Sophos Firewall e WiFi de convidados: configuração de captive portal com Purple
Como o WiFi de convidados na cloud da Purple funciona com o Sophos Firewall e os seus pontos de acesso através de um captive portal externo padrão e RADIUS, e onde verificar a compatibilidade e encontrar os passos.
Ouça este guia
Ver transcrição do podcast
📚 Parte da nossa série principal: Enterprise WiFi Security Guide →
O Sophos Firewall, com as suas funcionalidades sem fios e pontos de acesso integrados, protege e encaminha a sua rede. A Purple adiciona a camada de convidados por cima: o captive portal que os seus visitantes veem, o percurso de início de sessão e os dados primários que recolhe. Não substitui nenhum dos seus equipamentos Sophos.
Como o Sophos funciona com o WiFi de convidados da Purple
A Purple é uma sobreposição na cloud e é agnóstica em relação ao hardware. Se o seu dispositivo suportar um captive portal externo e RADIUS, pode executar o início de sessão de convidados da Purple. Dois mecanismos padrão fazem o trabalho.
- Autenticação web externa. O dispositivo redireciona um novo dispositivo para a sua splash page da Purple em vez de conceder acesso imediato. O visitante inicia sessão e a página devolve o controlo.
- RADIUS. O dispositivo verifica cada início de sessão com o serviço RADIUS da Purple nas portas padrão, 1812 para autenticação e 1813 para contabilização (accounting). Os dados de contabilização são o que alimenta a sua análise de visitantes.
Um walled garden, uma pequena lista de permissões de endereços que um dispositivo pode aceder antes de iniciar sessão, permite o carregamento da splash page e a conclusão de quaisquer etapas de pagamento ou início de sessão social.
Este é todo o modelo: o seu hardware move os pacotes, a Purple detém o início de sessão e os dados. Como funciona com base em autenticação web externa e RADIUS padrão, funciona da mesma forma em Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. A Purple é agnóstica em relação ao hardware por conceção.
O que precisa
- Um Sophos Firewall ou ponto de acesso que suporte um captive portal externo e RADIUS.
- Um local da Purple com a sua splash page e o percurso de início de sessão configurados.
- Os seus detalhes de RADIUS da Purple e endereços de walled garden, a partir do seu painel da Purple.
Configurar com a Purple
A compatibilidade do seu modelo exato e as definições a utilizar são confirmadas na lista de hardware suportado da Purple. Verifique o seu dispositivo lá primeiro e, em seguida, siga o guia de configuração correspondente para obter os valores precisos a introduzir.
Hardware suportado pela Purple
Esta página explica como as peças se encaixam, para que saiba o que cada passo está a fazer.
O que obtém
Assim que os convidados iniciam sessão através da Purple, cada visita torna-se em dados primários verificados, com consentimento consciente (opt-in): quem visitou, com que frequência e como os contactar com permissão. Essa é a diferença entre um WiFi que liga pessoas e um WiFi que constrói um público de marketing que lhe pertence. A Purple está alinhada com o GDPR e é certificada pela ISO 27001, com 99,999% de tempo de atividade em mais de 80.000 locais ativos.
Definições Principais
Sobreposição na cloud
A Purple funciona por cima do seu hardware existente. O equipamento continua a executar o WiFi; a Purple executa o início de sessão de convidados e os dados, sem substituir nada.
Agnóstico em relação ao hardware
A Purple funciona com qualquer ponto de acesso ou controlador que suporte um captive portal externo e RADIUS, em vez de estar vinculada a um único fornecedor.
Autenticação web externa
Um padrão em que o ponto de acesso redireciona um novo dispositivo para uma splash page externa para iniciar sessão, em vez de conceder o acesso por si próprio. A Purple aloja essa splash page.
RADIUS
O protocolo que o hardware utiliza para verificar cada início de sessão e registar os dados da sessão com a Purple, nas portas padrão 1812 para autenticação e 1813 para contabilização.
Walled garden
Uma pequena lista de permissões de endereços que um dispositivo pode aceder antes de iniciar sessão, para que a splash page e quaisquer etapas de pagamento ou início de sessão social possam carregar.
Continue a ler esta série
Aruba Central e Purple WiFi: Integração Gerida na Nuvem
Um guia de referência técnica abrangente para integrar o Aruba Central com a plataforma de inteligência de WiFi para convidados alojada na nuvem da Purple. Este guia abrange a arquitetura, a configuração passo a passo de portais cativos externos e RADIUS, e estratégias de implementação multi-site para equipas de TI empresariais.
Azure AD and Entra ID WiFi Authentication: Integration and Configuration Guide
Este guia de referência técnica fornece aos gestores de TI, arquitetos de rede e diretores de operações de espaços um roteiro prático para integrar o Microsoft Entra ID (Azure AD) com redes WiFi empresariais utilizando RADIUS e 802.1X. Abrange a decisão arquitetural entre o Windows NPS local e o RADIUS nativo na nuvem, a implementação de autenticação EAP-TLS baseada em certificados através do Microsoft Intune, e as melhores práticas operacionais para proteger o acesso sem fios em ambientes de hotelaria, retalho e setor público. Para organizações que já investem no ecossistema Microsoft 365 e Entra ID, este guia faz a ponte entre a gestão de identidade na nuvem e a segurança da rede física.
Okta e RADIUS: Estender o Seu Fornecedor de Identidade à Autenticação WiFi
Este guia fornece uma referência técnica abrangente para administradores de TI em organizações centradas no Okta que pretendem estender o seu fornecedor de identidade na nuvem à autenticação WiFi utilizando o agente Okta RADIUS. Abrange a arquitetura de autenticação completa, as compensações de aplicação de MFA, a atribuição dinâmica de VLAN através de mapeamento de atributos RADIUS e a decisão crítica entre EAP-TTLS baseado em palavra-passe e EAP-TLS baseado em certificados. Os operadores de espaços e as equipas de TI empresariais encontrarão orientações de implementação práticas, casos de estudo reais dos setores da hotelaria e do retalho, e uma estrutura clara para integrar o Okta RADIUS juntamente com soluções dedicadas de WiFi para convidados.
Tem dúvidas sobre a sua configuração específica?
A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 espaços. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua área o resolveram.