একজন অতিথি একটি হোটেলে পৌঁছান, প্রপার্টির WiFi নির্বাচন করেন, একটি Captive Portal-এর জন্য অপেক্ষা করেন, শর্তাবলী স্বীকার করেন, একটি ইমেল ঠিকানা লিখেন এবং পাশের কনফারেন্স সেন্টারে গিয়ে আবার একই প্রক্রিয়ার পুনরাবৃত্তি করেন। একটি হাসপাতালে, একজন ক্লিনিশিয়ানের পরিচালিত iPad এবং VoWiFi হ্যান্ডসেট বিভিন্ন প্রোফাইল বহন করার সময় অ্যাক্সেস পয়েন্টগুলোর মধ্যে স্থানান্তরিত হতে পারে। একটি স্টেডিয়ামে, হাজার হাজার ডিভাইস এয়ারটাইমের জন্য প্রতিযোগিতা করে এবং লগইন পেজটি ব্যর্থতার আরেকটি কারণ হয়ে দাঁড়ায়।
Passpoint WiFi setup অ্যাক্সেস সংক্রান্ত সিদ্ধান্তগুলোকে আইডেন্টিটি লেয়ারে নিয়ে যাওয়ার মাধ্যমে এই জটিলতা দূর করে। সামঞ্জস্যপূর্ণ ডিভাইসগুলো নেটওয়ার্কটি খুঁজে বের করে, এটির বিজ্ঞাপিত ক্রেডেনশিয়াল এবং রোমিং তথ্য মূল্যায়ন করে, তারপর কোনো শেয়ার করা পাসওয়ার্ড বা স্প্ল্যাশ পেজের ওপর নির্ভর করার পরিবর্তে এন্টারপ্রাইজ WiFi সুরক্ষার মাধ্যমে প্রমাণীকরণ করে। এর ফলে একই আইডেন্টিটি প্রোভাইডারকে বিশ্বাস করে এমন একাধিক ভেন্যুতে স্বয়ংক্রিয় অনবোর্ডিং এবং রোমিং করা সম্ভব হয়।
শুধুমাত্র একটি Hotspot 2.0 চেক বক্সে টিক চিহ্ন দিলেই এই ফলাফল পাওয়া যায় না। এটি AP ফার্মওয়্যার, 802.11u এবং ANQP বিজ্ঞাপন, EAP পদ্ধতি, সার্টিফিকেট, NAI রিয়েলম, RADIUS ক্ষমতা, ডিভাইস সমর্থন এবং ফলব্যাক ডিজাইনের ওপর নির্ভর করে। বাস্তবসম্মত পদ্ধতি হলো পুরো এস্টেটটি অডিট করা, একটি নিয়ন্ত্রিত অংশ পাইলট হিসেবে চালানো, যা যা ব্যর্থ হচ্ছে তা চিহ্নিত করা এবং প্রমাণ পাওয়ার পরই কেবল এটি সম্প্রসারণ করা।
কেন এন্টারপ্রাইজ নেটওয়ার্কের জন্য Passpoint WiFi সেটআপ গুরুত্বপূর্ণ
হোটেল, হাসপাতাল এবং স্টেডিয়ামগুলো প্রচলিত গেস্ট WiFi-এর দুর্বলতাগুলোকে দ্রুত প্রকাশ করে দেয়। একটি হোটেলে বারবার আসার ক্ষেত্রে শত শত ভিন্ন ভিন্ন ডিভাইস সমর্থন করার প্রয়োজন হতে পারে, যেখানে একটি হাসপাতালে শেয়ার করা ক্লিনিকাল ডিভাইস, কর্মীদের হ্যান্ডসেট এবং সম্পর্কহীন আইডেন্টিটি প্রোভাইডার সহ দর্শনার্থী থাকে। একটি স্টেডিয়ামে ঘন এবং অননুমেয় চাহিদা থাকে এবং ব্যবহারকারীরা যখন প্রবেশদ্বার দিয়ে যাতায়াত করেন বা বসার জায়গা পরিবর্তন করেন তখন লগইন প্রক্রিয়া ব্যর্থ হওয়ার মতো ঘটনার কোনো সুযোগ থাকে না।
Captive Portal-গুলি তখন উপযোগী হয় যখন কোনো অপারেটরের সম্মতি বা মার্কেটিং ডেটার প্রয়োজন হয়, কিন্তু এগুলো একটি আলাদা অপারেশনাল জটিলতা তৈরি করে। প্রতি-ভেন্যু অনুযায়ী SSID-এর কারণে ব্যবহারকারীদের ম্যানুয়ালি নেটওয়ার্ক বেছে নিতে হয়, শেয়ার করা পাসওয়ার্ডগুলো নির্দিষ্ট লক্ষ্যযুক্ত শ্রোতাদের বাইরে ছড়িয়ে পড়ে এবং ব্রাউজারের আচরণ, সার্টিফিকেট সতর্কতা বা দুর্বল রেডিও সিগন্যালের কারণে পোর্টাল রিডাইরেক্ট ব্যর্থ হতে পারে। একজন ব্যবহারকারী যখন একটি কন্ট্রোলার বা বিল্ডিং থেকে অন্যটিতে যান, তখন পুনরায় প্রমাণীকরণ (Reauthentication) বিশেষভাবে বিঘ্নকারী হয়ে ওঠে।
একটি কার্যকরী ডেপ্লয়মেন্ট যা প্রতিস্থাপন করে
একটি ডিভাইসের অ্যাসোসিয়েট করার আগে তার একটি বৈধ প্রোফাইল আছে কিনা তা নির্ধারণ করতে Passpoint 802.11u discovery, ANQP নেটওয়ার্ক তথ্য এবং EAP-ভিত্তিক প্রমাণীকরণ ব্যবহার করে। সঠিক ক্রেডেনশিয়াল সহ, ডিভাইসটি বারবার পাসওয়ার্ড এন্ট্রি ছাড়াই সংযোগ করতে পারে। এরপর WPA2-Enterprise বা WPA3-Enterprise আইডেন্টিটি-ভিত্তিক অ্যাক্সেসের জন্য প্রত্যাশিত নিরাপত্তা মডেল প্রদান করে।
কার্যকরী সুবিধাগুলো কসমেটিক হওয়ার চেয়ে ব্যবহারিক বেশি:
- শংসাপত্রের কম প্রশাসনিক ঝামেলা: স্টাফদের প্রতিবার পাবলিক নোটিশে প্রদর্শিত হওয়ার সাথে সাথে একটি শেয়ার করা গেস্ট পাসওয়ার্ড রিসেট করতে হয় না।
- পোর্টালের ওপর কম নির্ভরতা: একটি সমর্থিত ডিভাইসে নেটওয়ার্ক অ্যাক্সেস পাওয়ার আগে কোনো স্প্ল্যাশ পেজ লোড করার প্রয়োজন হয় না।
- উন্নত মাল্টি-সাইট ধারাবাহিকতা: একটি প্রোফাইল একই রিল্ম বা রোমিং সম্পর্কের সাথে যুক্ত বিশ্বস্ত নেটওয়ার্কগুলো সনাক্ত করতে পারে।
- আরও স্পষ্ট অ্যাক্সেস কন্ট্রোল: RADIUS পলিসিগুলো প্রতিটি ক্লায়েন্টকে একটি SSID-এর বেনামী সদস্য হিসেবে বিবেচনা করার পরিবর্তে ব্যবহারকারী, ডিভাইস এবং আইডেন্টিটি প্রোভাইডারদের আলাদা করতে পারে।
যুক্তরাজ্যে ইতিমধ্যে একটি প্রাসঙ্গিক সরকারি খাতের মানদণ্ড রয়েছে। অফিসিয়াল GovWifi service সরকারি খাত জুড়ে কর্মী এবং দর্শনার্থীদের জন্য একটি ইউজারনেম এবং পাসওয়ার্ড প্রদান করে, এবং গভর্নমেন্ট প্রোপার্টি এজেন্সি জানায় যে এটি যুক্তরাজ্য জুড়ে ৮,৫০,০০০-এর বেশি মানুষকে সেবা দেয়। GovWifi হাজার হাজার ভবনে ব্যবহারকারীদের স্বয়ংক্রিয়ভাবে কানেক্ট করে যা এই পরিষেবাটি অফার করে। এটি Passpoint-এর মতো একই বাস্তবায়ন নয়, তবে এটি প্রমাণ করে যে কেন্দ্রীভূত প্রমাণীকরণ এবং মাল্টি-সাইট অ্যাক্সেস প্রতিষ্ঠিত কর্মক্ষম প্রক্রিয়া, ল্যাবরেটরির কোনো তত্ত্ব নয়।

প্রকল্পটিকে আইডেন্টিটি ইঞ্জিনিয়ারিং হিসেবে বিবেচনা করুন
প্রথম ডিজাইনের সিদ্ধান্ত হলো Passpoint ম্যানেজড স্টাফ ডিভাইস, পাবলিক গেস্ট অ্যাক্সেস, ক্যারিয়ার অফলোড, নাকি OpenRoaming এর মতো কোনো ফেডারেশনের জন্য কাজ করবে। প্রতিটি ব্যবহারের ক্ষেত্রে ক্রেডেনশিয়াল সোর্স, EAP পদ্ধতি, পলিসি মডেল এবং ফলব্যাক অভিজ্ঞতা পরিবর্তিত হয়।
Comms Business দ্বারা কভার করা Wireless Broadband Alliance-এর রিপোর্টে দেখা গেছে যে, ৮১% উত্তরদাতা OpenRoaming বাস্তবায়নের পরিকল্পনা করেছেন, যার অনুপ্রেরণাগুলির মধ্যে রয়েছে WiFi এবং সেলুলার অ্যাক্সেস, উন্নত নিরাপত্তা, ঘর্ষণহীন অ্যাক্সেস এবং বিভিন্ন নেটওয়ার্ক জুড়ে ধারাবাহিকতা বজায় রাখা। এই পরিসংখ্যানগুলি ইঞ্জিনিয়ারিংয়ের কাজকে সহজ করে দেয় না। এগুলি দেখায় কেন অপারেটররা এতে বিনিয়োগ করছে, যখন এর বাস্তবায়ন এখনও সঠিক পরিচয় এবং ট্রাস্ট কনফিগারেশনের উপর নির্ভর করে।
Passpoint স্ট্যাক বোঝা
Passpoint হলো একটি আইডেন্টিটি-লেয়ার সিস্টেম, এটি ওয়্যারলেস কন্ট্রোলারের কোনো সাধারণ টিক-বক্স নয়। প্রতিটি লেয়ারের যখন একটি নির্দিষ্ট কাজ থাকে, তখন ট্রাবলশুটিং অনেক দ্রুত হয়ে যায়। নেটওয়ার্কটি একটি ইনস্টল করা প্রোফাইলের সাথে মেলে কিনা তা নির্ধারণ করার জন্য অ্যাক্সেস পয়েন্টটি একটি ডিভাইসের জন্য যথেষ্ট তথ্য প্রচার করে। ডিভাইসটি একটি সামঞ্জস্যপূর্ণ শংসাপত্র নির্বাচন করে এবং এন্টারপ্রাইজ প্রমাণীকরণ শুরু করে। RADIUS অনুমোদনের সিদ্ধান্ত নেয়, অন্যদিকে সার্টিফিকেট এবং রিল্ম নির্ধারণ করে যে ক্লায়েন্ট এবং সার্ভার একে অপরকে বিশ্বাস করে কিনা।
রেডিও এবং ডিসকভারি লেয়ারে, IEEE 802.11u স্বাভাবিক অ্যাসোসিয়েশনের আগে নেটওয়ার্ক ডিসকভারির সুবিধা প্রদান করে। অ্যাক্সেস পয়েন্টটি GAS ব্যবহার করে ANQP কোয়েরি এবং রেসপন্সগুলো বহন করে। ANQP নেটওয়ার্কের অ্যাক্সেস টাইপ, ডোমেন নেম, NAI রিয়েলম, রোমিং আইডেন্টিফায়ার, ভেন্যুর তথ্য, সেলুলার সংক্রান্ত ডেটা এবং WAN মেট্রিক্স প্রকাশ করতে পারে। ক্লায়েন্ট সেই মানগুলোকে ডিভাইসে ইতিমধ্যে ইনস্টল করা প্রোফাইলগুলোর সাথে তুলনা করে।
ব্যবহারিক পথটি হলো:
- বীকন এবং 802.11u ইঙ্গিত: AP সংকেত দেয় যে Hotspot 2.0 তথ্য উপলব্ধ রয়েছে।
- GAS এবং ANQP বিনিময়: ক্লায়েন্ট জিজ্ঞাসা করে নেটওয়ার্কটি কোন পরিচয়, realms, রোমিং পার্টনার এবং পরিষেবাগুলি সমর্থন করে।
- প্রোফাইল ম্যাচিং: ডিভাইসটি তার Passpoint প্রোফাইলের সাথে বিজ্ঞাপিত মানগুলি তুলনা করে।
- EAP প্রমাণীকরণ: ডিপ্লয়মেন্টের উপর নির্ভর করে ডিভাইসটি সাধারণত EAP-TLS, EAP-TTLS, EAP-SIM বা EAP-AKA ব্যবহার করে 802.1X এর মাধ্যমে প্রমাণীকরণ করে।
- RADIUS অনুমোদন: AP বা কন্ট্রোলার অনুরোধটি ফরোয়ার্ড করে এবং ফেরত আসা নীতি প্রয়োগ করে।
- এনক্রিপ্ট করা অ্যাসোসিয়েশন: ক্লায়েন্ট একটি captive portal-এর উপর নির্ভর না করেই WPA2-Enterprise বা WPA3-Enterprise-এর মাধ্যমে যুক্ত হয়।
WiFi Alliance deployment guidance AP বিকনে HS2.0 ইঙ্গিতটিকে একটি পূর্বশর্ত হিসেবে চিহ্নিত করে। যদি একটি ক্লায়েন্ট সেই ইঙ্গিতটি সনাক্ত করতে না পারে, তবে RADIUS যত সাবধানেই কনফিগার করা হোক না কেন, এটি Passpoint ডিসকভারি শুরু করবে না।

EAP-TLS ক্লায়েন্ট সার্টিফিকেট ব্যবহার করে এবং সাধারণত পরিচালিত ফ্লিটগুলির জন্য উপযুক্ত কারণ সংস্থাটি ডিভাইসের শংসাপত্র ইস্যু, রোটেট এবং বাতিল করতে পারে। EAP-TTLS ব্যবহারকারীর নাম এবং পাসওয়ার্ড ওয়ার্কফ্লো সমর্থন করে, তবে অভ্যন্তরীণ পরিচয় এবং সার্ভার সার্টিফিকেটের জন্য এখনও সতর্ক সুরক্ষার প্রয়োজন। SIM-ভিত্তিক EAP পদ্ধতিগুলি ক্যারিয়ার বা ফেডারেটেড ডিপ্লয়মেন্টের জন্য উপযুক্ত যেখানে মোবাইল সাবস্ক্রিপশন শংসাপত্র সরবরাহ করে।
NAI realm একটি অনুরোধের জন্য দায়ী আইডেন্টিটি ডোমেন সনাক্ত করে। RCOI-গুলো রোমিং কনসোর্টিয়া সনাক্ত করে এবং ক্লায়েন্টদের সিদ্ধান্ত নিতে সাহায্য করে যে একটি নেটওয়ার্ক একটি বিশ্বস্ত পরিষেবা সম্পর্কের অন্তর্গত কিনা। একটি OSU সার্ভার সমর্থিত এনরোলমেন্ট ফ্লোর জন্য ক্রেডেনশিয়াল প্রদান করতে পারে, অন্যদিকে একটি পলিসি সার্ভার ভেন্যুটিকে একটি ফেডারেশনের সাথে সংযুক্ত করতে পারে এবং পার্টনার নিয়ম প্রয়োগ করতে পারে।
Passpoint রিলিজগুলি কেবল আবিষ্কারের বাইরেও প্রসারিত। Hotspot 2.0 Release 2 এবং Release 3 অনলাইন সাইন-আপ এবং পলিসি প্রভিশনিং সমর্থন করে, তবে প্রতিটি অতিরিক্ত বৈশিষ্ট্য আরেকটি কনফিগারেশন পয়েন্ট তৈরি করে। একটি ত্রুটিপূর্ণ OSU URI, অসমাপ্ত সার্টিফিকেট চেইন, বা একটি অক্ষর দ্বারা পৃথক হওয়া রিয়েলম অ্যাসোসিয়েশন বন্ধ করে দিতে পারে। Captive Portal সেটিংস এমন একটি আইডেন্টিটি ফ্লো-এর সাথেও বিরোধ করতে পারে যা এনক্রিপ্ট করা এন্টারপ্রাইজ অ্যাক্সেস প্রত্যাশা করে।
ইঞ্জিনিয়ারিং নিয়ম: প্রোডাকশন SSID কনফিগার করার আগে বীকন থেকে ANQP, প্রোফাইল, EAP, RADIUS এবং পলিসি সিদ্ধান্তের পথটি ড্র করুন। যদি একটি হ্যান্ডঅফ অস্পষ্ট হয়, তবে প্রথমে সেখানে পাইলট চালান।
কন্ট্রোলার স্পর্শ করার আগের প্রি-ফ্লাইট চেকসমূহ
কেউ কন্ট্রোলার খোলার আগেই একটি Passpoint পাইলট ব্যর্থ হতে পারে। ডিপেন্ডেন্সি চেইন দিয়ে শুরু করুন: AP ফার্মওয়্যার, কন্ট্রোলার রিলিজ, আইডেন্টিটি সার্ভিস, সার্টিফিকেট, ক্লায়েন্ট প্রোফাইল এবং অপারেশন ক্ষমতা। নিশ্চিত করুন যে সঠিক AP মডেল এবং সফ্টওয়্যার ব্রাঞ্চ Hotspot 2.0, ANQP, নির্বাচিত WPA মোড এবং প্রতিটি প্রয়োজনীয় Passpoint ফিল্ড সমর্থন করে। প্রোডাক্ট-ফ্যামিলি সামঞ্জস্যপূর্ণ হওয়াই যথেষ্ট নয়।
বিভিন্ন সাইটের মধ্যে সেটিংস কপি করার পরিবর্তে একটি ছোট লিখিত বেসলাইন তৈরি করুন। নিশ্চিত করুন যে AAA প্ল্যাটফর্মটি নির্বাচিত EAP পদ্ধতি, Passpoint বৈশিষ্ট্য, অ্যাকাউন্টিং এবং পলিসি রেসপন্স সমর্থন করে। পাইলটে অংশ নেওয়া প্রতিটি AP বা কন্ট্রোলার সোর্স থেকে রিচিবিলিটি পরীক্ষা করুন। শুধুমাত্র গড় ট্রাফিকের জন্য নয়, বরং অথেন্টিকেশন এবং অ্যাকাউন্টিং বার্স্টের জন্য RADIUS-এর সাইজ নির্ধারণ করুন। একটি ওভারসাইজড প্ল্যাটফর্মেও রিয়েলম অমিল হলে সেটি ব্যর্থ হবে, অন্যদিকে একটি আন্ডারসাইজড সার্ভিস অন্যথায় সঠিক থাকা কনফিগারেশনকে বাধাগ্রস্ত করতে পারে।
সার্টিফিকেট পরিকল্পনার ক্ষেত্রেও একই রকম ব্যবস্থা নেওয়া প্রয়োজন। ইস্যুকারী CA, ট্রাস্ট অ্যাঙ্কর, রিনিউয়াল মালিক এবং রিভোকেশন পাথ রেকর্ড করুন। সার্ভার সার্টিফিকেটটি প্রতিটি পরীক্ষামূলক ডিভাইস দ্বারা বিশ্বস্ত কিনা তা নিশ্চিত করুন। যদি সংস্থাটি ডিভাইসের সার্টিফিকেট নিয়ন্ত্রণ করে এবং পাসওয়ার্ডহীন অ্যাক্সেস চায়, তবে সাধারণত EAP-TLS একটি সঠিক পছন্দ। EAP-TTLS একটি নিয়ন্ত্রিত ইউজারনেম এবং পাসওয়ার্ড প্রক্রিয়ার জন্য উপযুক্ত। একটি এন্টারপ্রাইজ সার্টিফিকেট কৌশলের বিকল্প হিসেবে ব্যবহারের চেয়ে EAP-SIM বা EAP-AKA সাধারণত ক্যারিয়ার বা SIM-ব্যাকড ফেডারেশন ডিজাইনের সাথে সামঞ্জস্যপূর্ণ।
একটি জানা-ভালো ক্লায়েন্ট পুল ব্যবহার করুন যা সাইটের প্রতিনিধিত্ব করে, যার মধ্যে অপারেটিং সিস্টেম, হ্যান্ডসেট বিক্রেতা এবং পরিচালিত প্রোফাইলগুলি অন্তর্ভুক্ত রয়েছে। স্বয়ংক্রিয় প্রমাণীকরণ অনুপলব্ধ হলে ব্যবহারকারীরা কী দেখতে পাবেন তা পরীক্ষা করতে অনিয়ন্ত্রিত বা অসমর্থিত ডিভাইসগুলি যুক্ত করুন। Captive Portal আচরণ এই পরীক্ষার অন্তর্ভুক্ত, কারণ একটি পোর্টাল পলিসি এমন একটি আইডেন্টিটি ফ্লো-তে বাধা দিতে পারে যা এনক্রিপ্ট করা এন্টারপ্রাইজ অ্যাক্সেস ব্যবহার করার উদ্দেশ্যে তৈরি।
কনফিগারেশনের আগে, আইডেন্টিটি ভ্যালুগুলো স্থির করুন। NAI realm-টি ঠিক সেভাবেই লিখুন যেভাবে আইডেন্টিটি প্রোভাইডার এটি আশা করে, যার মধ্যে কেস, বিরামচিহ্ন এবং সাফিক্স অন্তর্ভুক্ত রয়েছে। একটি একক চেকলিস্টে OSU সার্ভারের সিদ্ধান্ত, ফেডারেশন সম্পর্ক, RCOI প্রয়োজনীয়তা, সার্টিফিকেট মালিক এবং ফলব্যাক SSID রেকর্ড করুন। এই ভ্যালুগুলো শুধুমাত্র একজন ইঞ্জিনিয়ারের নোটে থাকা উচিত নয়।
আসল ভেন্যু থেকে রেডিও এস্টেট পরিকল্পনা করুন, তারপর একটি access point calculator দিয়ে AP সংখ্যা এবং ডিজাইন যাচাই করুন। ক্যাপাসিটি প্ল্যানিং কাটওভারের আগে একটি ওভারলোডেড ডিজাইনকে প্রকাশ করে, কিন্তু এটি একটি অমিল রিয়েলম বা একটি অবৈধ সার্টিফিকেট সংশোধন করতে পারে না।
WEP এবং TKIP নিষ্ক্রিয় করুন। Passpoint ডিজাইনকে WPA2-Enterprise বা WPA3-Enterprise-এ রাখুন, যেখানে লিগ্যাসি সিকিউরিটি মোডগুলি বাদ দেওয়া হবে।

Meraki, Aruba, Ruckus, Mist এবং UniFi এর জন্য ভেন্ডর-নির্দিষ্ট সেটআপ
স্ট্যান্ডার্ডগুলি এক হলেও, প্রশাসনিক অভিজ্ঞতা এক নয়। ভেন্ডররা একই আদিম উপাদানগুলিকে বিভিন্ন প্রোফাইলে প্রদর্শন করে এবং কিছু প্ল্যাটফর্ম জেনেরিক WLAN সেটিংসের পিছনে ভ্যালিডেশন লুকিয়ে রাখে। নিচের কনফিগারেশনটিকে কোথায় দেখতে হবে তার একটি মানচিত্র হিসেবে বিবেচনা করুন, তারপরে ব্যবহৃত সঠিক রিলিজ ডকুমেন্টের বিপরীতে প্রতিটি ফিল্ড নিশ্চিত করুন।
| ভেন্ডর | নেটিভ Passpoint সমর্থন | সার্টিফিকেট আপলোড লোকেশন | OSU / অনবোর্ডিং | সাধারণ সমস্যা (Gotcha) |
|---|---|---|---|---|
| Meraki | SSID-তে Hotspot 2.0 সেটিংস | নেটওয়ার্ক-ব্যাপী সার্টিফিকেট এলাকা | SSID প্রোফাইলে OSU প্রদানকারী ফিল্ডসমূহ | রেল্ম (realm) বা অ্যাক্সেস নেটওয়ার্কের মানগুলি অসঙ্গতিপূর্ণ থাকা সত্ত্বেও একটি প্রোফাইল সম্পূর্ণ দেখাতে পারে |
| Aruba | একটি 802.1X SSID-এর সাথে যুক্ত Hotspot 2.0 প্রোফাইল | কন্ট্রোলার বা মোবিলিটি সার্টিফিকেট স্টোর | প্রোফাইল এবং AAA ইন্টিগ্রেশন | AAA-প্রাপ্ত রেল্ম (realm) মানগুলি যাচাই করা প্রয়োজন, অনুমান করা নয় |
| Ruckus | WLAN-এ Passpoint সেটিংস | SmartZone সার্টিফিকেট কনফিগারেশন | WLAN সেটিংসে ভেন্যু এবং OSU ফিল্ডসমূহ | পুরানো AP ফার্মওয়্যার নিঃশব্দে ANQP উপাদানগুলি বাদ দিতে পারে |
| Juniper Mist | WLAN টেমপ্লেটের মাধ্যমে Passpoint | অর্গানাইজেশন আইডেন্টিটি এবং সার্টিফিকেট কনফিগারেশন | আইডেন্টিটি প্রদানকারী এবং টেমপ্লেট ওয়ার্কফ্লো | একটি ত্রুটিপূর্ণ OSU URI ANQP অসঙ্গতি তৈরি করতে পারে |
| UniFi | সীমিত নেটিভ অবজেক্ট সমর্থন | এক্সটার্নাল RADIUS এবং প্ল্যাটফর্ম-নির্দিষ্ট সার্টিফিকেট হ্যান্ডলিং | সাধারণত এক্সটার্নাল বা তাৎক্ষণিকভাবে তৈরি | প্রোডাকশন ফেডারেশন হিসেবে কাস্টম ওয়ার্কআরাউন্ডগুলি পরিচালনা করা কঠিন |
যেখানে ইমপ্লিমেন্টেশনগুলো ভিন্ন হয়
ক্লাউড-ম্যানেজড ডেপ্লয়মেন্টের জন্য Meraki তুলনামূলকভাবে সরাসরি। SSID-এ Hotspot 2.0 সক্ষম করুন, অ্যাক্সেস নেটওয়ার্কের ধরন, ডোমেন, রিল্ম এবং EAP পদ্ধতি সেট করুন, তারপর যেখানে প্রয়োজন সেখানে OSU প্রোভাইডারের তথ্য পূরণ করুন। নেটওয়ার্ক সার্টিফিকেট ওয়ার্কফ্লো-এর মাধ্যমে সার্টিফিকেট আপলোড করুন এবং ড্যাশবোর্ড সামারিকে বিশ্বাস না করে এর ফলে তৈরি হওয়া ANQP অ্যাডভার্টাইজমেন্টটি পরীক্ষা করুন। যেসব প্রতিষ্ঠান Meraki-কে মানদণ্ড হিসেবে ব্যবহার করছে, তাদের পরিকল্পিত ফার্মওয়্যার এবং ক্লায়েন্ট প্রোফাইলের প্রয়োজনীয়তার সাথে মিলিয়ে Cisco Meraki অ্যাক্সেস পয়েন্ট রেঞ্জ পর্যালোচনা করা উচিত।
Aruba সাধারণত একটি 802.1X WLAN, একটি Hotspot 2.0 প্রোফাইল এবং একটি ইম্পোর্ট করা CA চেইন দিয়ে শুরু হয়। গুরুত্বপূর্ণ পরীক্ষাটি হলো AAA সার্ভারের ডেরাইভড realm এবং প্রোফাইলের মাধ্যমে বিজ্ঞাপিত realm-এর মধ্যকার সম্পর্ক। Mobility Conductors এবং ডিস্ট্রিবিউটেড কন্ট্রোলারগুলো কনফিগারেশন ইনহেরিটেন্স ভুল হওয়ার জন্য আরেকটি জায়গা তৈরি করে।
Ruckus SmartZone-এর ক্ষেত্রে WLAN এবং AP ফার্মওয়্যার অ্যালাইনমেন্টের দিকে নিবিড় মনোযোগ দেওয়া প্রয়োজন। Passpoint প্রোফাইল, স্বাক্ষরিত সার্টিফিকেট এবং ভেন্যুর বিবরণ যোগ করুন, তারপর একটি বর্তমান AP থেকে ANQP রেসপন্স ক্যাপচার করুন। একটি ড্যাশবোর্ড সক্ষম করা সেটিংস দেখালেই এটি প্রমাণ করে না যে একটি পুরানো AP একই উপাদানগুলি প্রেরণ করছে।
Juniper Mist মূলত WLAN টেমপ্লেট এবং অর্গানাইজেশন স্তরের আইডেন্টিটি কনফিগারেশনে কাজ করে। আইডেন্টিটি প্রোভাইডার এবং OSU মানগুলি সঠিক হলে এটি ত্রুটিহীন হতে পারে, তবে ত্রুটিপূর্ণ এনরোলমেন্ট URI-গুলি একটি স্পষ্ট কনফিগারেশন ত্রুটির পরিবর্তে ডিসকভারি অসঙ্গতি হিসেবে দেখা দেয়।
UniFi হলো একটি কঠিন ক্ষেত্র। একটি সম্পূর্ণ নেটিভ Passpoint অবজেক্ট ছাড়া, টিমগুলো প্রায়শই এক্সটার্নাল RADIUS, কাস্টম হোস্টনেম এবং আংশিক পলিসি ওয়ার্কঅ্যারাউন্ডগুলো একত্রিত করে। এটি পরীক্ষার জন্য গ্রহণযোগ্য হতে পারে, তবে এটি একটি নিয়ন্ত্রিত হাসপাতাল, বড় হোটেল গ্রুপ বা রোমিং ফেডারেশনের জন্য খুব বেশি মালিকানার সীমানা তৈরি করে।
ভেন্ডর বাস্তবতা: একটি গ্রিন কনফিগারেশন স্ট্যাটাসের অর্থ হলো অবজেক্টটি কন্ট্রোলার দ্বারা গৃহীত হয়েছে। এটি প্রমাণ করে না যে একটি ক্লায়েন্ট এটির মাধ্যমে ডিসকভার, ট্রাস্ট, অথেনটিকেট এবং রোম করতে পারে।
সার্টিফিকেট, RADIUS এবং আইডেন্টিটি লেয়ার কনফিগারেশন
একটি Passpoint রোলআউট সফলভাবে অ্যাসোসিয়েট হতে পারে কিন্তু আইডেন্টিটি লেয়ারে ব্যর্থ হতে পারে। সার্ভার আইডেন্টিটি দিয়ে শুরু করুন যা ক্লায়েন্ট ডিভাইসগুলি যাচাই করবে। সার্ভিস ডোমেন এবং আইডেন্টিটি নেমস্পেসের জন্য প্রয়োজনীয় সাবজেক্ট অল্টারনেটিভ নাম সহ একটি CSR তৈরি করুন। ডিভাইস জনসংখ্যার দ্বারা ইতিমধ্যে বিশ্বস্ত একটি পাবলিক CA ব্যবহার করুন, অথবা পরিচালিত ডিভাইস টুলের মাধ্যমে একটি প্রাইভেট ট্রাস্ট চেইন বিতরণ করুন।
কন্ট্রোলারের প্রয়োজনীয় সিকোয়েন্স অনুযায়ী সার্টিফিকেট এবং ইন্টারমিডিয়েট চেইন ইম্পোর্ট করুন। একটি অনুপস্থিত ইন্টারমিডিয়েট সাধারণত ব্যবহারকারীর কাছে একটি ভুল পাসওয়ার্ড হিসেবে প্রদর্শিত হয়। প্রতিটি সার্টিফিকেট পরিবর্তনের পর, একটি প্রকৃত ক্লায়েন্ট ডিভাইস থেকে পরীক্ষা করুন, উপস্থাপিত চেইনটি পরীক্ষা করুন এবং ফলাফলটিকে কন্ট্রোলার অথেনটিকেশন লগের সাথে সম্পর্কিত করুন। শুধুমাত্র একটি ল্যাব ব্রাউজার পরীক্ষা যথেষ্ট নয়।
RADIUS পাথ তৈরি করুন
RADIUS হল Passpoint আইডেন্টিটির জন্য পলিসি নির্ধারণের জায়গা, এটি কেবল একটি পাসওয়ার্ড যাচাইকারী নয়। FreeRADIUS, Cisco ISE, ClearPass এবং Microsoft NPS-এর ক্ষেত্রে EAP সমর্থন এবং পলিসি সিনট্যাক্স ভিন্ন হয়। বাস্তবায়নের আগে নির্বাচিত পদ্ধতি, সার্টিফিকেট পরীক্ষা, রিয়েলম হ্যান্ডলিং এবং অ্যাট্রিবিউট ম্যাপিং রেকর্ড করুন।
- EAP-TLS: ক্লায়েন্ট সার্টিফিকেটের বিষয় বা SAN-কে ডিভাইস বা ব্যবহারকারীর রেকর্ডের সাথে ম্যাপ করুন, ইস্যুকারীর বিশ্বাসযোগ্যতা প্রয়োগ করুন এবং প্রত্যাহার পরিচালনা নির্ধারণ করুন।
- EAP-TTLS: সার্ভার সার্টিফিকেটের মাধ্যমে বাইরের বিনিময় সুরক্ষিত করুন, তারপর অভ্যন্তরীণ আইডেন্টিটিকে সঠিক রিল্ম এবং পলিসির সাথে ম্যাপ করুন।
- SIM-backed EAP: নিশ্চিত করুন যে ক্যারিয়ার বা ফেডারেশন সাবস্ক্রাইবার যাচাইকরণ সরবরাহ করছে এবং RADIUS টিয়ার এটি প্রসেস করতে পারছে।
- রিল্ম পলিসি (Realm policy): নিশ্চিত করুন যে
@corp.example.com-এর মতো একটি মান কোনো কেস বা ফর্ম্যাটিং পরিবর্তন ছাড়াই নির্দিষ্ট আইডেন্টিটি প্রোভাইডারের কাছে পৌঁছায়।
RADIUS ক্ষমতার জন্য একটি পৃথক পর্যালোচনার প্রয়োজন। সার্টিফিকেট প্রমাণীকরণ এবং অ্যাকাউন্টিং সাধারণ 802.1X থেকে ভিন্ন ধরনের রিকোয়েস্ট প্যাটার্ন তৈরি করে। অনবোর্ডিং এবং রিকানেক্টের চাপ ল্যাটেন্সি, কিউইং এবং টাইমআউট সংক্রান্ত সমস্যাগুলো প্রকাশ করে দিতে পারে, বিশেষ করে কোনো হোটেল, হাসপাতাল বা স্টেডিয়ামে। বিদ্যমান স্টাফ WLAN টিয়ারে অতিরিক্ত ক্ষমতা রয়েছে বলে ধরে নেওয়ার চেয়ে রিডান্ডেন্ট সার্ভার ব্যবহার করুন, রেসপন্স ল্যাটেন্সি পরিমাপ করুন এবং ফেইলিয়র আচরণ পরীক্ষা করুন।
একটি পরিচালিত RADIUS-as-a-Service মডেল অপারেশনাল মালিকানা কমাতে পারে, তবে এটি বেছে নেওয়ার আগে প্রয়োজনীয় EAP পদ্ধতি, পলিসি নিয়ন্ত্রণ, লগিং এবং সার্টিফিকেটের লাইফসাইকেল সমর্থন করে কিনা তা যাচাই করুন।
সচেতনভাবে ফেডারেশনের বিবরণ যোগ করুন
OpenRoaming-এর জন্য ভেন্যু, সার্ভিস প্রোভাইডার আইডি এবং ফেডারেশন আইডেন্টিফায়ারগুলি প্রোফাইল, পলিসি সিস্টেম এবং রোমিং সম্পর্কের সাথে সামঞ্জস্যপূর্ণ হওয়া প্রয়োজন। Passpoint deployment and implementation guidelines-এ আইডেন্টিটি-লেয়ারের কাজ হিসেবে NAI realm, সার্টিফিকেট ডিপ্লয়মেন্ট এবং RCOI রেজিস্ট্রেশন অন্তর্ভুক্ত রয়েছে। সাধারণ রোমিং আইডেন্টিফায়ারের মধ্যে রয়েছে সেটলমেন্ট-ফ্রি RCOI 5A-03-BA এবং লেগ্যাসি Cisco RCOI 00-40-96 যেখানে আরও ব্যাপক সামঞ্জস্যের প্রয়োজন হয়।
প্রোফাইল আপলোড করার পরে, সংশ্লিষ্ট কন্ট্রোলার উপাদানগুলি পুনরায় লোড করুন এবং লাইভ বিকন এবং ANQP প্রতিক্রিয়াগুলি পরীক্ষা করুন। বিজ্ঞাপিত রিয়েলম, ভেন্যু তথ্য, RCOI এবং OSU NAI সঠিক কিনা তা নিশ্চিত করুন। একই সার্ভিস পাথের সাথে যুক্ত একটি Captive Portal-এর জন্যও পরীক্ষা করুন, কারণ এটি অনবোর্ডিংকে বাধাগ্রস্ত করতে পারে বা সরাসরি প্রমাণীকরণ প্রত্যাশা করে এমন একটি প্রোফাইলের সাথে বিরোধ করতে পারে।
কনফিগারেশন ফাইলটি কেবল একটি ইনপুট মাত্র। ওভার-দ্য-এয়ার প্রেরিত প্যাকেটটিই হলো চূড়ান্ত পরীক্ষা।
পাইলট, ভ্যালিডেশন এবং গো-লাইভ থ্রেশহোল্ডসমূহ
একটি পরিমাপ অনুশীলন হিসেবে পাইলট পরিচালনা করুন। একটি ফ্লোর, বিভাগ বা কনকোর্স নির্বাচন করুন, একটি লিগ্যাসি 802.1X পাথ উপলব্ধ রাখুন এবং ডিভাইসগুলোর একটি নির্দিষ্ট কোহর্ট ব্যবহার করুন যাদের মালিকানা এবং অপারেটিং সিস্টেম সংস্করণগুলো জানা আছে। এতে সার্টিফিকেট-পরিচালিত ক্লায়েন্ট এবং ভিজিটর ডিভাইস উভয়ই অন্তর্ভুক্ত করুন যা প্রোফাইল এবং ফলব্যাক সমস্যাগুলো প্রকাশ করতে পারে।
SSID সক্ষম করার আগে, গ্রহণের মানদণ্ডগুলি লিখিতভাবে সংজ্ঞায়িত করুন:
- আবিষ্কার (Discovery): প্রতিটি টেস্ট AP-কে অবশ্যই HS2.0 সংকেত এবং প্রয়োজনীয় ANQP উপাদানগুলি বিজ্ঞাপন করতে হবে।
- অ্যাসোসিয়েশন: নিয়ন্ত্রিত পরীক্ষার সময় ক্যাশ করা ক্রেডেন্সিয়ালগুলি তিন সেকেন্ডের কম সময়ে অ্যাসোসিয়েট হওয়া উচিত।
- অথেন্টিকেশন: প্রত্যাশিত পিক ডিমান্ডের সময় RADIUS স্তরে কোনও টাইমআউট দেখানো উচিত নয়।
- ফলব্যাক: একটি সামঞ্জস্যপূর্ণ প্রোফাইলের অভাব থাকা ডিভাইসগুলির একটি নথিভুক্ত বিকল্প পাওয়া উচিত, একটি ভাঙা পোর্টালের মধ্য দিয়ে বারবার ঘোরার পরিবর্তে।
- রোমিং: নিয়মিত বিরতিতে টেস্ট AP-থেকে-AP মুভমেন্ট পরীক্ষা করুন, তারপর মোবিলিটি ডোমেন কনফিগার করা সহ কন্ট্রোলার জুড়ে পুনরাবৃত্তি করুন।
তিনটি পয়েন্টে প্রমাণ সংগ্রহ করুন। বিকন, GAS এবং ANQP ট্রাফিক পরীক্ষা করতে একটি মনিটর-মোড AP বা সমতুল্য প্যাকেট ক্যাপচার ব্যবহার করুন। রিকোয়েস্ট আইডেন্টিফায়ার এবং রেসপন্স অ্যাট্রিবিউট সহ RADIUS লগ এক্সপোর্ট করুন। প্রতিটি টেস্ট ডিভাইস থেকে অপারেটিং সিস্টেমের লগ সংগ্রহ করুন, বিশেষ করে যেখানে একজন হ্যান্ডসেট ভেন্ডর সফল হয় এবং অন্যজন একই প্রোফাইল প্রত্যাখ্যান করে।
WiFi Alliance guidance ডিপ্লয়মেন্টের পূর্বে AP এবং কন্ট্রোলারের কার্যক্ষমতা, RADIUS প্রস্তুতি এবং EAP সামঞ্জস্য যাচাই করাকে সমর্থন করে। একজন ব্যবহারিক বিশেষজ্ঞের প্লেবুক অনুযায়ী ১০% থেকে ২০% AP-তে একটি পাইলট রান করার পরামর্শ দেওয়া হয়, যেখানে ৯৮%-এর বেশি সংযোগের সাফল্য এবং ৩০০ মিলি-সেকেন্ডের নিচে অথেন্টিকেশন ল্যাটেন্সি-কে পরবর্তী ধাপে যাওয়ার সূচক হিসেবে বিবেচনা করা হয়। এই থ্রেশহোল্ডগুলি সংস্থার নিজস্ব ঝুঁকি সহনশীলতার সাথে পরীক্ষা করা উচিত, তবে এগুলি সম্প্রসারণের জন্য একটি সুনির্দিষ্ট নিয়ম প্রদান করে।
প্রথম সকালটি ভালো মনে হয়েছিল বলেই বিস্তার করবেন না। স্বাভাবিক ব্যস্ত সময়ের মধ্যে পাইলট চালু রাখুন, রোমিং এবং ব্যর্থতার লগগুলো পর্যালোচনা করুন, তারপর নথিভুক্ত সমাধানগুলো পরবর্তী সাইটে নিয়ে যান।
ট্রাবলশুটিং এবং লাস্ট-মাইল ফেইলিওর মোডসমূহ
সবচেয়ে কঠিন ব্যর্থতাগুলো দেখা দেয় কনফিগারেশন শেষ বলে মনে হওয়ার পরে। Passpoint নির্ভর করে ক্লায়েন্ট, AP, প্রোফাইল, ট্রাস্ট চেইন এবং RADIUS পলিসি একই সময়ে সম্মত হওয়ার উপর। একটি Captive Portal কোনো ব্যর্থ Passpoint এক্সচেঞ্জ মেরামত করতে পারে না কারণ Passpoint-সক্ষম SSID-গুলো তাদের অথেনটিকেশন মেকানিজম হিসেবে পোর্টাল রিডাইরেক্ট সমর্থন করে না।
| ব্যর্থতার ধরন | উপসর্গ | ডায়াগনস্টিক সিগন্যাল | প্রতিকার |
|---|---|---|---|
| Realm অমিল | ক্লায়েন্ট নেটওয়ার্কটি উপেক্ষা করে বা অন্য SSID-এ ফিরে যায় | ANQP-এ বিজ্ঞাপিত NAI realm-এর সাথে RADIUS অনুরোধের realm তুলনা করুন | কেস এবং প্রত্যয়সহ realm স্ট্রিং এবং প্রোফাইল মানগুলি স্বাভাবিক করুন |
| ভাঙা সার্টিফিকেট চেইন | একটি বৈধ ক্লায়েন্ট সার্টিফিকেট থাকা সত্ত্বেও EAP-TLS ব্যর্থ হয় | RADIUS EAP লগগুলি ট্রাস্ট বা চেইন যাচাইকরণ ত্রুটি দেখায় | পরিবেশন করা চেইনটি পুনর্নির্মাণ করুন, অন্তর্বর্তী সার্টিফিকেটগুলি নিশ্চিত করুন এবং ক্লায়েন্ট OS থেকে পরীক্ষা করুন |
| অনুপস্থিত ANQP উপাদান | ডিভাইসগুলি SSID-কে একটি উপযুক্ত Passpoint নেটওয়ার্ক হিসেবে সনাক্ত করে না | প্যাকেট ক্যাপচার অনুপস্থিত HS2.0 ইঙ্গিত বা অসমাপ্ত ANQP প্রতিক্রিয়া দেখায় | AP ফার্মওয়্যার, কন্ট্রোলার ইনহেরিটেন্স এবং লাইভ বীকন পরীক্ষা করুন |
| RADIUS স্যাচুরেশন | অনবোর্ডিং বৃদ্ধির সময় প্রমাণীকরণ ধীর বা ব্যর্থ হয় | RADIUS লগগুলিতে ক্রমবর্ধমান অনুরোধের লেটেন্সি, পুনঃপ্রেরণ বা কিউ গভীরতা | ক্ষমতা এবং রিডানডেন্সি যোগ করুন, তারপর সার্টিফিকেট এবং অ্যাকাউন্টিং লোড পুনরায় পরীক্ষা করুন |
| Captive Portal দ্বন্দ্ব | সমর্থিত ক্লায়েন্টরা অসঙ্গতভাবে সংযোগ করে বা কখনই অ্যাক্সেস সম্পন্ন করে না | কন্ট্রোলার ডিবাগ Passpoint SSID-এর সাথে যুক্ত পোর্টাল নীতি দেখায় | একটি স্পষ্ট লেগ্যাসি SSID সহ Passpoint এবং পোর্টাল নীতিগুলি পৃথক করুন |
| ডিভাইসের ভিন্নতা | একটি হ্যান্ডসেট পরিবার রোম করার সময় অন্যটি সংযুক্ত থাকে বা প্রত্যাখ্যান করে | ডিভাইসের ধরন অনুসারে OS লগ, প্রোফাইল সমর্থন এবং RCOI হ্যান্ডলিং তুলনা করুন | একটি পরীক্ষিত ডিভাইস ম্যাট্রিক্স বজায় রাখুন এবং ফলব্যাক নির্দেশাবলী প্রকাশ করুন |
প্রথমে লাইভ রেডিও অ্যাডভারটাইজমেন্ট পরীক্ষা করুন, তারপর ক্লায়েন্ট প্রোফাইল, সার্টিফিকেট ট্রাস্ট, RADIUS রিকোয়েস্ট এবং পলিসি রেসপন্স পরীক্ষা করুন। এই ক্রমটি আপনাকে ঘণ্টার পর ঘণ্টা সার্ভারের নিয়ম পরিবর্তন করার ঝামেলা থেকে বাঁচাবে, বিশেষ করে যখন AP কখনই প্রয়োজনীয় HS2.0 নির্দেশনা প্রচার করেনি।
মিশ্র ফ্লিটগুলির জন্য একটি পরিকল্পিত রূপান্তর প্রয়োজন। যে সমস্ত ডিভাইস Passpoint প্রোফাইল ব্যবহার করতে পারে না, সেগুলির জন্য লেগাসি WPA2-Enterprise বা EAP-TTLS অ্যাক্সেস উপলব্ধ রাখুন, তবে Passpoint SSID-তে Captive Portal লজিক রাখবেন না। ২০২৫ থেকে ২০২৬ সালের জন্য DSIT পাবলিক এনগেজমেন্ট সার্ভে রিপোর্ট করে যে ৩১% প্রাপ্তবয়স্ক ঘরে বসে মোবাইল ডেটা বা একটি হটস্পট ব্যবহার করেন, যেখানে ৩% তাদের প্রাথমিক হোম অ্যাক্সেস পদ্ধতি হিসাবে এটির উপর নির্ভর করেন। এটি নির্দেশ করে যে ব্যবহারকারীরা মোবাইল-সহায়তা সংযোগের সাথে পরিচিত, তবে ভেন্যু অপারেটরদের এখনও এমন ক্লায়েন্টদের জন্য একটি সাধারণ ফলব্যাক প্রয়োজন যাদের হ্যান্ডসেট, ক্যারিয়ার আইডেন্টিফায়ার বা অপারেটিং সিস্টেম উদ্দিষ্ট প্রোফাইলটিকে ধারাবাহিকভাবে সমর্থন করে না।
Apple এবং Android ডিভাইসগুলিও রোমিং ইঙ্গিতগুলিকে ভিন্নভাবে ব্যাখ্যা করতে পারে। প্রতিটি সমর্থিত ফ্যামিলি পরীক্ষা করুন, একটি Passpoint সেটিং এর উপস্থিতি থেকে সামঞ্জস্য অনুমান করবেন না। যখন একটি পূর্বে সুস্থ ডেপ্লয়মেন্ট ভেঙে যায়, তখন WLAN পুনর্নির্মাণের আগে শেষ সার্টিফিকেট, প্রোফাইল, ফার্মওয়্যার, রিয়েলম এবং RADIUS পলিসির পরিবর্তনগুলি তুলনা করুন।
Purple তার SecurePass প্ল্যাটফর্মের মাধ্যমে Passpoint WiFi অফার করে, যা সমর্থিত নেটওয়ার্কগুলিতে স্বয়ংক্রিয় প্রমাণীকরণের জন্য প্রোফাইল এবং সার্টিফিকেট-ভিত্তিক অনবোর্ডিং ব্যবহার করে। আপনি যদি আপনার বিদ্যমান AP এবং RADIUS ডিজাইনের পাশাপাশি সেই আইডেন্টিটি-লেয়ার পদ্ধতিটি মূল্যায়ন করতে চান, তবে Purple-এ যান এবং এর টিমের সাথে পাইলটের পরিধি, ডিভাইসের মিশ্রণ এবং ফলব্যাক প্রয়োজনীয়তা নিয়ে আলোচনা করুন।


