跳至主要內容

Juniper Mist與訪客WiFi:使用Purple進行Captive Portal設定

Juniper Mist 基地台如何透過外部入口網站與 Mist API 密鑰與 Purple 訪客 WiFi 協同工作,包括由於 Mist 在 captive portal 中不使用 RADIUS 而產生的差異。

📖 2 分鐘閱讀📝 127 字數📚 5 關鍵定義

Video overview

收聽此指南

查看播客逐字稿
歡迎來到 Purple 技術簡報,在此我們將探索助力世界級訪客 WiFi 體驗的整合方案。今天我們將深入探討一項對於任何企業級部署都至關重要的整合:Juniper Mist 與 Purple WiFi。 簡介與背景 如果您是管理大型場域(例如飯店、零售連鎖店、體育場或會議中心)的 IT 主管,您深知訪客 WiFi 已不再只是可有可無的配備。它是關鍵的基礎架構。您需要可靠性、安全性,而最重要的是,您需要從中獲得真正的商業價值。這正是 Juniper Mist 的 AI 驅動網路與 Purple 的分析與互動平台相結合時,真正大放異彩之處。 Juniper Mist 是當今最先進的雲端管理無線平台之一。它建立在微服務架構之上,利用機器學習來持續優化射頻資源管理、在使用者察覺之前預測並解決網路問題,並透過其 Wi-Fi Assurance 框架提供細緻的服務層級洞察。這正是企業 IT 團隊在大規模部署時所信賴的基礎架構。 另一方面,Purple 是一個企業級訪客 WiFi 智慧平台。它提供面向訪客的體驗 - 包括 Captive Portal、登入流程、資料收集 - 然後將這些資料轉化為可付諸行動的商業智慧。例如人流量分析、停留時間報告、回訪者追蹤、CRM 整合以及符合 GDPR 規範的行銷自動化。 將這兩個平台結合在一起,您就擁有了一個強大的組合:Mist 提供穩健、智慧的無線骨幹網路,而 Purple 則在之上疊加了訪客體驗、數據洞察和合規工具。在本簡報中,我們將介紹此整合在架構上如何運作、如何逐步進行設定,以及為什麼它對場域營運商而言代表著極具吸引力的投資報酬率。 技術深入探討 那麼,讓我們進入技術層面。這個整合實際上是如何運作的?其實非常優雅。其核心是利用 Mist 在 WLAN 設定中的「轉發至外部入口網站」功能。當訪客連接到您的 WiFi 網路時,Mist 基地台會偵測到該裝置先前尚未獲得授權。然後,它會將訪客的瀏覽器重新導向到 Captive Portal URL - 一個由 Purple 託管的 URL。 此重新導向不僅僅是簡單的網頁載入。Mist 會在重新導向 URL 中附加幾個關鍵參數。這些參數包括 WLAN 識別碼、訪客所連線之基地台的 MAC 位址、訪客裝置本身的 MAC 位址,以及訪客原先嘗試造訪的原始 URL。這些參數至關重要,因為它們能讓 Purple 的平台精確得知訪客目前處於哪一個網路,並在驗證完成後正確地為該特定裝置進行授權。 Captive Portal 本身完全可以自訂。您可以為其加上您場所的標誌與色彩,並配置其支援二十五種以上的語言(具備裝置自動偵測功能),還能從一系列驗證方法中進行選擇 - 簡單的電子郵件表單、透過 Facebook 或 Google 的社群媒體登入、預先共用的存取碼,甚至是付費存取購買。Purple 在其平台內處理所有這些作業。 授權流程的奧妙之處在於透過 Mist REST API 實現。一旦訪客在 Purple Portal 上完成驗證,Purple 平台就會向 Mist Cloud 發起安全的 API 呼叫。這個指向 Mist Portal 授權端點的呼叫會告訴 Mist:「此裝置已獲得授權。授予其網際網路存取權限。」接著 Mist 就會為該特定裝置開放網路。整個程序都使用 API 金鑰(API Secret)來確保安全 - 這是在 Mist 儀表板和 Purple 場所設定中配置的唯一密碼編譯金鑰。這能確保只有您的 Purple 執行個體可以授權您 Mist 網路上的裝置。 現在,讓我們來談談重複訪客,因為這正是此整合變得真正精緻的地方。強迫訪客在每次造訪時都必須登入,體驗非常糟糕,而且坦白說,這是不必要的摩擦,可能會損害您的品牌形象。這就是 PurpleConnex(我們的 Passpoint 解決方案)發揮作用的地方。 Passpoint(也稱為 Hotspot 2.0)是一項 IEEE 802.11u 標準,可讓行動裝置自動發現並連線至 WiFi 網路。在訪客首次造訪並透過 Captive Portal 進行驗證後,我們可以向其裝置佈署 Passpoint 設定檔。在之後的每次造訪中,他們的裝置都會自動且安全地連線到 PurpleConnex SSID,完全不需要任何使用者互動。沒有 Portal,沒有登入提示 - 只有無縫、即時的連線。 這是使用 RadSec(即 RADIUS over TLS)來實現的。RadSec 並非使用傳統、未加密的 RADIUS 協定,而是透過 TLS 連線傳輸所有驗證流量,提供企業級的安全防護。Mist Cloud 與 Purple 的 RadSec 伺服器(連接埠 2083 上的 rad1-secure.purple.ai 和 rad2-secure.purple.ai)進行通訊,以對返回的訪客進行驗證。您還需要將 Purple 的 RadSec 憑證上傳到您的 Mist 組織設定中,這是一個簡單的程序。 PurpleConnex WLAN 配置為具有 802.1X 驗證的 WPA2 企業級網路,這是無線安全防護的黃金標準。對於在其 Mist 存取點上啟用了 6 GHz 無線電頻段的場所,則需要 WPA3 企業級,透過 192 位元安全模式提供更強大的加密。值得注意的一個重要架構考量是:Juniper Mist 不支援 Captive Portal 流程本身的 RADIUS 認證與計費。這意味著 Mist 儀表板中的即時使用者數量報告和某些網路工作階段指標將無法反映 Captive Portal 工作階段。然而,Purple 自家的分析平台針對訪客工作階段提供了完整的報告,因此在實務上,此限制對於您從部署中獲取的整體情資影響微乎其微。 實作建議與常見錯誤 現在開始進行實作。基本設定非常簡單,但有幾個設定細節即使是經驗豐富的網路工程師也可能會出錯。讓我帶您了解關鍵步驟和常見的錯誤。 第一步是在 Mist 儀表板中建立您的訪客 WLAN。導覽至 Network(網路),然後選擇 WLANs,並新增一個 WLAN。將安全性類型設定為 Open Access(開放式存取) - 這是正確且刻意為之的,因為訪客網路的安全性是由 Captive Portal 和符合 GDPR 規範的數據擷取在應用層進行處理。將 Guest Portal(訪客入口網站)選項設定為「Forward to an external portal」(轉發至外部入口網站),並輸入 Purple 提供的入口網站 URL。 在此階段最常見的錯誤是圍牆花園(Walled Garden)設定不完整。圍牆花園是未經認證的使用者在完成登入流程之前允許存取的網域名稱清單。您必須將 Purple 所有要求的網域以及您打算支援的任何社群媒體登入提供商新增到此清單中。如果圍牆花園不完整,Captive Portal 將無法為訪客載入,他們將卡在瀏覽器錯誤頁面。Purple 在其支援文件中提供了所需網域的完整清單,我強烈建議在正式上線前仔細檢視。 儲存 WLAN 後,返回設定並找到 API Secret。這是 Mist 自動產生的唯一密碼金鑰。複製它並將其貼到 Purple 場域設定中的「Mist API secret」欄位中。這是允許 Purple 在您的 Mist 網路中授權裝置的連結。 至於 PurpleConnex Passpoint 設定,請建立第二個啟用 WPA2 企業級安全性和 Passpoint 的 WLAN。將 Operators(營運商)欄位配置為「OpenRoaming-Settlement-Free」,並將 NAI 領域設定為 securewifi.purple.ai,並以 EAP-TTLS 作為認證方法。新增 Purple 提供的兩個 RadSec 伺服器地址,並將 NAS 識別碼設定為 MIST,後接裝置 MAC 地址變數。最後,將 RadSec 憑證上傳到您的 Mist 組織設定中。針對多據點部署 - 這是任何管理多個場域的組織都必須遵循的關鍵建議 - 請使用 Mist 的 Organization Templates。在範本中配置一次您的訪客與安全 WLAN,然後將其套用到所有據點。這能確保整個物業的絕對一致性,並大幅減少管理開銷。例如,擁有 50 家分店的零售連鎖店可以同時將配置變更推送到所有據點,而不需要逐一在各個據點進行手動變更。 最後一個實作建議:在正式上線之前,務必在預備環境中測試整合。使用 Mist 的測試授權端點 - /authorize-test - 來驗證 Captive Portal 流程是否正常運作,而不會影響線上用戶。並且務必在多種裝置類型上進行測試 - 包括 iOS、Android、Windows 和 macOS - 因為 Captive Portal 的行為在不同的作業系統和瀏覽器版本之間可能會大幅不同。 快速問答。 讓我們來解答一些在部署規劃期間,網路架構師經常提出的快速問答。 第一個問題:此整合是否會影響網路效能?不會。驗證交握非常輕量,且每個工作階段僅發生一次。訪客獲得授權後,其流量會直接從 Mist 存取點流向網際網路。Purple 完全不在資料路徑中,因此對於正常的瀏覽流量,不會有任何效能開銷。 第二個問題:Purple 收集的訪客資料有多安全?非常安全。Purple 通過 ISO 27001 認證,且該平台架構符合 GDPR、CCPA 和其他主要資料隱私法規。所有資料在傳輸時皆使用 TLS 加密,在靜止時也進行加密。Purple 的同意管理工具可確保訪客在收集任何個人資料之前,提供知情且明確的同意,這是 GDPR 第 7 條的基本要求。 第三個問題:我是否可以提供分級頻寬以將 WiFi 變現?當然可以。Purple 的平台支援分級頻寬配置。您可以提供速度限制較低的免費基本級別,以及速度較高的付費進階級別。這對於機場、會議中心和體育場尤為重要,在這些場所,進階連線是訪客願意付費購買的真正加值服務。有一家 Purple 的客戶 - 某家機場營運商 - 透過 Purple 平台實作分級頻寬,實現了百分之八百四十二的投資報酬率。 第四個問題:如果 Purple 平台暫時無法使用會怎樣?這是考量韌性的重要因素。預設情況下,如果外部入口網站無法連線,Mist 將不會向未經驗證的訪客授予網際網路存取權。您可以選擇在 Mist 中啟用「在異常情況下繞過訪客入口網站」設定,如此一來,如果入口網站無法使用,系統將授予開放存取權。然而,這必須仔細評估,因為它會移除資料收集與合規性層級。對於大多數企業級部署,我們建議保持停用此設定,並確保將 Purple 平台(運作於高可用性的雲端基礎架構上)納入您的服務管理流程中進行監控。 摘要與後續步驟。 總結本次簡報:將 Juniper Mist 與 Purple 整合,可將您的訪客 WiFi 從單純的公用程式轉變為商業智慧和客戶互動的強大工具。 您將獲得 Mist 的 AI 驅動網路可靠性,包含其機器學習驅動的無線電資源管理與主動式故障檢測,並結合 Purple 的深度訪客分析、行銷自動化和符合 GDPR 的資料收集。此整合是 API 驅動且具彈性的,支援簡單的 Captive Portal 部署,以及精密、安全的 Passpoint 實作,以提供真正無縫的重複訪客體驗。 關鍵要點如下:第一,務必配置完整的 Walled Garden,這是整合失敗最常見的原因。第二,從第一天起就規劃兩個 SSID - 一個用於首次訪客的開放式訪客網路,以及一個用於重複訪客的安全 Passpoint 網路。第三,在任何多站點部署中使用 Mist 的組織範本(Organisation Templates),以確保一致性與營運效率。第四,利用 Purple 的分析平台從您的訪客 WiFi 資料中獲取實用的商業智慧 - 這正是實現真正投資報酬率的地方。 您的下一步?如果您已經是 Purple 的客戶,請至我們的支援入口網站 support.purple.ai 參閱 Juniper Mist 整合指南。如果您是 Purple 的新客戶,請前往 purple.ai 並與我們的方案架構師預約展示。我們可以帶您體驗即時環境、討論您的特定場地需求,並為您的部署評估預期的投資報酬率。 感謝您參與本次 Purple 技術簡報。我們下次見。

Juniper Mist 基地台由 Mist Cloud 儀表板管理,負責運行網路的無線端。Purple 則在最上層加入訪客層:訪客看到的 captive portal、登入流程,以及您收集的第一手數據。它不會取代您現有的任何 Mist 設備。

Juniper Mist 如何與 Purple 訪客 WiFi 協同工作

Purple 是一種雲端覆蓋。您的 Mist 無線 LAN 保持運行 WiFi;Purple 則透過 Mist 的外部入口網站運行訪客體驗。

  • 外部入口網站。 在 Mist 無線 LAN 訪客設定中,您會將訪客轉向外部入口網站(即您的 Purple 歡迎頁面),而不是直接授予存取權限。訪客登入後,該頁面會將控制權交回。
  • Mist API 密鑰。 Mist 使用在無線 LAN 上產生的 API 密鑰來授權返回,您需要將其貼到您的 Purple 場域設定中,而不是透過 RADIUS 交換。
  • 允許的主機名稱。 Mist 將圍牆花園(walled garden)稱為允許的主機名稱,即裝置在登入前可以存取的簡短位址列表,以便載入歡迎頁面以及任何付款或社群登入步驟。

一個誠實的免責聲明:Mist 不支援 captive portal 的 RADIUS 驗證與計費(accounting)。因此,依賴計費數據的 Purple 報表(例如目前在線的即時使用者和某些網路報表)在搭配 Mist 時無法使用。其他所有功能(包含登入與選擇同意(opt-in)數據)皆可正常運作。

這就是運作模式:Mist 傳輸封包,Purple 掌握登入與數據。大多數供應商使用 RADIUS 進行此對接;Mist 則使用自有的 API 密鑰,但雲端覆蓋的方法在 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme Networks 和 Fortinet 都是相同的。Purple 在設計上與硬體無關。

您需要準備什麼

  • 在 Mist Cloud 儀表板中管理且具備管理員權限的 Juniper Mist 基地台。
  • 已設定好歡迎頁面與登入流程的 Purple 場域。
  • 您的 Mist 無線 LAN API 密鑰與您的允許主機名稱,並已在您的 Purple 儀表板中設定。

使用 Purple 進行設定

確切的設定、外部入口網站配置、API 密鑰、允許的主機名稱以及選用的安全重複訪客登入,皆在 Purple 的支援指南中按步驟詳細記錄,並提供精確的輸入值。

Juniper Mist 設定指南

請依照該指南進行配置。本頁面旨在說明各個部分如何協同工作,以便您了解每個步驟的作用。

您將獲得什麼

一旦訪客透過 Purple 登入,每次造訪都會轉化為經過驗證、自願選擇同意的第一手數據:誰來造訪、頻率如何,以及如何在獲得許可的情況下與他們聯繫。這就是僅連線用戶的 WiFi 與能為您建立專屬行銷受眾的 WiFi 之間的差別。Purple 符合 GDPR 規範並通過 ISO 27001 認證,在超過 80,000 個實際運作的場域中提供 99.999% 的可用性。

關鍵定義

雲端覆蓋(Cloud overlay)

Purple 部署在您現有的硬體之上,運行訪客登入與數據管理,而無需更換傳輸流量的基地台。

外部入口網站

在授予網際網路存取權限之前,Mist 會將新裝置轉向外部託管的登入頁面(即您的 Purple 歡迎頁面)。

Mist API 密鑰

在 Mist 無線 LAN 上產生的一組密鑰,Purple 用於授權登入,以取代其他供應商使用的 RADIUS 交換。

允許的主機名稱

Mist 對圍牆花園(walled garden)的稱呼:裝置在登入前可以存取的位址。

RADIUS 計費(Accounting)

RADIUS 中用於驅動即時在線報表的使用量報告功能;Mist 不為 captive portal 提供此功能,因此無法使用這些報表。

對於您的特定設置有任何疑問嗎?

我們的團隊與超過 80,000 個場域的場域營運商、IT 經理和網路工程師合作。立即預約 20 分鐘的通話,我們將向您展示其他與您相似的用戶是如何解決此問題的。