Ubiquiti UniFi 的 Captive Portal:使用 Purple 顧客 WiFi 進行設定
如何將 Purple captive portal 新增至 Ubiquiti UniFi:外部入口網站伺服器、控制器授權和 Walled Garden,並附有指向 Purple 逐步設定指南的連結,以進行確切的配置。
收聽此指南
查看播客逐字稿
📚 核心系列的一部分:多租戶 WiFi →
Captive Portal 是顧客在上網前看到的登入頁面。在 Ubiquiti UniFi 上,存取點和 UniFi Network 控制器負責運行 WiFi;Purple 則負責運行該入口網站及其背後的第一方數據,而無需更換您的任何 UniFi 設備。
Ubiquiti UniFi 如何與 Purple 顧客 WiFi 協同工作
Purple 是一個雲端覆蓋層。您的 UniFi Network 控制器繼續運行 WiFi;Purple 則透過 UniFi 已有的功能來運行顧客體驗。
- 外部入口網站伺服器 (External portal server)。 在 UniFi 的 Hotspot Manager 中,您將著陸頁指向 Purple,而不是 UniFi 內建的頁面。新裝置會被重定向到您的 Purple 導向頁面,訪客登入後,控制權會交還給 UniFi。
- 控制器授權 (Controller authorisation)。 Purple 透過使用其公開位址和您為此目的建立的專用控制器登入資訊,直接與您的 UniFi Network 控制器進行通訊,從而授權每位顧客。如果控制器無法從外部公開存取,則可以使用連接埠轉發 (Port Forward) 來建立該連線。
- Walled Garden。 UniFi 的預先授權規則允許在訪客登入之前載入導向頁面以及任何付款或社群登入步驟。
對於重複訪客,UniFi 的 SecurePass (Passpoint) 選項新增了由 RADIUS 支援的安全加密連線,因此已知使用者無需再次登入即可重新連線。
這就是整個模式:UniFi 傳輸封包並管理無線電,Purple 則擁有登入和數據。因為它運行在標準的外部網頁驗證和 RADIUS 上,所以它在 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 上的工作方式完全相同。Purple 在設計上與硬體無關。
您需要準備什麼
- 具有管理員存取權限的 UniFi Network 控制器(位於 Dream Machine、CloudKey 或您自己的伺服器上)。
- 已設定好導向頁面和登入流程的 Purple 場域。
- 專用的 UniFi 控制器登入資訊和您控制器的公開位址,以便 Purple 授權顧客。
使用 Purple 進行設定
確切的設定、外部入口網站伺服器位址、Hotspot Manager 著陸頁選項、預先授權網域、將 Purple 連結到您控制器的場域設定 (Venue Settings) 以及選配的 SecurePass 配置,都已在 Purple 的支援指南中進行了逐步說明,並提供了要輸入的精確數值。
請遵循該指南進行配置。此頁面解釋了各個部分如何協同工作,以便您了解每個步驟的作用。
您的收穫
一旦顧客透過 Purple 登入,每一次存取都會變成經過驗證、自願選擇同意的第一方數據:誰來訪過、頻率如何,以及如何在獲得許可的情況下聯絡他們。這就是「僅連接人們的 WiFi」與「建立您擁有的行銷受眾的 WiFi」之間的區別。Purple 符合 GDPR 規範並通過 ISO 27001 認證,在超過 80,000 個運作中的場域中擁有 99.999% 的正常執行時間。
關鍵定義
Captive Portal
訪客在上網前看到的登入頁面。Purple 代管並運行它;UniFi 將裝置重定向至該頁面。
Purple 在您的 UniFi WiFi 之上新增的顧客體驗層。
外部入口網站伺服器
一個 UniFi 設定,可將未經身分驗證的裝置傳送到外部託管的登入頁面,而不是 UniFi 內建的頁面。
UniFi 的 Hotspot Manager 如何將顧客引導至 Purple 導向頁面。
控制器授權
Purple 透過專用登入資訊,在其公開位址上與您的 UniFi Network 控制器進行通訊,以授權每個顧客工作階段。
Purple 如何讓已登入的顧客在 UniFi 上線。
Walled Garden
裝置在登入前可以存取的簡短允許地址清單。
允許在預先驗證前載入導向頁面、付款和社群登入。
SecurePass (Passpoint)
由 RADIUS 支援的加密 WiFi 連線,可讓已知的使用者無需再次登入即可重新連線。
針對再次造訪的訪客所提供的選配安全層級。
繼續閱讀本系列
Huawei iMaster NCE (CloudCampus) 與訪客 WiFi:使用 Purple 設定 captive portal
了解 Purple 的雲端訪客 WiFi 如何在透過 iMaster NCE 管理的 Huawei AirEngine 基地台上運作,利用 portal 驗證和 RADIUS relay,以及在哪裡可以找到確切的設定步驟。
Fortinet FortiAP 與訪客 WiFi:使用 Purple 設定 captive portal
了解在 FortiCloud 中管理的 Fortinet FortiAP 基地台如何透過外部 captive portal、RADIUS 和 walled garden 來與 Purple 訪客 WiFi 協同工作,無需更換您既有的設備。
Juniper Mist and guest WiFi:使用 Purple 設定 captive portal
Juniper Mist 基地台如何透過外部入口網頁與 Mist API secret 與 Purple 訪客 WiFi 協同工作,包括因為 Mist 在 captive portal 中不使用 RADIUS 而產生的差異。