HPE Aruba Instant e WiFi de convidados: configuração do Captive Portal com a Purple
Como os pontos de acesso HPE Aruba Instant, geridos através do Aruba Central ou do Virtual Controller, funcionam com o WiFi de convidados Purple através de um Captive Portal externo, RADIUS e uma lista de permissões (allowlist).
Ouça este guia
Ver transcrição do podcast
Os pontos de acesso HPE Aruba Instant, geridos através do Aruba Central ou do Virtual Controller no dispositivo, gerem a parte de rádio da sua rede. A Purple adiciona a camada de convidados por cima: o Captive Portal que os seus visitantes veem, a jornada de início de sessão e os dados primários que recolhe. Não substitui nenhum dos seus equipamentos Aruba.
Como o HPE Aruba Instant funciona com o WiFi de convidados Purple
A Purple é uma sobreposição na cloud (cloud overlay). Os seus pontos de acesso Aruba Instant continuam a gerir o WiFi; a Purple gere a experiência de convidados através de mecanismos padrão que a Aruba já suporta.
- Captive Portal externo. A rede de convidados utiliza um perfil de Captive Portal externo direcionado para a sua splash page da Purple, para que um novo dispositivo seja redirecionado para lá em vez de ter acesso imediato. O visitante inicia sessão e a página devolve o controlo.
- RADIUS. A Aruba dispõe de um servidor RADIUS primário e secundário, verificados face ao serviço RADIUS da Purple nas portas padrão, 1812 para autenticação e 1813 para contabilização (accounting). Os dados de contabilização são o que alimenta a análise de visitantes, e a autorização dinâmica da Aruba permite que a rede atue após a conclusão do início de sessão.
- Lista de permissões (allowlist). A Aruba chama de allowlist ao walled garden, uma pequena lista de endereços que um dispositivo pode aceder antes de iniciar sessão, com regras de função de pré-autenticação correspondentes para que a splash page e quaisquer etapas de pagamento ou início de sessão social possam ser carregadas.
Este é todo o modelo: a Aruba move os pacotes, a Purple detém o início de sessão e os dados. Como funciona com base em autenticação web externa padrão e RADIUS, funciona da mesma forma em Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. A Purple é agnóstica em termos de hardware por design.
O que precisa
- Pontos de acesso HPE Aruba Instant, geridos através do Aruba Central ou do Virtual Controller, com acesso de administrador.
- Um local (venue) Purple com a sua splash page e jornada de início de sessão configuradas.
- Os seus detalhes de RADIUS da Purple e endereços de allowlist, obtidos a partir do seu painel da Purple.
Configurar com a Purple
As definições exatas, o SSID, o perfil de Captive Portal externo, os servidores RADIUS primário e secundário, a allowlist e a função de pré-autenticação estão documentados passo a passo no guia de suporte da Purple, com os valores precisos a introduzir e ambos os métodos de configuração explicados.
Guia de configuração do HPE Aruba Instant (IAP)
Siga esse guia para a configuração. Esta página explica como as peças se encaixam, para que saiba o que cada passo está a fazer.
O que obtém
Assim que os convidados iniciam sessão através da Purple, cada visita torna-se em dados primários verificados, com consentimento consciente (opt-in): quem visitou, com que frequência e como os contactar com permissão. Essa é a diferença entre um WiFi que liga pessoas e um WiFi que constrói uma audiência de marketing que lhe pertence. A Purple está alinhada com o GDPR e é certificada ISO 27001, com 99,999% de uptime em mais de 80.000 locais ativos.
Definições Principais
Cloud overlay
A Purple funciona por cima do seu hardware existente e gere o início de sessão e os dados dos convidados, sem substituir os pontos de acesso que movem o tráfego.
Captive Portal externo
Um perfil Aruba que redireciona um novo dispositivo para uma página de início de sessão alojada externamente, a sua splash page da Purple, antes de conceder acesso à internet.
RADIUS
O protocolo padrão utilizado para verificar inícios de sessão e reportar a utilização, na porta 1812 para autenticação e 1813 para contabilização, com servidores primários e secundários.
Allowlist
O nome que a Aruba dá ao walled garden: os endereços que um dispositivo pode aceder antes de iniciar sessão, emparelhados com regras de função de pré-autenticação.
Aruba Central
O serviço de gestão na cloud da HPE Aruba; o Virtual Controller é a interface alternativa no dispositivo, e ambos podem configurar a rede de convidados.
Continue a ler esta série
Cisco Meraki e guest WiFi: configuração do captive portal com a Purple
Como os pontos de acesso Cisco Meraki e os dispositivos das gamas MX e Z-series funcionam com o guest WiFi da Purple: autenticação web externa, RADIUS e um walled garden, com um link para o guia de configuração passo a passo da Purple para a configuração exata.
Mikrotik RouterOS e guest WiFi: configuração do captive portal com a Purple
Como o guest WiFi na nuvem da Purple se integra com dispositivos MikroTik com RouterOS, utilizando o Hotspot integrado e o RADIUS, e onde encontrar os passos exatos de configuração.
Alcatel-Lucent OmniAccess Stellar and guest WiFi: captive portal setup with Purple
How Alcatel-Lucent OmniAccess Stellar access points, managed from OmniVista Cirrus, work with Purple guest WiFi: an external captive portal, RADIUS and a walled garden, with a link to Purple's step-by-step setup guide for the exact configuration.