Vai al contenuto principale

Ubiquiti UniFi and guest WiFi: captive portal setup with Purple

Come Ubiquiti UniFi Network funziona con Purple guest WiFi: un server di portale esterno, l'autorizzazione del controller e un walled garden, con un link alla guida di configurazione passo-passo di Purple per la configurazione esatta.

📖 2 minuti di lettura📝 462 parole📚 5 definizioni chiave

Ascolta questa guida

Visualizza trascrizione del podcast
Benvenuto al Purple Technical Briefing. Sono il tuo presentatore e nei prossimi dieci minuti ti forniremo una guida di livello senior per l'integrazione della piattaforma di intelligence WiFi di Purple con le reti Ubiquiti UniFi. Questo contenuto è rivolto a IT manager, network architect e direttori delle operazioni che necessitano di indicazioni pratiche per implementare una soluzione WiFi per ospiti di livello mondiale. Copriremo l'architettura principale, un piano di implementazione dettagliato e i tipici errori da evitare. Inquadriamo il contesto. Hai una rete UniFi - è potente, è scalabile, ma le sue funzionalità native di portale ospiti sono di base. La tua organizzazione ha bisogno di qualcosa di più di una semplice password; ha bisogno di intelligenza. Desideri comprendere il comportamento dei visitatori, acquisire dati per il marketing in modo conforme al GDPR e offrire un'esperienza utente coerente e personalizzata con il tuo brand. Questo è il problema che l'integrazione di Purple risolve. Trasforma la tua infrastruttura UniFi da un semplice fornitore di connettività internet a una ricca fonte di business intelligence. Il nucleo di questa integrazione risiede nella funzionalità External Portal Server di UniFi. Quando un ospite si connette, il controller UniFi non gestisce direttamente il login. Al contrario, reindirizza l'utente alla piattaforma cloud di Purple, che prende in carico l'intero percorso di autenticazione. Dopo che l'utente ha effettuato l'accesso tramite un account social, un modulo o un voucher, Purple effettua una chiamata API sicura al tuo controller UniFi per comunicare: "Questo utente è autenticato, concedigli l'accesso." È un'architettura semplice, robusta ed estremamente efficace. Ora passiamo all'approfondimento tecnico. Esaminiamo i cinque passaggi chiave per un'installazione di successo. Sarò sintetico. Passaggio uno: Accessibilità del controller. Il tuo controller UniFi deve essere raggiungibile dalla piattaforma cloud di Purple. Ciò significa che hai bisogno di un IP pubblico statico o di un hostname e devi configurare una regola di port forwarding sul tuo firewall. Si tratta della porta TCP 8443 per i controller software e della porta 443 per l'hardware come UDM Pro o Cloud Key Gen2. Passaggio due: Il SSID ospite. All'interno della tua UniFi Network Application, creerai una nuova rete wireless. L'impostazione cruciale qui è che il protocollo di sicurezza deve essere Open. Questo non è negoziabile. È questo stato aperto che consente il reindirizzamento al Captive Portal. Non preoccuparti - la sicurezza è gestita dal portale e dalla segmentazione della rete, non da una chiave precondivisa. Passaggio tre: Il Hotspot Portal. Qui è dove indichi a UniFi di utilizzare Purple. Abiliterai il Hotspot Portal e imposterai il tipo di autenticazione su External Portal Server. Successivamente inserirai l'indirizzo IP specifico e il dominio di accesso forniti da Purple. Un errore fondamentale da evitare in questa fase è l'abilitazione del reindirizzamento HTTPS. Purple gestisce la sicurezza, quindi questa opzione deve essere disabilitata. Fase quattro: Il Walled Garden. Questa è la parte più critica e spesso fraintesa della configurazione. Il Walled Garden è la tua whitelist di pre-autenticazione. Devi aggiungere tutti i domini di Purple, oltre ai domini per qualsiasi provider di login social che desideri offrire, come facebook.com. Se questo elenco è incompleto, il portale semplicemente non si caricherà per i tuoi ospiti. È il primo punto da controllare durante la risoluzione dei problemi. Fase cinque: Il portale Purple. Infine, accedi al tuo account Purple. Nelle impostazioni della tua sede, inserirai l'indirizzo pubblico del tuo controller UniFi e, cosa molto importante, le credenziali per un account amministratore locale dedicato - non il tuo account cloud Ubiquiti. Questo è ciò che consente a Purple di effettuare quella chiamata API vitale per autorizzare l'ospite. Segui questi cinque passaggi e avrai una soluzione WiFi per ospiti robusta e di livello enterprise. Parliamo di raccomandazioni di implementazione e potenziali errori. Regola d'oro numero uno: la segmentazione della rete. Il tuo SSID ospite deve essere sulla propria VLAN, completamente isolato dalla rete aziendale. Questo è non negoziabile per la sicurezza e la conformità PCI-DSS. Secondo, utilizza la limitazione della larghezza di banda. UniFi ti consente di impostare limiti di velocità per utente. Usali per garantire un'esperienza equa per tutti. Terzo, come ho già menzionato, utilizza un account amministratore locale dedicato per l'API. Questo limita l'esposizione della tua sicurezza. L'errore più comune che riscontriamo è un reindirizzamento non riuscito - il portale non si carica. Nove volte su dieci, ciò è dovuto a un Walled Garden incompleto. Il secondo problema più comune è un accesso riuscito, ma senza accesso a internet. Questo indica direttamente un errore di comunicazione tra Purple e il tuo controller. Verifica le regole di port forwarding e le credenziali di amministratore nel portale Purple. È il momento di una sessione di domande e risposte rapide. Mi viene spesso chiesto: posso farlo con un UDM Pro? Sì, assolutamente. Il processo è identico, ricordati solo di usare la porta 443. Cosa succede se l'IP del mio controller cambia? Hai bisogno di un IP statico o di un hostname DNS dinamico. Se l'indirizzo cambia, l'integrazione si interromperà. Quanto è sicuro un SSID aperto? La sicurezza è garantita dall'isolamento dei client sull'access point e dalle regole del firewall della VLAN. La rete ospiti è isolata. Per una sicurezza ancora maggiore, possiamo distribuire WPA3 con RADIUS, che è ciò che fa la nostra soluzione PurpleConnex.In sintesi, l'integrazione di Purple con UniFi eleva il tuo WiFi per ospiti da una semplice utilità a una risorsa strategica. Fornisce una profonda business intelligence, potenti funzionalità di marketing e un'esperienza utente professionale. La chiave del successo è un approccio metodico alla configurazione: garantire l'accesso pubblico al controller, utilizzare un SSID aperto, configurare correttamente il portale esterno e il Walled Garden e utilizzare un amministratore locale dedicato per l'API. Seguendo questa guida, puoi garantire una distribuzione fluida, di successo e di grande valore. Per istruzioni scritte dettagliate passo dopo passo e diagrammi, consulta la guida tecnica di riferimento completa sul nostro sito web. Grazie per aver ascoltato il Purple Technical Briefing.

Gli access point Ubiquiti UniFi sono gestiti dal controller UniFi Network, sia che tale controller risieda su una Dream Machine, un CloudKey o sul vostro server. Purple aggiunge il livello ospiti: il Captive Portal che vedono i visitatori, il percorso di accesso e i dati di prima parte raccolti. Non sostituisce in alcun modo l'hardware UniFi.

Come funziona Ubiquiti UniFi con il guest WiFi di Purple

Purple è un overlay cloud. Il controller UniFi Network continua a gestire il WiFi; Purple gestisce l'esperienza degli ospiti attraverso funzionalità già presenti in UniFi.

  • Server del portale esterno. Nell'Hotspot Manager di UniFi si indirizza la pagina di destinazione verso Purple invece della pagina integrata di UniFi. Un nuovo dispositivo viene reindirizzato alla splash page di Purple, il visitatore effettua l'accesso e il controllo torna a UniFi.
  • Autorizzazione del controller. Purple autorizza ogni ospite comunicando direttamente con il controller UniFi Network, utilizzando il suo indirizzo pubblico e un login dedicato del controller creato per questo scopo. Se il controller non è raggiungibile pubblicamente, un port forwarding rende possibile la connessione.
  • Walled garden. Le regole di pre-autorizzazione di UniFi consentono il caricamento della splash page e di qualsiasi passaggio di pagamento o login social prima che il visitatore abbia effettuato l'accesso.

Per i visitatori abituali, l'opzione SecurePass (Passpoint) di UniFi aggiunge una connessione sicura e crittografata supportata da RADIUS, in modo che gli utenti noti si riconnettano senza dover accedere nuovamente.

Questo è l'intero modello: UniFi sposta i pacchetti e gestisce le radio, Purple gestisce l'accesso e i dati. Poiché funziona su autenticazione web esterna standard e RADIUS, opera allo stesso modo su Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Purple è agnostico rispetto all'hardware per design.

Di cosa avete bisogno

  • Un controller UniFi Network (su Dream Machine, CloudKey o sul vostro server) con accesso amministratore.
  • Una sede Purple con splash page e percorso di accesso configurati.
  • Un login dedicato per il controller UniFi e l'indirizzo pubblico del controller, in modo che Purple possa autorizzare gli ospiti.

Configurazione con Purple

Le impostazioni precise, l'indirizzo del server del portale esterno, le opzioni della pagina di destinazione dell'Hotspot Manager, i domini di pre-autorizzazione, le Impostazioni della Sede che collegano Purple al controller e la configurazione opzionale di SecurePass sono documentati passo dopo passo nella guida di supporto di Purple, con i valori precisi da inserire.

Guida alla configurazione di Ubiquiti UniFi Network

Seguite la guida per la configurazione. Questa pagina spiega come si integrano i vari elementi, per comprendere lo scopo di ogni passaggio.

Cosa si ottiene

Una volta che gli ospiti effettuano l'accesso tramite Purple, ogni visita si trasforma in dati di prima parte verificati, raccolti tramite opt-in consapevole: chi ha visitato, con quale frequenza e come contattarli previa autorizzazione. Questa è la differenza tra un WiFi che si limita a connettere le persone e un WiFi che crea un pubblico di marketing di tua proprietà. Purple è conforme al GDPR e certificato ISO 27001, con un uptime del 99,999% in oltre 80.000 sedi attive.

Definizioni chiave

Captive Portal

La pagina di accesso che un visitatore visualizza prima di connettersi. Purple la ospita e la gestisce; UniFi reindirizza i dispositivi ad essa.

Il livello di esperienza ospite che Purple aggiunge sopra il tuo UniFi WiFi.

Server di portale esterno

Un'impostazione UniFi che invia un dispositivo non autenticato a una pagina di accesso ospitata esternamente invece di quella integrata di UniFi.

Come l'Hotspot Manager di UniFi passa l'ospite alla splash page di Purple.

Autorizzazione del controller

Purple comunica con il controller UniFi Network tramite il suo indirizzo pubblico, utilizzando un login dedicato, per autorizzare ogni sessione ospite.

Come Purple consente a un ospite registrato di accedere online su UniFi.

Walled garden

Una breve lista di indirizzi consentiti che un dispositivo può raggiungere prima di aver effettuato l'accesso.

Consente il caricamento della splash page, dei pagamenti e del login social prima dell'autenticazione.

SecurePass (Passpoint)

Una connessione WiFi crittografata supportata da RADIUS che consente agli utenti noti di riconnettersi senza dover accedere nuovamente.

Un livello sicuro opzionale per i visitatori ricorrenti.