¿Un exempleado conserva el acceso durante 30 días?
No. Los 30 días son la comodidad de no volver a iniciar sesión mientras la persona está activa. En cuanto la persona sale del grupo o su cuenta se deshabilita en Entra ID, la reconciliación automática corta su acceso en minutos, y un operador puede revocar todos sus dispositivos a la vez desde la consola.
¿Necesito Active Directory, RADIUS o Windows Server?
No. La identidad es el Microsoft Entra ID que usted ya usa. Sin controlador de dominio, sin NPS, sin RADIUS.
¿Necesito una licencia de Microsoft 365 para cada persona que usa el Wi-Fi?
No. El inicio de sesión usa Microsoft Entra ID, cuya edición gratuita viene con cualquier suscripción de Microsoft 365 o Azure e incluye inicio de sesión en aplicaciones sin límite. Cada persona necesita una cuenta en el Entra ID de su empresa y estar en el grupo autorizado; no hace falta asignarle una licencia de Microsoft 365 u Office.
¿El MFA requiere Entra ID P1 o P2?
No. Los valores predeterminados de seguridad de Entra ID son gratuitos: cuando están activados, todos los usuarios se registran en el MFA con una aplicación de autenticación (como Microsoft Authenticator) y Microsoft lo solicita cuando considera que un inicio de sesión lo necesita. Para exigir MFA en cada inicio de sesión, o definir reglas propias, se necesita Acceso condicional, que requiere Entra ID P1, incluido en Microsoft 365 Business Premium, E3 y E5. El portal aplica las reglas que su Entra exige al iniciar sesión y no cobra nada extra por ello. La excepción son las reglas basadas en el dispositivo (dispositivo compatible o unido a Microsoft Entra híbrido): el navegador de un portal cautivo no puede presentar el dispositivo, así que excluya la aplicación del portal de esas directivas.
¿Y los invitados: visitantes y cuentas de invitado de Entra?
Un visitante sin cuenta en su empresa entra con un voucher, sin iniciar sesión en Microsoft y sin contar en su plan. Una cuenta de invitado (B2B, tipo guest) que usted ponga en el grupo autorizado entra como un empleado, con la cuenta de su propia empresa, y cuenta como una persona en su plan. Microsoft factura a los invitados por usuario activo al mes; los primeros 50.000 son gratuitos.
¿Hace falta una VPN, una IP pública para RADIUS o UDP?
No. Todo funciona por HTTPS: el portal llega a la API de su controlador por HTTPS, y los dispositivos llegan al portal por HTTPS. Funciona detrás de CGNAT y en enlaces satelitales.
¿Qué pasa si el portal se cae?
Quien ya inició sesión no lo nota. El controlador UniFi mantiene los dispositivos autorizados durante 30 días; solo los nuevos inicios de sesión y las renovaciones esperan a que el portal vuelva.
¿Winserv ve las contraseñas de los usuarios?
No. La autenticación ocurre en Microsoft; el portal solo orquesta el flujo OIDC y recibe un token. Las contraseñas y el MFA nunca pasan por nosotros.
¿Qué puntos de acceso y controladores son compatibles?
Solo UniFi Network (Ubiquiti), probado en UniFi Network 10.0, 10.4 y 10.6 y en UniFi OS Server, con un SSID abierto y el portal cautivo. No funciona con controladores de otros fabricantes. Su controlador UniFi sigue de su lado, accesible por HTTPS.
¿El portal está en español?
Este sitio, sí. La página que ve cada persona al conectarse aparece en inglés, o en portugués si su dispositivo está en portugués. El asistente de alta y la consola de administración están en inglés.