क पर डेटा उल्लंघनों से जुड़े दायित्वों से बचाता है। यह कड़े डेटा सुरक्षा नियमों (GDPR, CCPA) और उद्योग मानकों (PCI DSS) का अनुपालन भी सुनिश्चित करता है। एक एकल डेटा उल्लंघन या नियामक जुर्माने की लागत एक अनुपालन योग्य, कैरियर-ग्रेड WiFi प्लेटफॉर्म में निवेश से कहीं अधिक है।
इनडोर पोजिशनिंग और स्थान-आधारित सेवाओं के लिए जो आपके WiFi निवेश के मूल्य को बढ़ाती हैं, हमारी गाइड Indoor Positioning System: UWB, BLE, & WiFi देखें, और परिवहन-विशिष्ट परिनियोजन के लिए, हमारी गाइड Enterprise In-Car WiFi Solutions प्रासंगिक आर्किटेक्चर पैटर्न प्रदान करती है।
संदर्भ
[1] GlobalReach Technology, "Why Use Passpoint for WiFi Offload," globalreachtech.com. [2] Purple AI, "Passwordless WiFi: EAP-TLS, iPSK & Certificate Auth," purple.ai. [3] Purple AI, "Purple's free initiative to accelerate OpenRoaming™ adoption for businesses," purple.ai, Nov. 21, 2025. [4] GlobalReach Technology, "GlobalReach Passpoint," globalreachtech.com. [5] Wireless Broadband Alliance, "WBA OpenRoaming Profile Signup," wballiance.com.
मुख्य परिभाषाएं
WBA OpenRoaming
एक Wireless Broadband Alliance (WBA) मानक जो डिवाइसों को बिना मैन्युअल लॉगिन के, एक फेडरेटेड पहचान मॉडल का उपयोग करके भाग लेने वाले WiFi नेटवर्क से स्वचालित और सुरक्षित रूप से कनेक्ट होने में सक्षम बनाता है। यह अपने तकनीकी आधार के रूप में IEEE 802.1X और Passpoint (Hotspot 2.0) का उपयोग करता है।
करियर-ग्रेड WiFi प्लेटफॉर्म का मूल्यांकन करते समय IT टीमों का इससे सामना होता है। यह महत्वपूर्ण है क्योंकि यह बार-बार आने वाले उपयोगकर्ताओं के लिए कैप्टिव पोर्टल लॉगिन की आवश्यकता को समाप्त करता है, जिससे सार्वजनिक WiFi डिप्लॉयमेंट के उपयोगकर्ता अनुभव और सुरक्षा स्थिति में काफी सुधार होता है।
Identity Provider (IDP)
WBA OpenRoaming के संदर्भ में, एक IDP वह संगठन है जो डिजिटल क्रेडेंशियल (प्रमाणपत्र या प्रोफाइल) जारी और प्रबंधित करता है जो उपयोगकर्ता के डिवाइस को किसी भी भाग लेने वाले OpenRoaming नेटवर्क पर स्वचालित रूप से प्रमाणित करने की अनुमति देते हैं। Purple और GlobalReach दोनों सत्यापित OpenRoaming IDPs हैं।
OpenRoaming को कॉन्फ़िगर करते समय IT टीमों का इससे सामना होता है। IDP का चयन लागत मॉडल और स्थान के लिए उपलब्ध उपयोगकर्ता प्रोफाइल नेटवर्क के दायरे को निर्धारित करता है।
Passpoint (Hotspot 2.0)
एक WiFi Alliance प्रमाणन कार्यक्रम जो सहज, सुरक्षित WiFi ऑनबोर्डिंग के लिए प्रोटोकॉल के एक सेट (IEEE 802.11u और IEEE 802.1X पर आधारित) को परिभाषित करता है। Passpoint-सक्षम डिवाइस उपयोगकर्ता के हस्तक्षेप की आवश्यकता के बिना, पूर्व-प्रशासित क्रेडेंशियल्स का उपयोग करके संगत नेटवर्क को स्वचालित रूप से खोजते हैं और उससे कनेक्ट होते हैं।
एंटरप्राइज WiFi नेटवर्क को डिजाइन करते समय IT टीमों का इससे सामना होता है जिन्हें कैप्टिव पोर्टल की बाधाओं को समाप्त करना होता है। यह WBA OpenRoaming और कैरियर ऑफलोड डिप्लॉयमेंट दोनों के लिए तकनीकी आधार है।
Carrier Offload
वह प्रक्रिया जिसके द्वारा एक मोबाइल नेटवर्क ऑपरेटर (MNO) अपने मैक्रो-सेल नेटवर्क से सेलुलर डेटा ट्रैफ़िक को WiFi नेटवर्क पर रूट करता है, जिससे सेलुलर इंफ्रास्ट्रक्चर पर लोड कम होता है और ग्राहकों के लिए सेवा की गुणवत्ता में सुधार होता है। Passpoint और EAP-SIM/AKA मुख्य सक्षम करने वाली तकनीकें हैं।
MNO भागीदारों के साथ बातचीत करते समय नगरपालिकाओं और बड़े स्थानों के ऑपरेटरों की IT टीमों का इससे सामना होता है। यह महत्वपूर्ण है क्योंकि यह स्थान ऑपरेटर के लिए राजस्व का जरिया प्रदान कर सकता है और MNO के लिए CapEx को कम कर सकता है।
RADIUS-as-a-Service
रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस (RADIUS) प्रोटोकॉल का क्लाउड-होस्टेड कार्यान्वयन, जो स्थान संचालकों के लिए ऑन-प्रिमाइसेस RADIUS सर्वर तैनात करने और प्रबंधित करने की आवश्यकता को समाप्त करता है। यह सेवा WiFi कनेक्शन के लिए प्रमाणीकरण, प्राधिकरण और लेखांकन (AAA) का प्रबंधन करती है।
ऑन-प्रिमाइसेस AAA इंफ्रास्ट्रक्चर को प्रबंधित करने के बजट या विशेषज्ञता के बिना IEEE 802.1X-आधारित WiFi को तैनात करते समय IT टीमों का इससे सामना होता है। Purple का RADIUS-as-a-Service इसके हार्डवेयर-स्वतंत्र डिप्लॉयमेंट मॉडल के लिए एक मुख्य प्रवर्तक है।
EAP-TLS (एक्स्टेंसिबल ऑथेंटिकेशन प्रोटोकॉल - ट्रांसपोर्ट लेयर सिक्योरिटी)
एक EAP विधि जो पारस्परिक प्रमाणीकरण प्रदान करने के लिए क्लाइंट और सर्वर दोनों पर X.509 प्रमाणपत्रों का उपयोग करती है। इसे WiFi प्रमाणीकरण के लिए सबसे सुरक्षित EAP विधि माना जाता है और यह Purple के SecurePass पासवर्डलेस WiFi उत्पाद का आधार है।
IT टीमों को इसका सामना तब करना पड़ता है जब वे एंटरप्राइज-ग्रेड, पासवर्डलेस WiFi तैनात करती हैं। इसके लिए क्लाइंट सर्टिफिकेट जारी करने और प्रबंधित करने के लिए पब्लिक की इंफ्रास्ट्रक्चर (PKI) की आवश्यकता होती है, जिसे Purple अपने क्लाउड प्लेटफॉर्म के माध्यम से सरल बनाता है।
MAC रैंडमाइजेशन
आधुनिक मोबाइल ऑपरेटिंग सिस्टम (iOS 14+, Android 10+) में एक गोपनीयता सुविधा जो डिवाइस को हर बार WiFi नेटवर्क से कनेक्ट होने पर एक अलग, रैंडमाइज्ड MAC पते का उपयोग करने का कारण बनती है। यह नेटवर्क और समय के साथ ट्रैकिंग को रोकता है, लेकिन पुराने Captive Portal सिस्टम को बाधित करता है जो उपयोगकर्ता की पहचान के लिए MAC पते पर निर्भर करते हैं।
IT टीमों को इसका सामना तब करना पड़ता है जब वे इस बात का निदान कर रही होती हैं कि लौटने वाले उपयोगकर्ताओं को बार-बार Captive Portal पर लॉग इन करने के लिए क्यों प्रेरित किया जा रहा है। इसका एकमात्र विश्वसनीय समाधान Passpoint या EAP-TLS के माध्यम से प्रोफाइल-आधारित प्रमाणीकरण है।
ऑनलाइन साइन-अप (OSU)
एक Passpoint रिलीज 2 सुविधा जो उपयोगकर्ताओं को किसी अलग ऐप या मैन्युअल कॉन्फ़िगरेशन की आवश्यकता के बिना, सीधे डिवाइस से Passpoint क्रेडेंशियल (प्रमाणपत्र या उपयोगकर्ता नाम/पासवर्ड) प्राप्त करने की अनुमति देती है। डिवाइस WiFi नेटवर्क के माध्यम से OSU सर्वर की खोज करता है और प्रावधान प्रक्रिया को स्वचालित रूप से पूरा करता है।
IT टीमों को इसका सामना तब करना पड़ता है जब वे पहली बार Passpoint तैनात करती हैं। OSU वह तंत्र है जिसके द्वारा पहली बार आने वाले उपयोगकर्ता Captive Portal से स्थायी Passpoint प्रोफाइल पर स्थानांतरित होते हैं, जिससे भविष्य की यात्राओं पर सहज रीकनेक्शन सक्षम होता है।
IEEE 802.1X
पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल के लिए एक IEEE मानक, जो LAN या WLAN से कनेक्ट होने वाले उपकरणों के लिए प्रमाणीकरण ढांचा प्रदान करता है। प्रमाणीकरण एक्सचेंज को पूरा करने के लिए इसे एक सप्लिकेंट (क्लाइंट डिवाइस), एक ऑथेंटिकेटर (एक्सेस पॉइंट), और एक ऑथेंटिकेशन सर्वर (RADIUS) की आवश्यकता होती है।
IT टीमों को इसका सामना एंटरप्राइज WiFi सुरक्षा के लिए बुनियादी मानक के रूप में करना पड़ता है। यह WPA2-Enterprise, WPA3-Enterprise, और Passpoint deployments का आधार है, और किसी भी कैरियर-ग्रेड WiFi प्लेटफॉर्म के लिए एक पूर्व-आवश्यकता है।
हल किए गए उदाहरण
मध्य लंदन में एक 500 कमरों वाला कॉन्फ्रेंस होटल एक बुनियादी Captive Portal के साथ पुराने ओपन SSID का संचालन कर रहा है। IT निदेशक को इसे एक ऐसे समाधान से बदलने की आवश्यकता है जो GDPR आवश्यकताओं को पूरा करता हो, बड़े कार्यक्रमों के दौरान 3,000 तक समवर्ती उपयोगकर्ताओं को संभाल सके, और मार्केटिंग टीम को फुटफॉल एनालिटिक्स प्रदान कर सके। होटल Cisco Meraki एक्सेस पॉइंट्स का उपयोग करता है। अनुशंसित परिनियोजन (डिपॉइमेंट) पथ क्या है?
अनुशंसित पथ मौजूदा Meraki बुनियादी ढांचे पर क्लाउड-नेटिव ओवरले के रूप में Purple को तैनात करना है। चरण 1: मानक Meraki Captive Portal एकीकरण का उपयोग करके Purple के क्लाउड RADIUS सर्वर की ओर इंगित करने के लिए Meraki डैशबोर्ड को कॉन्फ़िगर करें। चरण 2: स्पष्ट सहमति तंत्र के साथ GDPR-अनुरूप डेटा कैप्चर को कॉन्फ़िगर करते हुए, Purple के ड्रैग-एंड-ड्रॉप एडिटर का उपयोग करके एक ब्रांडेड Captive Portal बनाएं। चरण 3: मानक SSID के साथ-साथ OpenRoaming OI को प्रसारित करते हुए, Purple के मुफ्त Connect लाइसेंस के तहत OpenRoaming को सक्षम करें। चरण 4: उन लौटने वाले उपयोगकर्ताओं के लिए एक माध्यमिक Passpoint SSID कॉन्फ़िगर करें जिन्होंने पहले ही OSU फ्लो को पूरा कर लिया है, जिससे स्वचालित, निर्बाध पुन: कनेक्शन सक्षम हो सके। चरण 5: निवास समय (ड्वेल टाइम) और विज़िट फ्रीक्वेंसी के आधार पर स्वचालित अभियान ट्रिगर के लिए Purple के एनालिटिक्स डैशबोर्ड को मार्केटिंग टीम के CRM से कनेक्ट करें। पूरे परिनियोजन को बिना किसी अतिरिक्त हार्डवेयर निवेश और Connect टियर के लिए शून्य सॉफ़्टवेयर लाइसेंसिंग लागत के साथ, हफ्तों में नहीं, बल्कि दिनों में पूरा किया जा सकता है।
एक प्रमुख नगर पालिका 200 कियोस्क और परिवहन केंद्रों पर मुफ्त सार्वजनिक WiFi तैनात कर रही है, जिसका उद्देश्य टियर 1 MNO भागीदार के लिए कैरियर ऑफलोड प्रदान करना है। MNO को अपने ग्राहक पहचान प्रबंधन (SIM-आधारित प्रमाणीकरण) के साथ गहन एकीकरण की आवश्यकता है और वह रोमिंग समझौतों के माध्यम से WiFi संपत्ति का मुद्रीकरण करना चाहता है। नगर पालिका को किस प्लेटफ़ॉर्म का मूल्यांकन करना चाहिए?
यह डिप्लॉयमेंट प्रोफाइल सीधे GlobalReach Technology की मुख्य क्षमता से मेल खाता है। चरण 1: MNO एकीकरण आवश्यकताओं के दायरे को निर्धारित करने के लिए GlobalReach की प्रोफेशनल सर्विसेज टीम से संपर्क करें, विशेष रूप से MNO के होम सब्सक्राइबर सर्वर (HSS) पर SIM-आधारित प्रमाणीकरण (EAP-SIM/AKA) को रूट करने के लिए आवश्यक RADIUS प्रॉक्सी कॉन्फ़िगरेशन। चरण 2: GlobalReach के Odyssys प्लेटफॉर्म को AAA बैकबोन के रूप में तैनात करें, इसे गैर-SIM डिवाइसों के लिए कैप्टिव पोर्टल ऑनबोर्डिंग और SIM-सक्षम डिवाइसों के लिए Passpoint/OpenRoaming दोनों को संभालने के लिए कॉन्फ़िगर करें। चरण 3: MNO के ग्राहकों को उनकी सेलुलर पहचान का उपयोग करके नगरपालिका WiFi नेटवर्क से स्वचालित रूप से कनेक्ट होने की अनुमति देने के लिए OpenRoaming फेडरेशन को कॉन्फ़िगर करें। चरण 4: नगरपालिका को MNO के ग्राहकों को कवरेज प्रदान करके WiFi संपत्ति से कमाई करने की अनुमति देने के लिए GlobalReach की प्रबंधित रोमिंग सेवा के माध्यम से रोमिंग समझौते स्थापित करें। चरण 5: नगरपालिका को सत्र डेटा और MNO को ऑफलोड रिपोर्टिंग प्रदान करने के लिए GlobalReach का एनालिटिक्स डैशबोर्ड तैनात करें।
अभ्यास प्रश्न
Q1. यूके भर में 80 स्टोर वाली एक क्षेत्रीय खुदरा श्रृंखला वर्तमान में सभी गेस्ट नेटवर्क पर WPA2-PSK चला रही है। उनकी IT टीम ने रिपोर्ट किया है कि लगभग 40% गेस्ट WiFi सत्र लौटने वाले ग्राहकों के हैं, जिन्हें बार-बार साझा पासवर्ड दर्ज करने के लिए प्रेरित किया जाता है। मार्केटिंग निदेशक फुटफॉल एनालिटिक्स और स्वचालित लॉयल्टी अभियानों के लिए WiFi डेटा का उपयोग करना चाहते हैं। स्टोर Aruba और Ubiquiti एक्सेस पॉइंट्स के मिश्रण का उपयोग करते हैं। अनुशंसित प्लेटफॉर्म रणनीति क्या है, और किन विशिष्ट तकनीकी परिवर्तनों की आवश्यकता है?
संकेत: वर्तमान WPA2-PSK सेटअप के MAC रैंडमाइजेशन प्रभावों पर विचार करें, और मूल्यांकन करें कि किस प्लेटफॉर्म का मूल्य निर्धारण मॉडल और हार्डवेयर संगतता 80-स्टोर रोलआउट के लिए सबसे उपयुक्त है।
मॉडल उत्तर देखें
अनुशंसित रणनीति सभी 80 स्टोरों में हार्डवेयर-अज्ञेयवादी ओवरले के रूप में Purple को तैनात करने की है। iOS 14+ और Android 10+ में MAC रैंडमाइजेशन के कारण लौटने वाले उपयोगकर्ताओं की पहचान के लिए वर्तमान WPA2-PSK सेटअप मौलिक रूप से काम नहीं करता है। समाधान के लिए आवश्यक है: (1) मानक 802.1X कॉन्फ़िगरेशन के माध्यम से Aruba और Ubiquiti APs दोनों पर Purple का क्लाउड RADIUS तैनात करना; (2) पहली बार आने वाले विजिटर्स के लिए साझा PSK को Captive Portal से बदलना, जो GDPR-अनुपालक फर्स्ट-पार्टी डेटा कैप्चर करेगा; (3) Purple के मुफ्त Connect लाइसेंस के तहत OpenRoaming को सक्षम करना, ताकि OSU फ़्लो पूरा करने वाले लौटने वाले ग्राहक बिना किसी लॉगिन संकेत के स्वचालित रूप से और सुरक्षित रूप से फिर से कनेक्ट हो सकें; (4) स्वचालित लॉयल्टी अभियान ट्रिगर के लिए मार्केटिंग टीम के CRM से Purple के एनालिटिक्स डैशबोर्ड को कनेक्ट करना। मुफ्त Connect टियर 80-स्टोर रोलआउट के लिए व्यावसायिक मामले को सीधा बनाता है। यदि मार्केटिंग डायरेक्टर को उन्नत सेगमेंटेशन और स्वचालित अभियान ट्रिगर की आवश्यकता है, तो Engage टियर का मूल्यांकन किया जाना चाहिए। GlobalReach यहाँ अनुशंसित विकल्प नहीं है क्योंकि रिटेल चेन को MNO कैरियर ऑफलोड या कस्टम कैरियर इंजीनियरिंग की आवश्यकता नहीं है।
Q2. एक राष्ट्रीय रेल ऑपरेटर 150 स्टेशनों पर WiFi तैनात कर रहा है और उन यात्रियों को निर्बाध कनेक्टिविटी प्रदान करना चाहता है जो तीन अलग-अलग MNO भागीदारों के ग्राहक हैं। MNO चाहते हैं कि उनके सब्सक्राइबर बिना किसी Captive Portal इंटरैक्शन के अपने SIM क्रेडेंशियल का उपयोग करके स्वचालित रूप से कनेक्ट हों। ऑपरेटर गैर-सब्सक्राइबर यात्रियों के लिए एक Captive Portal भी प्रदान करना चाहता है। कौन सा प्लेटफॉर्म सबसे उपयुक्त है, और प्रमुख तकनीकी एकीकरण आवश्यकताएं क्या हैं?
संकेत: इस परिदृश्य में SIM-आधारित प्रमाणीकरण (EAP-SIM/AKA) और MNO सब्सक्राइबर पहचान प्रबंधन की आवश्यकता सबसे महत्वपूर्ण अंतर है।
मॉडल उत्तर देखें
इस तैनाती के लिए GlobalReach Technology सबसे उपयुक्त प्लेटफॉर्म है। SIM-आधारित प्रमाणीकरण (EAP-SIM/AKA) और तीन MNO के होम सब्सक्राइबर सर्वर (HSS) के साथ एकीकरण की आवश्यकता के लिए कैरियर-ग्रेड RADIUS इंजीनियरिंग की आवश्यकता होती है जिसे GlobalReach ने तुलनीय तैनाती (लंदन अंडरग्राउंड, AT&T LinkNYC) में बड़े पैमाने पर प्रदर्शित किया है। मुख्य तकनीकी एकीकरण आवश्यकताएं हैं: (1) प्रत्येक स्टेशन पर AAA बैकबोन के रूप में GlobalReach के Odyssys प्लेटफॉर्म को तैनात करना; (2) प्रत्येक MNO के HSS को EAP-SIM/AKA प्रमाणीकरण अनुरोधों को रूट करने के लिए RADIUS प्रॉक्सी नियमों को कॉन्फ़िगर करना; (3) प्रत्येक MNO के साथ OpenRoaming फ़ेडरेशन समझौते स्थापित करना ताकि उनके सब्सक्राइबर स्टेशन WiFi पर रोमिंग कर सकें; (4) गैर-सब्सक्राइबर यात्रियों के लिए GDPR-अनुपालक डेटा कैप्चर के साथ एक अलग Captive Portal SSID कॉन्फ़िगर करना; (5) प्रत्येक MNO के साथ राजस्व-साझाकरण मॉडल को परिभाषित करने के लिए GlobalReach की प्रबंधित रोमिंग सेवा के माध्यम से व्यावसायिक रोमिंग समझौते स्थापित करना। Purple यहाँ अनुशंसित विकल्प नहीं है क्योंकि यह सीधे MNO HSS एकीकरण के लिए आवश्यक गहराई पर मूल रूप से EAP-SIM/AKA का समर्थन नहीं करता है।
Q3. एक बड़ा आउटडोर संगीत समारोह तीन दिनों में 50,000 उपस्थित लोगों के लिए अस्थायी WiFi बुनियादी ढांचा तैनात करने की योजना बना रहा है। कार्यक्रम आयोजक कार्यक्रम के बाद विपणन के लिए उपस्थित लोगों का डेटा कैप्चर करना चाहता है, दो कॉर्पोरेट प्रायोजकों के लिए ब्रांडेड Captive Portal के साथ प्रायोजित WiFi की पेशकश करना चाहता है, और यह सुनिश्चित करना चाहता है कि नेटवर्क सुरक्षित और GDPR-अनुपालक है। इस तैनाती में किराए के Cisco Meraki एक्सेस पॉइंट्स का उपयोग किया जाता है। आप किस प्लेटफॉर्म और कॉन्फ़िगरेशन दृष्टिकोण की सिफारिश करेंगे?
संकेत: दोनों प्लेटफॉर्मों का मूल्यांकन करते समय तैनाती की अस्थायी प्रकृति, प्रायोजित WiFi आवश्यकता और GDPR अनुपालन दायित्व पर विचार करें।
मॉडल उत्तर देखें
इस परिनियोजन (deployment) के लिए Purple अनुशंसित प्लेटफॉर्म है। इवेंट की अस्थायी प्रकृति, Meraki हार्डवेयर, और मार्केटिंग ऑटोमेशन के साथ GDPR-अनुरूप डेटा कैप्चर की आवश्यकता, ये सभी Purple की ताकत के अनुकूल हैं। अनुशंसित कॉन्फ़िगरेशन इस प्रकार है: (1) किराए पर लिए गए Meraki APs पर Purple का क्लाउड RADIUS परिनियोजित करें - किसी हार्डवेयर बदलाव की आवश्यकता नहीं है; (2) Purple के ड्रैग-एंड-ड्रॉप एडिटर का उपयोग करके दो ब्रांडेड captive portal यात्राएं बनाएं, प्रत्येक कॉर्पोरेट प्रायोजक के लिए एक, जिसमें प्रायोजक ब्रांडिंग और GDPR-अनुरूप सहमति प्रवाह शामिल हों; (3) इवेंट के बाद के मार्केटिंग के लिए उपस्थित लोगों के ईमेल पते और ऑप्ट-इन सहमति एकत्र करने के लिए GDPR-अनुरूप डेटा कैप्चर कॉन्फ़िगर करें; (4) मुफ्त Connect लाइसेंस के तहत OpenRoaming सक्षम करें ताकि जो उपस्थित लोग पहले से ही OpenRoaming उपयोगकर्ता हैं वे स्वचालित रूप से और सुरक्षित रूप से कनेक्ट हो सकें; (5) इवेंट के दौरान वास्तविक समय में समवर्ती (concurrent) उपयोगकर्ता संख्या और सत्र डेटा की निगरानी करने के लिए Purple के एनालिटिक्स डैशबोर्ड का उपयोग करें; (6) स्वचालित अनुवर्ती (follow-up) अभियानों के लिए इवेंट के बाद GDPR-अनुरूप उपस्थित लोगों के डेटा को इवेंट आयोजक के CRM में निर्यात करें। मुफ्त Connect टियर और दीर्घकालिक अनुबंध के बिना किराए के हार्डवेयर पर परिनियोजित करने की क्षमता Purple को एक अस्थायी इवेंट परिनियोजन के लिए व्यावहारिक विकल्प बनाती है। GlobalReach का एंटरप्राइज कॉन्ट्रैक्ट मॉडल तीन दिवसीय इवेंट परिनियोजन के लिए उपयुक्त नहीं है।
इस श्रृंखला में आगे पढ़ें
Ubiquiti UniFi guest portal not redirecting: causes and fixes - कारण और समाधान
यह गाइड अतिथि स्थिति, रीडायरेक्ट, प्री-ऑथराइजेशन रूट और कंट्रोलर ऑथराइजेशन का क्रमवार पालन करके UniFi guest portal रीडायरेक्ट विफलता का पता लगाती है। यह वेन्यू IT टीमों को guest-network बनाम Hotspot के भ्रम, बाहरी पोर्टल हैंड-ऑफ़, वर्तमान UniFi OS अकाउंट आवश्यकताओं और DNS आइसोलेशन परीक्षण को हल करने के लिए एक विश्वसनीय तरीका प्रदान करती है।
Cisco Meraki splash page नहीं चल रहा है: एक ट्रबलशूटिंग फ्लोचार्ट
यह व्यावहारिक डे-टू गाइड यह पहचानती है कि Cisco Meraki splash फ्लो कहाँ विफल हुआ है: क्लाइंट ऑथराइजेशन, HTTP रीडायरेक्ट की शुरुआत, walled-garden रीचैबिलिटी या RADIUS साइन-ऑन। यह वेन्यू IT टीमों को एक नियंत्रित साक्ष्य पथ प्रदान करता है, ताकि वे लाइव एस्टेट में व्यापक बदलाव किए बिना Guest WiFi को बहाल कर सकें।
एंटरप्राइज गेस्ट WiFi सेटअप गाइड: VLAN सेगमेंटेशन, सुरक्षा, और Captive Portals
यह तकनीकी गाइड IT टीमों को दिखाती है कि VLAN Segmentation, फ़ायरवॉल पॉलिसी और एक Captive Portal का उपयोग करके Guest WiFi को एक नियंत्रित इंटरनेट-एक्सेस सेवा के रूप में कैसे सेट किया जाए। यह यह भी बताती है कि कैसे Purple के रजिस्ट्रेशन फॉर्म और ऑनबोर्डिंग नियंत्रण स्टाफ, भुगतान और परिचालन प्रणालियों के चारों ओर की सीमा को कमजोर किए बिना एक आनुपातिक विज़िटर अनुभव का समर्थन करते हैं।
अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?
हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।