Définition simple
Un portail captif contrôle l’accès à un réseau en demandant à l’utilisateur de s’authentifier, d’accepter des conditions ou de réaliser une action avant d’obtenir un accès normal.
Définition technique
Le réseau place initialement le client dans un état restreint. Les requêtes de détection de connectivité ou certains accès web sont orientés vers le portail, tandis qu’un « walled garden » peut autoriser les services indispensables. Après validation, le contrôleur modifie la politique appliquée à l’appareil ou à la session.
Fonctionnement / rôle
Le portail ne « déchiffre » pas HTTPS pour afficher sa page. Les systèmes modernes utilisent des mécanismes de détection de portail captif et des URL dédiées. Une fois l’utilisateur validé, le contrôleur Wi-Fi, firewall ou NAC autorise le trafic selon la durée, l’identité, le terminal ou le rôle défini.
À quoi cela sert ?
Fournir un accès invité Wi-Fi, faire accepter des conditions d’utilisation, collecter une authentification ou appliquer une politique avant l’ouverture de l’accès réseau.
Exemple concret
Un visiteur rejoint le SSID invité d’une entreprise. Son téléphone détecte le portail, ouvre une page de validation et, après acceptation des conditions, le contrôleur lui accorde un accès Internet isolé du réseau interne.
Problèmes fréquents
- Fenêtre de portail captif qui ne s’ouvre pas automatiquement
- DNS ou walled garden trop restrictif pour charger la page
- Sites HTTPS/HSTS inadaptés à une redirection forcée
- Adresse MAC aléatoire ou expiration de session provoquant des réauthentifications
À retenir : Un portail captif est un mécanisme de contrôle d’accès, pas une protection complète du réseau : combinez-le avec isolation, segmentation et politiques adaptées.