Winserv WiFi inicio de sesión corporativo para Wi-Fi UniFi (Ubiquiti)

Gobierno de identidades para el Wi-Fi corporativo

Inicio de sesión Entra ID con MFA
en su Wi-Fi UniFi.

Quien deja la empresa, deja la red.

Acceso al Wi-Fi corporativo con Microsoft Entra ID, antes Azure AD (OIDC + MFA): sin Active Directory on-premises, sin RADIUS, sin NPS, sin PKI. Los empleados inician sesión una vez y siguen conectados durante 30 días; cuando salen del grupo o de la empresa, su acceso a la red se corta en minutos.

Solo UniFi. Funciona sobre un controlador UniFi (Ubiquiti): es allí donde el portal autoriza los dispositivos. No funciona con puntos de acceso de otros fabricantes: si su Wi-Fi no es UniFi, este producto no es para usted.

Para configurarlo usted mismo necesita ser administrador de Microsoft Entra ID en su empresa, y su controlador UniFi debe ser accesible desde internet. Ver los requisitos.

Funciona en la infraestructura de Winserv · Microsoft autentica, nosotros solo orquestamos

La salida en minutos, no en 30 días

La diferencia no está en el inicio de sesión, sino en la salida. Los 30 días son una comodidad para quien sigue con usted, no un período de gracia para quien se fue: cada pocos minutos el portal reconcilia el grupo autorizado en Entra ID y corta el Wi-Fi de quien ya no pertenece a él. Además, la pertenencia al grupo se vuelve a comprobar en cada renovación, y un operador puede revocar a un usuario desde la consola, lo que desconecta todos los dispositivos de esa persona a la vez. Esto es gobierno de identidades corporativas, no marketing para invitados.

Por qué es diferente

MFA real y Acceso condicional

Entra ID desafía al usuario con el MFA y las directivas que usted ya tiene. El portal solo orquesta el flujo OIDC; las directivas basadas en el dispositivo (dispositivo compatible) requieren excluir la aplicación del portal, porque el navegador de un portal cautivo no puede presentar el dispositivo.

Una sola vez · 30 días

Mientras el empleado está activo, el dispositivo sigue autorizado durante 30 días con renovación silenciosa: inicia sesión una vez y se olvida del portal. La ventana sigue al vínculo laboral: quien se va pierde el acceso en minutos, no en 30 días.

Nada que operar

Un servicio gestionado: sin servidor, sin VPN y sin UDP que abrir. El portal habla con su controlador por HTTPS, y nada más cambia en su red.

Cómo funciona

  1. Conectarse. El dispositivo se une al SSID abierto y llega al portal cautivo.
  2. Inicio de sesión de Microsoft + MFA. Entra ID ejecuta el desafío, con sus directivas de Acceso condicional.
  3. Autorizar. El portal deja entrar al dispositivo en el controlador UniFi (authorize-guest).
  4. 30 días mientras está activo. Renovación silenciosa, sin nuevo inicio de sesión. Quien se va pierde el acceso en minutos, sea cual sea la ventana. Y si el portal se cae, quien ya está conectado sigue conectado: UniFi conserva la tabla de dispositivos.

Qué reemplaza

AntesDespués
AD on-premises + NPS + RADIUSUn servicio gestionado, nada que instalar
Windows Server (licencias + CAL)Nada: usa el Entra ID que usted ya paga
Una VPN para que las sucursales lleguen al ADHTTPS por internet
Un certificado por dispositivo (PKI)SSID abierto + portal cautivo con MFA nativo
Mantenimiento del controlador de dominioNada: Microsoft opera la identidad

Precios

Winserv WiFi

US$ 69/mes · 14 días de prueba

Hasta 50 personas con acceso activo. Dispositivos ilimitados. Un sitio UniFi por portal. Sin cargo de instalación en el alta por cuenta propia.

  • OIDC + MFA con Entra ID
  • Vouchers para invitados, propios
  • Renovación silenciosa (30 días)
  • Revocación al dar de baja
  • API de prerregistro (Intune)
  • Soporte 8×5, horario comercial de Brasil (UTC−3)

Más de 50 personas: hasta 100 por US$ 99, hasta 250 por US$ 249, hasta 500 por US$ 499 al mes. La prueba empieza en el plan de 50; si su equipo es más grande, el plan se ajusta al final de la prueba según el conteo que usted ve en su propia consola. ¿Más de 500, o muchos sitios? Hable con Winserv.

Las empresas de Brasil pagan en reales — preços em português.

Preguntas frecuentes

¿Un exempleado conserva el acceso durante 30 días?

No. Los 30 días son la comodidad de no volver a iniciar sesión mientras la persona está activa. En cuanto la persona sale del grupo o su cuenta se deshabilita en Entra ID, la reconciliación automática corta su acceso en minutos, y un operador puede revocar todos sus dispositivos a la vez desde la consola.

¿Necesito Active Directory, RADIUS o Windows Server?

No. La identidad es el Microsoft Entra ID que usted ya usa. Sin controlador de dominio, sin NPS, sin RADIUS.

¿Necesito una licencia de Microsoft 365 para cada persona que usa el Wi-Fi?

No. El inicio de sesión usa Microsoft Entra ID, cuya edición gratuita viene con cualquier suscripción de Microsoft 365 o Azure e incluye inicio de sesión en aplicaciones sin límite. Cada persona necesita una cuenta en el Entra ID de su empresa y estar en el grupo autorizado; no hace falta asignarle una licencia de Microsoft 365 u Office.

¿El MFA requiere Entra ID P1 o P2?

No. Los valores predeterminados de seguridad de Entra ID son gratuitos: cuando están activados, todos los usuarios se registran en el MFA con una aplicación de autenticación (como Microsoft Authenticator) y Microsoft lo solicita cuando considera que un inicio de sesión lo necesita. Para exigir MFA en cada inicio de sesión, o definir reglas propias, se necesita Acceso condicional, que requiere Entra ID P1, incluido en Microsoft 365 Business Premium, E3 y E5. El portal aplica las reglas que su Entra exige al iniciar sesión y no cobra nada extra por ello. La excepción son las reglas basadas en el dispositivo (dispositivo compatible o unido a Microsoft Entra híbrido): el navegador de un portal cautivo no puede presentar el dispositivo, así que excluya la aplicación del portal de esas directivas.

¿Y los invitados: visitantes y cuentas de invitado de Entra?

Un visitante sin cuenta en su empresa entra con un voucher, sin iniciar sesión en Microsoft y sin contar en su plan. Una cuenta de invitado (B2B, tipo guest) que usted ponga en el grupo autorizado entra como un empleado, con la cuenta de su propia empresa, y cuenta como una persona en su plan. Microsoft factura a los invitados por usuario activo al mes; los primeros 50.000 son gratuitos.

¿Hace falta una VPN, una IP pública para RADIUS o UDP?

No. Todo funciona por HTTPS: el portal llega a la API de su controlador por HTTPS, y los dispositivos llegan al portal por HTTPS. Funciona detrás de CGNAT y en enlaces satelitales.

¿Qué pasa si el portal se cae?

Quien ya inició sesión no lo nota. El controlador UniFi mantiene los dispositivos autorizados durante 30 días; solo los nuevos inicios de sesión y las renovaciones esperan a que el portal vuelva.

¿Winserv ve las contraseñas de los usuarios?

No. La autenticación ocurre en Microsoft; el portal solo orquesta el flujo OIDC y recibe un token. Las contraseñas y el MFA nunca pasan por nosotros.

¿Qué puntos de acceso y controladores son compatibles?

Solo UniFi Network (Ubiquiti), probado en UniFi Network 10.0, 10.4 y 10.6 y en UniFi OS Server, con un SSID abierto y el portal cautivo. No funciona con controladores de otros fabricantes. Su controlador UniFi sigue de su lado, accesible por HTTPS.

¿El portal está en español?

Este sitio, sí. La página que ve cada persona al conectarse aparece en inglés, o en portugués si su dispositivo está en portugués. El asistente de alta y la consola de administración están en inglés.

¿Listo para sacar RADIUS de la ecuación?

Cree su portal usted mismo en pocos minutos o, si prefiere hablar antes, una llamada de 20 minutos para ver si encaja con su controlador.