Pular para o conteúdo principal

HPE Aruba Central presence analytics: setup, exports and limits

Você poderá habilitar o HPE Aruba Central presence analytics por local, calibrar o limite de RSSI e os limites de permanência em relação a uma contagem real e exportar agregados em nível de local por meio da REST API do Central. Você também saberá onde o presence analytics nativo termina e quando uma camada de plataforma independente de hardware como o Purple se faz necessária em seus pontos de acesso Aruba existentes.

Por Tom HackettPublicado
📖 14 min de leitura4,051 palavras3 exemplos práticos11 definições principais

Parte da nossa série principal: Enterprise WiFi Security Guide →

A análise de presença do Aruba Central conta os dispositivos que os seus pontos de acesso HPE Aruba detectam. Em seguida, ela os classifica em transeuntes e visitantes usando um limite de RSSI e intervalos de tempo de permanência definidos por você para cada local. Você a ativa por local, calibra o limite no ambiente e exporta os dados agregados por meio da REST API do Central. Ela conta dispositivos e nunca identifica pessoas.

O que a análise de presença do Aruba Central realmente mede?

Todo celular com o WiFi ativado envia solicitações de busca (probe requests), que são pequenos pacotes perguntando quais redes estão próximas. O aparelho envia essas solicitações independentemente de se conectar ou não à sua rede. Seus pontos de acesso Aruba detectam esses pacotes e relatam o endereço MAC e a intensidade do sinal de cada dispositivo ao Central. O Central então aplica duas regras que você controla.

A primeira regra é a intensidade do sinal. O RSSI (indicador de intensidade de sinal recebido) é medido em dBm, e valores mais próximos de zero significam que o dispositivo está mais perto do ponto de acesso. Um dispositivo acima do seu limite de RSSI é contado como dentro do local. Um dispositivo detectado abaixo desse limite é considerado um transeunte.

A segunda regra é o tempo de permanência. Entre os dispositivos acima do limite, o Central usa intervalos de tempo de permanência para separar detecções breves de visitas reais. Em seguida, agrupa os visitantes em faixas de duração.

O resultado são os dados agregados de fluxo de pessoas da Aruba para cada local: transeuntes, visitantes e a distribuição do tempo de permanência. Isso responde a "quantos dispositivos estiveram aqui e por quanto tempo". Não é possível responder "quem eram eles", e esse limite define tudo o que está no final deste guia.

O próprio modelo de presença da Purple funciona com base na mesma física. A documentação do Presence (Legacy) descreve a contagem de dispositivos não autenticados que se comunicam com um ponto de acesso de forma próxima o suficiente para que seu endereço MAC seja registrado. O RSSI funciona como o sinal de proximidade. A duração mede por quanto tempo qualquer ponto de acesso no local detectou o dispositivo. Se você entende um modelo, você entende ambos.

O que você precisa antes de ativar a análise de presença no Aruba Central?

Cinco coisas, e a última é a que as equipes costumam esquecer.

  1. Uma assinatura do Central que cubra a análise de presença. A análise de presença não faz parte de todos os níveis de licença do Central. Verifique a documentação de licenciamento atual da HPE em relação à assinatura atribuída aos APs em cada local.
  2. APs atribuídos a um local, não apenas a um grupo. O Central usa grupos para configuração e locais para geolocalização e relatórios. A presença é agregada por local, portanto, um AP sem atribuição de local não contribui com dados úteis.
  3. Uma planta baixa com os limites físicos demarcados. Marque portas, vitrines de lojas, terraços, estacionamentos e paredes compartilhadas com unidades vizinhas. Esses são os locais onde seu limite apresentará falhas primeiro.
  4. Um dispositivo de teste que você possa identificar. As versões modernas do iOS e Android randomizam o endereço MAC apresentado pelo dispositivo, portanto, desative a configuração de endereço privado no seu aparelho de teste ou anote o endereço que ele está usando.
  5. Uma postura de privacidade. Os endereços MAC são identificadores de dispositivos. O Considerando 30 do GDPR designa os identificadores online fornecidos por dispositivos como informações que podem identificar uma pessoa. Realize uma avaliação de impacto sobre a proteção de dados e coloque sinalização nas entradas antes de iniciar a coleta. O ICO do Reino Unido publicou orientações sobre análise de localização baseada em sinais de dispositivos, cobrindo ambos os pontos.

Para o trabalho com a API, você também precisa de uma função de administrador no Central que possa criar clientes de API Gateway, além de um destino para os dados: um data warehouse, um banco de dados ou uma ferramenta de BI.

Como configurar a análise de presença do Aruba Central?

Passo 1: ative o serviço para cada site

Ative a análise de presença no nível do site no Central. O caminho exato do menu varia entre o Aruba Central clássico e a interface mais recente do HPE Aruba Networking Central. Siga a documentação atual da HPE para a sua versão em vez de se basear em uma captura de tela de uma versão antiga. Permita que os primeiros dados sejam preenchidos antes de avaliar qualquer coisa, e espere que os números do primeiro dia pareçam incorretos até que você faça a calibração.

Passo 2: calibre o limite de RSSI

Não existe um limite universal de RSSI Aruba para contagem de visitantes. O valor correto depende da altura de montagem do AP, do padrão da antena, do material da parede, dos vidros e da proximidade dos APs em relação ao limite físico. Um número copiado de outro local classificará incorretamente os dispositivos no seu. Em vez disso, calibre-o:

  1. Percorra o limite físico. Leve o dispositivo de teste a três pontos: logo dentro da entrada, no próprio limite da porta e na calçada ou pátio externo. Permaneça em cada ponto por alguns minutos e anote o RSSI reportado pelo Central.
  2. Repita em um horário de pico. As pessoas absorvem energia de rádio, por isso as leituras em horários de pico são mais baixas do que em um prédio vazio. Calibre com base nas condições de pico, pois é nesse momento que as contagens importam.
  3. Defina o limite entre "logo dentro" e "fora". Incline o valor para a leitura interna se o tráfego de pedestres na rua passar muito perto do vidro. Incline-o para a leitura externa se a entrada for recuada e ninguém costumar parar por perto.
  4. Registre o valor e a data. Qualquer comparação posterior dependerá de saber qual limite gerou quais números.

Passo 3: defina os limites de tempo de permanência que separam os transeuntes dos visitantes

O RSSI por si só classifica incorretamente qualquer pessoa que passe perto do vidro. O tempo mínimo de permanência do visitante elimina esses casos. Defina-o para a visita real mais curta no seu estabelecimento, e não para uma média do setor. As faixas de tempo mais longas descreverão, então, o nível de engajamento dos seus visitantes.

Tipo de estabelecimento Como se comporta um transeunte Referência para o tempo mínimo de permanência do visitante Dados reais para validação
Comércio de rua Pedestre passando em frente à vitrine Compra real mais rápida, como um item para viagem Contagem de transações no caixa
Saguão de hotel Hóspede se dirigindo aos elevadores ou ao restaurante Interação mais curta de check-in ou com o concierge Registro de check-in da recepção
Saguão do centro de conferências Delegado passando entre os salões Menor tempo de presença em sessão Leituras de crachá por sessão
Corredor de estádio Torcedor se movendo entre a arquibancada e o quiosque Compra mais rápida no quiosque Contagem de transações no quiosque
Biblioteca ou posto de atendimento municipal Pedestre na rua adjacente Consulta mais rápida no balcão Registro de consultas no balcão ou contador de porta

Altere uma configuração de cada vez. Se você mover o limite de RSSI e o limite de permanência juntos, não poderá dizer qual alteração moveu a contagem.

Etapa 4: exportar dados de presença por meio da API Central

Os painéis do Central são ótimos para uma visualização rápida, mas os relatórios downstream precisam dos dados externos. Uma exportação de API do Aruba Central segue quatro etapas.

  1. Crie um cliente de API no API Gateway. O Central autentica chamadas REST com tokens de acesso OAuth 2.0. Os tokens de acesso têm vida curta, portanto, armazene o token de atualização em um gerenciador de segredos e automatize a renovação.
  2. Chame os endpoints de análise de presença. Eles retornam agregados em nível de site para uma janela de tempo que você especificar. Use a referência do desenvolvedor da HPE para os caminhos e parâmetros de endpoint atuais, pois eles mudam entre as versões da API.
  3. Agende a extração. Um trabalho diário que solicita o dia anterior por site é fácil de auditar. Armazene o ID do site, a janela de tempo em UTC e as configurações de limite e permanência em vigor no momento.
  4. Respeite os limites de taxa. O Central aplica limites de taxa de API por conta. Grandes propriedades devem alternar as solicitações de site em vez de extrair todos os sites no mesmo minuto.

A Etapa 3 é mais importante do que parece. Quando alguém alterar um limite daqui a seis meses, as configurações armazenadas permitirão que os analistas dividam a série em vez de relatar uma queda fantasma de visitantes.

Como você verifica se as contagens estão corretas?

Valide em relação a algo que você já conta. Escolha uma fonte de verdade fundamental por site na tabela acima e compare-a com a contagem de visitantes do Central todos os dias por pelo menos uma semana.

Você não está procurando números iguais. Vários compradores chegam juntos, funcionários carregam telefones e alguns visitantes não carregam nenhum dispositivo. Você está procurando uma proporção estável. Se os visitantes se mantiverem em um múltiplo consistente de transações, a configuração é sólida e a proporção se torna uma métrica de taxa de captura que você pode relatar.

Execute quatro verificações de integridade antes de confiar nos dados:

  • Contagens noturnas. Visitantes registrados após o fechamento geralmente apontam para dispositivos de funcionários, dispositivos fixos ou equipamentos de vizinhos acima do seu limite.
  • Capacidade. Os visitantes presentes de uma só vez nunca devem exceder a capacidade licenciada do local.
  • Painel em comparação com a API. Os totais diários da sua extração de API devem corresponder ao painel do Central para o mesmo site e janela. Uma divergência geralmente significa um erro de fuso horário.
  • Site em relação ao site. Compare sites com comércio semelhante. Um site com o dobro de visitantes e metade das transações tem um problema de calibração, não um problema de vendas.

Como é o ajuste fino em um local real?

Os dois cenários abaixo usam números ilustrativos para mostrar o método. Seus próprios números serão diferentes, mas a aritmética é a mesma.

Cenário 1: uma loja de moda de rua com fachada de vidro

Situação. Uma loja de andar único possui dois APs a poucos metros de uma fachada de vidro de altura total em uma calçada movimentada. Em um sábado típico, o Central relata 3.200 visitantes em comparação com 410 transações no caixa. A taxa de captura implícita de cerca de 13% parece implausivelmente fraca em relação à experiência da equipe de vendas.

O que foi feito. O engenheiro de rede percorreu o limite no horário de almoço de sábado. Ele descobriu que os dispositivos na calçada diretamente em frente ao vidro apresentavam uma leitura quase tão forte quanto os dispositivos logo dentro da porta. Ele aumentou o limite de RSSI para ficar entre essas duas leituras. Em seguida, ele definiu a permanência mínima do visitante para o tempo que leva para comprar um único item no caixa.

Resultado. No sábado seguinte, o Central registrou 1.150 visitantes para 425 transações, uma proporção de aproximadamente 2,7 visitantes por venda. Essa proporção se manteve dentro de uma faixa estreita nos quatro fins de semana seguintes. O analista de insights agora a reporta semanalmente como um indicador de conversão para a análise comercial de varejo da loja.

Cenário 2: o saguão de um centro de convenções com um hotel adjacente

Situação. Um centro de convenções compartilha um corredor de ligação envidraçado com um hotel de 200 quartos. Os organizadores de eventos querem dados de permanência por dia para precificar os estandes dos patrocinadores no saguão. A distribuição de permanência do Central mostra um grande pico na faixa mais curta, independentemente de um evento estar acontecendo ou não.

O que foi feito. O engenheiro descobriu que os hóspedes do hotel que caminhavam pelo corredor de ligação ficavam acima do limite de RSSI para os APs do saguão. Mover apenas o limite teria cortado os delegados reais que estavam parados perto do corredor. Em vez disso, a equipe aumentou o tempo mínimo de permanência do visitante para um valor superior ao tempo que leva para caminhar de uma ponta a outra do corredor. Eles então validaram as contagens comparando-as com as leituras de crachás em três dias de evento.

Resultado. Em dias sem eventos, os visitantes do saguão caíram para um nível consistente com funcionários e prestadores de serviços. Em dias de eventos, a contagem de visitantes acompanhou as leituras de crachás em uma proporção estável. Os organizadores puderam então cotar aos patrocinadores um valor defensável para os delegados que passaram mais de um tempo determinado no saguão. O tráfego de hóspedes do hotel parou de poluir os dados do evento.

Cenário 3: uma biblioteca municipal com um ponto de ônibus do lado de fora

Situação. Uma biblioteca pública fica ao lado de um ponto de ônibus onde as pessoas esperam por vários minutos, bem dentro do alcance do AP da entrada. O município quer os números de visitas para o seu relatório anual de serviços.

O que foi feito. Nem o RSSI nem a permanência sozinhos separavam um passageiro de ônibus em espera de um visitante da biblioteca. A equipe definiu o limite usando leituras feitas no próprio ponto de ônibus. Eles então cruzaram as contagens com o contador de portas existente durante um mês.

Resultado. A contagem de presença e a contagem de portas moveram-se juntas dentro de uma margem consistente. O conselho manteve o contador de portas como o valor oficial e usou os dados de presença para o padrão hora a hora, o qual o contador de portas não conseguia fornecer. O padrão informou mudanças no dimensionamento de equipe no balcão de atendimento.

Tem dúvidas sobre a sua configuração específica?

A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.

O que dá errado e como corrigir?

A contagem de visitantes é muito maior do que a realidade física

O limite de RSSI está muito permissivo, geralmente devido a vidros, divisórias finas ou um AP montado perto da entrada. Refaça a caminhada pelo limite no horário de pico e aumente o limite de sinal. Se o posicionamento do AP impossibilitar uma separação limpa, considere movê-lo para mais longe do limite.

As contagens mudam após uma atualização de OS móvel

A randomização de endereços MAC significa que um dispositivo físico pode aparecer como vários endereços ao longo do tempo. Cada alteração no comportamento de randomização no iOS ou Android pode alterar suas contagens e reduzir os números de visitas repetidas. Anote suas séries de relatórios com as datas de lançamento das principais versões de OS. Trate as métricas de visitas repetidas de dispositivos não autenticados com cautela.

Visitantes durante a noite ou de manhã cedo

Telefones de funcionários, leitores portáteis, impressoras e dispositivos inteligentes permanecem acima do limite o dia todo. Exclua endereços de dispositivos conhecidos onde o Central permitir, ou exclua as horas fora do período comercial em seus relatórios posteriores.

Chamadas de API retornam erros de autorização

O token de acesso expirou e a etapa de atualização falhou ou nunca foi executada. Verifique se o seu job usa o token de atualização (refresh token), armazena o novo par de tokens recebido e alerta sobre falhas em vez de registrar silenciosamente dias vazios.

Uma mudança repentina nas comparações históricas

Alguém alterou um limite ou uma fronteira de permanência. É por isso que a Etapa 4 armazena as configurações a cada extração. Divida a série na data da alteração e relate os dois períodos separadamente.

Problemas no Captive Portal distorcem métricas autenticadas

Se você também opera um Captive Portal, que é a página web que um dispositivo vê antes de obter acesso à rede, falhas de redirecionamento reduzem as visitas autenticadas. Elas não afetam as contagens de presença. Investigue os redirecionamentos do portal como um problema separado da calibração de presença.

Quais são os limites da análise de dados do Aruba Central?

A análise de presença nativa é útil e já vem com o seu ambiente Aruba. Ela também tem limites rígidos que você deve deixar claros para as partes interessadas antes que elas criem um programa de relatórios baseado nela.

  • Agregação em nível de site. O Central gera relatórios por site. Se você precisar de comparações entre zonas dentro de um site, ou classificações em um grande ecossistema com regras consistentes, você mesmo precisará criar isso nas etapas posteriores.
  • Retenção. O Central mantém os dados de presença por um período limitado definido pela plataforma e pela sua assinatura. A comparação ano a ano depende da sua própria exportação, portanto, inicie o pipeline da API no primeiro dia.
  • Nenhuma camada identificada. Os dados de presença são contagens de dispositivos anônimos. Não é possível conectar uma visita a um contato que deu consentimento, a uma conta de fidelidade ou a um registro de CRM. Endereços MAC aleatórios tornam até mesmo as contagens de visitas repetidas anônimas não confiáveis por longos períodos.
  • Visão de fornecedor único. O Central vê apenas pontos de acesso Aruba. Empreendimentos que misturam Aruba com Cisco Meraki, Ruckus ou Juniper Mist em locais adquiridos obtêm uma visão parcial.
  • Dívida de calibração. Cada reforma, mudança de AP ou nova vidraça altera o ambiente de rádio. Os limites que estavam corretos na instalação sofrem desvios, a menos que alguém refaça a validação física do limite.

Nenhum desses pontos é um defeito. Eles são o escopo do recurso de análise de um fornecedor de rede e definem onde uma camada de plataforma conquista seu espaço.

Quanto custa e quando uma camada de plataforma adicional vale a pena?

A rota nativa custa tempo de engenharia e de analistas, em vez de gastos adicionais com licenças, desde que sua assinatura do Central já inclua análise de presença. Provisione no orçamento uma validação física de limite por local, uma semana de validação, um pipeline de API para criar e manter, e a recalibração após alterações físicas.

O WiFi Analytics da Purple adiciona uma camada diferente em vez de duplicar o Central. Ele funciona como um overlay de nuvem independente de hardware nos pontos de acesso Aruba que você já possui, sem necessidade de substituição de equipamentos. O portal cativo de Guest WiFi da Purple adiciona uma camada autenticada por meio de opt-ins de escolha consciente, o que fornece dados primários (first-party data) que a presença anônima não consegue obter.

Funcionalidade Aruba Central presence analytics Purple WiFi Analytics em seus APs Aruba
O que conta Dispositivos anônimos acima de um limite de RSSI Visitas onde a intensidade do sinal posicionou o dispositivo dentro do local, além de visitantes autenticados
Identidade Nenhuma, apenas endereço MAC Visitantes autenticados com dados primários consentidos
Relatório de permanência Faixas de duração por local Permanência média por visita para visitantes autenticados
Padrões de tempo Dashboards do local em uma janela escolhida Mapa de calor de visitas por dia da semana e hora do dia
Visão multi-local Por local, criada no downstream para empreendimentos Os 10 melhores e os 10 piores locais por visitas, classificados dentro da plataforma
Hardware Apenas HPE Aruba Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet
Visão em tempo real Dashboards do Central Últimos 25 minutos em intervalos de um minuto, atualizados a cada minuto (Presence Legacy)
A quem se destina Empreendimentos com um único fornecedor que precisam de padrões de ocupação anônimos Empreendimentos multi-local ou com múltiplos fornecedores que precisam de dados de visitantes identificados e consentidos
Os recursos do Purple nesta tabela vêm da documentação do Purple WiFi Analytics - Presence e Presence (Legacy). Uma ressalva desses documentos: os dados de visitantes não autenticados podem levar mais tempo para serem processados do que os dados de visitantes autenticados.

Permaneça nativo se você opera uma única infraestrutura Aruba, precisa de padrões anônimos de ocupação e permanência, e tem um engenheiro que possa assumir a calibração e o pipeline de API.

Adicione uma camada de plataforma quando ocorrer qualquer uma destas situações: você opera hardware misto; você compara muitos locais entre si; ou você precisa de dados de visitantes identificados e consentidos para marketing ou design de serviços. Isso se aplica a hotéis que constroem perfis de hóspedes e a redes de varejo que vinculam visitas a campanhas. O Purple opera em mais de 80.000 locais ativos e processou 440 milhões de logins em 2024 (dados próprios do Purple). A maioria desses locais utiliza hardware que já estava instalado.

Perguntas frequentes

A análise de presença está incluída na minha licença do Aruba Central?

Não em todos os casos. A análise de presença faz parte de níveis de assinatura específicos do Aruba Central, portanto, confirme se os APs de cada site possuem um nível que a inclua. Verifique a documentação de licenciamento atual da HPE em relação às assinaturas atribuídas em sua conta Central antes de planejar uma implementação. Se alguns sites tiverem um nível inferior, você terá lacunas nos relatórios de toda a infraestrutura. Corrija o licenciamento primeiro, depois calibre.

O Purple funciona com os meus pontos de acesso HPE Aruba existentes?

Sim. O Purple é agnóstico em relação ao hardware e funciona como uma sobreposição em nuvem nos pontos de acesso HPE Aruba, juntamente com Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Você mantém sua configuração do Aruba Central e seus APs existentes. O Purple adiciona o Captive Portal, os dados de visitantes autenticados e a camada de análise por cima, de modo que não há projeto de substituição de hardware.

Posso exportar dados de presença do Aruba Central para uma ferramenta de BI ou data warehouse?

Sim, por meio da REST API do Central. Crie um cliente de API no API Gateway, autentique com tokens OAuth 2.0 e chame os endpoints de análise de presença para agregados no nível do site. Programe uma extração diária por site, armazene registros de data/hora em UTC e registre as configurações de limite em vigor. Como a retenção do Central é limitada, sua exportação se torna o registro de longo prazo para comparações ano a ano.

Os dados de presença de WiFi são dados pessoais sob o GDPR?

Trate-os como dados pessoais. O Recital 30 do GDPR cita identificadores online fornecidos por dispositivos como informações que podem identificar uma pessoa, e a análise de presença processa endereços MAC. Conclua uma avaliação de impacto sobre a proteção de dados, coloque sinalização clara nas entradas e mantenha a retenção proporcional. Contagens agregadas apresentam menor risco do que identificadores brutos, mas a etapa de coleta ainda se enquadra no escopo.

Quanto tempo leva para configurar e calibrar o Aruba presence analytics?

Planeje uma caminhada de limite por site e pelo menos uma semana de validação. A ativação do serviço leva minutos. A calibração significa caminhar pela entrada no horário de pico, definir o limite de RSSI e os limites de permanência, e depois comparar as contagens com caixas registradoras, check-ins ou contadores de portas. O pipeline de API é um trabalho de engenharia separado. Recalibre após qualquer reforma, mudança de AP ou alteração de vidros.

A randomização de endereços MAC tornará as contagens de presença do Aruba inúteis?

Não, mas limita o significado das contagens. O total de visitantes e os padrões de permanência continuam utilizáveis quando validados em relação a uma fonte de dados reais, como transações de caixas registradoras. Os dados de visitas repetidas e fidelidade de dispositivos não autenticados não são confiáveis, pois um único telefone pode apresentar vários endereços ao longo do tempo. Para dados confiáveis de visitas repetidas, você precisa de visitantes autenticados que façam login por meio de um captive portal com consentimento.

Devo escolher o Aruba Central presence analytics ou o Purple WiFi Analytics?

A maioria das propriedades Aruba executa ambos, pois eles respondem a perguntas diferentes. O Central oferece padrões de ocupação e permanência anônimos por site sem custo de licença adicional, caso seu nível de assinatura o inclua. O Purple adiciona dados de visitantes autenticados e consentidos, classificações entre locais e suporte para hardware misto. Permaneça nativo para contagens anônimas em uma infraestrutura de fornecedor único. Adicione o Purple quando precisar de dados de primeira parte identificados.

Preciso de um hardware novo para adicionar uma camada de análise identificada?

Não. O Purple funciona integrado sobre os pontos de acesso HPE Aruba que você já executa, portanto não há necessidade de substituição completa. A camada identificada vem de um captive portal com opt-ins de escolha consciente, não de novos rádios. Sua configuração existente do Central, presence analytics e exportações de API continuam a funcionar normalmente em paralelo.

Definições principais

Probe request

Um quadro de gerenciamento IEEE 802.11 que um cliente envia para descobrir redes próximas. Dispositivos com WiFi habilitado transmitem probe requests independentemente de estarem associados, o que permite que os pontos de acesso registrem o endereço MAC de origem e a força do sinal de dispositivos não conectados.

As probe requests são os dados brutos de entrada para o HPE Aruba Central presence analytics e para o modelo Presence (Legacy) do Purple. Como nenhuma associação é necessária, você conta os transeuntes e os visitantes que nunca se conectam à sua rede.

RSSI (received signal strength indicator)

Uma medida da potência do sinal de rádio recebido, definida no IEEE 802.11 como um valor relatado pelo receptor e expressa pela maioria dos fabricantes em dBm. Valores mais próximos de zero indicam um sinal mais forte e, geralmente, um dispositivo mais próximo.

O Central usa um limite de RSSI que você define por local para classificar se um dispositivo está dentro do estabelecimento ou se é apenas um transeunte. Fachadas de vidro, altura do AP e densidade da multidão alteram a leitura, por isso você deve calibrá-la no local em horários de pico.

Endereço MAC

Um endereço de hardware de 48 bits (EUI-48) definido na família de padrões IEEE 802 que identifica uma interface de rede na camada 2. O IEEE 802c-2017 define como os endereços administrados localmente são usados junto com os globalmente exclusivos.

Os pontos de acesso relatam o endereço MAC de cada dispositivo ao Central, que é como os dispositivos são contados e desduplicados. É também por isso que os dados de presença entram no escopo da GDPR.

Randomização de endereço MAC

Comportamento do cliente no qual um dispositivo apresenta endereços MAC alterados e administrados localmente, em vez de seu endereço de hardware fixo. O IEEE 802.11bh aborda a operação de rede com endereços MAC de clientes randomizados e dinâmicos.

As versões modernas do iOS e Android randomizam os endereços, fazendo com que um único telefone possa aparecer como múltiplos dispositivos. Isso reduz os números de visitas repetidas, e cada atualização de OS pode alterar as suas contagens.

Tempo de permanência

O período em que um dispositivo é detectado continuamente acima do limite de RSSI em um local. O Central aplica os limites de tempo de permanência definidos por você para separar detecções rápidas de visitas reais e agrupar os visitantes em faixas de duração.

O tempo mínimo de permanência do visitante remove pessoas que passam apenas perto da vitrine. Você deve ancorar essa métrica na visita real mais curta no seu local, como uma compra rápida ou um check-in.

Site (Aruba Central)

A estrutura de localização e relatório no HPE Aruba Central, diferente dos grupos, que carregam as configurações. A análise de presença agrega e relata dados por site.

Um AP colocado em um grupo, mas não atribuído a um site, não contribui em nada para os relatórios de presença. Verifique a atribuição de sites em toda a infraestrutura antes de habilitar o serviço.

OAuth 2.0

A estrutura de autorização definida no IETF RFC 6749, sob a qual um cliente obtém tokens de acesso de curta duração e usa um token de atualização (RFC 6749 seção 1.5) para obter novos tokens sem a necessidade de nova autenticação.

O API Gateway do Central autentica chamadas REST com OAuth 2.0. Armazene o token de atualização em um gerenciador de segredos, persista cada novo par de tokens e alerte em caso de falha, ou sua exportação diária registrará dias vazios.

GDPR Recital 30

O Recital 30 do Regulamento (UE) 2016/679 estabelece que identificadores online fornecidos por dispositivos, aplicativos, ferramentas e protocolos podem ser usados para identificar pessoas físicas, trazendo tais identificadores para o escopo do regulamento.

A análise de presença processa endereços MAC, portanto você deve tratar esses dados como dados pessoais. Contagens agregadas apresentam menor risco, mas a etapa de coleta continua no escopo.

Avaliação de impacto sobre a proteção de dados (DPIA)

Uma avaliação exigida pelo Artigo 35 da GDPR para processamentos que possam resultar em alto risco para as pessoas, cobrindo a finalidade do processamento, necessidade, proporcionalidade e medidas de mitigação.

Conclua uma DPIA, juntamente com a sinalização de entrada, antes do início da coleta de presença em qualquer site. As diretrizes do ICO do Reino Unido sobre análise de localização a partir de sinais de dispositivos cobrem ambos os pontos.

Captive Portal

Uma página web para a qual o dispositivo é redirecionado antes de obter acesso à rede. O IETF RFC 8952 descreve a arquitetura de Captive Portal e o RFC 8910 define como as redes sinalizam um Captive Portal para os clientes.

O Captive Portal de Guest WiFi da Purple adiciona uma camada autenticada por meio de opt-ins de escolha consciente. Falhas no redirecionamento do portal reduzem as visitas autenticadas, mas não afetam as contagens de presença, devendo ser resolvidas separadamente.

Cloud overlay

Um modelo de implantação no qual uma plataforma roda na nuvem sobre os pontos de acesso e controladoras existentes, integrando-se com a rede do fabricante em vez de substituir o hardware.

A Purple funciona como uma cloud overlay independente de hardware nos APs HPE Aruba que você já possui, junto com Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet, sem necessidade de substituição de infraestrutura.

Exemplos práticos

Uma loja de moda térrea possui dois APs a poucos metros de uma fachada de vidro de altura total em uma calçada movimentada. O Central relata 3.200 visitantes contra 410 transações de caixa em um sábado, uma taxa de captura implícita de cerca de 13% em que a equipe comercial não acredita.

O engenheiro de rede percorreu o perímetro no horário de almoço de sábado e descobriu que os dispositivos na calçada, do lado de fora do vidro, apresentavam uma leitura quase tão forte quanto os dispositivos logo dentro da porta. Ele aumentou o limite de RSSI para ficar entre essas duas leituras e, em seguida, definiu o tempo mínimo de permanência do visitante para o tempo necessário para comprar um único item. No sábado seguinte, o Central registrou 1.150 visitantes contra 425 transações, cerca de 2,7 visitantes por venda. Essa proporção se manteve em uma faixa estreita nos quatro finais de semana seguintes. O analista de insights agora a reporta semanalmente como um indicador de conversão na revisão comercial da loja.

Um centro de conferências compartilha um corredor de ligação envidraçado com um hotel de 200 quartos. Os organizadores querem dados de permanência diária para precificar os estandes dos patrocinadores no saguão, mas o Central mostra um grande pico na faixa de permanência mais curta, independentemente de haver ou não um evento em andamento.

Os hóspedes do hotel que caminhavam pelo corredor ficavam acima do limite de RSSI para os APs do saguão. Aumentar o limite excluiria os participantes reais que estavam perto do corredor, então a equipe decidiu não alterá-lo. Em vez disso, aumentaram o tempo mínimo de permanência do visitante para um valor superior ao tempo necessário para percorrer o corredor de ponta a ponta. Depois, validaram as contagens comparando-as com as leituras de crachás em três dias de evento. Os visitantes que não eram do evento caíram para um nível consistente com funcionários e prestadores de serviços, e as contagens dos dias de evento acompanharam as leituras de crachás em uma proporção estável. Os organizadores puderam apresentar aos patrocinadores um número defensável de participantes que passaram mais de um tempo determinado no saguão.

A biblioteca de um município fica ao lado de um ponto de ônibus onde as pessoas esperam por vários minutos dentro do alcance do AP da entrada. A prefeitura quer os números de visitas para o seu relatório anual de serviços.

Nem o RSSI nem o tempo de permanência sozinhos poderiam separar um passageiro de ônibus em espera de um visitante da biblioteca, pois ambos permanecem próximos e parados. A equipe definiu o limite usando leituras feitas no próprio ponto de ônibus e, em seguida, cruzou as contagens de presença com o contador de porta existente durante um mês. Os dois se moveram juntos dentro de uma margem consistente. A prefeitura manteve o contador de porta como o número oficial e usou os dados de presença para o padrão hora a hora que o contador de porta não conseguia fornecer. Esse padrão orientou as mudanças de dimensionamento de equipe no balcão de atendimento.

Perguntas frequentes

A análise de presença está incluída na minha licença do Aruba Central?

Não em todos os casos. A análise de presença está inserida em níveis específicos de assinatura do Aruba Central, portanto, confirme se os APs de cada local possuem um nível que a inclua. Verifique a documentação atual de licenciamento da HPE em relação às assinaturas atribuídas em sua conta Central antes de planejar a implementação. Se alguns locais tiverem um nível inferior, você terá lacunas nos relatórios de toda a propriedade. Corrija o licenciamento primeiro, depois calibre.

O Purple funciona com os meus pontos de acesso HPE Aruba existentes?

Sim. O Purple é independente de hardware e funciona como uma sobreposição em nuvem nos pontos de acesso HPE Aruba, juntamente com Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Você mantém sua configuração do Aruba Central e seus APs existentes. O Purple adiciona o Captive Portal, dados de visitantes autenticados e a camada de análise por cima, de modo que não há projeto de substituição de hardware.

Posso exportar dados de presença do Aruba Central para um data warehouse ou ferramenta de BI?

Sim, através da Central REST API. Crie um cliente de API no API Gateway, autentique com tokens OAuth 2.0 e chame os endpoints de análise de presença para obter agregados no nível do local. Agende uma extração diária por local, armazene carimbos de data/hora em UTC e registre as configurações de limite vigentes. Como a retenção do Central é limitada, sua exportação se torna o registro de longo prazo para comparações ano a ano.

Os dados de presença de WiFi são considerados dados pessoais sob o GDPR?

Trate-os como dados pessoais. O Considerando 30 do GDPR nomeia identificadores online fornecidos por dispositivos como informações que podem identificar uma pessoa, e a análise de presença processa endereços MAC. Conclua uma avaliação de impacto sobre a proteção de dados, coloque sinalização clara nas entradas e mantenha a retenção proporcional. Contagens agregadas apresentam menor risco do que identificadores brutos, mas a etapa de coleta ainda se enquadra no escopo.

Quanto tempo leva para configurar e calibrar a análise de presença do Aruba?

Planeje uma caminhada de limite por local e pelo menos uma semana de validação. A ativação do serviço leva minutos. A calibração significa caminhar pela entrada no horário de pico, definir o limite de RSSI e os intervalos de permanência e, em seguida, comparar as contagens com caixas registradoras, check-ins ou contadores de porta. O pipeline de API é um trabalho de engenharia separado. Recalibre após qualquer reforma, mudança de AP ou alteração nos vidros.

A randomização de endereços MAC tornará as contagens de presença do Aruba inúteis?

Não, mas limita o significado das contagens. Os visitantes totais e os padrões de permanência continuam utilizáveis quando validados em relação a uma fonte de verdade real, como transações de caixas registradoras. Os números de visitas repetidas e fidelidade de dispositivos não autenticados não são confiáveis, pois um único telefone pode apresentar vários endereços ao longo do tempo. Para dados confiáveis de visitas repetidas, você precisa de visitantes autenticados que façam login por meio de um Captive Portal com consentimento.

Devo escolher a análise de presença do Aruba Central ou o Purple WiFi Analytics?

A maioria das propriedades Aruba executa ambos, pois eles respondem a perguntas diferentes. O Central oferece ocupação anônima e padrões de permanência por local sem custo adicional de licença, caso seu nível a inclua. O Purple adiciona dados de visitantes autenticados e consentidos, classificações entre locais e suporte para hardware misto. Permaneça no nativo para contagens anônimas em uma propriedade de um único fornecedor. Adicione o Purple quando precisar de dados proprietários identificados.

Preciso de novo hardware para adicionar uma camada de análise identificada?

Não. O Purple funciona como uma camada sobre os pontos de acesso HPE Aruba que você já possui, portanto, não há necessidade de substituição de hardware. A camada de identificação vem de um captive portal com opt-ins de escolha consciente, e não de novos rádios. Sua configuração existente do Central, análise de presença e exportações de API continuam a funcionar em conjunto.

Tem dúvidas sobre a sua configuração específica?

A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.