HPE Aruba Instant e WiFi de convidados: configuração do Captive Portal com a Purple
Como os pontos de acesso HPE Aruba Instant, geridos através do Aruba Central ou do Virtual Controller, funcionam com o WiFi de convidados Purple através de um Captive Portal externo, RADIUS e uma lista de permissões (allowlist).
Ouça este guia
Ver transcrição do podcast
Parte da nossa série principal: Captive Portal Guide →
Os pontos de acesso HPE Aruba Instant, geridos através do Aruba Central ou do Virtual Controller no dispositivo, gerem a parte de rádio da sua rede. A Purple adiciona a camada de convidados por cima: o Captive Portal que os seus visitantes veem, a jornada de início de sessão e os dados primários que recolhe. Não substitui nenhum dos seus equipamentos Aruba.
Como o HPE Aruba Instant funciona com o WiFi de convidados Purple
A Purple é uma sobreposição na cloud (cloud overlay). Os seus pontos de acesso Aruba Instant continuam a gerir o WiFi; a Purple gere a experiência de convidados através de mecanismos padrão que a Aruba já suporta.
- Captive Portal externo. A rede de convidados utiliza um perfil de Captive Portal externo direcionado para a sua splash page da Purple, para que um novo dispositivo seja redirecionado para lá em vez de ter acesso imediato. O visitante inicia sessão e a página devolve o controlo.
- RADIUS. A Aruba dispõe de um servidor RADIUS primário e secundário, verificados face ao serviço RADIUS da Purple nas portas padrão, 1812 para autenticação e 1813 para contabilização (accounting). Os dados de contabilização são o que alimenta a análise de visitantes, e a autorização dinâmica da Aruba permite que a rede atue após a conclusão do início de sessão.
- Lista de permissões (allowlist). A Aruba chama de allowlist ao walled garden, uma pequena lista de endereços que um dispositivo pode aceder antes de iniciar sessão, com regras de função de pré-autenticação correspondentes para que a splash page e quaisquer etapas de pagamento ou início de sessão social possam ser carregadas.
Este é todo o modelo: a Aruba move os pacotes, a Purple detém o início de sessão e os dados. Como funciona com base em autenticação web externa padrão e RADIUS, funciona da mesma forma em Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. A Purple é agnóstica em termos de hardware por design.
O que precisa
- Pontos de acesso HPE Aruba Instant, geridos através do Aruba Central ou do Virtual Controller, com acesso de administrador.
- Um local (venue) Purple com a sua splash page e jornada de início de sessão configuradas.
- Os seus detalhes de RADIUS da Purple e endereços de allowlist, obtidos a partir do seu painel da Purple.
Configurar com a Purple
As definições exatas, o SSID, o perfil de Captive Portal externo, os servidores RADIUS primário e secundário, a allowlist e a função de pré-autenticação estão documentados passo a passo no guia de suporte da Purple, com os valores precisos a introduzir e ambos os métodos de configuração explicados.
Guia de configuração do HPE Aruba Instant (IAP)
Siga esse guia para a configuração. Esta página explica como as peças se encaixam, para que saiba o que cada passo está a fazer.
O que obtém
Assim que os convidados iniciam sessão através da Purple, cada visita torna-se em dados primários verificados, com consentimento consciente (opt-in): quem visitou, com que frequência e como os contactar com permissão. Essa é a diferença entre um WiFi que liga pessoas e um WiFi que constrói uma audiência de marketing que lhe pertence. A Purple está alinhada com o GDPR e é certificada ISO 27001, com 99,999% de uptime em mais de 80.000 locais ativos.
Definições Principais
Cloud overlay
A Purple funciona por cima do seu hardware existente e gere o início de sessão e os dados dos convidados, sem substituir os pontos de acesso que movem o tráfego.
Captive Portal externo
Um perfil Aruba que redireciona um novo dispositivo para uma página de início de sessão alojada externamente, a sua splash page da Purple, antes de conceder acesso à internet.
RADIUS
O protocolo padrão utilizado para verificar inícios de sessão e reportar a utilização, na porta 1812 para autenticação e 1813 para contabilização, com servidores primários e secundários.
Allowlist
O nome que a Aruba dá ao walled garden: os endereços que um dispositivo pode aceder antes de iniciar sessão, emparelhados com regras de função de pré-autenticação.
Aruba Central
O serviço de gestão na cloud da HPE Aruba; o Virtual Controller é a interface alternativa no dispositivo, e ambos podem configurar a rede de convidados.
Continue a ler esta série
DrayTek Vigor e guest WiFi: configuração de captive portal com Purple
Como os routers DrayTek Vigor funcionam com o guest WiFi da Purple: um captive portal externo, RADIUS e um walled garden, com uma ligação para o guia de configuração passo a passo da Purple para a configuração exata.
Arista Networks AP e WiFi de visitantes: configuração do captive portal com a Purple
Como o WiFi de visitantes na nuvem da Purple se integra com os pontos de acesso da Arista Networks usando autenticação web externa e RADIUS, e onde encontrar os passos exatos de configuração.
Cambium cnPilot e WiFi de convidados: configuração do captive portal com a Purple
Como os pontos de acesso Cambium cnPilot Enterprise funcionam com o WiFi de convidados da Purple através de um captive portal externo, RADIUS e uma lista branca, sem substituir o seu equipamento.
Tem dúvidas sobre a sua configuração específica?
A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 espaços. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua área o resolveram.