Ubiquiti UniFi e WiFi ospiti: configurazione del Captive Portal con Purple
Come funziona Ubiquiti UniFi Network con il WiFi ospiti di Purple: un server portal esterno, l'autorizzazione del controller e un walled garden, con un link alla guida passo-passo di Purple per la configurazione esatta.
Video overview
Ascolta questa guida
Visualizza trascrizione del podcast
Parte della nostra serie principale: Guida al Captive Portal →
I punti di accesso Ubiquiti UniFi sono gestiti dal controller UniFi Network, sia che questo risieda su una Dream Machine, una CloudKey o un vostro server. Purple aggiunge il livello guest superiore: il Captive Portal che vedono i visitatori, il percorso di accesso e i dati di prima parte raccolti. Non sostituisce nessuno dei vostri dispositivi UniFi.
Come funziona Ubiquiti UniFi con il guest WiFi di Purple
Purple è un overlay cloud. Il vostro controller UniFi Network continua a gestire il WiFi; Purple gestisce l'esperienza degli ospiti attraverso funzionalità già presenti in UniFi.
- Server del portale esterno. Nell'Hotspot Manager di UniFi si indirizza la pagina di destinazione a Purple invece che alla pagina integrata di UniFi. Un nuovo dispositivo viene reindirizzato alla pagina iniziale di Purple, il visitatore effettua l'accesso e il controllo torna a UniFi.
- Autorizzazione del controller. Purple autorizza ciascun ospite comunicando direttamente con il vostro controller UniFi Network, utilizzando il suo indirizzo pubblico e un login dedicato del controller creato per questo scopo. Se il controller non è raggiungibile pubblicamente, un port forwarding rende possibile tale connessione.
- Walled garden. Le regole di pre-autorizzazione di UniFi consentono il caricamento della pagina iniziale e di qualsiasi passaggio di pagamento o login social prima che il visitatore abbia effettuato l'accesso.
Per i visitatori abituali, l'opzione SecurePass (Passpoint) di UniFi aggiunge una connessione crittografata e sicura supportata da RADIUS, in modo che gli utenti conosciuti si riconnettano senza dover effettuare nuovamente l'accesso.
Questo è l'intero modello: UniFi sposta i pacchetti e gestisce gli apparati radio, Purple gestisce l'accesso e i dati. Poiché funziona su autenticazione web esterna standard e RADIUS, opera allo stesso modo su Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks e Fortinet. Purple è indipendente dall'hardware per progettazione.
Di cosa avete bisogno
- Un controller UniFi Network (su Dream Machine, CloudKey o server personale) con accesso come amministratore.
- Una sede Purple configurata con la vostra pagina iniziale e il percorso di accesso.
- Un login dedicato per il controller UniFi e l'indirizzo pubblico del controller, in modo che Purple possa autorizzare gli ospiti.
Configurazione con Purple
Le impostazioni esatte, l'indirizzo del server del portale esterno, le opzioni della pagina di destinazione dell'Hotspot Manager, i domini di pre-autorizzazione, le Impostazioni della Sede che collegano Purple al vostro controller e la configurazione opzionale di SecurePass sono documentati passo dopo passo nella guida di supporto di Purple, con i valori precisi da inserire.
Guida alla configurazione di Ubiquiti UniFi Network
Seguite quella guida per la configurazione. Questa pagina spiega come si integrano i vari elementi, in modo da comprendere lo scopo di ogni singolo passaggio.
Cosa si ottiene
Una volta che gli ospiti effettuano l'accesso tramite Purple, ogni visita si trasforma in dati di prima parte verificati e acquisiti tramite un consenso consapevole: chi ha visitato, con quale frequenza e come raggiungerli previa autorizzazione. Questa è la differenza tra un WiFi che connette le persone e un WiFi che costruisce un pubblico di marketing di tua proprietà. Purple è allineato al GDPR e certificato ISO 27001, con un uptime del 99,999% in oltre 80.000 sedi attive.
Definizioni chiave
Captive Portal
La pagina di accesso che un visitatore vede prima di andare online. Purple la ospita e la gestisce; UniFi reindirizza i dispositivi ad essa.
Lo strato di esperienza ospite che Purple aggiunge al tuo WiFi UniFi.
Server portal esterno
Un'impostazione di UniFi che invia un dispositivo non autenticato a una pagina di accesso ospitata esternamente anziché a quella integrata di UniFi.
Come l'Hotspot Manager di UniFi passa l'ospite alla splash page di Purple.
Autorizzazione del controller
Purple comunica con il tuo controller UniFi Network tramite il suo indirizzo pubblico, utilizzando un login dedicato, per autorizzare ogni sessione ospite.
Come Purple consente a un ospite registrato di accedere a Internet su UniFi.
Walled garden
Una breve lista di indirizzi consentiti che un dispositivo può raggiungere prima di aver effettuato l'accesso.
Consente il caricamento della splash page, dei pagamenti e del login social prima dell'autenticazione.
SecurePass (Passpoint)
Una connessione WiFi crittografata supportata da RADIUS che consente agli utenti noti di riconnettersi senza dover accedere nuovamente.
Un livello sicuro opzionale per i visitatori abituali.
Continua a leggere questa serie
Zyxel Nebula e guest WiFi: configurazione del captive portal con Purple
Come funzionano gli access point Zyxel Nebula Cloud con il guest WiFi di Purple: un captive portal esterno, RADIUS e un walled garden, con un link alla guida passo passo di Purple per la configurazione esatta.
Alcatel-Lucent OmniAccess Stellar e guest WiFi: configurazione del captive portal con Purple
Come gli access point Alcatel-Lucent OmniAccess Stellar, gestiti da OmniVista Cirrus, funzionano con il guest WiFi di Purple: un captive portal esterno, RADIUS e un walled garden, con un link alla guida passo-passo di Purple per l'esatta configurazione.
Juniper Mist e guest WiFi: configurazione del captive portal con Purple
Come gli access point Juniper Mist funzionano con il guest WiFi di Purple utilizzando un portale esterno e l'API secret di Mist, incluse le differenze dovute al fatto che Mist non utilizza RADIUS per il captive portal.
Hai domande sulla tua configurazione specifica?
Il nostro team collabora con gestori di sedi, responsabili IT e ingegneri di rete in 80.000 sedi. Prenota una chiamata di 20 minuti e ti mostreremo come altri professionisti come te hanno risolto il problema.