Vai al contenuto principale

Ubiquiti UniFi e WiFi ospiti: configurazione del Captive Portal con Purple

Come funziona Ubiquiti UniFi Network con il WiFi ospiti di Purple: un server portal esterno, l'autorizzazione del controller e un walled garden, con un link alla guida passo-passo di Purple per la configurazione esatta.

Di Tom HackettPubblicato
📖 2 minuti di lettura514 parole5 definizioni chiave

Video overview

Ascolta questa guida

Visualizza trascrizione del podcast
Benvenuto al Technical Briefing di Purple. Sono il tuo presentatore e, nei prossimi dieci minuti, forniremo una guida di livello senior per integrare la piattaforma di intelligence WiFi di Purple con le reti Ubiquiti UniFi. Questo briefing è rivolto a responsabili IT, architetti di rete e direttori delle operazioni che necessitano di una guida pratica per implementare una soluzione di guest WiFi di livello mondiale. Copriremo l'architettura principale, un piano di implementazione dettagliato passo dopo passo e gli errori comuni da evitare. Inquadriamo quindi il contesto. Disponi di una rete UniFi - è potente, è scalabile, ma le sue funzionalità native di portale ospiti sono limitate. La tua organizzazione ha bisogno di qualcosa di più di una semplice password; ha bisogno di intelligence. Desideri comprendere il comportamento dei visitatori, acquisire dati per il marketing in modo conforme al GDPR e fornire un'esperienza utente fluida e personalizzata con il tuo brand. Questo è il problema che l'integrazione di Purple risolve. Trasforma la tua infrastruttura UniFi da un semplice fornitore di connettività internet in una ricca fonte di business intelligence. Il fulcro di questa integrazione risiede nella funzionalità External Portal Server di UniFi. Quando un ospite si connette, il controller UniFi non gestisce direttamente l'accesso. Al contrario, reindirizza l'utente alla piattaforma cloud di Purple, che si fa carico dell'intero percorso di autenticazione. Dopo che l'utente ha effettuato l'accesso tramite un account social, un modulo o un voucher, Purple effettua una chiamata API sicura al tuo controller UniFi per comunicare: 'Questo utente è autenticato, concedigli l'accesso'. Si tratta di un'architettura semplice, robusta ed estremamente efficace. Passiamo ora all'approfondimento tecnico. Esaminiamo i cinque passaggi chiave per un'implementazione di successo. Sarò sintetico. Fase uno: Accessibilità del controller. Il tuo controller UniFi deve essere raggiungibile dalla piattaforma cloud di Purple. Ciò significa che è necessario un IP pubblico statico o un nome host e occorre configurare una regola di port forwarding sul firewall. Si tratta della porta TCP 8443 per i controller software e della porta 443 per l'hardware come UDM Pro o Cloud Key Gen2. Fase due: Il Guest SSID. All'interno della tua applicazione di rete UniFi, creerai una nuova rete wireless. L'impostazione cruciale in questo caso è che il protocollo di sicurezza deve essere Open. Questo aspetto non è negoziabile. È proprio questo stato aperto che consente il reindirizzamento al Captive Portal. Non preoccuparti - la sicurezza è gestita dal portale e dalla segmentazione della rete, non da una chiave precondivisa. Fase tre: Il portale Hotspot. Qui è dove indichi a UniFi di utilizzare Purple. Abiliterai l'Hotspot Portal e imposterai il tipo di autenticazione su External Portal Server. Successivamente inserirai l'indirizzo IP specifico e il dominio di accesso forniti da Purple. Un errore fondamentale da evitare in questo passaggio è l'abilitazione del reindirizzamento HTTPS. Purple gestisce la sicurezza, quindi questa opzione dovrebbe essere disabilitata. Fase quattro: il Walled Garden. Questa è la parte più critica e spesso fraintesa della configurazione. Il Walled Garden è la whitelist di pre-autenticazione. È necessario aggiungere tutti i domini di Purple, oltre ai domini dei provider di social login che si desidera offrire, come facebook.com. Se questo elenco è incompleto, il portale semplicemente non si caricherà per i tuoi ospiti. È il primo elemento da verificare in caso di risoluzione dei problemi. Fase cinque: il portale Purple. Infine, accedi al tuo account Purple. Nelle impostazioni della sede, inserirai l'indirizzo pubblico del tuo controller UniFi e, aspetto molto importante, le credenziali di un account amministratore locale dedicato - non il tuo account cloud Ubiquiti. Questo è ciò che consente a Purple di effettuare quella chiamata API fondamentale per autorizzare l'ospite. Segui questi cinque passaggi e avrai una soluzione WiFi per ospiti robusta e di livello aziendale. Parliamo di raccomandazioni sull'implementazione e di errori comuni. Best practice numero uno: segmentazione della rete. Il tuo SSID per gli ospiti deve trovarsi su una propria VLAN, completamente isolata dalla rete aziendale. Questo è non negoziabile per la sicurezza e la conformità PCI-DSS. In secondo luogo, utilizza la limitazione della larghezza di banda. UniFi consente di impostare limiti di velocità per utente. Utilizzali per garantire un'esperienza equa per tutti. Terzo, come accennato, utilizza un account amministratore locale dedicato per le API. Riduce l'esposizione in termini di sicurezza. L'errore più comune che riscontriamo è un reindirizzamento non riuscito - il portale non si carica. Nove volte su dieci, ciò è dovuto a un Walled Garden incompleto. Il secondo problema più comune è un accesso riuscito, ma senza accesso a Internet. Questo indica direttamente un errore di comunicazione tra Purple e il tuo controller. Verifica le regole di port forwarding e le credenziali di amministratore nel portale Purple. È il momento di una sessione rapida di domande e risposte. Mi viene spesso chiesto: posso farlo con un UDM Pro? Sì, assolutamente. Il processo è identico, ricordati solo di usare la porta 443. Cosa succede se l'IP del mio controller cambia? È necessario un IP statico o un nome host DNS dinamico. Se l'indirizzo cambia, l'integrazione si interromperà. Quanto è sicuro un SSID aperto? La sicurezza è garantita dall'isolamento dei client sull'access point e dalle regole firewall della VLAN. La rete ospiti è isolata. Per una sicurezza ancora maggiore, possiamo distribuire WPA3-Enterprise con RADIUS, che è ciò che fa la nostra soluzione PurpleConnex.In sintesi, l'integrazione di Purple con UniFi eleva il tuo WiFi per gli ospiti da semplice servizio a risorsa strategica. Offre una profonda business intelligence, potenti funzionalità di marketing e un'esperienza utente professionale. La chiave del successo è un approccio metodico alla configurazione: garantire l'accesso pubblico al controller, utilizzare un SSID aperto, configurare correttamente il portale esterno e il Walled Garden, e utilizzare un amministratore locale dedicato per le API. Seguendo questa guida, potrai garantire una distribuzione fluida, efficiente e di grande valore. Per istruzioni dettagliate passo dopo passo e diagrammi, consulta la guida di riferimento tecnico completa sul nostro sito web. Grazie per aver seguito il Technical Briefing di Purple.

Parte della nostra serie principale: Guida al Captive Portal →

I punti di accesso Ubiquiti UniFi sono gestiti dal controller UniFi Network, sia che questo risieda su una Dream Machine, una CloudKey o un vostro server. Purple aggiunge il livello guest superiore: il Captive Portal che vedono i visitatori, il percorso di accesso e i dati di prima parte raccolti. Non sostituisce nessuno dei vostri dispositivi UniFi.

Come funziona Ubiquiti UniFi con il guest WiFi di Purple

Purple è un overlay cloud. Il vostro controller UniFi Network continua a gestire il WiFi; Purple gestisce l'esperienza degli ospiti attraverso funzionalità già presenti in UniFi.

  • Server del portale esterno. Nell'Hotspot Manager di UniFi si indirizza la pagina di destinazione a Purple invece che alla pagina integrata di UniFi. Un nuovo dispositivo viene reindirizzato alla pagina iniziale di Purple, il visitatore effettua l'accesso e il controllo torna a UniFi.
  • Autorizzazione del controller. Purple autorizza ciascun ospite comunicando direttamente con il vostro controller UniFi Network, utilizzando il suo indirizzo pubblico e un login dedicato del controller creato per questo scopo. Se il controller non è raggiungibile pubblicamente, un port forwarding rende possibile tale connessione.
  • Walled garden. Le regole di pre-autorizzazione di UniFi consentono il caricamento della pagina iniziale e di qualsiasi passaggio di pagamento o login social prima che il visitatore abbia effettuato l'accesso.

Per i visitatori abituali, l'opzione SecurePass (Passpoint) di UniFi aggiunge una connessione crittografata e sicura supportata da RADIUS, in modo che gli utenti conosciuti si riconnettano senza dover effettuare nuovamente l'accesso.

Questo è l'intero modello: UniFi sposta i pacchetti e gestisce gli apparati radio, Purple gestisce l'accesso e i dati. Poiché funziona su autenticazione web esterna standard e RADIUS, opera allo stesso modo su Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks e Fortinet. Purple è indipendente dall'hardware per progettazione.

Di cosa avete bisogno

  • Un controller UniFi Network (su Dream Machine, CloudKey o server personale) con accesso come amministratore.
  • Una sede Purple configurata con la vostra pagina iniziale e il percorso di accesso.
  • Un login dedicato per il controller UniFi e l'indirizzo pubblico del controller, in modo che Purple possa autorizzare gli ospiti.

Configurazione con Purple

Le impostazioni esatte, l'indirizzo del server del portale esterno, le opzioni della pagina di destinazione dell'Hotspot Manager, i domini di pre-autorizzazione, le Impostazioni della Sede che collegano Purple al vostro controller e la configurazione opzionale di SecurePass sono documentati passo dopo passo nella guida di supporto di Purple, con i valori precisi da inserire.

Guida alla configurazione di Ubiquiti UniFi Network

Seguite quella guida per la configurazione. Questa pagina spiega come si integrano i vari elementi, in modo da comprendere lo scopo di ogni singolo passaggio.

Cosa si ottiene

Una volta che gli ospiti effettuano l'accesso tramite Purple, ogni visita si trasforma in dati di prima parte verificati e acquisiti tramite un consenso consapevole: chi ha visitato, con quale frequenza e come raggiungerli previa autorizzazione. Questa è la differenza tra un WiFi che connette le persone e un WiFi che costruisce un pubblico di marketing di tua proprietà. Purple è allineato al GDPR e certificato ISO 27001, con un uptime del 99,999% in oltre 80.000 sedi attive.

Definizioni chiave

Captive Portal

La pagina di accesso che un visitatore vede prima di andare online. Purple la ospita e la gestisce; UniFi reindirizza i dispositivi ad essa.

Lo strato di esperienza ospite che Purple aggiunge al tuo WiFi UniFi.

Server portal esterno

Un'impostazione di UniFi che invia un dispositivo non autenticato a una pagina di accesso ospitata esternamente anziché a quella integrata di UniFi.

Come l'Hotspot Manager di UniFi passa l'ospite alla splash page di Purple.

Autorizzazione del controller

Purple comunica con il tuo controller UniFi Network tramite il suo indirizzo pubblico, utilizzando un login dedicato, per autorizzare ogni sessione ospite.

Come Purple consente a un ospite registrato di accedere a Internet su UniFi.

Walled garden

Una breve lista di indirizzi consentiti che un dispositivo può raggiungere prima di aver effettuato l'accesso.

Consente il caricamento della splash page, dei pagamenti e del login social prima dell'autenticazione.

SecurePass (Passpoint)

Una connessione WiFi crittografata supportata da RADIUS che consente agli utenti noti di riconnettersi senza dover accedere nuovamente.

Un livello sicuro opzionale per i visitatori abituali.

Hai domande sulla tua configurazione specifica?

Il nostro team collabora con gestori di sedi, responsabili IT e ingegneri di rete in 80.000 sedi. Prenota una chiamata di 20 minuti e ti mostreremo come altri professionisti come te hanno risolto il problema.