কোনো কর্মচারী চলে গেলে কীভাবে WiFi অ্যাক্সেস বাতিল করবেন
এই নির্দেশিকাটিতে বিস্তারিত আলোচনা করা হয়েছে যে কোনো কর্মচারী চলে গেলে কীভাবে WiFi অ্যাক্সেস বাতিল করতে হয়, যেখানে অনিরাপদ শেয়ার্ড পাসওয়ার্ডের পরিবর্তে প্রতি-ব্যবহারকারী 802.1X সার্টিফিকেট বা iPSK ব্যবহার করা হয়। ISO 27001 এবং SOC 2 অডিট প্রয়োজনীয়তা পূরণের জন্য এটি SCIM-এর মাধ্যমে স্বয়ংক্রিয় ডিপ্রোভিশনিং কভার করে।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
📚 Part of our core series: এন্টারপ্রাইজ WiFi নিরাপত্তা এবং প্রমাণীকরণ: সম্পূর্ণ নির্দেশিকা →
- এক্সিকিউটিভ সামারি
- টেকনিক্যাল ডিপ-ডাইভ
- শেয়ার্ড পাসওয়ার্ডের সমস্যা
- মডেল ১: 802.1X EAP-TLS সার্টিফিকেট বাতিলকরণ
- মডেল ২: iPSK প্রতি-আইডেন্টিটি কী মুছে ফেলা
- মডেল ৩: SCIM অটো-ডিপ্রোভিশনিং
- ইমপ্লিমেন্টেশন গাইড
- ধাপ ১: আইডেন্টিটিকে সোর্স অফ ট্রুথ হিসেবে প্রতিষ্ঠা করুন
- ধাপ ২: সঠিক প্রমাণীকরণ প্রোটোকল বেছে নিন
- ধাপ ৩: SCIM ইন্টিগ্রেশন কনফিগার করুন
- ধাপ ৪: RADIUS টাইমার টিউন করুন
- সেরা অনুশীলনসমূহ
- ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
- ROI এবং ব্যবসায়িক প্রভাব

এক্সিকিউটিভ সামারি
যখন কোনো কর্মচারী একটি প্রতিষ্ঠান ছেড়ে চলে যান, তখন তাদের ফিজিক্যাল অ্যাক্সেস বাতিল করা সহজ। কিন্তু তাদের WiFi অ্যাক্সেস বাতিল করা প্রায়শই সহজ হয় না। আপনার নেটওয়ার্ক যদি একটি শেয়ার্ড WPA2 পাসওয়ার্ডের ওপর নির্ভর করে, তবে চলে যাওয়া কর্মচারীটি ক্রেডেনশিয়ালগুলো জেনেই চলে যান। তাদের অ্যাক্সেস সরানোর একমাত্র উপায় হলো পুরো নেটওয়ার্কের পাসওয়ার্ড পরিবর্তন করা, যা কার্যক্রমে ব্যাঘাত ঘটায় এবং সমস্ত ডিভাইসে ম্যানুয়াল আপডেট করতে বাধ্য করে। এটি একটি গুরুতর দুর্বলতা এবং PCI DSS এবং ISO 27001-এর মতো স্ট্যান্ডার্ডের অধীনে একটি কমপ্লায়েন্স ব্যর্থতা।
এই নির্দেশিকায় ব্যাখ্যা করা হয়েছে কীভাবে শেয়ার্ড পাসওয়ার্ড থেকে সরে এসে প্রতি-ব্যবহারকারী WiFi অ্যাক্সেস বাতিলকরণ বাস্তবায়ন করা যায়। আমরা তিনটি নির্ভরযোগ্য মডেল পরীক্ষা করব: সার্টিফিকেট বাতিলকরণ সহ 802.1X EAP-TLS, প্রতি-আইডেন্টিটি কী মুছে ফেলার সুবিধা সহ আইডেন্টিটি প্রি-শেয়ার্ড কী (iPSK), এবং SCIM-চালিত ডিপ্রোভিশনিং। আপনার নেটওয়ার্ক অ্যাক্সেসকে সরাসরি আপনার আইডেন্টিটি প্রোভাইডার—যেমন Microsoft Entra ID, Okta, বা Google Workspace-এর সাথে যুক্ত করে—আপনি কোনো অ্যাকাউন্ট নিষ্ক্রিয় হওয়ার সাথে সাথেই স্বয়ংক্রিয়ভাবে অ্যাক্সেস বাতিল করতে পারেন, যা একজন অ্যাসেসর যে ধরনের অডিট ট্রেইল আশা করেন ঠিক সেটিই তৈরি করে।
এই বিষয়ে আমাদের টেকনিক্যাল ব্রিফিং পডকাস্টটি শুনুন:
টেকনিক্যাল ডিপ-ডাইভ
শেয়ার্ড পাসওয়ার্ডের সমস্যা
একটি শেয়ার্ড WPA2-Personal পাসওয়ার্ডে আইডেন্টিটি কনটেক্সট থাকে না। নেটওয়ার্কটি একজন বর্তমান কর্মচারী এবং একজন প্রাক্তন কর্মচারীর মধ্যে পার্থক্য করতে পারে না। ফলস্বরূপ, অ্যাক্সেস বাতিল করার জন্য কোম্পানি-ব্যাপী পাসওয়ার্ড পরিবর্তনের প্রয়োজন হয়। এটি কর্মচারীর চলে যাওয়া এবং পাসওয়ার্ড পরিবর্তন সম্পন্ন হওয়ার মধ্যবর্তী সময়ে একটি নিরাপত্তা দুর্বলতার সুযোগ তৈরি করে।
মডেল ১: 802.1X EAP-TLS সার্টিফিকেট বাতিলকরণ
WiFi নিরাপত্তার জন্য এন্টারপ্রাইজ স্ট্যান্ডার্ড হলো EAP-TLS ব্যবহার করে 802.1X। এই মডেলে, প্রতিটি ডিভাইস একটি সার্টিফিকেট অথরিটি (CA) থেকে একটি অনন্য ডিজিটাল সার্টিফিকেট পায়। যখন কোনো ডিভাইস সংযুক্ত হয়, তখন RADIUS সার্ভার ক্রিপ্টোগ্রাফিকভাবে সার্টিফিকেটটি যাচাই করে।
অ্যাক্সেস বাতিল করতে, আপনি CA-তে সার্টিফিকেটটি বাতিল করেন। RADIUS সার্ভার অনলাইন সার্টিফিকেট স্ট্যাটাস প্রোটোকল (OCSP) ব্যবহার করে রিয়েল টাইমে বাতিলের স্থিতি পরীক্ষা করে। যদি OCSP রেসপন্ডার একটি 'Revoked' স্থিতি প্রদান করে, তবে RADIUS সার্ভার একটি Access-Reject বার্তা পাঠায়। সক্রিয় সেশনের জন্য, সার্ভারটি অবিলম্বে সংযোগটি বন্ধ করতে একটি Change of Authorisation (CoA) ইস্যু করে। এই প্রক্রিয়াটি নেটওয়ার্কের বাকি অংশের ওপর কোনো প্রভাব না ফেলে শুধুমাত্র একজন নির্দিষ্ট ব্যবহারকারীর অ্যাক্সেস বাতিল করে।
মডেল ২: iPSK প্রতি-আইডেন্টিটি কী মুছে ফেলা
মিশ্র ধরনের ডিভাইস রয়েছে এমন পরিবেশের জন্য, যার মধ্যে হেডলেস হার্ডওয়্যারও রয়েছে যা 802.1X সার্টিফিকেট সমর্থন করতে পারে না, আইডেন্টিটি প্রি-শেয়ার্ড কী (iPSK) হলো সর্বোত্তম সমাধান। iPSK একটি একক SSID-এ প্রতিটি পৃথক ব্যবহারকারী বা ডিভাইসের জন্য একটি অনন্য পাসওয়ার্ড বরাদ্দ করে।
RADIUS সার্ভার প্রতিটি অনন্য কী-কে একটি নির্দিষ্ট আইডেন্টিটির সাথে ম্যাপ করে। যখন কোনো কর্মচারী চলে যান, তখন IT বিভাগ কেবল RADIUS ডেটাবেস থেকে তাদের নির্দিষ্ট কী-টি মুছে দেয়। এর প্রভাব সম্পূর্ণভাবে কেবল সেই একজন ব্যবহারকারীর মধ্যেই সীমাবদ্ধ থাকে। এই পদ্ধতিটি একটি স্ট্যান্ডার্ড পাসওয়ার্ডের সরলতার সাথে একটি এন্টারপ্রাইজ নেটওয়ার্কের ব্যক্তিগত নিরাপত্তা প্রদান করে।

মডেল ৩: SCIM অটো-ডিপ্রোভিশনিং
সিস্টেম ফর ক্রস-ডোমেন আইডেন্টিটি ম্যানেজমেন্ট (SCIM) হলো একটি ওপেন স্ট্যান্ডার্ড যা ব্যবহারকারীর আইডেন্টিটি তথ্যের আদান-প্রদানকে স্বয়ংক্রিয় করে। SCIM আপনার আইডেন্টিটি প্রোভাইডার এবং আপনার WiFi ম্যানেজমেন্ট প্ল্যাটফর্মের মতো ডাউনস্ট্রিম সিস্টেমগুলোর মধ্যে সংযোগকারী হিসেবে কাজ করে।
যখন HR বিভাগ Microsoft Entra ID, Okta, বা Google Workspace-এ চলে যাওয়া কোনো কর্মচারীকে নিষ্ক্রিয় করে, তখন SCIM Purple-এ একটি ডিপ্রোভিশনিং ইভেন্ট পাঠায়। Purple পরবর্তী প্রমাণীকরণের সময় তাৎক্ষণিকভাবে ব্যবহারকারীর WiFi ক্রেডেনশিয়াল—তা সার্টিফিকেট হোক বা iPSK—বাতিল করে দেয়। এটি একটি ক্লোজড-লুপ সিস্টেম তৈরি করে যেখানে আইডেন্টিটি লাইফসাইকেল পরিবর্তনগুলো স্বয়ংক্রিয়ভাবে নেটওয়ার্ক অ্যাক্সেস পলিসিগুলো প্রয়োগ করে।
ইমপ্লিমেন্টেশন গাইড
প্রতি-ব্যবহারকারী অ্যাক্সেস বাতিলকরণ বাস্তবায়নের জন্য আপনার আইডেন্টিটি প্রোভাইডার, RADIUS সার্ভার এবং WiFi হার্ডওয়্যারের মধ্যে সমন্বয় প্রয়োজন। Purple Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর হার্ডওয়্যারের সাথে একীভূত হয়।
ধাপ ১: আইডেন্টিটিকে সোর্স অফ ট্রুথ হিসেবে প্রতিষ্ঠা করুন
নিশ্চিত করুন যে আপনার আইডেন্টিটি প্রোভাইডার ব্যবহারকারীর স্ট্যাটাসের জন্য একমাত্র সোর্স অফ ট্রুথ (একমাত্র নির্ভরযোগ্য উৎস)। সমস্ত অনবোর্ডিং এবং অফবোর্ডিং প্রক্রিয়া অবশ্যই Microsoft Entra ID, Okta, বা Google Workspace-এ শুরু এবং শেষ হতে হবে।
ধাপ ২: সঠিক প্রমাণীকরণ প্রোটোকল বেছে নিন
আপনার যদি একটি পরিপক্ক মোবাইল ডিভাইস ম্যানেজমেন্ট (MDM) ডিপ্লয়মেন্ট থাকে যা সমস্ত কর্পোরেট ডিভাইসে সার্টিফিকেট পাঠাতে সক্ষম, তবে 802.1X EAP-TLS নির্বাচন করুন। আপনার যদি বিভিন্ন ধরণের আনম্যানেজড ডিভাইস, পয়েন্ট-অফ-সেল টার্মিনাল বা IoT হার্ডওয়্যার সমর্থন করার প্রয়োজন হয়, তবে iPSK নির্বাচন করুন।
ধাপ ৩: SCIM ইন্টিগ্রেশন কনফিগার করুন
আপনার আইডেন্টিটি প্রোভাইডার এবং Purple-এর মধ্যে একটি SCIM সংযোগ কনফিগার করুন। ব্যবহারকারীর স্ট্যাটাস অ্যাট্রিবিউটটি ম্যাপ করুন যাতে ডিরেক্টরিতে একটি 'disabled' (নিষ্ক্রিয়) অবস্থা Purple-এ একটি অ্যাক্সেস বাতিলকরণ ইভেন্ট ট্রিগার করে।
ধাপ ৪: RADIUS টাইমার টিউন করুন
EAP-TLS ব্যবহার করলে, আপনার RADIUS সার্ভারের OCSP ক্যাশ টাইম-টু-লাইভ (TTL) যথাযথভাবে কনফিগার করুন। একটি সংক্ষিপ্ত TTL (যেমন, ১৫ মিনিট) একটি বাতিল করা সার্টিফিকেট বৈধ থাকার সময়সীমা কমিয়ে নিরাপত্তা বাড়ায়, তবে CA-এর ওপর চাপ বাড়ায়।

সেরা অনুশীলনসমূহ
শিল্পের মানদণ্ড অনুযায়ী, সংস্থাগুলোকে অবশ্যই কঠোরভাবে নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণ করতে হবে। একটি নিরাপদ অবস্থান বজায় রাখতে এই অনুশীলনগুলো বাস্তবায়ন করুন:
- SCIM-এর মাধ্যমে স্বয়ংক্রিয় করুন: ম্যানুয়াল অ্যাক্সেস বাতিলকরণে মানুষের ভুলের সম্ভাবনা থাকে। আপনার WiFi প্ল্যাটফর্মকে সরাসরি আপনার আইডেন্টিটি প্রোভাইডারের সাথে যুক্ত করে প্রক্রিয়াটিকে স্বয়ংক্রিয় করুন।
- RADIUS CoA প্রয়োগ করুন: ক্রেডেনশিয়াল বাতিল করা নতুন সংযোগns কিন্তু সক্রিয় সেশনগুলো ড্রপ করে না। ডিভাইসটি অবিলম্বে ডিসকানেক্ট করতে আপনার সিস্টেম একটি Change of Authorisation কমান্ড পাঠায় তা নিশ্চিত করুন।
- গেস্ট এবং স্টাফ ট্রাফিক আলাদা করুন: স্টাফদের ডিভাইসগুলো কখনোই Guest WiFi নেটওয়ার্কে রাখবেন না। আইসোলেশন বজায় রাখতে আলাদা VLAN এবং SSID ব্যবহার করুন।
- অডিট লগ: সব ডিপ্রোভিশনিং ইভেন্টের অপরিবর্তনীয় লগ বজায় রাখুন। চুক্তি অবসানের সাথে সাথে অ্যাক্সেস অবিলম্বে সরিয়ে নেওয়া হয়েছে তার প্রমাণ ISO 27001 অ্যাসেসরদের প্রয়োজন হয়।
ট্রাবলশুটিং এবং ঝুঁকি প্রশমন
WiFi রিভোকেশনের ক্ষেত্রে সবচেয়ে সাধারণ ব্যর্থতার কারণ হলো একটি বিচ্ছিন্ন প্রক্রিয়া। যদি IT ডিরেক্টরিতে অ্যাকাউন্টটি নিষ্ক্রিয় করে কিন্তু স্ট্যান্ডঅ্যালোন RADIUS ডেটাবেস আপডেট করতে ব্যর্থ হয়, তবে চলে যাওয়া কর্মী অ্যাক্সেস ধরে রাখেন। SCIM ইন্টিগ্রেশন এই ঝুঁকি সম্পূর্ণরূপে দূর করে।
আরেকটি ঝুঁকি হলো সার্টিফিকেট ক্যাশিং। যদি একটি RADIUS সার্ভার ২৪ ঘণ্টার জন্য একটি 'Good' OCSP রেসপন্স ক্যাশ করে রাখে, তবে ক্যাশ শেষ না হওয়া পর্যন্ত একটি বাতিলকৃত ডিভাইস প্রমাণীকরণ চালিয়ে যেতে পারে। পারফরম্যান্স এবং নিরাপত্তার প্রয়োজনীয়তার মধ্যে ভারসাম্য বজায় রাখতে আপনার OCSP ক্যাশ সেটিংস টিউন করুন।
শেয়ার্ড ডিভাইসগুলোর জন্য, যেমন একাধিক শিফটের কর্মীদের দ্বারা ব্যবহৃত একটি রিটেইল ট্যাবলেট, ডিভাইস প্রমাণীকরণকে কোনো একক কর্মচারীর পরিচয়ের সাথে যুক্ত করবেন না। কোনো ব্যক্তির চলে যাওয়ার কারণে একটি গুরুত্বপূর্ণ হার্ডওয়্যার অফলাইনে চলে যাওয়া রোধ করতে সার্ভিস অ্যাকাউন্ট বা ডিভাইস-নির্দিষ্ট সার্টিফিকেট ব্যবহার করুন।
ROI এবং ব্যবসায়িক প্রভাব
প্রতি-ব্যবহারকারী WiFi রিভোকেশনে স্থানান্তরিত হওয়া পরিমাপযোগ্য ব্যবসায়িক মূল্য প্রদান করে। এটি কোম্পানি-ব্যাপী পাসওয়ার্ড পরিবর্তনের সমন্বয় করতে ব্যয় করা IT সাপোর্টের সময় বাঁচায়। এটি প্রাক্তন কর্মচারীর কাছ থেকে ডেটা ফাঁসের ঝুঁকি কমায়, যা সংস্থাকে নিয়ন্ত্রক জরিমানা এবং সুনামহানি থেকে রক্ষা করে।
তাছাড়া, এটি ISO 27001 এবং SOC 2 মূল্যায়নগুলো সহজে পাস করার জন্য প্রয়োজনীয় পরিচ্ছন্ন অডিট ট্রেইল প্রদান করে। joiner-mover-leaver প্রক্রিয়াটি স্বয়ংক্রিয় করার মাধ্যমে, IT টিমগুলো ম্যানুয়াল ক্রেডেনশিয়াল ম্যানেজমেন্টের পরিবর্তে কৌশলগত উদ্যোগগুলোতে ফোকাস করতে পারে। আপনার নেটওয়ার্ক সুরক্ষিত করার বিষয়ে আরও বিশদ বিবরণের জন্য, আমাদের Enterprise WiFi Security: ২০২৬ সালের একটি সম্পূর্ণ নির্দেশিকা পড়ুন।
মূল সংজ্ঞাসমূহ
802.1X
An IEEE standard for port-based network access control that provides an authentication mechanism to devices wishing to attach to a LAN or WLAN.
The foundation of enterprise WiFi security, requiring devices to authenticate against a RADIUS server before gaining network access.
EAP-TLS
Extensible Authentication Protocol - Transport Layer Security. A highly secure authentication method that uses digital certificates on both the client and server.
Considered the gold standard for WiFi authentication because it eliminates passwords entirely, relying instead on cryptographic certificates.
iPSK
Identity Pre-Shared Key. A security method that assigns a unique WiFi password to every individual user or device on a single network name.
The ideal solution for environments that need per-user revocation but have devices (like IoT or gaming consoles) that cannot support 802.1X certificates.
SCIM
System for Cross-domain Identity Management. An open standard for automating the exchange of user identity information between identity domains.
Used to automatically push a 'user disabled' event from an identity provider to the WiFi system, triggering immediate access revocation.
RADIUS
Remote Authentication Dial-In User Service. A networking protocol that provides centralized Authentication, Authorization, and Accounting management.
The server that validates the WiFi credentials and checks the revocation status before allowing a device onto the network.
OCSP
Online Certificate Status Protocol. An internet protocol used for obtaining the revocation status of an X.509 digital certificate.
The real-time check the RADIUS server performs to ensure a connecting device's certificate has not been revoked since it was issued.
CoA
Change of Authorisation. A RADIUS feature that allows the server to dynamically change the authorization attributes of an active session.
Used to instantly disconnect a device from the WiFi network the moment its credentials are revoked, rather than waiting for the session to naturally expire.
WPA2-Personal
WiFi Protected Access 2. A security certification program that uses a single, shared password for all users on the network.
The standard to move away from in enterprise environments, as it requires changing the password for everyone just to revoke access for one leaver.
সমাধানকৃত উদাহরণসমূহ
A 200-room hotel needs to revoke WiFi access for a departing shift manager. The hotel uses a mix of corporate laptops and headless point-of-sale terminals, all currently sharing a single WPA2 password. How should they secure the offboarding process?
The hotel should migrate from the shared WPA2 password to iPSK. By integrating Purple with their identity provider via SCIM, they can assign a unique iPSK to every staff member and device. When the shift manager leaves, HR disables their account in Microsoft Entra ID. SCIM pushes this event to Purple, which instantly deletes the manager's specific iPSK. The point-of-sale terminals and other staff devices remain connected without interruption.
A public-sector organisation running 802.1X EAP-TLS revokes a contractor's certificate at 9:00 AM, but the contractor's laptop remains connected to the WiFi until 10:00 AM. Why did this happen and how can it be fixed?
The delay occurred because the RADIUS server had a cached 'Good' OCSP response for the contractor's certificate, and the system did not send a RADIUS Change of Authorisation (CoA) command. To fix this, the organisation must reduce the OCSP cache TTL on the RADIUS server to 15 minutes and configure the system to automatically send a CoA disconnect message to the access point the moment a certificate is revoked.
অনুশীলনী প্রশ্নসমূহ
Q1. You are auditing a retail chain's offboarding process. They use a single shared WPA2 password for their staff WiFi. They state that they rotate the password 'quarterly'. Does this meet ISO 27001 requirements for access revocation?
ইঙ্গিত: Consider the time gap between an employee leaving and the next quarterly rotation.
মডেল উত্তর দেখুন
No, this does not meet ISO 27001 requirements. ISO 27001 Annex A control A.9.2.6 requires prompt removal of access rights upon termination. A quarterly rotation leaves a vulnerability window of up to three months where a former employee retains valid credentials. The chain must move to per-user credentials (iPSK or 802.1X) to enable immediate revocation.
Q2. A hospital needs to secure its medical IoT devices on the WiFi network. These devices cannot support 802.1X certificates. How can they achieve per-device revocation?
ইঙ্গিত: What protocol provides unique passwords on a single SSID?
মডেল উত্তর দেখুন
The hospital should deploy Identity Pre-Shared Key (iPSK). This allows each medical IoT device to have its own unique WPA2 password. If a device is decommissioned or compromised, IT can delete that specific key from the RADIUS server, revoking its access without affecting any other devices on the network.
Q3. Your organisation uses SCIM to connect Google Workspace to Purple. An employee is terminated and their Google account is suspended. Do you need to manually delete their WiFi certificate?
ইঙ্গিত: Consider the role of SCIM in the identity lifecycle.
মডেল উত্তর দেখুন
No manual action is required. Suspending the account in Google Workspace triggers a SCIM deprovisioning event. Purple receives this event and automatically revokes the user's WiFi credentials and logs the action, providing a complete audit trail.
এই সিরিজে পড়া চালিয়ে যান
WiFi GDPR Compliance: Captive Portals-এর মাধ্যমে কীভাবে নিরাপদে গেস্ট ডেটা সংগ্রহ করবেন
এই টেকনিক্যাল গাইডটি IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশন ডিরেক্টরদের গেস্ট WiFi ডেপ্লয়মেন্ট জুড়ে GDPR কমপ্লায়েন্স অর্জনের জন্য একটি ব্যবহারিক ফ্রেমওয়ার্ক প্রদান করে। এতে আলোচনা করা হয়েছে কীভাবে captive portals ব্যক্তিগত ডেটা সংগ্রহ করে, কীভাবে সুনির্দিষ্ট সম্মতি সুরক্ষিত করা যায় এবং কীভাবে স্বয়ংক্রিয় ডেটা রিটেনশন পলিসি প্রয়োগ করা যায় যা আপনার সংস্থাকে বিশ্বব্যাপী টার্নওভারের ৪% পর্যন্ত নিয়ন্ত্রক জরিমানা থেকে রক্ষা করে। Purple-এর গেস্ট WiFi প্ল্যাটফর্ম সম্মতি লগিং থেকে শুরু করে ওয়ান-ক্লিক ডেটা মুছে ফেলা পর্যন্ত প্রতিটি কমপ্লায়েন্স প্রয়োজনীয়তার সাথে সরাসরি সামঞ্জস্যপূর্ণ।
সুরক্ষিত এন্টারপ্রাইজ WiFi এবং BYOD প্রভিশনিংয়ের জন্য কীভাবে SCEP কনফিগার করবেন
এই টেকনিক্যাল গাইডটিতে ব্যাখ্যা করা হয়েছে কীভাবে সুরক্ষিত 802.1X এন্টারপ্রাইজ WiFi অথেন্টিকেশন এবং BYOD প্রভিশনিং স্বয়ংক্রিয় করতে Simple Certificate Enrollment Protocol (SCEP) কনফিগার করবেন। এটি নেটওয়ার্ক আর্কিটেক্ট এবং IT ম্যানেজারদের একটি সুনির্দিষ্ট ডিপ্লয়মেন্ট সিকোয়েন্স, হসপিটালিটি ও রিটেল খাতের বাস্তবসম্মত ইমপ্লিমেন্টেশন সিনারিও এবং এন্টারপ্রাইজ নেটওয়ার্ক থেকে ঝুঁকিপূর্ণ প্রি-শেয়ার্ড কি (PSK) ও MAC Authentication Bypass দূর করার জন্য ঝুঁকি প্রশমন কৌশল প্রদান করে।
Captive Portals-এর জন্য WeChat OAuth অথেন্টিকেশন কীভাবে কনফিগার করবেন
এই টেকনিক্যাল গাইডটিতে captive portals-এর জন্য WeChat OAuth অথেন্টিকেশন কীভাবে কনফিগার করতে হয় তা ব্যাখ্যা করা হয়েছে। এতে চীনা ভিজিটরদের কাছ থেকে নিরাপদে ফার্স্ট-পার্টি ডেটা সংগ্রহ করার জন্য প্রয়োজনীয় প্ল্যাটফর্ম রেজিস্ট্রেশন, OAuth 2.0 ফ্লো, স্কোপ সিলেকশন এবং নেটওয়ার্ক এনফোর্সমেন্ট মেকানিজম বিস্তারিতভাবে আলোচনা করা হয়েছে।