Ubiquiti UniFi 和访客 WiFi:配合 Purple 的 Captive Portal 设置
Ubiquiti UniFi Network 如何与 Purple 访客 WiFi 协同工作:外部门户服务器、控制器授权和围墙花园,并附有指向 Purple 逐步设置指南的链接以进行精确配置。
收听本指南
查看播客转录
Ubiquiti UniFi 接入点由 UniFi Network 控制器运行,无论该控制器是位于 Dream Machine、CloudKey 还是您自己的服务器上。Purple 在其上添加了访客层:访客看到的 Captive Portal、登录流程以及您收集的第一方数据。它不会取代您的任何 UniFi 设备。
Ubiquiti UniFi 如何与 Purple 访客 WiFi 协同工作
Purple 是一个云端覆盖层。您的 UniFi Network 控制器继续运行 WiFi;Purple 则通过 UniFi 已有的功能来运行访客体验。
- 外部门户服务器:在 UniFi 的 Hotspot Manager 中,您将落地页指向 Purple,而不是 UniFi 内置的页面。新设备会被重定向到您的 Purple 引导页面,访客登录后,控制权将返回给 UniFi。
- 控制器授权:Purple 通过直接与您的 UniFi Network 控制器通信来授权每个访客,这需要使用其公共地址和您为此创建的专用控制器登录账号。如果控制器无法公开访问,则可以通过端口转发来实现该连接。
- 围墙花园 (Walled garden):UniFi 的预授权规则允许在访客登录之前加载引导页面以及任何支付或社交登录步骤。
对于再次光顾的访客,UniFi 的 SecurePass (Passpoint) 选项添加了由 RADIUS 支持的安全加密连接,因此已知用户无需再次登录即可重新连接。
这就是整个模式:UniFi 传输数据包并管理无线电,Purple 则掌握登录和数据。因为它是基于标准的外部 Web 身份验证和 RADIUS 运行,所以在 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 上的工作方式完全相同。Purple 在设计上是与硬件无关的。
您需要准备什么
- 具有管理员访问权限的 UniFi Network 控制器(位于 Dream Machine、CloudKey 或您自己的服务器上)。
- 已设置好引导页面和登录流程的 Purple 场所。
- 专用的 UniFi 控制器登录账号和控制器的公共地址,以便 Purple 能够授权访客。
使用 Purple 进行设置
Purple 支持指南中逐步记录了具体设置、外部门户服务器地址、Hotspot Manager 落地页选项、预授权域名、将 Purple 链接到控制器的场所设置(Venue Settings)以及可选的 SecurePass 配置,并提供了要输入的准确值。
请按照该指南进行配置。本页面解释了各部分是如何组合在一起的,以便您了解每个步骤的作用。
您将获得什么
一旦访客通过 Purple 登录,每次访问都会变成经过验证、自主选择加入的第一方数据:谁访问过、访问频率如何以及如何在获得许可的情况下与他们取得联系。这就是仅连接用户的 WiFi 与构建您专属营销受众的 WiFi 之间的区别。Purple 符合 GDPR 要求并已通过 ISO 27001 认证,在超过 80,000 个活跃场所中实现了 99.999% 的在线率。
关键定义
Captive Portal
访客在上网前看到的登录页面。Purple 托管并运行该页面;UniFi 将设备重定向到该页面。
Purple 在您的 UniFi WiFi 之上添加的访客体验层。
外部门户服务器
一项 UniFi 设置,可将未通过身份验证的设备发送到外部托管的登录页面,而不是 UniFi 内置的页面。
UniFi 的热点管理器如何将访客转交至 Purple 闪屏页面。
控制器授权
Purple 通过其公共地址并使用专用登录信息与您的 UniFi Network 控制器进行通信,以授权每个访客会话。
Purple 如何让已登录的访客在 UniFi 上网。
围墙花园
设备在登录前可以访问的简短允许地址列表。
允许在预认证阶段加载闪屏页面、支付和社交登录。
SecurePass (Passpoint)
一种由 RADIUS 支持的加密 WiFi 连接,可让已知用户重新连接而无需再次登录。
针对回头客的可选安全级别。
继续阅读本系列
Zyxel Nebula 与访客 WiFi:配合 Purple 设置 captive portal
了解 Zyxel Nebula Cloud 接入点如何与 Purple 访客 WiFi 协同工作:通过外部 captive portal、RADIUS 和 walled garden 进行配合,并提供指向 Purple 逐步设置指南的链接,以完成准确的配置。
DrayTek Vigor 与访客 WiFi:配合 Purple 设置 Captive Portal
DrayTek Vigor 路由器如何配合 Purple 访客 WiFi 工作:外部 captive portal、RADIUS 和 walled garden,并附带指向 Purple 逐步设置指南的链接以完成准确配置。
WatchGuard Wi-Fi Cloud AP and guest WiFi:使用 Purple 设置 Captive Portal
WatchGuard Wi-Fi Cloud 接入点(从 WatchGuard Cloud 管理)如何与 Purple 访客 WiFi 协同工作:具有 RADIUS 身份验证和围墙花园(walled garden)的外部 Splash 页面,并附有指向 Purple 逐步设置指南的链接以进行精确配置。