Saltar para o conteúdo principal

Resolução de problemas do captive portal Ruckus: redirecionamento WISPr, hotspot e checklist de walled garden

Será capaz de diagnosticar um captive portal Ruckus com falhas a partir do sintoma que os clientes reportam e, em seguida, corrigi-lo numa ordem definida. A ordem abrange o URL de início de sessão do hotspot (WISPr), walled garden, palavra-passe da interface do portal northbound, autenticação e accounting RADIUS e certificados de redirecionamento HTTPS. As verificações aplicam-se no SmartZone, Ruckus One e Unleashed.

Por Tom HackettPublicado
📖 10 min de leitura2,671 palavras3 exemplos práticos10 definições principais

Parte da nossa série principal: Guia de captive portal →

A maioria das falhas de captive portal Ruckus deve-se a cinco pontos: o URL de início de sessão e a página inicial do hotspot (WISPr), entradas em falta no walled garden para o portal e os seus recursos, uma palavra-passe incorreta na interface do portal northbound, falhas de autenticação ou contabilidade RADIUS, e avisos de certificado no redirecionamento HTTPS. Verifique-os por essa ordem, utilizando o histórico de eventos do cliente no SmartZone, Ruckus One ou Unleashed.

Como se identifica um captive portal Ruckus com falhas?

Um serviço de hotspot Ruckus utiliza WISPr (Wireless Internet Service Provider roaming). Este é um framework no qual o controlador mantém um utilizador convidado não autenticado atrás de um captive portal até que um sistema externo o aprove. Um captive portal é a splash page que um convidado preenche antes de aceder à internet. Quando esta cadeia falha, o convidado depara-se com um de seis sintomas:

  • Sem qualquer redirecionamento. O dispositivo associa-se ao SSID e recebe um endereço IP, mas não surge nenhuma mensagem de início de sessão e o navegador expira o tempo limite.
  • Uma splash page em branco ou parcialmente carregada. O ecrã abre, mas os logótipos, fontes, scripts ou botões de início de sessão social não carregam.
  • Um aviso de certificado antes do portal. O navegador mostra "A sua ligação não é privada" ou semelhante, e o convidado tem de clicar para prosseguir.
  • Um ciclo infinito de início de sessão. O convidado preenche o formulário e volta a cair na splash page, continuando offline.
  • Sem mensagem de início de sessão, mas sem internet. O dispositivo indica que está online, pelo que o Captive Network Assistant nunca abre.
  • Online, mas sem dados de sessão. Os convidados navegam normalmente, mas os inícios de sessão e a duração das sessões nunca chegam aos seus relatórios.

Os dois últimos sintomas são fáceis de ignorar, pois ninguém contacta o suporte técnico. Só os nota mais tarde, quando os seus dados de convidados param de crescer.

O que costuma causar falhas no captive portal Ruckus?

É útil conhecer a sequência primeiro. O artigo de suporte sobre Captive Portal da Purple explica este processo. O controlador faz a gestão da interação WiFi com os servidores de splash page da Purple. Esses servidores recolhem os dados do convidado e emitem um início de sessão de utilização única. O controlador envia depois esse início de sessão para o servidor RADIUS da Purple para concluir o acesso. O RADIUS (Remote Authentication Dial-In User Service, RFC 2865) é o protocolo que autentica a sessão. A contabilidade RADIUS (RFC 2866) regista a sessão posteriormente.

Cada etapa tem o seu próprio modo de falha.

Definições de redirecionamento e página inicial do serviço de hotspot

O serviço de hotspot contém o URL de início de sessão externo e a página inicial. O URL de início de sessão é para onde os convidados não autenticados são enviados. A página inicial é onde acedem após o início de sessão. Um erro de digitação, um URL desatualizado após uma alteração de portal, ou o serviço de hotspot incorreto associado à WLAN impedem o redirecionamento. Uma página inicial que aponte para um URL bloqueado ou descontinuado faz com que um início de sessão bem-sucedido pareça uma falha.

Falhas de configuração no walled garden

O walled garden é a lista de destinos que um convidado não autenticado pode aceder antes do início de sessão. Deve incluir o hostname do portal e todos os hosts a partir dos quais a splash page carrega elementos. Deve também incluir os domínios de qualquer fornecedor de identidade de rede social ou single sign-on que disponibilize. Se adicionar uma opção de início de sessão, leia how to enable single sign-on e adicione os domínios desse fornecedor. Um único host de elementos em falta resulta numa página parcialmente carregada.

O erro oposto também causa problemas. Os dispositivos testam a conectividade verificando um nome de domínio predefinido, de acordo com o artigo de suporte da Purple. Se esse domínio de teste estiver no walled garden, o dispositivo assume que está online. O aviso nunca aparece e o convidado fica sem acesso.

Credenciais da interface do portal northbound

No SmartZone, a interface do portal northbound é a forma como um portal externo indica ao controlador que um convidado iniciou sessão. O portal autentica-se nessa interface com uma palavra-passe definida no controlador. Se essa palavra-passe for alterada apenas de um dos lados, o portal não consegue autorizar ninguém. O convidado preenche o formulário e regressa num ciclo infinito à splash page.

Autenticação e contabilidade RADIUS

O controlador encaminha o início de sessão único para o RADIUS. A autenticação falha se o segredo partilhado for diferente, se o servidor RADIUS estiver inacessível ou se os pedidos provierem de um endereço que o servidor não reconhece. As falhas de contabilidade são mais silenciosas. Os convidados conseguem aceder à internet, mas os registos de início e fim de sessão nunca chegam.

Comportamento de redirecionamento HTTPS

Os browsers modernos esperam uma página de início de sessão através de HTTPS. O Cisco WLC certificate article da Purple descreve o efeito nos controladores Cisco. Um redirecionamento HTTP para um endereço do controlador gera um aviso de segurança e o convidado tem de clicar para prosseguir. A solução neste caso é um certificado fidedigno público cujo Common Name corresponda ao hostname de autenticação web do controlador. O mesmo princípio aplica-se ao ativar o redirecionamento HTTPS num controlador Ruckus. Um certificado expirado, ou uma incompatibilidade de nomes, faz com que o aviso reapareça.

Como identificar qual é a causa do seu problema?

Comece pelo sintoma, não pela configuração. A tabela mapeia cada sintoma à sua causa mais provável e ao primeiro local onde deve procurar.

Sintoma Causa mais provável Onde procurar primeiro Primeira verificação
Sem aviso de início de sessão, tempo limite do browser esgotado URL de início de sessão do hotspot incorreto, ou serviço de hotspot incorreto na WLAN Definições do serviço de hotspot (WISPr) e da WLAN Abra o neverssl.com num dispositivo de teste e verifique onde este vai parar
A splash page carrega sem imagens ou botões Host de elementos ou do fornecedor de identidade em falta no walled garden Lista do walled garden Carregue o portal num portátil e liste todos os hosts bloqueados nas ferramentas de programador do browser
O dispositivo indica estar online, sem aviso, sem internet Domínio de teste de conectividade no walled garden Lista do walled garden Remova entradas genéricas com asterisco e teste novamente
O formulário é concluído, o convidado volta ao início Incompatibilidade de palavra-passe na interface de portal northbound Definições de interface northbound e integração de portal Confirme se a palavra-passe coincide em ambos os lados
Início de sessão rejeitado após o formulário Segredo partilhado RADIUS ou incompatibilidade de endereço de origem Serviço de autenticação RADIUS e eventos de cliente Procure por tempos limite ou rejeições de autenticação
Convidados online, sem dados de sessão RADIUS accounting desconfigurado ou não associado Serviço de RADIUS accounting na WLAN Confirme se o accounting está ativado e a apontar para o servidor correto

Reproduza o problema num dispositivo limpo

Esqueça o SSID num telemóvel e num portátil de teste e, em seguida, volte a ligar. Se o aviso não abrir, o artigo de suporte da Purple recomenda aceder a neverssl.com. Esse site evita problemas de redirecionamento SSL, mostrando se o redirecionamento em si funciona.

Leia os eventos do cliente

Cada plataforma Ruckus mantém um histórico de eventos de clientes. No SmartZone, utilize os registos de eventos e alarmes e o histórico de ligação do cliente. No Ruckus One, abra o cliente e analise os seus eventos. No Unleashed, verifique o registo de eventos para o endereço MAC do cliente. Procure por três coisas: se o cliente se associou, se foi redirecionado e se o RADIUS o aceitou ou rejeitou. Essa sequência indica qual o elo da cadeia que falhou.

Tem dúvidas sobre a sua configuração específica?

A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 espaços. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua área o resolveram.

Como resolver no SmartZone, Ruckus One e Unleashed?

As correções seguem a mesma ordem nas três plataformas. Os menus diferem, por isso siga a documentação da Ruckus para a sua versão e o artigo de suporte de Captive Portal para os valores da Purple.

SmartZone

Confirme se a WLAN utiliza o serviço de hotspot (WISPr) que espera e se o URL de início de sessão corresponde à integração. Reconstrua o walled garden a partir da lista atual, não de memória. Verifique se a palavra-passe da interface de portal northbound corresponde à configurada para o portal. Em seguida, confirme se os serviços de autenticação e accounting RADIUS apontam para os servidores corretos com o segredo partilhado correto.

Ruckus One

O Ruckus One gere os mesmos elementos WISPr de forma centralizada. Verifique as definições do fornecedor do portal da rede de convidados, o walled garden e os serviços RADIUS. As sobreposições ao nível do espaço (venue) merecem atenção, porque um espaço pode desviar-se do modelo aplicado em todos os outros locais.

Unleashed

O Unleashed executa a função de controlador num ponto de acesso, por isso verifique o serviço de hotspot nesse AP principal. Preste atenção às definições de walled garden e RADIUS, e confirme se o serviço de hotspot está associado à WLAN de convidados.

Exclua falhas semelhantes

Algumas reclamações parecem falhas no portal, mas não o são. Se os convidados forem solicitados novamente a fazer login enquanto se deslocam entre pontos de acesso, leia como resolver problemas de roaming em WLANs corporativas. Se as sessões caírem aleatoriamente em canais de 5GHz, a lista de verificação de diagnóstico de eventos de radar DFS é o melhor ponto de partida.

Como é que isto se reflete num espaço físico real?

Os dois cenários abaixo são ilustrativos. Demonstram o método em vez de reportar uma implementação específica.

Cenário 1: um hotel de 200 quartos após a reformulação de uma splash page

Situação. A equipa de marketing relançou a splash page do hotel. Na manhã seguinte, a receção informou que os hóspedes viam uma página em branco com um único campo de formulário.

O que foi feito. O engenheiro carregou o portal num portátil e listou os pedidos bloqueados nas ferramentas de programador do navegador. O novo design carregava tipos de letra e imagens a partir de um domínio que não constava no walled garden do SmartZone. O engenheiro adicionou esse domínio, voltou a ligar um telemóvel e um portátil de teste, e confirmou que ambos carregavam a página completa.

Resultado. A splash page completa foi carregada em ambos os dispositivos de teste logo no primeiro teste. A correção consistiu numa única entrada no walled garden, e os eventos de clientes mostraram que os convidados voltaram a passar com sucesso pelo redirecionamento e pela aceitação do RADIUS. Para saber mais sobre a experiência dos hóspedes neste setor, consulte o Purple para Hotéis.

Cenário 2: uma cadeia de retalho de 40 lojas após uma migração de controlador

Situação. Um retalhista migrou as suas lojas para um novo cluster SmartZone. Os clientes continuavam a conseguir ligar-se à internet, mas os relatórios de convidados mostravam zero novas sessões em todas as 40 lojas.

O que foi feito. Os eventos de clientes mostravam aceitações de autenticação RADIUS, mas nenhum registo de contabilidade (accounting). O serviço de contabilidade não tinha sido associado à WLAN de convidados no novo cluster. O engenheiro associou-o e confirmou que o segredo partilhado correspondia.

Resultado. Os registos de sessão voltaram a aparecer em todas as 40 lojas. Os clientes não sofreram qualquer interrupção, pois apenas os relatórios tinham sido afetados. Consulte o Purple para Retalho para ver como estes dados de sessão alimentam o conhecimento sobre o comportamento dos consumidores.

Como evitar que as falhas no Captive Portal Ruckus voltem a acontecer?

A maioria das falhas recorrentes deve-se a alterações e não a avarias. Cinco hábitos ajudam a preveni-las:

  1. Trate o walled garden como um documento controlado. Registe cada entrada, o respetivo proprietário e o motivo da sua existência. Reveja-o sempre que a splash page for alterada.
  2. Rode os segredos em ambos os lados em simultâneo. Altere a palavra-passe da interface do portal northbound e o segredo partilhado do RADIUS numa única janela de manutenção, nunca apenas de um dos lados.
  3. Acompanhe a expiração dos certificados. Agende a renovação com bastante antecedência antes de o certificado de redirecionamento HTTPS expirar, e verifique novamente a correspondência do nome após a renovação.
  4. Teste após cada alteração. Execute o mesmo teste num iPhone, num telemóvel Android, num portátil Windows e num portátil macOS. Sistemas operativos diferentes gerem o Captive Network Assistant de formas distintas.
  5. Acompanhe a contagem diária de sessões. Uma queda repentina para zero na sua análise de WiFi aponta para a contabilidade (accounting) antes que qualquer visitante se queixe.

Mantenha a rede de visitantes aberta, conforme recomendado no artigo de suporte da Purple. Uma rede aberta é a convenção padrão e o comportamento familiar reduz a fricção no início de sessão. Para operadores de transportes, onde os passageiros se ligam em movimento, aplicam-se as mesmas verificações; consulte a Purple para Trains.

Perguntas frequentes

A Purple funciona com o Ruckus SmartZone, Ruckus One e Unleashed?

Sim, o Purple Guest WiFi é executado nos serviços de hotspot Ruckus (WISPr) como um Captive Portal externo. A Purple é agnóstica em termos de hardware e também funciona com Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. O controlador gere o redirecionamento e o RADIUS, enquanto a Purple aloja a splash page e autentica o visitante. Os valores e passos de configuração encontram-se no artigo de suporte do Captive Portal da Purple.

Precisamos de novos pontos de acesso para adicionar a Purple a uma rede Ruckus existente?

Não, a Purple funciona como uma sobreposição de nuvem nos pontos de acesso e controlador Ruckus que já possui. Configura um serviço de hotspot, walled garden e definições de RADIUS no controlador e, em seguida, aponta a WLAN de visitantes para a Purple. Nada é substituído no local. A maior parte do esforço reside em testar o redirecionamento em dispositivos iOS, Android, Windows e macOS antes de entrar em produção.

Podemos mudar do portal de visitantes integrado da Ruckus para a Purple sem perturbar os visitantes?

Sim, se criar primeiro a configuração da Purple numa WLAN de teste separada. Configure o serviço de hotspot, o walled garden e os serviços de RADIUS em paralelo com a sua rede de visitantes ativa e comprove o início de sessão completo em dispositivos de teste. Assim que funcionar, associe o novo serviço de hotspot à WLAN ativa num período de pouco movimento. Os visitantes verão uma nova splash page, não uma interrupção de serviço.

Como é que a Purple trata os dados dos visitantes recolhidos através de um Ruckus captive portal?

A Purple recolhe dados primários (first-party) através de consentimentos por escolha consciente na splash page. A Purple é certificada pelas normas ISO 27001 e Cyber Essentials, e opera em conformidade com o GDPR e a CCPA. O controlador Ruckus não retém dados de marketing. Este transmite um início de sessão único para o servidor RADIUS da Purple, pelo que os dados dos visitantes permanecem na plataforma certificada da Purple em vez de se espalharem pelos controladores individuais de cada local.

Quanto tempo demora uma implementação do Ruckus captive portal com a Purple?

Um único local é normalmente configurado numa única sessão de trabalho, uma vez que não há alterações de hardware. O controlador necessita de um serviço de hotspot, de um walled garden e de autenticação e contabilidade (accounting) RADIUS. Infraestruturas com vários locais demoram mais tempo, principalmente devido aos testes e ao controlo de alterações, e não propriamente pela configuração. No Ruckus One ou SmartZone, um modelo aplicado centralmente mantém a consistência em todos os locais e reduz o risco de desvios de configuração entre eles.

Para que escala está comprovada a plataforma de guest WiFi da Purple?

A Purple opera em mais de 80.000 locais ativos e registou 440 milhões de inícios de sessão em 2024, de acordo com os dados internos da própria Purple. Esses locais abrangem os setores da hotelaria, retalho, transportes, educação e setor público. A Purple opera desde 2012, e cada implementação utiliza a mesma página de login e fluxo RADIUS descritos neste guia, independentemente do fornecedor de hardware suportado que execute a rede subjacente.

Definições Principais

WISPr

Wireless Internet Service Provider roaming, uma estrutura de hotspot na qual o controlador retém um cliente não autenticado atrás de um captive portal e troca mensagens de início e fim de sessão com um portal externo e servidor RADIUS antes de libertar o tráfego.

A Ruckus baseia o seu serviço de hotspot no WISPr. Se a WiFi estiver associada ao serviço de hotspot (WISPr) errado, os clientes nunca chegarão à página splash do Purple.

Captive portal

Uma página web que um cliente não autenticado deve concluir antes que a rede encaminhe o seu tráfego para a internet, geralmente imposta por interceção HTTP e redirecionamento no controlador ou ponto de acesso.

Esta é a página splash que os seus clientes veem. Cada sintoma neste guia, desde a ausência de redirecionamento até um ciclo de início de sessão infinito, deve-se a uma falha em algum ponto da cadeia do captive portal.

Walled garden

A lista de permissões de nomes de host ou endereços IP que um cliente não autenticado pode aceder antes de iniciar sessão, aplicada pelo serviço de hotspot Ruckus antes da autorização RADIUS.

A ausência de recursos ou de hosts de fornecedores de identidade resulta numa página splash parcialmente carregada. A inclusão de um domínio de deteção de conectividade do dispositivo impede que o aviso de início de sessão chegue sequer a abrir.

URL de início de sessão e página inicial do hotspot

Dois valores no serviço de hotspot (WISPr) Ruckus: o URL externo para o qual os clientes não autenticados são redirecionados e o URL onde acedem após uma autenticação bem-sucedida.

Um erro de digitação ou um URL de início de sessão desatualizado impede o redirecionamento. Uma página inicial que aponte para um URL bloqueado ou descontinuado faz com que um início de sessão bem-sucedido pareça uma falha.

Interface do portal northbound

A interface do SmartZone através da qual um portal externo indica ao controlador que um cliente se autenticou, protegida por uma palavra-passe configurada no controlador e na integração do portal.

Se a palavra-passe for alterada apenas num dos lados, o portal não consegue autorizar ninguém e os convidados regressam em ciclo à splash page após preencherem o formulário.

RADIUS

Remote Authentication Dial-In User Service, definido na RFC 2865. Especifica as mensagens de Access-Request, Access-Accept e Access-Reject entre um servidor de acesso à rede e um servidor de autenticação, protegidas por um segredo partilhado.

O controlador Ruckus envia o início de sessão único da splash page do Purple para o servidor RADIUS do Purple. Um pedido rejeitado ou com limite de tempo esgotado significa que o convidado nunca consegue aceder à internet.

RADIUS accounting

Definido na RFC 2866, especifica mensagens de Accounting-Request que transportam registos de início, intermédios e fim de sessão do servidor de acesso à rede para um servidor de accounting.

As falhas de accounting são silenciosas: os convidados navegam normalmente, mas os inícios de sessão e as durações das sessões nunca chegam aos seus relatórios. Associar o serviço de accounting ao WLAN de convidados resolve o problema.

Shared secret

A chave configurada tanto no cliente como no servidor RADIUS ao abrigo da RFC 2865, utilizada para ocultar o atributo User-Password e para verificar o Response Authenticator nas respostas.

Uma incompatibilidade após uma migração ou uma rotação unilateral causa rejeições de autenticação. Altere-o no controlador e no servidor RADIUS numa única janela de alteração.

Captive Network Assistant

O componente do sistema operativo em iOS, macOS, Android e Windows que testa um domínio predefinido após a associação e abre um mini-navegador quando deteta a interceção por um Captive Portal.

Cada sistema operativo lida com isto de forma diferente, pelo que deve testar nos quatro após cada alteração. Um domínio de teste no walled garden evita que este se abra.

HTTPS redirect certificate

Um certificado X.509 apresentado pelo controlador quando este intercetará tráfego HTTPS para redirecionamento. Os navegadores apenas confiam nele se for publicamente fidedigno, não estiver expirado e se o seu Common Name corresponder ao hostname de redirecionamento.

Sem um certificado fidedigno e correspondente, os convidados veem um aviso de privacidade antes do portal. Monitorize a expiração e verifique novamente a correspondência do nome após cada renovação.

Exemplos Práticos

Um hotel de 200 quartos relançou a sua página splash. Na manhã seguinte, a receção informou que os hóspedes viam uma página em branco com um único campo de formulário. O que correu mal e como foi corrigido?

O engenheiro carregou o portal num portátil e listou os pedidos bloqueados nas ferramentas de programador do navegador. O novo design carregava tipos de letra e imagens de um host que faltava no walled garden do SmartZone. O engenheiro adicionou esse host, voltou a ligar um telemóvel e um portátil de teste. Ambos apresentaram a página splash completa logo no primeiro teste. Os eventos de clientes mostraram então que os hóspedes estavam novamente a passar no redirecionamento e na aceitação RADIUS. A lição a tirar é tratar o walled garden como um documento controlado e revê-lo sempre que a página splash for alterada.

Uma cadeia de retalho com 40 lojas migrou para um novo cluster SmartZone. Os clientes ainda conseguiam ligar-se à internet, mas os relatórios de visitas mostravam zero novas sessões em todas as lojas. Onde estava a falha?

Os eventos de clientes mostraram aceitações de autenticação RADIUS, mas nenhum registo de accounting. Este padrão excluiu o redirecionamento, o walled garden e a autenticação, apontando diretamente para o accounting. O serviço de accounting não tinha sido associado à WiFi de convidados no novo cluster. O engenheiro associou-o e confirmou que o segredo partilhado coincidia. Os registos de sessão reapareceram em todas as 40 lojas. Os clientes não sofreram qualquer interrupção, pois apenas os relatórios tinham sido afetados. Monitorizar a contagem diária de sessões ajuda a detetar este tipo de falha silenciosa precocemente.

Deseja migrar do portal de convidados integrado da Ruckus para o Purple sem interromper os utilizadores. Como deve sequenciar a alteração?

Primeiro, crie a configuração do Purple numa WiFi de teste separada. Configure o serviço de hotspot, o walled garden e a autenticação e accounting RADIUS em paralelo com a sua rede de convidados ativa. Confirme que o início de sessão funciona num iPhone, num telemóvel Android, num portátil Windows e num portátil macOS, uma vez que cada um lida com o Captive Network Assistant de forma diferente. Quando estiver a funcionar, associe o novo serviço de hotspot à WiFi ativa num período de pouco movimento. Os clientes verão uma nova página splash em vez de uma interrupção de serviço, e não é necessária a substituição de nenhum ponto de acesso.

Perguntas frequentes

O Purple funciona com o Ruckus SmartZone, Ruckus One e Unleashed?

Sim, o Purple Guest WiFi funciona em serviços de hotspot Ruckus (WISPr) como um Captive Portal externo. O Purple é agnóstico em termos de hardware e também funciona com Cisco Meraki, HPE Aruba, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks e Fortinet. O controlador trata do redirecionamento e do RADIUS, enquanto o Purple aloja a splash page e autentica o convidado. Os valores e passos de configuração encontram-se no artigo de suporte do Captive Portal do Purple.

Precisamos de novos pontos de acesso para adicionar o Purple a uma rede Ruckus existente?

Não, o Purple funciona como uma sobreposição em nuvem nos pontos de acesso e controlador Ruckus que já possui. Configura um serviço de hotspot, walled garden e definições RADIUS no controlador e, em seguida, direciona a WLAN de convidados para o Purple. Nada é substituído no local. A maior parte do esforço reside em testar o redirecionamento em dispositivos iOS, Android, Windows e macOS antes de entrar em produção.

Podemos mudar do portal de convidados integrado da Ruckus para o Purple sem interromper os convidados?

Sim, se construir a configuração do Purple primeiro numa WLAN de teste separada. Configure o serviço de hotspot, walled garden e serviços RADIUS em paralelo com a sua rede de convidados ativa e teste o início de sessão completo em dispositivos de teste. Assim que funcionar, associe o novo serviço de hotspot à WLAN ativa num período de pouco tráfego. Os convidados veem uma nova splash page, não uma interrupção de serviço.

Como é que o Purple processa os dados de convidados recolhidos através de um Captive Portal Ruckus?

O Purple recolhe dados primários através de consentimento de livre escolha na splash page. O Purple possui certificação ISO 27001 e Cyber Essentials, e opera em conformidade com o GDPR e a CCPA. O controlador Ruckus não armazena dados de marketing. Este transmite um início de sessão único para o servidor RADIUS do Purple, para que os detalhes dos convidados permaneçam na plataforma certificada do Purple em vez de se espalharem por controladores locais individuais.

Quanto tempo demora uma implementação de Captive Portal Ruckus com o Purple?

Um único local é normalmente configurado numa única sessão de trabalho, pois não há alterações de hardware. O controlador necessita de um serviço de hotspot, um walled garden e autenticação e contabilização RADIUS. Ambientes multilocalização demoram mais tempo, principalmente devido a testes e controlo de alterações e não à configuração em si. No Ruckus One ou SmartZone, um modelo aplicado centralmente mantém a consistência em todos os locais e reduz o risco de desvios entre os mesmos.

A que escala está comprovada a plataforma de WiFi de convidados do Purple?

O Purple opera em mais de 80.000 locais ativos e registou 440 milhões de inícios de sessão em 2024, de acordo com os dados internos da própria empresa Purple. Esses locais abrangem os setores de hotelaria, retalho, transportes, educação e setor público. O Purple opera desde 2012 e cada implementação utiliza a mesma splash page e fluxo RADIUS descritos neste guia, independentemente do fabricante de hardware suportado que execute a rede subjacente.

Continue a ler esta série

Resolução de problemas do Captive Portal Ubiquiti UniFi: lista de verificação de portal externo, hotspot e walled garden

Utilize esta lista de verificação para descobrir por que razão o seu Captive Portal Ubiquiti UniFi não está a funcionar e resolva o problema. Irá associar o sintoma a uma de seis causas, realizar dois testes rápidos e corrigir o servidor do portal externo, o acesso de pré-autorização, as restrições de sub-rede de convidados, os redirecionamentos HTTPS, a acessibilidade do controlador ou as definições do cliente.

Ler o guia →

Resolução de problemas do captive portal HPE Aruba: checklist de redirecionamento, certificado e walled garden

Utilize esta checklist para diagnosticar um captive portal HPE Aruba com falhas a partir do sintoma que observa: sem redirecionamento, um aviso de certificado ou um visitante que nunca é libertado. Pode então rastrear a falha até ao DNS, DHCP, walled garden, URL de redirecionamento, certificado ou RADIUS. Finalmente, aplique a correção nos Instant APs, Aruba Central ou num controlador de mobilidade.

Ler o guia →

Resolução de problemas de Captive Portal Cisco Meraki: checklist de splash page, walled garden e RADIUS

Utilize esta checklist para identificar qual de quatro falhas está a afetar o seu Captive Portal Cisco Meraki: tipo de splash page, walled garden, encaminhamento do URL de concessão ou acessibilidade RADIUS. Conseguirá ler o registo de eventos Meraki, associar o sintoma à sua causa e aplicar a correção correta sem repetir a configuração do SSID.

Ler o guia →

Tem dúvidas sobre a sua configuração específica?

A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 espaços. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua área o resolveram.