跳至主要內容

什麼是 OpenRoaming

作者:Devi Jina
22 August 2024
閱讀時間 3 分鐘
什麼是 OpenRoaming
Interactive Technical Planner

OpenRoaming architecture & Passpoint ROI evaluator

Evaluate how deploying WBA OpenRoaming and Passpoint (Hotspot 2.0) eliminates captive portal drop-offs, encrypts over-the-air guest traffic, and automates repeat device connections across your wireless infrastructure.

Select venue environment preset

Retail destinations seeking to eliminate form fatigue, recognise returning shoppers automatically, and capture loyalty analytics without captive portal friction.

1,500,000 visitors
100k2.5M5M+
Estimated drop-off rate: 34% | Avg onboarding time: 52s
Standard: Passpoint Release 2 (Hotspot 2.0)
Recaptured guest connections
+465,000
Visitors who abandon portal forms but connect automatically via Passpoint profiles.
Return visit connection lift
+273%
Modelled lift from 22% to 82% of returning devices reconnecting with no user action.
Annual guest time saved
20,833 hrs
Cumulated friction eliminated by skipping web forms, redirect delays, and SMS OTP waits.
Wireless encryption level
WPA2/3-Enterprise
802.1X over-the-air encryption replaces unencrypted open radio airwaves.

How OpenRoaming transforms guest onboarding

Unlike captive portals that treat every visit as a first-time connection requiring web forms or SMS codes, OpenRoaming uses IEEE 802.11u and Passpoint (Hotspot 2.0) protocols. Before a guest even unlocks their device, their smartphone issues an Access Network Query Protocol (ANQP) request to your access points.

1. Zero captive portal popupsEliminates browser redirects, CNA browser crashes, and OS captive portal warnings.
2. Immediate carrier offloadTelco and private profiles connect instantly upon entering the venue radio footprint.
3. Clean visitor footfall dataContinuous authenticated session tracking without anonymous MAC address churn.

Ready to deploy OpenRoaming on your Cisco Catalyst & Meraki network?

Get a tailored OpenRoaming architecture blueprint and RADIUS federation roadmap from Purple's certified wireless architects.

Explore Passpoint solutions →
Useful? Link to this tool
> [!NOTE] > **重點摘要:WBA OpenRoaming 一覽** > - **無阻礙連線**:WBA OpenRoaming 允許行動用戶自動連線至參與計劃的企業 WiFi 網路,無需經過快顯視窗頁面或手動輸入密碼。 > - **企業級安全**:基於 Passpoint (Hotspot 2.0) 與 IEEE 802.1X WPA3-Enterprise 協定建構,為所有無線流量進行端到端加密。 > - **電信商流量分流與分析**:使場域能分流蜂巢式網路流量、減輕網路擁塞,並在超過 80,000 個實體場域中獲取經驗證的足跡分析。 > - **不限硬體設備**:可直接與 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist 及 Ubiquiti UniFi 等現有的企業級存取點整合。 OpenRoaming 是由無線寬頻聯盟 (WBA) 管理的全球無線漫遊標準。它允許行動裝置自動偵測、驗證並連線至企業 WiFi 網路,使用者無需輸入密碼或填寫 Captive Portal 網頁表單。 透過結合 Passpoint (Hotspot 2.0) 技術與 RadSec 聯邦驗證,OpenRoaming 將公共和商業 WiFi 轉化為類似行動電話漫遊的無縫實用體驗。 ## WBA OpenRoaming vs Passpoint vs 傳統 Captive Portal 瞭解不同訪客 WiFi 連線方式之間的差異,有助於 IT 人員和場域主管選擇合適的授權引導策略。 | 功能 | WBA OpenRoaming | Passpoint (Hotspot 2.0) | 傳統 Captive Portal | | :--- | :--- | :--- | :--- | | **驗證協定** | 聯邦 WPA3-Enterprise (802.1X) | IEEE 802.11u / 802.1X | 網頁表單 / 未加密 PSK | | **使用者載入阻礙** | 即時 (零點擊) | 一次性設定檔安裝 | 每次造訪皆需手動輸入表單 | | **無線加密** | 端到端 WPA2/3-Enterprise | 端到端 WPA2/3-Enterprise | 通常為開放式 / 未加密 HTTP | | **跨場域漫遊** | 全球場域聯邦漫遊 | 特定場域或特定網域 | 不支援漫遊 | | **身分驗證** | 加密驗證的 IdP | 憑證 / SIM 卡憑證 | 自行宣告的電子郵件或表單 | | **防範邪惡雙胞胎攻擊** | 內建身分驗證 | 內建身分驗證 | 無 (易受欺騙攻擊) | ## OpenRoaming 如何運作:技術工作流程 OpenRoaming 透過聯邦 RADIUS 架構,在 WiFi 存取點與身分識別提供商 (IdP) 之間建立安全橋樑。 1. **信標偵測**:存取點廣播包含 WBA 網路存取識別碼 (NAI) 領域資訊的 802.11u / Passpoint 功能訊框。 2. **憑證比對**:當智慧型手機或筆記型電腦進入訊號範圍時,其作業系統會檢查儲存的憑證 (例如 SIM 卡、雲端身分識別設定檔,或 Google/Microsoft ID)。 3. **RadSec 驗證**:存取點透過 TLS 加密 RADIUS (RadSec) 將 EAP-TLS 或 EAP-TTLS 驗證要求路由至相符的身分識別提供商。`4. **加密工作階段金鑰交換**:身份確認成功後,存取點會發行唯一的成對主金鑰 (PMK),以加密用戶端與存取點之間所有空中傳輸的資料訊框。 ## 企業場域部署 OpenRoaming 的效益 對於購物中心、交通樞紐、體育場館和大學校園等高人流量的場域而言,OpenRoaming 解決了關鍵的營運與行銷挑戰。 ### 1. 消除訪客登入流失率 當訪客遇到載入緩慢的表單或必填欄位時,傳統的 Captive Portal 就會面臨流失率。OpenRoaming 在符合資格的訪客進入建築物的瞬間,就會自動為其進行連接。 ### 2. 高精確度定位分析與人流追蹤 OpenRoaming 讓場域無需依賴未經證實的表單輸入,即可追蹤停留時間、重複造訪率以及跨場域移動模式。透過 Purple 網路處理的 290 億多個資料點,場域能獲得精確的營運情資。 ### 3. 密集人群的行動網路分流 在體育場或機場航廈等大型場域中,行動基地台會面臨嚴重的壅塞。OpenRoaming 讓行動電信業者能將資料流量分流至當地的本地高容量企業 WiFi 網路,而不會中斷使用者工作階段。 > [!TIP] > **在現有的 WiFi 基礎架構上部署 OpenRoaming** > Purple 讓企業場域能在 Cisco Meraki、HPE Aruba、Ruckus 和 Juniper Mist 硬體上啟動 WBA OpenRoaming 與 Passpoint 設定檔,而無需進行實體升級。 > [與 WiFi 安全專家洽談](https://www.purple.ai/speak-to-an-expert) 或探索我們的 [訪客 WiFi 指南](/guest-wifi-guide)。 ## 部署 WBA OpenRoaming 的技術需求 在企業場域中部署 OpenRoaming 需要四個核心元件: * **相容 Passpoint 的存取點**:支援 IEEE 802.11u 與 Passpoint 版本 2 或 3 的企業級硬體。 * **RadSec RADIUS 閘道**:能夠將驗證請求代理傳送至 WBA RadSec 集線器的雲端 RADIUS 服務。Purple 提供具備 99.999% 可靠運作時間的雲端託管 RADIUS-as-a-Service。 * **身分識別提供者同盟**:與受信任的身分識別提供者、電信業者 SIM 卡資料庫或自訂場域設定檔發行者進行整合。 * **網路分割**:隔離的 VLAN 路由,確保訪客流量與內部企業網路保持完全分隔。 ## Passpoint 與 OpenRoaming:它們如何協同工作 雖然 Passpoint 和 OpenRoaming 等術語經常混用,但它們代表了連線堆疊中不同的層級: * **Passpoint (Hotspot 2.0)** 是由 WiFi 聯盟開發的技術標準,可實現裝置層級的自動偵測與 802.1X 加密。 * **OpenRoaming** 是由 WBA 建立的全球原則與驗證同盟,允許啟用 Passpoint 的裝置在不同的場域網路之間進行驗證。 欲深入了解如何實作無密碼身分驗證,請閱讀我們詳細的 [Enterprise WiFi Security Guide](/enterprise-wifi-security-guide) 與 [WiFi Marketing Guide](/wifi-marketing-guide)。 ## 關於 OpenRoaming 的常見問題 ### 什麼是 WBA OpenRoaming? WBA OpenRoaming 是由 Wireless Broadband Alliance 建立的全球無線漫遊聯盟。它允許使用者在全球參與該計劃的場域中,自動且安全地連接到 WiFi 網路,無需輸入密碼或通過初始畫面。 ### OpenRoaming 在公共 WiFi 網路安全嗎? 是的。OpenRoaming 採用 WPA3-Enterprise 和 WPA2-Enterprise 802.1X 加密。每次連線都會透過身分識別提供者進行驗證,並進行空中傳輸加密,保護用戶端裝置免受竊聽和雙面惡魔存取點的威脅。 ### OpenRoaming 與 Captive Portal 有何不同? Captive Portal 需要使用者手動選取 SSID、開啟瀏覽器視窗,並提交詳細資料或接受條款。OpenRoaming 則使用加密憑證或 SIM 卡認證資料,在背景自動驗證裝置。 ### 場域需要升級硬體才能支援 OpenRoaming 嗎? 大多數來自 Cisco Meraki、HPE Aruba、Ruckus 和 Juniper Mist 等廠商的現代企業級存取點,只需透過韌體設定即可支援 Passpoint 和 OpenRoaming,無需購買新硬體。 --- ### 準備好升級您的訪客 WiFi 體驗了嗎? Purple 協助企業場域輕鬆部署 OpenRoaming、Passpoint 和安全的訪客分析。[立即與我們的團隊預約展示](https://www.purple.ai/book-a-demo) 或閱讀我們的 [Captive Portal Guide](/captive-portal-guide)。

準備好開始了嗎?

預約專家演示,了解 Purple 如何協助您達成業務目標。

諮詢專家