Skip to main content

Purple 與 Cisco Spaces (DNA Spaces) 比較:何時選擇何者

本技術參考指南針對企業 captive portal 和訪客 WiFi 部署,提供了 Purple 與 Cisco Spaces(前身為 DNA Spaces)的全面比較。它評估了架構差異、行銷自動化深度以及關鍵的硬體供應商鎖定問題,以幫助 IT 領導者做出明智的基礎架構決策。

📖 6 min read📝 1,417 words🔧 2 worked examples3 practice questions📚 8 key definitions

Listen to this guide

View podcast transcript
歡迎收聽企業架構簡報。我是主持人,今天我們要解決零售、餐旅和大型公共場所的 IT 領導者面臨的一項根本性基礎架構決策:選擇合適的 captive portal 和訪客 WiFi 平台。具體來說,我們要探討企業領域中的重量級角色:Purple 與 Cisco Spaces,前身為 DNA Spaces。 如果您是 IT 經理、網路架構師或技術長,您知道訪客 WiFi 不再只是一項便利設施。它是一個關鍵的資料攝取層。它是通往您 CRM 的大門,也是了解實體人流的重要工具。但如何建構那扇大門至關重要。讓我們先建立背景。 Cisco Spaces 是一個功能強大、原生整合的位置分析和 captive portal 平台。它由 Cisco 打造,專用於 Cisco 硬體。另一方面,Purple 是一個訪客 WiFi 智慧平台,以疊層方式運作。它位於網路層之上,並高度專注於分析和行銷自動化。 那麼,何時該選擇何者?讓我們深入探討技術架構。 這兩個平台之間最重要的一個區別是硬體依賴性。Cisco Spaces 要求對 Cisco 生態系統的絕對忠誠。要使用他們的 captive portal 或位置分析,您必須運行 Cisco Catalyst 無線 LAN 控制器、Cisco Meraki 存取點或支援的 Cisco 協作設備。它依賴原生 API 整合。如果您正在運行 Catalyst,您還需要啟動一個虛擬機器來託管 Spaces Connector,它會安全地將遙測資料從您的 WLC 傳輸到 Cisco 雲端。 如果您是完全的 Cisco 商店,這種原生整合是順暢的。但它引入了絕對的供應商鎖定。如果您的零售連鎖店收購了一家運行 Aruba 或 Ruckus 硬體的競爭對手,Cisco Spaces 就無法與那些存取點通訊。您要麼更換硬體,要麼運行兩個獨立的 captive portal 系統。這是一個重大的營運難題。 Purple 採取完全不同的方法。它使用疊層架構。Purple 不在乎您運行什麼硬體。它透過標準的外部 captive portal 重定向和 RADIUS 驗證進行整合。無論您的旗艦店使用 Cisco Meraki,倉庫使用 Juniper Mist,小型分支辦公室使用 Ubiquiti,Purple 都能處理。您將 Walled Garden 和 RADIUS 設定指向 Purple 的雲端,它就能在您的整個異質資產中提供單一、統一的入口頁面和分析儀表板。它是硬體無關的。對於分散式企業,這種靈活性通常是一項強制性的採購要求。 讓我們繼續探討 captive portal 的實際功能,以及使用者連線後資料的處理方式。 Cisco Spaces 提供穩固、功能性的上線體驗。他們的 Instant Captive Portals 應用程式讓您部署品牌化模板、擷取基本資訊如姓名和電子郵件,以及推廣應用程式下載。它完全做到它所標榜的。它安全地讓人們上網。 但 Purple 對待 captive portal 的方式不同。對 Purple 而言,入口頁面是更廣泛行銷自動化平台的攝取引擎。Purple 原生支援社群登入——Google、Facebook、Apple——並擁有一個開箱即用、支援 25 種語言的拖放式建構器。 Purple 真正領先的是接下來發生的事。當訪客連線時,Purple 的分析引擎正在追蹤人流、停留時間和重複造訪。並且它使用這些資料來觸發自動化工作流程。假設一位客戶連接到 WiFi,並在鞋類部門停留了二十分鐘。Purple 可以自動觸發一個事件到您的 CRM,向他們發送一則目標優惠。 這就帶我們來到整合廣度。Cisco Spaces 支援 API 匯出和 webhooks,但其原生 CRM 連接器有限。您可能需要您的開發團隊建置中介軟體,才能將 Spaces 資料匯入 Salesforce。 相反地,Purple 擁有廣泛的 Connectors Library。它原生整合 Salesforce、HubSpot、Mailchimp、Microsoft Dynamics 等數十種其他平台。如果您的行銷團隊想根據 WiFi 資料執行活動,Purple 提供了無需自訂開發即可做到的堆疊。它彌合了網路工程團隊與行銷部門之間的鴻溝。 我們也需要談談合規性。兩個平台都是安全的,但如果您在設有嚴格資料隱私法的地區營運——例如歐盟的 GDPR 或加州的 CCPA——合規不僅僅是一個勾選框;它是一個主要的風險向量。Purple 將同意記錄、資料保留控制和刪除權工作流程深植於平台架構中。它提供了示範處理資料的合法基礎所需的完整每使用者稽核軌跡。 讓我們來談談實作建議和陷阱。 如果您正在評估這些平台,請從嚴格的基礎架構稽核開始。如果您的組織有嚴格、長期的規定只使用 Cisco 硬體,且您已經支付 Cisco DNA Advantage 授權費用,那麼 Cisco Spaces 是一個非常合理的選擇。您已經支付了底層權益的費用;您應該利用它們。 然而,如果您的環境是混合的,或者您預期會收購非 Cisco 的地點,則 Purple 是必要的選擇。不要將自己鎖定在一個最終會迫使您更換硬體的平台。 我們看到的一個常見陷阱是在部署期間未能最佳化 Walled Garden。無論您使用 Purple 或 Spaces,您的網路工程師都必須嚴格限制預驗證存取僅限於必要的網域。如果您讓 Walled Garden 過於開放,就會招致 DNS 隧道和未經授權的網際網路存取。 另一個挑戰是 MAC 位址隨機化。現代手機偽造其 MAC 位址以保護隱私,這破壞了傳統的人流追蹤。這裡的緩解措施是轉向基於設定檔的驗證,例如兩個平台都支援的 OpenRoaming,或引導使用者下載您場地的行動應用程式,以獲得持久識別碼。 好的,讓我們根據常見客戶問題進行快問快答。 問題 1:我們使用 Meraki 存取點。我們必須使用 Cisco Spaces 嗎? 答案:當然不必。Meraki AP 使用 Meraki 儀表板中的外部 captive portal 設定與 Purple 完美整合。您擁有完全的選擇自由。 問題 2:對於使用 HubSpot 的行銷團隊,哪個平台更適合? 答案:毫無疑問是 Purple。Purple 擁有原生 HubSpot 連接器,並圍繞行銷自動化觸發器構建。Cisco Spaces 將需要自訂 API 開發才能達到相同的結果。 問題 3:Purple 比 Cisco Spaces 更昂貴嗎? 答案:取決於您目前的 Cisco 授權。如果您已經擁有頂級的 DNA Advantage 授權,Spaces 可能「包含」在您的沉沒成本中。然而,作為一個獨立的 SaaS 疊層,Purple 通常呈現更低的總擁有成本,特別是當您計入無需更換非 Cisco 硬體所節省的成本時。 總結並概述下一步: Cisco Spaces 是一個強大的工具,適用於主要專注於連線性和位置分析的純 Cisco 環境。Purple 是一個硬體無關的智慧疊層,專為需要深度行銷自動化、廣泛 CRM 整合以及使用任何存取點供應商的靈活性的組織所設計。 您的下一步應該是召集您的網路工程團隊和行銷領導層。定義您的主要目標是基本的網路上線,還是將您的實體場地轉變為數位行銷資產。那個答案,結合您的硬體路線圖,將使選擇變得明確。 感謝您收聽本次企業架構簡報。下次再見,保持您的網路安全,讓您的資料可付諸行動。

header_image.png

執行摘要

對於部署企業級 Guest WiFi 解決方案的 IT 經理和網路架構師而言,選擇 Purple 或 Cisco Spaces(前身為 DNA Spaces)代表了一項根本性的架構決策。Cisco Spaces 提供一個強大、原生整合的 captive portal 和位置分析解決方案——前提是您的組織完全採用 Cisco Catalyst 或 Meraki 硬體。相反地,Purple 則作為一個硬體無關的智慧疊層運作。它與超過五十家硬體供應商整合,提供更深入的 WiFi Analytics 和行銷自動化功能,而不需限制您的底層網路基礎架構。

本指南從技術架構、合規態度和整合廣度等方面評估兩個平台。專為 零售業餐旅業 和公共部門環境的資深技術領導者設計,他們必須平衡即時的部署需求與長期的基礎架構靈活性。核心差異不僅在於 captive portal 功能,還在於每個平台如何處理資料可攜性、行銷自動化觸發器和多供應商環境。

技術深入探討

架構方法與硬體依賴性

Purple 與 Cisco Spaces 之間最顯著的技術差異在於它們對底層存取點(AP)和控制器硬體的架構依賴。Cisco Spaces 深植於 Cisco 生態系統中。要利用 Spaces Captive Portal 和位置分析功能,組織必須部署 Cisco Catalyst 9800 無線 LAN 控制器、Cisco Meraki 存取點或支援的 Cisco 協作設備。該平台依賴原生 API 整合,且對於 Catalyst 部署,需要專用的 Spaces Connector 虛擬機器來促進 WLC 和 Spaces 雲端之間的通訊。

這種原生整合使 Cisco Spaces 能夠直接從 AP 提取精細的位置資料和遙測數據。然而,這也引入了絕對的供應商鎖定。如果一家 醫療業 提供者收購一家使用 Aruba 或 Juniper Mist 硬體的診所,Cisco Spaces 就無法將其 captive portal 或分析功能擴展到這些地點,除非進行全面的硬體更換。

Purple 採用疊層架構。它不需要專有韌體或特定控制器。相反地,Purple 透過標準的外部 captive portal 重定向和幾乎所有企業級硬體都支援的 RADIUS 驗證協定進行整合。無論場地使用的是 Cisco Meraki、Aruba、Ruckus 還是 Ubiquiti,流量都會被重定向到 Purple 雲端託管的入口頁面。這種硬體無關的方法對分散式企業至關重要。例如, 交通 樞紐可能在航站使用高密度 Ruckus AP,而在行政辦公室使用經濟實惠的 TP-Link 硬體;Purple 在整個異質資產中提供統一的 captive portal 和分析儀表板。

architecture_overview.png

Captive Portal 與行銷自動化功能

兩個平台都提供可自訂的 captive portal,但它們的目標用例不同。Cisco Spaces 提供穩固、功能性的上網流程。Instant Captive Portals 應用程式允許管理員部署品牌化模板、擷取基本使用者資訊(姓名、電子郵件、電話號碼),並推廣企業服務或應用程式下載。這是一個用於基本訪客存取和網路安全的有效工具。

Purple 則將 captive portal 視為更廣泛行銷自動化引擎的資料攝取層。該平台原生支援社群登入(Google、Facebook、Apple),並提供一個支援 25 種語言的拖放式入口頁面建構器。更重要的是,Purple 的設計旨在將原始驗證資料轉換為可採取行動的行銷觸發器。當訪客連線時,Purple 的分析引擎會追蹤人流模式、各區域停留時間和重複造訪頻率。這些資料可以觸發自動化工作流程——例如,向首次造訪並在特定零售區域停留 15 分鐘的訪客發送忠誠會員註冊電子郵件。

雖然 Cisco Spaces 提供基本的參與規則,但 Purple 最近推出的 Engage 平台在 WiFi 儀表板中原生提供了一套全面的 CRM 和電子郵件行銷套件。對於需要網路存取與客戶參與之間深度整合的組織,Purple 提供了顯著更精細的工具。

CRM 整合廣度

訪客 WiFi 資料的價值與其能多容易地匯入組織現有技術堆疊成正比。Cisco Spaces 支援 API 匯出和 webhooks,但其原生 CRM 連接器生態系統有限。IT 團隊通常需要建置和維護自訂中介軟體,才能將 Spaces 資料匯入 Salesforce 或 HubSpot 等平台。

Purple 透過其廣泛的 Connectors Library 脫穎而出。該平台提供與超過二十個主要 CRM、POS 和行銷自動化平台的原生、預建整合,包括 Salesforce、HubSpot、Mailchimp 和 Microsoft Dynamics。這降低了部署障礙,並消除了維護自訂 API 整合所相關的技術債。如需進一步閱讀整合架構,請參閱我們的指南 物聯網架構:完整指南

comparison_chart.png

實作指南

部署任一解決方案都需要仔細規劃網路拓撲和安全政策。以下步驟概述了評估和實作這些平台的建議方法。

步驟 1:基礎架構稽核

在選擇平台之前,對您目前和規劃中的無線基礎架構進行全面稽核。如果您的組織有嚴格、長期的規定只使用 Cisco 硬體,那麼 Cisco Spaces 是該投資的合理延伸。如果您的環境是混合的,或者您預期會收購使用非 Cisco 硬體的地點,則必須選擇 Purple,以避免立即的硬體更換資本支出。

步驟 2:授權評估

評估您目前的授權權益。Cisco Spaces Essentials 包含在特定的 Meraki(MR-E)和 Catalyst 授權中。然而,Captive Portals 應用程式需要 Spaces ACT 或 Advantage 授權層級。計算升級 Cisco 授權與部署 Purple 作為獨立 SaaS 疊層的總擁有成本(TCO)。在許多情況下,Purple 提供更低的 TCO,同時提供更優異的行銷功能。

步驟 3:部署拓撲

當與 Cisco Meraki 一起部署 Purple 時,設定非常直接。在 Meraki 儀表板中,管理員設定 SSID 使用外部 captive portal,將「Walled Garden」範圍指向 Purple 的 IP 位址,並將 RADIUS 伺服器設定為 Purple 的端點。此流程在我們的比較 Purple 與 Cloud4Wi:Captive Portal 和 WiFi 行銷比較 中有詳細說明。

對於 Cisco Spaces Catalyst 部署,IT 團隊必須佈建虛擬機器來託管 Spaces Connector,設定 WLC 轉送遙測,並建立與 Cisco 雲端的安全通道。這需要更深入的網路工程專業知識和更長的部署時間。

decision_framework.png

最佳實務

部署企業 captive portal 時,請遵循以下與供應商無關的最佳實務:

  1. 實施基於設定檔的驗證:擺脫共用 PSK。盡可能利用 OpenRoaming 或基於設定檔的驗證,為回頭客提供無縫、安全的連線。
  2. 最佳化 Walled Garden:確保您的 walled garden 條目嚴格限制預驗證存取僅限於必要的網域(例如,社群登入的身份提供者、入口頁面資產的 CDN 網域),以防止 DNS 隧道和未經授權的網際網路存取。
  3. 符合隱私法規:設定資料保留政策和同意擷取機制,以嚴格遵守 GDPR、CCPA 或當地資料保護法規。確保行銷同意選擇是明確的,且不與網路存取條款捆綁。

疑難排解與風險緩解

風險:MAC 位址隨機化

現代行動作業系統使用 MAC 位址隨機化來保護使用者隱私。這會干擾傳統的人流分析和回頭客識別。

緩解措施:Purple 和 Cisco Spaces 都在適應這項挑戰。建議的緩解措施是鼓勵使用者安裝設定檔(透過 OpenRoaming 或 Passpoint)或下載場地的行動應用程式,這提供了一個獨立於 MAC 位址的持久識別碼。如需更深入的位置追蹤資訊,請參閱 室內定位系統:UWB、BLE 和 WiFi 指南

風險:Captive Portal 偵測失敗

偶爾,用戶端裝置無法觸發 captive portal 助理(CNA),導致使用者感到困惑並斷線。

緩解措施:確保 WLC 或 AP 正確攔截 HTTP 請求(埠 80)並返回適當的 HTTP 302 重定向。驗證用於重定向介面的 SSL 憑證是有效的,並受主要根憑證機構信任。在沒有適當設定的情況下,請勿嘗試攔截 HTTPS 流量,因為這會觸發憑證警告。

聆聽本指南

投資報酬率與業務影響

captive portal 平台的投資回報率從兩個向量衡量:營運效率和行銷收益。

從營運角度來看,像 Purple 這樣的集中式平台減少了在混合硬體環境中管理多個不同 captive portal 設定的 IT 管理負擔。它提供了單一窗口來疑難排解訪客存取問題,降低了平均解決時間(MTTR)。

從收益角度來看,平台必須將匿名人流轉化為已知的數位輪廓。藉由將 Purple 與 CRM 整合,零售連鎖店可以衡量數位行銷活動與實體門市造訪之間的精確關聯。如果一封行銷電子郵件促使實體停留時間增加 5%——Purple 的分析可以驗證——平台就從 IT 成本中心轉變為可衡量的行銷資產。雖然 Cisco Spaces 提供出色的位置分析,但 Purple 的原生行銷自動化工具提供了更直接展示財務投資回報率的途徑。

Key Definitions

疊層架構

一種軟體部署模型,其中應用程式(如 Purple)位於底層硬體基礎架構之上,透過標準協定(RADIUS、HTTP 重定向)而非專有韌體進行互動。

對於管理多供應商環境的 IT 團隊至關重要,因為它防止硬體鎖定。

Walled Garden

一種受限的網路環境,允許未驗證的使用者在完全驗證之前存取特定的、已核准的 IP 位址或網域(例如,支付閘道或社群登入提供者)。

必須由網路工程師仔細設定,以允許 captive portal 運作而不暴露網路給未經授權的存取。

MAC 位址隨機化

現代行動作業系統中的一項隱私功能,裝置會廣播一個假的、輪換的 MAC 位址,而非其真實的硬體位址。

影響傳統 WiFi 分析和人流追蹤的準確性,要求平台轉向基於設定檔的驗證。

Captive Portal 助理 (CNA)

內建於行動作業系統(如 iOS 或 Android)中的迷你瀏覽器,會自動偵測 captive portal 並彈出提示使用者登入。

如果 CNA 偵測失敗,使用者可能會認為 WiFi 故障。IT 必須確保正確的 HTTP 重定向以可靠地觸發它。

RADIUS

遠端驗證撥入使用者服務。一種提供集中式驗證、授權和計費(AAA)管理的網路協定。

像 Purple 這樣的平台用來與存取點通訊並在使用者完成 captive portal 流程後授權其工作階段的標準協定。

Spaces Connector

Cisco Catalyst 部署中所需的虛擬機器設備,用於安全地將遙測資料從無線 LAN 控制器路由到 Cisco Spaces 雲端。

與原生雲端對雲端整合相比,增加了一層部署複雜性和基礎架構 overhead。

第一方資料

公司直接從其客戶收集並完全擁有的資訊,例如透過 WiFi captive portal 擷取的電子郵件地址。

對行銷團隊極具價值,特別是在第三方 cookie 被棄用的情況下。Purple 擅長擷取和路由此類資料。

OpenRoaming

一種行業標準,允許行動裝置自動且安全地連接到參與的 WiFi 網路,無需 captive portal 登入。

兩個平台均支援,它代表了無縫、安全訪客上線的未來,繞過了傳統的入口頁面。

Worked Examples

一家擁有 200 個據點的全國零售連鎖店目前使用 Cisco Meraki AP。他們計劃收購一家規模較小的競爭對手,該對手有 50 個據點運行 Aruba AP。行銷長希望在所有 250 個據點建立統一的 captive portal,以擷取電子郵件地址用於新的忠誠會員計劃。IT 總監應該部署 Cisco Spaces 還是 Purple?

IT 總監必須部署 Purple。Cisco Spaces 與 50 個新的 Aruba 據點不相容。要使用 Cisco Spaces,IT 團隊需要將 Aruba 硬體更換為 Cisco Meraki 或 Catalyst AP,這將產生大量的資本支出。透過部署 Purple,IT 團隊可以設定 Meraki 和 Aruba 控制器都重定向到同一個 Purple 託管的 captive portal。這為行銷長提供了一個統一的資料擷取機制,並能無縫整合到他們的行銷堆疊中,同時節省 IT 預算。

Examiner's Commentary: 此情境突顯了原生整合與疊層架構之間的關鍵差異。Purple 的硬體無關方法保護組織免於供應商鎖定,並促進了更順暢的併購整合。

一所大學校園運行 Catalyst 9800 WLC,需要實作一個基本的訪客 WiFi 上線入口。他們已經為其交換器和無線基礎架構支付了 Cisco DNA Advantage 授權費用。他們不需要 CRM 整合或行銷自動化。哪個平台是最具成本效益的選擇?

Cisco Spaces 是最具成本效益且合理的選擇。由於該大學已經持有 Cisco DNA Advantage 授權,他們有權使用 Spaces Extend/Advantage 層級,其中包含 Captive Portals 應用程式。部署 Purple 會產生不必要的第三方 SaaS 授權成本,用於大學不需要的行銷功能。IT 團隊應部署 Spaces Connector 並利用原生 Cisco Spaces Instant Captive Portals。

Examiner's Commentary: 這說明了何時 Cisco Spaces 是最佳選擇。當組織完全投入 Cisco 生態系統、擁有必要的授權權益,並且只需要基本的上線功能時,利用捆綁的 Cisco Spaces 平台能最大化其現有投資。

Practice Questions

Q1. 一家餐旅集團正在其物業中部署新的 WiFi。他們在豪華酒店中使用 Ruckus AP,在經濟型品牌中使用 Cisco Meraki。他們希望標準化採用單一 captive portal 平台,以符合 GDPR 合規和資料擷取。他們必須選擇哪個平台,為什麼?

Hint: 考慮兩個平台的硬體相容性要求。

View model answer

他們必須選擇 Purple。Cisco Spaces 僅與 Cisco 硬體(Catalyst 和 Meraki)相容,無法與豪華酒店中使用的 Ruckus AP 整合。Purple 的硬體無關疊層架構使其能夠同時與 Ruckus 和 Meraki 整合,提供該集團所需的單一、標準化 captive portal 和 GDPR 合規框架。

Q2. 一位 IT 總監正在評估 Cisco Spaces。他們目前使用 Catalyst 9800 WLC。他們必須部署什麼額外的基礎架構組件才能將其 WLC 連接到 Cisco Spaces 雲端平台?

Hint: 檢閱 Catalyst 環境與 Meraki 環境的部署拓撲要求。

View model answer

他們必須部署 Cisco Spaces Connector。這是一個虛擬機器設備,作為安全閘道,將遙測和位置資料從 Catalyst 9800 WLC 路由到 Cisco Spaces 雲端。與具有內建雲端連線的 Meraki 不同,Catalyst 部署需要此中介連接器。

Q3. 一個行銷團隊希望在訪客於一個月內第三次登入 WiFi 時,自動透過 HubSpot 觸發一封電子郵件。哪個平台更適合此工作流程,以及整合是如何進行的?

Hint: 評估每個平台的原生 CRM 整合功能和行銷自動化重點。

View model answer

Purple 更適合此工作流程。Purple 具有深度的行銷自動化功能,並提供 HubSpot 的原生預建連接器。整合透過 Purple 的分析引擎進行,該引擎追蹤重複造訪頻率,並使用原生 API 連接器將事件觸發器推送至 HubSpot,從而啟動自動化電子郵件活動,無需自訂中介軟體。

Purple 與 Cisco Spaces (DNA Spaces) 比較:何時選擇何者 | Technical Guides | Purple