跳至主要內容

什麼是 OpenRoaming

作者:Devi Jina
22 August 2024
閱讀時間 3 分鐘
什麼是 OpenRoaming
> [!NOTE] > **重點摘要:WBA OpenRoaming 一覽** > - **無阻礙連線**:WBA OpenRoaming 允許行動用戶自動連線至參與計劃的企業 WiFi 網路,無需經過快顯視窗頁面或手動輸入密碼。 > - **企業級安全**:基於 Passpoint (Hotspot 2.0) 與 IEEE 802.1X WPA3-Enterprise 協定建構,為所有無線流量進行端到端加密。 > - **電信商流量分流與分析**:使場域能分流蜂巢式網路流量、減輕網路擁塞,並在超過 80,000 個實體場域中獲取經驗證的足跡分析。 > - **不限硬體設備**:可直接與 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist 及 Ubiquiti UniFi 等現有的企業級存取點整合。 OpenRoaming 是由無線寬頻聯盟 (WBA) 管理的全球無線漫遊標準。它允許行動裝置自動偵測、驗證並連線至企業 WiFi 網路,使用者無需輸入密碼或填寫 Captive Portal 網頁表單。 透過結合 Passpoint (Hotspot 2.0) 技術與 RadSec 聯邦驗證,OpenRoaming 將公共和商業 WiFi 轉化為類似行動電話漫遊的無縫實用體驗。 ## WBA OpenRoaming vs Passpoint vs 傳統 Captive Portal 瞭解不同訪客 WiFi 連線方式之間的差異,有助於 IT 人員和場域主管選擇合適的授權引導策略。 | 功能 | WBA OpenRoaming | Passpoint (Hotspot 2.0) | 傳統 Captive Portal | | :--- | :--- | :--- | :--- | | **驗證協定** | 聯邦 WPA3-Enterprise (802.1X) | IEEE 802.11u / 802.1X | 網頁表單 / 未加密 PSK | | **使用者載入阻礙** | 即時 (零點擊) | 一次性設定檔安裝 | 每次造訪皆需手動輸入表單 | | **無線加密** | 端到端 WPA2/3-Enterprise | 端到端 WPA2/3-Enterprise | 通常為開放式 / 未加密 HTTP | | **跨場域漫遊** | 全球場域聯邦漫遊 | 特定場域或特定網域 | 不支援漫遊 | | **身分驗證** | 加密驗證的 IdP | 憑證 / SIM 卡憑證 | 自行宣告的電子郵件或表單 | | **防範邪惡雙胞胎攻擊** | 內建身分驗證 | 內建身分驗證 | 無 (易受欺騙攻擊) | ## OpenRoaming 如何運作:技術工作流程 OpenRoaming 透過聯邦 RADIUS 架構,在 WiFi 存取點與身分識別提供商 (IdP) 之間建立安全橋樑。 1. **信標偵測**:存取點廣播包含 WBA 網路存取識別碼 (NAI) 領域資訊的 802.11u / Passpoint 功能訊框。 2. **憑證比對**:當智慧型手機或筆記型電腦進入訊號範圍時,其作業系統會檢查儲存的憑證 (例如 SIM 卡、雲端身分識別設定檔,或 Google/Microsoft ID)。 3. **RadSec 驗證**:存取點透過 TLS 加密 RADIUS (RadSec) 將 EAP-TLS 或 EAP-TTLS 驗證要求路由至相符的身分識別提供商。`4. **加密工作階段金鑰交換**:身份確認成功後,存取點會發行唯一的成對主金鑰 (PMK),以加密用戶端與存取點之間所有空中傳輸的資料訊框。 ## 企業場域部署 OpenRoaming 的效益 對於購物中心、交通樞紐、體育場館和大學校園等高人流量的場域而言,OpenRoaming 解決了關鍵的營運與行銷挑戰。 ### 1. 消除訪客登入流失率 當訪客遇到載入緩慢的表單或必填欄位時,傳統的 Captive Portal 就會面臨流失率。OpenRoaming 在符合資格的訪客進入建築物的瞬間,就會自動為其進行連接。 ### 2. 高精確度定位分析與人流追蹤 OpenRoaming 讓場域無需依賴未經證實的表單輸入,即可追蹤停留時間、重複造訪率以及跨場域移動模式。透過 Purple 網路處理的 290 億多個資料點,場域能獲得精確的營運情資。 ### 3. 密集人群的行動網路分流 在體育場或機場航廈等大型場域中,行動基地台會面臨嚴重的壅塞。OpenRoaming 讓行動電信業者能將資料流量分流至當地的本地高容量企業 WiFi 網路,而不會中斷使用者工作階段。 > [!TIP] > **在現有的 WiFi 基礎架構上部署 OpenRoaming** > Purple 讓企業場域能在 Cisco Meraki、HPE Aruba、Ruckus 和 Juniper Mist 硬體上啟動 WBA OpenRoaming 與 Passpoint 設定檔,而無需進行實體升級。 > [與 WiFi 安全專家洽談](https://www.purple.ai/speak-to-an-expert) 或探索我們的 [訪客 WiFi 指南](/guest-wifi-guide)。 ## 部署 WBA OpenRoaming 的技術需求 在企業場域中部署 OpenRoaming 需要四個核心元件: * **相容 Passpoint 的存取點**:支援 IEEE 802.11u 與 Passpoint 版本 2 或 3 的企業級硬體。 * **RadSec RADIUS 閘道**:能夠將驗證請求代理傳送至 WBA RadSec 集線器的雲端 RADIUS 服務。Purple 提供具備 99.999% 可靠運作時間的雲端託管 RADIUS-as-a-Service 。 * **身分識別提供者同盟**:與受信任的身分識別提供者、電信業者 SIM 卡資料庫或自訂場域設定檔發行者進行整合。 * **網路分割**:隔離的 VLAN 路由,確保訪客流量與內部企業網路保持完全分隔。 ## Passpoint 與 OpenRoaming:它們如何協同工作 雖然 Passpoint 和 OpenRoaming 等術語經常混用,但它們代表了連線堆疊中不同的層級: * **Passpoint (Hotspot 2.0)** 是由 WiFi 聯盟開發的技術標準,可實現裝置層級的自動偵測與 802.1X 加密。 * **OpenRoaming** 是由 WBA 建立的全球原則與驗證同盟,允許啟用 Passpoint 的裝置在不同的場域網路之間進行驗證。 欲深入了解如何實作無密碼身分驗證,請閱讀我們詳細的 [ Enterprise WiFi Security Guide](/enterprise-wifi-security-guide) 與 [WiFi Marketing Guide](/wifi-marketing-guide)。 ## 關於 OpenRoaming 的常見問題 ### 什麼是 WBA OpenRoaming? WBA OpenRoaming 是由 Wireless Broadband Alliance 建立的全球無線漫遊聯盟。它允許使用者在全球參與該計劃的場域中,自動且安全地連接到 WiFi 網路,無需輸入密碼或通過初始畫面。 ### OpenRoaming 在公共 WiFi 網路安全嗎? 是的。OpenRoaming 採用 WPA3-Enterprise 和 WPA2-Enterprise 802.1X 加密。每次連線都會透過身分識別提供者進行驗證,並進行空中傳輸加密,保護用戶端裝置免受竊聽和雙面惡魔存取點的威脅。 ### OpenRoaming 與 Captive Portal 有何不同? Captive Portal 需要使用者手動選取 SSID、開啟瀏覽器視窗,並提交詳細資料或接受條款。OpenRoaming 則使用加密憑證或 SIM 卡認證資料,在背景自動驗證裝置。 ### 場域需要升級硬體才能支援 OpenRoaming 嗎? 大多數來自 Cisco Meraki、HPE Aruba、Ruckus 和 Juniper Mist 等廠商的現代企業級存取點,只需透過韌體設定即可支援 Passpoint 和 OpenRoaming,無需購買新硬體。 --- ### 準備好升級您的訪客 WiFi 體驗了嗎? Purple 協助企業場域輕鬆部署 OpenRoaming、Passpoint 和安全的訪客分析。[立即與我們的團隊預約展示](https://www.purple.ai/book-a-demo) 或閱讀我們的 [ Captive Portal Guide ](/captive-portal-guide)。

準備好開始了嗎?

預約專家演示,了解 Purple 如何協助您達成業務目標。

諮詢專家