Zum Inhalt

Erstellen Sie einen Hotspot

Erstellen Sie einen sicheren Hotspot, der Geräte zur Authentifizierung zwingt, bevor sie auf das Internet zugreifen dürfen.

Warnung

In vielen Ländern unterliegt der Betrieb eines öffentlichen Hotspots bestimmten nationalen Gesetzen, die den Zugriff auf Websites mit rechtlich fragwürdigen Inhalten beschränken, zum Beispiel File-Sharing-Websites oder extremistische Websites. Unter Umständen machen es die rechtlichen Bestimmungen erforderlich, dass Sie Ihren Hotspot bei einer nationalen Regulierungsbehörde registrieren.

Hotspot aktivieren

Wenn Sie einen Access Point zu einen Hotspot machen, können Sie Gästen einen zeit- und verkehrsbeschränkten Internetzugang bieten. So verwandeln Sie Ihren Access Point in einen Hotspot:

  1. Gehen Sie zu Meine Produkte > Wireless > SSID.
  2. Klicken Sie auf eine vorhandene SSID.
  3. Gehen Sie zu Erweiterte Einstellungen > Captive Portal und klicken Sie auf Hotspot aktivieren.
  4. Geben Sie die Details Landing-Page ein:

    • Seitentitel: Legen Sie den Titel der Captive Portal-Seite fest, der im Browser angezeigt wird.
    • Begrüßungstext: Legen Sie die Willkommensnachricht fest, die auf der Captive Portal-Seite angezeigt wird.
    • Nutzungsbedingungen: Legen Sie die Nutzungsbedingungen fest, denen Benutzer zustimmen müssen, bevor Sie auf das Netzwerk zugreifen.

    Tipp

    Sie können den Hotspot über das Vorlagen-Dropdownmenü oben auf der Seite anpassen. Bei der Auswahl einer benutzerdefinierten Vorlage können Sie ein Firmenlogo hochladen und die Hintergrundfarbe ändern. Siehe Hotspot anpassen.

  5. Wählen Sie eine Authentifizierungsmethode, um festzulegen, wie Benutzer auf den Hotspot zugreifen können. Wählen Sie aus den folgenden:

    • Keine: Keine Authentifizierung.
    • Backend-Authentifizierung: Ermöglicht die Authentifizierung über einen RADIUS-Server mit Password Authentication Protocol (PAP). Sie müssen die folgenden Optionen konfigurieren:

      • Radius-Server-IP: Die IP-Adresse des RADIUS-Servers.
      • RADIUS-Port: Der Port, der für die Verbindung mit dem RADIUS-Server verwendet werden soll. Der Standardwert ist 1812.
      • Vereinbarter Schlüssel: Der vereinbarte Schlüssel, der bei der Verbindung mit dem RADIUS-Server verwendet werden soll.
    • Kennwortplanung: Erstellt automatisch nach einem festen Zeitplan ein neues Kennwort. Sie müssen die folgenden Optionen konfigurieren:

      • Zeitplan: Legt die Häufigkeit fest, mit der der Access Point ein neues Kennwort erstellt. Wählen Sie aus den folgenden Optionen:

        • Täglich: Legen Sie die Uhrzeit fest, zu der der Access Point täglich ein neues Kennwort erstellt.
        • Wöchentlich: Legen Sie den Wochentag und die Uhrzeit fest, zu der der Access Point ein neues Kennwort erstellt.
        • Monatlich: Legen Sie die Woche des Monats, den Wochentag und die Uhrzeit fest, zu der der Access Point ein neues Kennwort erstellt.
      • Zeitzone: Wählen Sie im Dropdown-Menü die Zeitzone für den Hotspot aus.

      • Alle Administratoren benachrichtigen: Wählen Sie diese Option, um alle Sophos Central-Administratoren über die Kennwortänderung zu benachrichtigen.
      • Weitere Benutzer: Geben Sie die E-Mail-Adressen ein, an die Sie das Kennwort senden möchten.
    • Anmeldeinformationen für soziale Medien: Lässt eine Authentifizierung über Social-Media-Konten zu. Sie können die folgenden Optionen konfigurieren:

      • Google: Wenn Sie Aktivieren auswählen, können sich Benutzer mit ihren Google-Anmeldeinformationen anmelden.

        Sie benötigen die Google Client-ID und den Google Client Geheimen Schlüssel Ihres Unternehmens. Sie können Ihre Google-Client-ID und den geheimen Clientschlüssel erhalten, wenn Sie sich in der Google-Entwickler-Konsole an Ihrem Unternehmenskonto anmelden. Erstellen Sie ein neues Projekt auf der Seite „Anmeldedaten“ und ermitteln Sie die Werte für Client-ID und Clientschlüssel.

      • Facebook: Wählen Sie Aktivieren, um Benutzern die Anmeldung mit ihren Facebook-Anmeldeinformationen zu ermöglichen.

        Sie benötigen Ihre Facebook-App-ID und das App-Geheimnis des Facebook-Entwicklerkontos. Um diese zu erhalten, melden Sie sich über Ihr Unternehmenskonto an der Facebook-Entwicklerseite an und erstellen Sie im Abschnitt „Meine Apps“ eine App. Ermitteln Sie die App-ID und das App-Geheimnis im Abschnitt „Einstellungen“.

      • Autorisierte Domäne: Sie können die autorisierte Domäne für Google und Facebook festlegen.

      • Sitzungs-Zeitüberschreitung: Sie können die Sitzungs-Zeitüberschreitung zwischen einer und 24 Stunden festlegen.
      • Wiederanmeldungs-Timeout: Wählen Sie Aktivieren, um Benutzer für 24 Stunden nach der erstmaligen Authentifizierung daran zu hindern, sich erneut am Netzwerk anzumelden.
    • Voucher: Druckbare Voucher mit Zeitbeschränkung für die Authentifizierung verwenden.

      Hinweis

      Sie müssen die SSID-Einstellungen speichern, nachdem Sie Voucher als Authentifizierungstyp ausgewählt haben, bevor Sie neue Voucher erstellen können. Wenn Sie die SSID das nächste Mal bearbeiten, ist die Schaltfläche Voucher erstellen verfügbar. Siehe Einen Voucher erstellen.

  6. Wählen Sie die Umleitungs-URL aus den folgenden Optionen:

    • Umleitung zu ursprünglicher URL: Leitet Benutzer nach der Authentifizierung auf die Website um, die sie ursprünglich aufrufen wollten.
    • Benutzerdefiniertes URL: Leitet Benutzer nach der Authentifizierung zu einer Website um. Geben Sie die URL in das Feld Benutzerdefinierte URL ein.
  7. Speichern Sie Ihre Einstellungen. Der Hotspot ist verfügbar, nachdem Sophos Central den Access Point aktualisiert hat.