Sophos Firewall आणि गेस्ट WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप
Purple चे क्लाउड गेस्ट WiFi हे मानक बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS द्वारे Sophos Firewall आणि त्याच्या ॲक्सेस पॉइंट्ससह कसे कार्य करते, आणि सपोर्ट कुठे तपासायचा व पायऱ्या कुठे शोधायच्या.
हे मार्गदर्शक ऐका
पॉडकास्ट ट्रान्सक्रिप्ट पहा
📚 आमच्या मुख्य मालिकेचा भाग: Enterprise WiFi Security Guide →
Sophos Firewall, त्याच्या अंगभूत वायरलेस आणि ॲक्सेस पॉइंट्ससह, तुमचे नेटवर्क सुरक्षित करते आणि राउट करते. Purple त्यावर गेस्ट लेयर जोडते: तुमच्या अभ्यागतांना दिसणारे कॅप्टिव्ह पोर्टल, साइन-इन प्रवास आणि तुम्ही गोळा करता तो फर्स्ट-पार्टी डेटा. हे तुमच्या कोणत्याही Sophos उपकरणाला बदलत नाही.
Sophos, Purple गेस्ट WiFi सह कसे कार्य करते
Purple हा एक क्लाउड ओव्हरले आहे आणि तो हार्डवेअर-अज्ञेयवादी आहे. जर तुमचे डिव्हाइस बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS ला सपोर्ट करत असेल, तर ते Purple चे गेस्ट साइन-इन चालवू शकते. दोन मानक यंत्रणा हे काम करतात.
- बाह्य वेब प्रमाणीकरण. डिव्हाइस थेट प्रवेश देण्याऐवजी नवीन डिव्हाइसला तुमच्या Purple स्प्लॅश पेजवर रिडायरेक्ट करते. अभ्यागत साइन इन करतो आणि पेज नियंत्रण परत सोपवते.
- RADIUS. डिव्हाइस मानक पोर्ट्सवर, प्रमाणीकरणासाठी 1812 आणि अकाउंटिंगसाठी 1813 वर Purple च्या RADIUS सेवेविरुद्ध प्रत्येक साइन-इन तपासते. अकाउंटिंग डेटा तुमच्या अभ्यागत विश्लेषणाला सक्षम करतो.
एक वॉल्ड गार्डन, म्हणजेच डिव्हाइस साइन इन करण्यापूर्वी ज्या पत्त्यांवर पोहोचू शकते अशा पत्त्यांची एक लहान परवानगी-सूची, स्प्लॅश पेज लोड होऊ देते आणि कोणतीही पेमेंट किंवा सोशल-लॉगिन पायऱ्या पूर्ण करू देते.
हे संपूर्ण मॉडेल आहे: तुमचे हार्डवेअर पॅकेट्स हलवते, Purple कडे साइन-इन आणि डेटाची मालकी असते. ते मानक वेब प्रमाणीकरण आणि RADIUS वर चालत असल्याने, ते Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet वर सारख्याच पद्धतीने कार्य करते. Purple हे डिझाइननुसार हार्डवेअर-अज्ञेयवादी आहे.
तुम्हाला कशाची गरज आहे
- एक Sophos Firewall किंवा ॲक्सेस पॉइंट जो बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS ला सपोर्ट करतो.
- तुमचे स्प्लॅश पेज आणि साइन-इन प्रवास सेट अप असलेले एक Purple ठिकाण.
- तुमच्या Purple डॅशबोर्डवरील तुमचे Purple RADIUS तपशील आणि वॉल्ड गार्डन पत्ते.
Purple सह ते सेट अप करा
तुमच्या अचूक मॉडेलला सपोर्ट आहे की नाही आणि कोणते सेटिंग्ज वापरायचे, याची Purple च्या सपोर्टेड हार्डवेअर सूचीमध्ये पुष्टी केली जाते. तुमचे डिव्हाइस आधी तिथे तपासा, नंतर प्रविष्ट करण्यासाठी अचूक मूल्यांसाठी जुळणाऱ्या सेटअप मार्गदर्शकाचे अनुसरण करा.
हे पेज सर्व भाग एकत्र कसे बसतात हे स्पष्ट करते, जेणेकरून तुम्हाला समजेल की प्रत्येक पायरी काय करत आहे.
तुम्हाला काय मिळते
एकदा पाहुण्यांनी Purple द्वारे साइन इन केले की, प्रत्येक भेट ही सत्यापित, जाणीवपूर्वक निवडलेली (opt-in) फर्स्ट-पार्टी डेटा बनते: कोणी भेट दिली, किती वेळा दिली आणि परवानगीने त्यांच्यापर्यंत कसे पोहोचायचे. लोकांना जोडणारे WiFi आणि तुमची स्वतःची मार्केटिंग प्रेक्षकवर्ग तयार करणारे WiFi यामधील हा फरक आहे. Purple हे GDPR-सुसंगत आणि ISO 27001 प्रमाणित आहे, ज्याचा ८०,००० पेक्षा जास्त थेट ठिकाणांवर ९९.९९९% अपटाइम आहे.
महत्वाच्या व्याख्या
क्लाउड ओव्हरले
Purple तुमच्या विद्यमान हार्डवेअरवर कार्य करते. उपकरणे WiFi चालवणे सुरू ठेवतात; Purple काहीही न बदलता गेस्ट साइन-इन आणि डेटा चालवते.
हार्डवेअर-अज्ञेयवादी
Purple एकाच विक्रेत्याशी बांधील राहण्याऐवजी बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS ला सपोर्ट करणाऱ्या कोणत्याही ॲक्सेस पॉइंट किंवा कंट्रोलरसह कार्य करते.
बाह्य वेब प्रमाणीकरण
एक मानक जिथे ॲक्सेस पॉइंट स्वतः प्रवेश देण्याऐवजी नवीन डिव्हाइसला साइन इन करण्यासाठी बाह्य स्प्लॅश पेजवर रिडायरेक्ट करतो. Purple त्या स्प्लॅश पेजचे होस्टिंग करते.
RADIUS
हार्डवेअर प्रत्येक साइन-इन तपासण्यासाठी आणि Purple कडे सत्र डेटा नोंदवण्यासाठी वापरत असलेला प्रोटोकॉल, जो प्रमाणीकरणासाठी मानक पोर्ट्स 1812 आणि अकाउंटिंगसाठी 1813 वर चालतो.
वॉल्ड गार्डन
डिव्हाइस साइन इन करण्यापूर्वी ज्या पत्त्यांवर पोहोचू शकते अशा पत्त्यांची एक लहान परवानगी-सूची, जेणेकरून स्प्लॅश पेज आणि कोणत्याही पेमेंट किंवा सोशल-लॉगिन पायऱ्या लोड होऊ शकतील.
या मालिकेमध्ये पुढे वाचा
Aruba Central आणि Purple WiFi: क्लाउड-मॅनेज्ड इंटिग्रेशन
Purple च्या क्लाउड-होस्टेड अतिथी WiFi इंटेलिजन्स प्लॅटफॉर्मसोबत Aruba Central इंटिग्रेट करण्यासाठी एक सर्वसमावेशक तांत्रिक संदर्भ मार्गदर्शक. हे मार्गदर्शक आर्किटेक्चर, बाह्य Captive Portal आणि RADIUS चे टप्प्याटप्प्याने कॉन्फिगरेशन आणि एंटरप्राइझ IT टीम्ससाठी मल्टी-साइट रोलआउट धोरणे कव्हर करते.
Azure AD आणि Entra ID WiFi ऑथेंटिकेशन: इंटिग्रेशन आणि कॉन्फिगरेशन मार्गदर्शक
हे तांत्रिक संदर्भ मार्गदर्शक आयटी मॅनेजर्स, नेटवर्क आर्किटेक्ट्स आणि व्हेन्यू ऑपरेशन्स डायरेक्टर्सना RADIUS आणि 802.1X वापरून एंटरप्राइज WiFi नेटवर्क्ससोबत Microsoft Entra ID (Azure AD) इंटिग्रेट करण्यासाठी एक व्यावहारिक रोडमॅप प्रदान करते. यात ऑन-प्रिमाइस Windows NPS आणि क्लाउड-नेटिव्ह RADIUS मधील आर्किटेक्चरल निर्णय, Microsoft Intune द्वारे सर्टिफिकेट-आधारित EAP-TLS ऑथेंटिकेशनचे डिप्लॉयमेंट आणि हॉस्पिटॅलिटी, रिटेल आणि सार्वजनिक क्षेत्रातील वातावरणात वायरलेस ऍक्सेस सुरक्षित करण्यासाठी ऑपरेशनल सर्वोत्तम पद्धतींचा समावेश आहे. Microsoft 365 आणि Entra ID इकोसिस्टममध्ये आधीच गुंतवणूक केलेल्या संस्थांसाठी, हे मार्गदर्शक क्लाउड आयडेंटिटी मॅनेजमेंट आणि फिजिकल नेटवर्क सिक्युरिटी मधील दरी कमी करते.
Okta आणि RADIUS: तुमच्या आयडेंटिटी प्रोव्हायडरचा WiFi ऑथेंटिकेशनसाठी विस्तार करणे
हे मार्गदर्शक Okta-केंद्रित संस्थांमधील IT ॲडमिनिस्ट्रेटर्ससाठी एक सर्वसमावेशक तांत्रिक संदर्भ प्रदान करते ज्यांना Okta RADIUS एजंट वापरून त्यांच्या क्लाउड आयडेंटिटी प्रोव्हायडरचा WiFi ऑथेंटिकेशनसाठी विस्तार करायचा आहे. यात संपूर्ण ऑथेंटिकेशन आर्किटेक्चर, MFA एन्फोर्समेंट तडजोडी, RADIUS ॲट्रिब्यूट मॅपिंगद्वारे डायनॅमिक VLAN असाइनमेंट आणि पासवर्ड-आधारित EAP-TTLS आणि सर्टिफिकेट-आधारित EAP-TLS मधील महत्त्वपूर्ण निर्णय समाविष्ट आहेत. व्हेन्यू ऑपरेटर्स आणि एंटरप्राइझ IT टीम्सना कृतीयोग्य डिप्लॉयमेंट मार्गदर्शन, हॉस्पिटॅलिटी आणि रिटेलमधील वास्तविक-जगातील केस स्टडीज आणि डेडिकेटेड गेस्ट WiFi सोल्यूशन्सच्या बरोबरीने Okta RADIUS इंटिग्रेट करण्यासाठी एक स्पष्ट फ्रेमवर्क मिळेल.
तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?
आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.