L'objectif de cet article est de passer en revue les étapes de configuration de la fonctionnalité externe Captive Portal dans Cisco Business Dashboard (CBD) version 2.5.1 et ultérieure.
Tableau de bord Cisco Business | 2.5.1 (Télécharger la dernière version)
Gamme CBW140 | 10.8.1.0 (Télécharger la dernière version)
Gamme CBW150 | 10.3.2.0 (Télécharger la dernière version)
La version 2.5.1 de CBD a mis en oeuvre une page Captive Portal externe pour les réseaux des gammes CBW140 et CBW150. Cette page peut être utilisée comme page d'authentification de réseau invité et offre plusieurs avantages par rapport aux pages du portail captif local.
Au lieu de rediriger le client vers la page locale Captive Portal à l’adresse 192.0.2.1, il redirige vers CBD à l’aide du nom de domaine complet (FQDN) et du certificat SSL de CBD. Cela évite de déclencher le HTTP Strict Transport Security (HSTS) amélioré que les navigateurs modernes ont mis en oeuvre.
La page externe Captive Portal est dotée d'un déploiement simplifié qui facilite la gestion de plusieurs sites avec des réseaux invités.
Tous les paramètres de la page et les stratégies d'authentification sont configurés dans CBD.
Lorsque vous configurez le réseau invité, il prend en charge le consentement Web, l'adresse e-mail et la connexion aux comptes CBD ou l'accès à un autre serveur RADIUS.
Pour utiliser la nouvelle page Authentification du réseau invité, vous devez avoir
CDB version 2.5.1
Microprogramme de la gamme CBW140 10.8.1.0 (ou version ultérieure)
Microprogramme de la gamme CBW150 10.3.2.0 (ou version ultérieure)
Pour configurer la page Web du portail captif :
Connectez-vous à votre CBD et accédez à Network Configuration > Guest Portals.
La page Guest Portals affiche la page Web de chaque organisation CBD. Pour modifier une page, sélectionnez le profil et appuyez sur le bouton Modifier.
Si vous disposez d'au moins deux réseaux nécessitant des pages de portail captives uniques, vous devrez configurer des organisations CBD distinctes et faire en sorte que chaque réseau rejoigne l'organisation distincte.
Les options de configuration incluent :
Cliquez sur l'un des onglets suivants pour configurer les options de texte pour l'authentification.
Cliquez sur le bouton Preview pour voir comment chacune des options de menu sera affichée.
Après avoir personnalisé la page Web, cliquez sur Update ou sur Cancel.
Accédez à Network Configuration > Wireless LANs.
Vous pouvez ajouter ou modifier un profil de réseau local sans fil existant. Dans cet exemple, add est sélectionné.
Spécifiez le nom du profil, l'organisation et les groupes de périphériques au sein de l'organisation à laquelle s'appliquera ce profil.
Vous pouvez simplement choisir l'organisation par défaut et le groupe de périphériques par défaut.
Ajoutez un réseau local sans fil en cliquant sur l'icône plus.
Spécifiez le nom SSID et l'ID VLAN. Sélectionnez Guest dans le menu déroulant Security.
Sélectionnez la méthode d'authentification Invité. Les options sont les suivantes :
Sous Advanced Settings, vous pouvez également spécifier si vous voulez que le SSID diffuse, les paramètres Application Visibility, Local Profiling et Radio.
Dans la plupart des cas, vous conservez ces paramètres par défaut.
Cliquez sur Save.
Cliquez à nouveau sur Save.
Connectez-vous à votre point d'accès Cisco Business Wireless (CBW).
Accédez à Wireless Settings > WLAN.
Vous pouvez modifier le WLAN et aller à l'onglet WLAN Security. Le portail captif sera défini sur la page External Splash avec l'URL du portail captif de votre serveur CBD. Le nom de la liste de contrôle d'accès sera automatiquement configuré.
Le serveur RADIUS est automatiquement configuré. Pour l'afficher, passez à Expert View en cliquant sur la flèche bidirectionnelle en haut de la page.
Accédez à Management > Admin Accounts.
Cliquez sur l'onglet RADIUS.
Il ajoutera également dynamiquement une ACL de sécurité pour CBD sous Advanced > Security Settings.
D'après la configuration des paramètres, la page du portail captif ressemblera à ce qui suit :
Authentification par nom d'utilisateur/mot de passe
Consentement Web
Authentification du courrier électronique
Tu l'as fait ! Vous avez correctement configuré la page Captive Portal externe à l'aide de CBD.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
08-Dec-2022 |
Première publication |