মূল কন্টেন্টে যান

কোনো কর্মী চাকরি ছেড়ে চলে গেলে কীভাবে তার WiFi অ্যাক্সেস বাতিল করবেন

এই নির্দেশিকাটি IT এবং ভেন্যু অপারেশনস টিমকে দেখায় যে কীভাবে অন্যান্য কর্মীদের কোনো ব্যাঘাত না ঘটিয়ে একজন কর্মী চলে যাওয়ার পর তার Staff WiFi অ্যাক্সেস বন্ধ করতে হয়। এটি সার্টিফিকেট-ভিত্তিক 802.1X, আইডি-নির্দিষ্ট iPSK এবং SCIM-চালিত ডিপ্রোভিশনিংয়ের তুলনা করে, তারপর একই দিনের একটি রানবুক, পরীক্ষার পদ্ধতি এবং অডিট প্রমাণ মডেল প্রদান করে।

লিখেছেন Iain Jewittপ্রকাশিত
📖 12 মিনিট পাঠ1,070 শব্দ3 সমাধানকৃত উদাহরণ10 মূল সংজ্ঞা

Video overview

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
কর্মচারী চলে যাওয়ার পর WiFi অ্যাক্সেস বাতিল করার বিষয়ে এই টেকনিক্যাল ব্রিফিংয়ে আপনাকে স্বাগত জানাই। সমস্যাটি প্রায়শই যতটা বড়, তার চেয়ে ছোট মনে হয়। কেউ একজন শুক্রবার চলে গেলেন। তাদের ম্যানেজার ইমেল নিষ্ক্রিয় করে দিলেন এবং ল্যাপটপটি ফেরত নিয়ে নিলেন। তবুও সোমবার তাদের ফোন বা ব্যক্তিগত ডিভাইসটি Staff WiFi-এ যুক্ত হতে পারে। একটি হোটেলে, এটি একজন প্রাক্তন কর্মীকে অপারেশনাল সিস্টেমের কাছাকাছি নিয়ে যেতে পারে। একটি রিটেল এস্টেটে, এটি অনেক স্টোর জুড়ে স্টাফ নেটওয়ার্কে অ্যাক্সেস দিতে পারে। একটি স্টেডিয়াম বা কনফারেন্স সেন্টারে, এটি একটি ব্যস্ত ইভেন্টের দিন পরিচালনা করা আরও কঠিন করে তুলতে পারে। তাৎক্ষণিক প্রশ্নটি এটি নয় যে চলে যাওয়া ব্যক্তিটি কোনো পাসওয়ার্ড জানেন কিনা। প্রশ্নটি হলো, আপনার WiFi কি সেই ব্যক্তিকে একটি স্বতন্ত্র পরিচয় হিসেবে শনাক্ত করতে পারে এবং অন্য সবাইকে বিরক্ত না করে সেই পরিচয়কে অস্বীকার করতে পারে। একটি একক শেয়ার্ড WPA2 পাসফ্রেজ তা করতে পারে না। প্রতিটি ব্যক্তির কাছে একই ক্রেডেনশিয়াল থাকে। একবার সেই পাসফ্রেজটি চলে যাওয়া ব্যক্তির সাথে শেয়ার করা হলে, নেটওয়ার্কের কাছে সেই চলে যাওয়া ব্যক্তিকে অন্য প্রতিটি অনুমোদিত কর্মচারী, যিনি এটি জানেন, তাদের থেকে আলাদা করার কোনো সহজ উপায় থাকে না। এর বাস্তবসম্মত প্রতিক্রিয়া হলো কোম্পানি-ব্যাপী পাসফ্রেজ পরিবর্তন করা, যার পরে প্রতিটি অনুমোদিত ডিভাইসে এটি আপডেট করতে হয়। এটি পরিচালনাগতভাবে ব্যয়বহুল, সাপোর্ট টিকিট তৈরি করে এবং প্রায়শই বিলম্বিত হয়। এটি একটি বিস্তৃত ভেন্যু এস্টেটের জন্য একই দিনে অফবোর্ডিং করার মতো কোনো নির্ভরযোগ্য নিয়ন্ত্রণ নয়। তিনটি নির্ভরযোগ্য পদ্ধতি রয়েছে। প্রথমটি হলো প্রতি ব্যক্তির জন্য EAP-TLS সহ 802.1X। দ্বিতীয়টি হলো iPSK, যাকে কখনও কখনও ইন্ডিভিজুয়াল প্রি-শেয়ার্ড কি বলা হয়। তৃতীয়টি হলো SCIM ব্যবহার করে আইডেন্টিটি-প্রোভাইডার-চালিত ডিপ্রোভিশনিং। আপনি এই পদ্ধতিগুলো একত্রিত করতে পারেন। মূল ডিজাইনের পছন্দটি এখনও একই: অ্যাক্সেস ক্রেডেনশিয়ালটিকে একজন ব্যক্তি বা একটি পরিচালিত ডিভাইসের সাথে যুক্ত করুন, তারপর এটি অপসারণকে একটি নিয়ন্ত্রিত, লগ করা ইভেন্টে পরিণত করুন। আসুন 802.1X এবং EAP-TLS দিয়ে শুরু করি। IEEE 802.1X হলো নেটওয়ার্ক অ্যাক্সেস-কন্ট্রোল ফ্রেমওয়ার্ক। এটি যুক্ত হতে চাওয়া ডিভাইস, নেটওয়ার্কের প্রান্তে থাকা অথেনটিকেটর এবং ব্যাক-এন্ড অথেনটিকেশন সার্ভিসকে আলাদা করে। EAP-TLS হলো একটি Extensible Authentication Protocol পদ্ধতি যা পারস্পরিক অথেনটিকেশন এবং কি ডেরিভেশনের জন্য সার্টিফিকেট ব্যবহার করে। সহজ বাংলায়, ডিভাইসটি একটি সার্টিফিকেটের অধিকার প্রমাণ করে এবং নেটওয়ার্ক একই অথেনটিকেশন এক্সচেঞ্জে নিজের পরিচয় প্রমাণ করে। এই মডেলটি পরিচালিত স্টাফ ডিভাইস এবং উচ্চ-সুরক্ষিত নেটওয়ার্কের জন্য উপযুক্ত। চলে যাওয়া ব্যক্তির ক্ষেত্রে করণীয় কাজ কোনো শেয়ার্ড পাসওয়ার্ড পরিবর্তন করা নয়। এটি হলো পরিচয়টি নিষ্ক্রিয় করা এবং সার্টিফিকেটের অথেনটিকেট করার অধিকার বাতিল, অস্বীকার বা অন্য কোনো উপায়ে অপসারণ করা। ডিভাইসটি যখন অথেনটিকেট করবে, তখন আপনার RADIUS এবং সার্টিফিকেট-ভ্যালিডেশন ডিজাইনকে অবশ্যই সেই পরিবর্তনটি শনাক্ত করতে সক্ষম হতে হবে। সার্টিফিকেটের মেয়াদ শেষ হওয়াকে (expiry) সার্টিফিকেট বাতিলের (revocation) সাথে গুলিয়ে ফেলবেন না। মেয়াদ শেষ হওয়া একটি নির্ধারিত বিষয়। বাতিল করা হলো অফবোর্ডিংয়ের পদক্ষেপ যা আপনি নির্ধারিত শেষ তারিখের আগে গ্রহণ করেন। \nটাইমিং অত্যন্ত গুরুত্বপূর্ণ। সার্টিফিকেট-ভিত্তিক WiFi অ্যাক্সেসটি প্রমাণীকরণের সময় যাচাই করা হয়। তাই আপনার ব্যবহারিক লক্ষ্য পরিষ্কার: পরবর্তী প্রমাণীকরণের প্রচেষ্টায় সার্টিফিকেটটি যাতে সফল না হয় তা প্রতিরোধ করা এবং সেই ফলাফলটি পরীক্ষা করা। কর্মচারীর যদি ইতিমধ্যেই একটি সক্রিয় সেশন থাকে, তবে আপনার নীতিতে সেশন সংযোগ বিচ্ছিন্ন করার প্রয়োজন আছে কিনা তা আলাদাভাবে সিদ্ধান্ত নিন। এটি একটি নেটওয়ার্ক অপারেশনাল পছন্দ, পরিচয় প্রত্যাহার করার বিকল্প নয়। এছাড়াও আপনার ডিজাইন এবং পরীক্ষা প্রক্রিয়ার সময় দ্রুত পুনঃসংযোগের আচরণ এবং ক্যাশ করা সেশনের বিষয়টি বিবেচনায় রাখুন। ল্যাবে যে ডিজাইনটি সঠিক মনে হয়, সেটি একটি ব্লাইন্ড স্পট তৈরি করতে পারে যদি আপনার প্রোডাকশন প্রমাণীকরণ পাথটি অভিপ্রায় অনুযায়ী পরিবর্তনটি যাচাই না করে। EAP-TLS এর অপারেশনাল চেকলিস্টটি সহজ। প্রথমত, ব্যক্তির পরিচয়ের রেকর্ড এবং শেষ কাজের সময় নিশ্চিত করুন। দ্বিতীয়ত, সোর্স আইডেন্টিটি নিষ্ক্রিয় করুন। তৃতীয়ত, আপনার সার্টিফিকেট অথরিটি এবং RADIUS প্রক্রিয়া অনুযায়ী প্রাসঙ্গিক সার্টিফিকেটটি প্রত্যাহার বা অস্বীকার করুন। চতুর্থত, আপনার নীতি অনুযায়ী প্রয়োজন হলে একটি সক্রিয় সেশন সরিয়ে ফেলুন বা শেষ করুন। পঞ্চমত, সাবেক কর্মচারীর ম্যানেজড ডিভাইস বা একটি নিয়ন্ত্রিত সমতুল্য ডিভাইস দিয়ে একটি নতুন সংযোগের চেষ্টা করুন। সবশেষে, অনুরোধ, পরিবর্তন, ফলাফল, সময় এবং দায়বদ্ধ মালিকের বিবরণ সংরক্ষণ করুন। দ্বিতীয় প্যাটার্নটি হলো iPSK। পুরো কর্মীবাহিনীর দ্বারা শেয়ার করা একটি পাসফ্রেজের পরিবর্তে, একই স্টাফ WiFi নেটওয়ার্কে প্রতিটি ব্যক্তি বা ডিভাইসের একটি পৃথক কী থাকে। এটি অপসারণের প্রক্রিয়াটিকে সুনির্দিষ্ট করে তোলে। চলে যাওয়া ব্যক্তির সাথে সম্পর্কিত কীটি মুছে দিন, একটি নতুন সংযোগের প্রচেষ্টা ব্যর্থ হয়েছে কিনা তা নিশ্চিত করুন এবং অন্য প্রতিটি কী অপরিবর্তিত রাখুন। যেখানে আপনার এমন ডিভাইস রয়েছে যা সার্টিফিকেট ব্যবহার করতে পারে না, যেখানে একটি ম্যানেজড ডিভাইস প্রোগ্রাম এখনও তৈরি হচ্ছে, বা যেখানে আপনার একটি শেয়ার করা পাসফ্রেজ থেকে ব্যবহারিক রূপান্তরের প্রয়োজন রয়েছে, সেখানে iPSK ভাল কাজ করতে পারে। iPSK একটি ভিন্ন নামের সাধারণ স্টাফ পাসওয়ার্ডের মতো নয়। কীটি অবশ্যই একটি পরিচয় বা ডিভাইস রেকর্ডের সাথে সংযুক্ত থাকতে হবে। কী-এর মালিক, ইস্যুর তারিখ, ডিভাইস বা ব্যক্তির সংযোগ, নেটওয়ার্ক ভূমিকা এবং অপসারণের অবস্থার একটি তালিকা রাখুন। কীটিকে এমনভাবে আলাদা রাখুন যাতে একটি মুছে ফেলার ঘটনাটি চলে যাওয়া ব্যক্তির সাথে মেলানো যায়। যদি একই iPSK একটি দল, ঠিকাদার গ্রুপ বা শিফটের দ্বারা পুনরায় ব্যবহৃত হয়, তবে আপনি একটি ছোট আকারে সেই শেয়ারড-সিক্রেট সমস্যাটিই পুনরায় তৈরি করছেন। তৃতীয় প্যাটার্নটি হলো SCIM চালিত ডিপ্রোভিশনিং। SCIM হলো সিস্টেমজুড়ে পরিচয় ডেটা প্রোভিশনিং এবং পরিচালনা করার জন্য একটি স্ট্যান্ডার্ড HTTP-ভিত্তিক প্রোটোকল। একটি ভালো জয়নার-মুভার-লিভার প্রক্রিয়ায়, HR বা IT আপনার আইডেন্টিটি প্রোভাইডারে অ্যাকাউন্টটি নিষ্ক্রিয় করে, নিষ্ক্রিয় অবস্থাটি WiFi অ্যাক্সেস সার্ভিসে চলে যায় এবং পরবর্তী WiFi প্রমাণীকরণটি প্রত্যাখ্যান করা হয়। Purple, SCIM এর মাধ্যমে আইডেন্টিটি প্রোভাইডারের সাথে WiFi অ্যাক্সেস সংযুক্ত করে। প্রাসঙ্গিক আইডেন্টিটি প্রোভাইডারগুলো হলো Microsoft Entra ID, Okta এবং Google Workspace। এর অপারেশনাল সুবিধাটি কোনো জাদু নয়। এটি তথ্যের একটি একক উৎস বা সিঙ্গেল সোর্স অব ট্রুথ: যে ইভেন্টটি কর্মসংস্থান শেষ করে, সেটিই WiFi অপসারণের প্রক্রিয়া শুরু করে। SCIM-কে একটি কন্ট্রোল পাথ হিসেবে বিবেচনা করুন, কোনো স্লোগান হিসেবে নয়। আপনার একটি অনন্য আইডেন্টিফায়ার প্রয়োজন যা আইডেন্টিটি-প্রোভাইডার অ্যাকাউন্টকে WiFi অ্যাক্সেস রেকর্ডের সাথে ম্যাপ করে। আপনার একটি সম্মত নিষ্ক্রিয়করণ ইভেন্ট প্রয়োজন। কোনো নিষ্ক্রিয়করণ অনুরোধ ব্যর্থ হলে রিসিভিং সার্ভিস কী ত্রুটি তৈরি করে তা আপনাকে জানতে হবে। এবং আপনার একটি টেস্ট আইডেন্টিটি প্রয়োজন যা প্রমাণ করে যে আপনার মনিটরিং সেই ব্যর্থতাটিকে সনাক্ত করতে পারছে। এখন ডিজাইন থেকে ইমপ্লিমেন্টেশনে যান। একটি অ্যাক্সেস ইনভেন্টরি দিয়ে শুরু করুন। প্রতিটি স্টাফ WiFi নেটওয়ার্ক, এর সিকিউরিটি মোড, আইডেন্টিটি সোর্স, উপস্থিত থাকলে RADIUS পাথ, উপস্থিত থাকলে সার্টিফিকেট অথরিটি, উপস্থিত থাকলে iPSK অনার রেকর্ড, সেশন-ডিসকানেক্ট ক্ষমতা এবং লগ ডেস্টিনেশন তালিকাভুক্ত করুন। এটি ভেন্যু গ্রুপ অনুসারে করুন, পুরো কোম্পানির একটি সাধারণ তালিকা হিসেবে নয়। একটি হোটেল, একটি হাই-স্ট্রিট স্টোর এবং একটি স্টেডিয়াম ভিন্ন ভিন্ন অপারেশনাল টিম এবং হার্ডওয়্যার ব্যবহার করার পাশাপাশি একই পলিসি শেয়ার করতে পারে। এরপর, এমন কন্ট্রোলটি বেছে নিন যা কর্মী চলে যাওয়ার প্রক্রিয়া থেকে সবচেয়ে বেশি ম্যানুয়াল কাজ দূর করে। ম্যানেজড কর্পোরেট ডিভাইসের জন্য, যেখানে আপনার সার্টিফিকেট অথরিটি, RADIUS ডিজাইন এবং ডিভাইস ম্যানেজমেন্ট এটি সমর্থন করতে পারে সেখানে EAP-TLS সহ 802.1X ব্যবহার করুন। মিশ্র এস্টেট এবং যে ডিভাইসগুলো সার্টিফিকেট ব্যবহার করতে পারে না সেগুলোর জন্য, iPSK কেবল তখনই ব্যবহার করুন যখন প্রতিটি কী অনন্যভাবে মালিকানাধীন এবং মুছে ফেলার যোগ্য হয়। ইতোমধ্যে Microsoft Entra ID, Okta বা Google Workspace ব্যবহার করছে এমন একটি এস্টেটের জন্য, WiFi অপসারণের ট্রিগার হিসেবে অ্যাকাউন্ট নিষ্ক্রিয়করণকে সেট করতে SCIM-চালিত ডিপ্রোভিশনিং ব্যবহার করুন। Purple সেই আইডেন্টিটি ইভেন্টটিকে WiFi অ্যাক্সেস স্ট্যাটাসের সাথে সংযুক্ত করতে পারে। কোনো ব্যতিক্রমী পাথ না হলে দ্বিতীয় কোনো ম্যানুয়াল টিকিট যোগ করবেন না। একই দিনের অফবোর্ডিং রানবুক তৈরি করুন। HR শেষ সময় নিশ্চিত করবে। আইডেন্টিটি অনার অ্যাকাউন্টটি নিষ্ক্রিয় করবে। নেটওয়ার্ক অনার নিশ্চিত করবে যে সংশ্লিষ্ট সার্টিফিকেট, iPSK বা WiFi অ্যাক্সেস রেকর্ডটি আর বৈধ নয়। সচল সেশন ডিসকানেক্ট করার প্রয়োজন আছে কিনা তা অপারেশনস টিম সিদ্ধান্ত নেবে। একজন নির্দিষ্ট টেস্টার একটি নতুন প্রমাণীকরণের চেষ্টা করবেন। ফলাফল রেকর্ড করার পরেই কেবল কেসটি বন্ধ হবে। এটি ইচ্ছাকৃতভাবেই সাধারণ রাখা হয়েছে। এটি এমন একটি অংশ যা একজন অ্যাসেসর পুনর্গঠন করতে পারেন। ISO 27001 বা SOC 2-এর প্রমাণের জন্য, একটি ছোট কিন্তু সম্পূর্ণ চেইন বজায় রাখুন: অনুমোদিত অফবোর্ডিং অনুরোধ, আইডেন্টিটি প্রোভাইডার পরিবর্তন, WiFi পরিবর্তন, ভেরিফিকেশন ফলাফল, টাইমস্ট্যাম্প এবং প্রতিটি পদক্ষেপের দায়িত্বপ্রাপ্ত অনার। কন্ট্রোলের প্রয়োজনের চেয়ে বেশি ব্যক্তিগত ডেটা সংগ্রহ করা এড়িয়ে চলুন। অ্যাক্সেস রেকর্ডগুলো ব্যক্তিগত ডেটা হতে পারে, তাই আপনার রিটেনশন এবং অ্যাক্সেস-কন্ট্রোল সিদ্ধান্তে এগুলোকে অন্তর্ভুক্ত করুন। যদি স্টাফ WiFi পেমেন্ট সিস্টেমকে প্রভাবিত করতে পারে, তবে WiFi রিভোকেশনকে একটি একক কমপ্লায়েন্স দাবি হিসেবে বিবেচনা না করে PCI-DSS-এর জন্য দায়িত্বপ্রাপ্ত টিমের সাথে স্কোপ এবং সেগমেন্টেশন নিয়ে আলোচনা করুন। চারটি ফেইলর মোডের দিকে নজর রাখুন। প্রথমত, একটি উপেক্ষিত SSID-তে এখনও একটি শেয়ারড পাসওয়ার্ড ব্যবহার করা হচ্ছে। দ্বিতীয়ত, WiFi রেকর্ডটি একটি স্থায়ী আইডেন্টিটির পরিবর্তে একটি পরিবর্তনযোগ্য ইমেল ঠিকানার সাথে ম্যাপ করা হয়েছে। তৃতীয়ত, একটি নিষ্ক্রিয়করণ ইভেন্ট আইডেন্টিটি প্রোভাইডারে পৌঁছালেও WiFi অ্যাক্সেস সার্ভিসে পৌঁছায়নি। চতুর্থত, আপনি কেবল ড্যাশবোর্ড স্ট্যাটাস পরীক্ষা করছেন, কোনো বাস্তব নতুন যোগদানের চেষ্টা নয়। আপনি যদি কন্ট্রোলটি ইনভেন্টরি, মনিটর এবং টেস্ট করেন তবে প্রতিটি ফেইলর মোড প্রতিরোধ করা সম্ভব।দ্রুতগতির প্রশ্নোত্তর। একজন চাকরি ছেড়ে যাওয়া ব্যক্তির জন্য কী শেয়ার করা WPA2 পাসওয়ার্ড বাতিল করা যায়? না। এটি সবার জন্য পরিবর্তন করুন, অথবা প্রতি-ইউজার ভিত্তিক কন্ট্রোল দিয়ে এটি প্রতিস্থাপন করুন। EAP-TLS অ্যাক্সেস কত দ্রুত বাতিল করা যায়? পরবর্তী অথেন্টিকেশনের সময়, যদি আপনার সার্টিফিকেট এবং RADIUS ভ্যালিডেশন ডিজাইনটি এই বাতিলকরণ সনাক্ত করতে পারে। SCIM কি একটি সক্রিয় সেশন রিমুভ করে? নিজে থেকে নয়। সেশন কন্ট্রোলকে একটি পৃথক অপারেশনাল সিদ্ধান্ত হিসেবে বিবেচনা করুন। iPSK কি প্রতিটি ডিভাইসের জন্য উপযুক্ত? না। এটি একটি ব্যবহারিক আইডেন্টিটি-বাউন্ড কি মডেল যেখানে সার্টিফিকেট অথেন্টিকেশন উপযুক্ত নয়। পরবর্তী ধাপ হলো একটি সংক্ষিপ্ত ডিজাইন রিভিউ করা। যেকোনো একটি স্টাফ WiFi নেটওয়ার্ক বেছে নিন। HR নোটিফিকেশন থেকে শুরু করে অ্যাক্সেস ব্লক হওয়া পর্যন্ত প্রতিটি ধাপ লক্ষ্য করুন। যেখানে ম্যানুয়াল কাজ করতে হচ্ছে তা খুঁজে বের করুন। তারপর সেটি রিমুভ করুন। একজন কর্মী যখন চলে যাবেন তখনই তার WiFi ক্রেডেনশিয়াল বাতিল হওয়া উচিত, পরবর্তী পাসওয়ার্ড পরিবর্তনের প্রজেক্টের সময় নয়।

আমাদের মূল সিরিজের অংশ: এন্টারপ্রাইজ WiFi সিকিউরিটি গাইড

কোনো কর্মী চাকরি ছেড়ে চলে গেলে কীভাবে তার WiFi অ্যাক্সেস বাতিল করবেন

কার্যনির্বাহী সারসংক্ষেপ

যখন কোনো কর্মচারী কোনো প্রতিষ্ঠান ছেড়ে চলে যান, তখন তাদের শারীরিক অ্যাক্সেস বাতিল করা সহজ হয়। কিন্তু তাদের WiFi অ্যাক্সেস বাতিল করা প্রায়শই সহজ হয় না। যদি আপনার নেটওয়ার্ক একটি শেয়ার্ড WPA2 পাসওয়ার্ডের ওপর নির্ভর করে, তবে চলে যাওয়া কর্মচারীটি ক্রেডেনশিয়াল জেনেই চলে যান। তাদের অ্যাক্সেস সরানোর একমাত্র উপায় হলো পুরো নেটওয়ার্কের পাসওয়ার্ড পরিবর্তন করা, যা কার্যক্রমে ব্যাঘাত ঘটায় এবং সমস্ত ডিভাইসে ম্যানুয়ালি আপডেট করতে হয়। এটি একটি গুরুতর নিরাপত্তা দুর্বলতা এবং PCI-DSS ও ISO 27001-এর মতো মানদণ্ডের অধীনে কমপ্লায়েন্সের ব্যর্থতা।

এই গাইডে আলোচনা করা হয়েছে কীভাবে শেয়ার্ড পাসওয়ার্ড এড়ানো যায় এবং প্রতি-ব্যবহারকারী অনুযায়ী WiFi অ্যাক্সেস বাতিলকরণ কীভাবে কার্যকর করা যায়। আমরা তিনটি নির্ভরযোগ্য মডেল পরীক্ষা করব: সার্টিফিকেট বাতিলকরণের সাথে 802.1X EAP-TLS, প্রতি-পরিচয় কী মুছে ফেলার সাথে Identity Pre-Shared Key (iPSK), এবং SCIM-চালित ডিপ্রোভিশনিং। নেটওয়ার্ক অ্যাক্সেসকে সরাসরি আপনার আইডেন্টিটি প্রোভাইডার—যেমন Microsoft Entra ID, Okta, বা Google Workspace-এর সাথে যুক্ত করে, অ্যাকাউন্ট নিষ্ক্রিয় হওয়ার সাথে সাথেই আপনি অ্যাক্সেস বাতিলকরণ প্রক্রিয়াটি স্বয়ংক্রিয় করতে পারেন, যা ঠিক তেমন একটি অডিট ট্রেইল তৈরি করে যা একজন মূল্যায়নকারী আশা করেন।

এই বিষয়ে আমাদের টেকনিক্যাল ব্রিফিং পডকাস্টটি শুনুন:

प्रौद्योगिकीगत गहन विश्लेषण

শেয়ার্ড পাসওয়ার্ডের সমস্যা

একটি শেয়ার্ড WPA2-Personal পাসওয়ার্ডে আইডেন্টিটি কনটেক্সটের অভাব থাকে। নেটওয়ার্ক একজন বর্তমান কর্মচারী এবং একজন প্রাক্তন কর্মচারীর মধ্যে পার্থক্য করতে পারে না। ফলস্বরূপ, অ্যাক্সেস বাতিল করতে কোম্পানি-ব্যাপী পাসওয়ার্ড পরিবর্তনের প্রয়োজন হয়। এটি কর্মচারীর চলে যাওয়া এবং পাসওয়ার্ড পরিবর্তনের মধ্যবর্তী সময়ে একটি নিরাপত্তা দুর্বলতার সুযোগ তৈরি করে।

মডেল ১: 802.1X EAP-TLS সার্টিফিকেট বাতিলকরণ

WiFi নিরাপত্তার জন্য এন্টারপ্রাইজ স্ট্যান্ডার্ড হলো EAP-TLS ব্যবহারকারী 802.1X। এই মডেले, প্রতিটি ডিভাইস একটি সার্টিফিকেট অথরিটি (CA) থেকে একটি অনন্য ডিজিটাল সার্টিফিকেট পায়। যখন কোনো ডিভাইস সংযুক্ত হয়, তখন RADIUS সার্ভার সার্টিফিকেটটি ক্রিপ্টোগ্রাফিকভাবে যাচাই করে।

অ্যাক্সেস বাতিল করতে, আপনি CA-তে সার্টিফিকেটটি বাতিল করেন। RADIUS সার্ভার Online Certificate Status Protocol (OCSP) ব্যবহার করে রিয়েল-টাইমে বাতিলের স্থিতি পরীক্ষা করে। যদি OCSP রেসপন্ডার 'Revoked' স্থিতি ফেরত দেয়, তবে RADIUS সার্ভার একটি Access-Reject বার্তা পাঠায়। সক্রিয় সেশনের জন্য, সার্ভার সংযোগটি অবিলম্বে বন্ধ করতে Change of Authorisation (CoA) জারি করে। এই প্রক্রিয়াটি বাকি নেটওয়ার্কের ওপর কোনো প্রভাব না ফেলে কেবল একজন ব্যবহারকারীর অ্যাক্সেস বাতিল করার মধ্যে সীমাবদ্ধ রাখে।

मॉडल २: iPSK प्रति-পরিচয় কী মুছে ফেলা

মিশ্র ডিভাইস টাইপযুক্ত পরিবেশের জন্য, যার মধ্যে হেডলেস হার্ডওয়্যারও রয়েছে যা 802.1X সার্টিফিকেট সমর্থন করতে পারে না, Identity Pre-Shared Key (iPSK) সবচেয়ে উপযুক্ত সমাধান। iPSK একই SSID-এ প্রতিটি व्यक्तिगत ব্যবহারকারী या ডিভাইসের জন্য একটি অনন্য পাসওয়ার্ড প্রদান করে।

RADIUS সার্ভার প্রতিটি অনন্য কী-কে একটি নির্দিষ্ট আইডেন্টিটির সাথে ম্যাপ করে। যখন কোনো कर्मचारी চলে যান, तब IT বিভাগ কেবল RADIUS ডেটাবেস থেকে তাদের নির্দিষ্ট কী-টি মুছে দেয়। এর প্রভাব সম্পূর্ণভাবে কেবল সেই একজন ব্যবহারকারীর মধ্যেই সীমাবদ্ধ থাকে। এই পদ্ধতিটি একটি সাধারণ ক্রেডেনশিয়ালের সহজতার সাথে এন্টারপ্রাইজ নেটওয়ার্কের ব্যক্তিগত নিরাপত্তা প্রদান करता है।

কোনো কর্মী চাকরি ছেড়ে চলে গেলে কীভাবে তার WiFi অ্যাক্সেস বাতিল করবেন - revocation models comparison

मॉडल ३: SCIM ऑटो-ডিপ্রোভিশনিং

System for Cross-domain Identity Management (SCIM) একটি ওপেন স্ট্যান্ডার্ড যা ব্যবহারকারীর আইডেন্টিটি তথ্যের আदान-प्रदानকে স্বয়ংক্রিয় করে। SCIM আপনার আইডেন্টিটি প্রোভাইডার এবং আপনার WiFi ম্যানেজমেন্ট প্ল্যাটফর্মের মতো ডাউনস্ট্রিম সিস্টেমের মধ্যে একটি সংযোগকারী লিঙ্ক হিসেবে কাজ করে।

যখন HR বিভাগ Microsoft Entra ID, Okta, বা Google Workspace-এ চলে যাওয়া কর্মচারীকে নিষ্ক্রিয় করে, তখন SCIM Purple-কে একটি ডিপ্রোভিশনিং ইভেন্ট পাঠায়। Purple পরবর্তী অথেন্টিকেশনে ব্যবহারকারীর WiFi ক্রেডেনশিয়াল—তা সার্টিফিকেট হোক বা iPSK—অবিলম্বে বাতিল করে দেয়। এটি একটি ক্লোজড-লুপ সিস্টেম তৈরি করে যেখানে আইডেন্টিটি লাইফসাইকেল পরিবর্তনগুলো স্বয়ংক্রিয়ভাবে নেটওয়ার্ক অ্যাক্সেস পলিসিগুলো কার্যকর করে।

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।

বাস্তবায়ন নির্দেশিকা

প্রতি-ব্যবহারকারী অ্যাক্সেস বাতিলকরণ কার্যকর করতে আপনার আইডেন্টিটি প্রোভাইডার, RADIUS সার্ভার এবং WiFi হার্ডওয়্যারের মধ্যে সমন্বয়ের প্রয়োজন হয়। Purple Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, এবং Fortinet-এর হার্ডওয়্যারের সাথে ইন্টিগ্রেট হয়।

ধাপ ১: আইডেন্টিটিকে তথ্যের একমাত্র উৎস হিসেবে প্রতিষ্ঠা করুন

নিশ্চित করুন যে আপনার আইডেন্টিটি প্রোভাইডার ব্যবহারকারীর স্ট্যাটাসের জন্য তথ্যের একমাত্র উৎস। সমস্ত অনবোর্ডিং এবং অফবোর্ডিং প্রক্রিয়া Microsoft Entra ID, Okta, বা Google Workspace-এ শুরু এবং শেষ হওয়া উচিত।

ধাপ ২: সঠিক অথেন্টিকেশন প্রোটোকল বেছে নিন

যদি আপনার একটি পরিপক্ক মোবাইল ডিভাইস ম্যানেজমেন্ট (MDM) ডিপ্লয়মেন্ট থাকে যা সমস্ত কর্পোরেট ডিভাইসে সার্টিফিকেট পাঠাতে সক্ষম, তবে 802.1X EAP-TLS বেছে নিন। যদি আপনার আনম্যানেজড ডিভাইস, পয়েন্ট-অফ-সেল টার্মিনাল বা বিস্তৃত পরিসরের IoT হার্ডওয়্যার সমর্থন করার প্রয়োজন হয়, তবে iPSK বেছে নিন।

ধাপ ৩: SCIM ইন্টিগ্রেশন কনফিগার করুন

আপনার আইডেন্টিটি প্রোভাইডার এবং Purple-এর মধ্যে একটি SCIM সংযোগ কনফিগার করুন। ব্যবহারকারীর স্ট্যাটাস অ্যাট্রিবিউট ম্যাপ করুন যাতে ডিরেক্টরিতে 'disabled' স্ট্যাটাস Purple-এ একটি অ্যাক্সেস বাতিলকরণ ইভেন্ট ট्रीগার করে।

ধাপ ৪: RADIUS টাইমার টিউন করুন

अगर EAP-TLS ব্যবহার করেন, তবে আপনার RADIUS সার্ভারের OCSP ক্যাশ Time-To-Live (TTL) সঠিকভাবে কনফিগার করুন। একটি ছোট TTL (যেমন, ১৫ মিনিট) বাতিল করা সার্টিফিকেটটি যতক্ষণের জন্য वैध থাকে সেই সময় কমিয়ে নিরাপত্তা বাড়ায়, তবে এটি CA-এর ওপর লোড বাড়ায়।

কোনো কর্মী চাকরি ছেড়ে চলে গেলে কীভাবে তার WiFi অ্যাক্সেস বাতিল করবেন - offboarding checklist

সর্বোত্তম অনুশীলনসমূহ

শিল্পের মানদণ্ড অনুযায়ী, প্রতিষ্ঠানগুলোর নেটওয়ার্ক অ্যাক্সেস কঠোরভাবে নিয়ন্ত্রণ করা উচিত। একটি নিরাপদ পরিবেশ বজায় রাখতে এই অনুশীলনগুলো বাস্তবায়ন করুন:

১. SCIM-এর মাধ্যমে স্বয়ংক্রিয় করুন: ম্যানুয়ালি অ্যাক্সেস বাতিল করার ক্ষেত্রে মানুষের ভুলের সম্ভাবনা থাকে। আপনার WiFi প্ল্যাটফর্মকে সরাসরি আপনার আইডেন্টিটি প্রোভাইডারের সাথে যুক্ত করে এই প্রক্রিয়াটি স্বয়ংক্রিয় করুন। ২. RADIUS CoA কার্যকর করুন: ক্রেডেনশিয়াল বাতিল করলে নতুন সংযোগ বন্ধ হয়ে যায় কিন্তু সক্রিয় সেশনগুলো শেষ হয় না। ডিভাইসটিকে অবিলম্বে ডিসকানেক্ট করতে আপনার সিস্টেম যাতে Change of Authorisation কমান্ড পাঠায় তা নিশ্চিত করুন। ৩. গেস্ট এবং কর্মচারীদের ট্রাফিক আলাদা করুন: কর্মচারীদের ডিভাইসগুলোকে কখনোই গেস্ট WiFi নেটওয়ার্কে রাখবেন না। আইসোলেশন বজায় রাখতে আলাদা VLANs এবং SSIDs ব্যবহার করুন। ৪. অডিট লগ: সমস্ত ডিপ্রোভিশনিং ইভেন্টের অপরিবর্তনযোগ্য লগ বজায় রাখুন। ISO 27001 মূল্যায়নকারীদের এই প্রমাণের প্রয়োজন হয় যে চাকরি বা সেবা সমাপ্তির সাথে সাথেই অ্যাক্সেস সরিয়ে নেওয়া হয়েছিল।

সমস্যা সমাধান और ঝুঁকি হ্রাসকরণ

WiFi অ্যাক্সেস বাতিলকরণের ক্ষেত্রে সবচেয়ে সাধারণ ব্যর্থতার কারণ হলো বিচ্ছিন্ন প্রক্রিয়া। যদি IT বিভাগ ডিরেক্টরিতে অ্যাকাউন্টটি নিষ্ক্রিয় করে কিন্তু স্ট্যান্ডঅ্যালোন RADIUS ডেটাবেস আপডেট করতে ব্যর্থ হয়, তবে চলে যাওয়া কর্মচারীর অ্যাক্সেস বজায় থাকে। SCIM ইন্टीগ্রেশন এই ঝুঁকি সম্পূর্ণভাবে দূর করে।

দ্বিতীয় ঝুঁকিটি হলো সার্টিফিকেট ক্যাশিং। যদি কোনো RADIUS সার্ভার ২৪ ঘণ্টার জন্য 'Good' OCSP রেসপন্স ক্যাশ করে রাখে, তবে একটি বাতিল করা ডিভাইস ক্যাশ শেষ না হওয়া পর্যন্ত অথেন্টিকেট হতে পারে। পারফরম্যান্সের সাথে নিরাপত্তার প্রয়োজনীয়তার ভারসাম্য বজায় রাখতে আপনার OCSP ক্যাশ সেটিংস টিউন করুন।

শেয়ার্ড ডিভাইসের জন্য, যেমন একাধিক শিফটের কর্মচারীদের দ্বারা ব্যবহৃত রিটেইল ট্যাবলেট, ডিভাইস অথেন্টিকেশনকে কোনো ব্যক্তিগত কর্মচারীর আইডেন্টিটির সাথে যুক্ত করবেন না। কোনো ব্যক্তির চলে যাওয়ার কারণে হার্ডওয়্যারের একটি গুরুত্বপূর্ণ অংশ অফলাইন হওয়া এড়াতে সার্ভিস অ্যাকাউন্ট বা ডিভাইস-নির্দিষ্ট সার্টিফিকেট ব্যবহার করুন।

ROI এবং ব্যবসায়িক প্রভাব

প্রতি-ব্যবহারকারী WiFi অ্যাক্সেস বাতিলকরণে স্থানান্তরিত হওয়া পরিমাপযোগ্য ব্যবসায়িক মূল্য প্রদান করে। এটি কোম্পানি-ব্যাপী পাসওয়ার্ড পরিবর্তনের সমন্বয়ে ব্যয় হওয়া IT সাপোর্টের কর্মঘণ্টা বাঁচায়। এটি একজন প্রাক্তন কর্মচারীর কারণে ডেটা লঙ্ঘনের ঝুঁকি কমায়, যা প্রতিষ্ঠানকে নিয়ামক জরিমানা এবং সুনামের ক্ষতি থেকে রক্ষা করে।

তাছাড়া, এটি ISO 27001 এবং SOC 2 মূল্যায়নগুলো সহজে পাস করার জন্য প্রয়োজনীয় স্পষ্ট অডিট ট্রেইল প্রদান করে। জয়নার-মুভার-লিভার প্রক্রিয়াটি স্বয়ংক্রিয় করার মাধ্যমে, IT টিমগুলো ম্যানুয়াল ক্রেডেনশিয়াল ম্যানেজমেন্টের পরিবর্তে কৌশলগত উদ্যোগগুলোতে মনোযোগ দিতে পারে। আপনার নেটওয়ার্ক সুরক্ষিত করার বিষয়ে আরও বিস্তারিত জানতে, আমাদের এন্টারপ্রাইজ WiFi নিরাপত্তা: ২০২৬ সালের জন্য একটি সম্পূর্ণ গাইড পড়ুন।

মূল সংজ্ঞাসমূহ

IEEE 802.1X

একটি নেটওয়ার্ক অ্যাক্সেস-কন্ট্রোল ফ্রেমওয়ার্ক যা নেটওয়ার্ক অ্যাক্সেসের অনুমতি দেওয়া হবে কিনা তা সিদ্ধান্ত নিতে একটি ডিভাইস, নেটওয়ার্ক অথেনটিকেটর এবং ব্যাক-এন্ড অথেনটিকেশন সার্ভিস ব্যবহার করে।

একটি শেয়ার করা পাসফ্রেজের ওপর নির্ভর করার পরিবর্তে যখন Staff WiFi-তে নির্দিষ্ট ব্যক্তি বা পরিচালিত ডিভাইসগুলির অথেনটিকেশন করার প্রয়োজন হয় তখন এটি ব্যবহার করুন।

EAP-TLS

একটি Extensible Authentication Protocol পদ্ধতি যা পারস্পরিক অথেনটিকেশনের জন্য TLS সার্টিফিকেট ব্যবহার করে এবং অথেনটিকেশন বিনিময়ের সময় কী (key) তৈরি করে।

পরিচালিত ডিভাইসগুলির জন্য এটি ব্যবহার করুন যখন সার্টিফিকেট লাইফসাইকেল এবং RADIUS ভ্যালিডেশন ব্যক্তিগত অ্যাক্সেস বাতিলকরণ সমর্থন করতে পারে।

RADIUS

একটি প্রোটোকল এবং সার্ভিস মডেল যা সাধারণত নেটওয়ার্ক সরঞ্জাম এবং একটি অথেনটিকেশন সার্ভিসের মধ্যে অথেনটিকেশন, অথরাইজেশন এবং অ্যাকাউন্টিং সিদ্ধান্তগুলি আদান-প্রদান করতে ব্যবহৃত হয়।

802.1X এবং কিছু iPSK ডিপ্লয়মেন্ট পরীক্ষা করার সময় এটি এমন একটি ব্যাক-এন্ড সিদ্ধান্ত নেওয়ার পয়েন্ট যা আপনাকে অবশ্যই বুঝতে হবে।

Certificate revocation

একটি সার্টিফিকেটের নির্ধারিত মেয়াদ শেষ হওয়ার তারিখের আগেই তার অথেনটিকেট করার ক্ষমতা আগেভাগে বাতিল করা।

এটি তখন গুরুত্বপূর্ণ হয়ে ওঠে যখন কোনো বিদায়ী কর্মীর সার্টিফিকেট মেয়াদ শেষ হওয়ার আগেই পরবর্তী WiFi অথেনটিকেশনের সময় ব্যর্থ হওয়া প্রয়োজন।

iPSK

Identity pre-shared key - একটি শেয়ার করা SSID-তে একজন ব্যক্তি, ডিভাইস বা জবাবদিহি দলের জন্য নির্ধারিত একটি আলাদা WiFi কী (key)।

কোনো ডিভাইসের জন্য EAP-TLS উপযুক্ত না হলে এটি একটি ব্যবহারিক ও নির্দিষ্ট ক্রেডেনশিয়াল অপসারণের মডেল প্রদান করে।

SCIM

সিস্টেম ফর ক্রস-ডোমেন আইডেন্টিটি ম্যানেজমেন্ট। সিস্টেমগুলোর মধ্যে আইডেন্টিটি ডেটা প্রভিশনিং এবং পরিচালনা করার জন্য একটি HTTP-ভিত্তিক স্ট্যান্ডার্ড।

এটি আইডেন্টিটি প্রোভাইডারে অ্যাকাউন্ট নিষ্ক্রিয় করার ইভেন্টকে WiFi অ্যাক্সেস স্ট্যাটাস পরিবর্তনের সাথে যুক্ত করে।

আইডেন্টিটি প্রোভাইডার

এমন একটি সিস্টেম যা অ্যাকাউন্টগুলো রক্ষণাবেক্ষণ করে এবং কর্মী, ঠিকাদার ও অন্যান্য ওয়ার্কফোর্স আইডেন্টিটি প্রমাণীকরণ বা নিশ্চিত করে।

আপনার জয়নার-মুভার-লিভার প্রক্রিয়ায় নিষ্ক্রিয় করার ইভেন্টের জন্য এটি একটি নির্ভরযোগ্য উৎস হওয়া উচিত।

অ্যাক্টিভ সেশন

এমন একটি ডিভাইস যা ইতিমধ্যেই প্রমাণীকরণ সম্পন্ন করেছে এবং বর্তমানে নেটওয়ার্ক অ্যাক্সেস পেয়েছে।

ক্রেডেনশিয়াল বাতিল করার পর আপনার রিস্ক পলিসির জন্য একটি পৃথক ডিসকানেক্ট অ্যাকশন প্রয়োজন কিনা তা নির্ধারণ করুন।

WPA3 Enterprise

WPA3 নিরাপত্তার এন্টারপ্রাইজ শাখা, যা আধুনিক সিকিউরিটি প্রোটোকল ব্যবহার করে এবং WiFi CERTIFIED WPA3 নেটওয়ার্কের জন্য প্রোটেক্টেড ম্যানেজমেন্ট ফ্রেমের প্রয়োজন হয়।

এটি WiFi নিরাপত্তা উন্নত করে, তবে একক অফবোর্ডিংয়ের জন্য এখনও একটি আইডেন্টিটি-বাউন্ড ক্রেডেনশিয়াল মডেল প্রয়োজন।

VLAN

একটি লজিক্যাল নেটওয়ার্ক সেগমেন্ট যা নেটওয়ার্ক ডিজাইন অনুযায়ী লেয়ার ২ বা লেয়ার ৩-এ ট্রাফিককে পৃথক করে।

যখন কোনো কর্মচারীর WiFi আইডেন্টিটি কোনো স্টাফ, ঠিকাদার বা অন্য কোনো নেটওয়ার্ক রোলের সাথে ম্যাপ করা হয় তখন এটি গুরুত্বপূর্ণ হয়ে ওঠে।

সমাধানকৃত উদাহরণসমূহ

একটি ২০০ রুমের হোটেলে ফ্রন্ট ডেস্ক, হাউসকিপিং এবং রক্ষণাবেক্ষণকারী দলের জন্য একটি মাত্র Staff WiFi SSID শেয়ার করা রয়েছে। চলে যাওয়া একজন কর্মী এই শেয়ার করা WPA2 পাসফ্রেজটি জানেন, কিন্তু হোটেলটি কোনো পূর্বপরিকল্পনা ছাড়া এটি পরিবর্তন করে রুমের অতিথিদের পরিষেবা ব্যাহত করতে পারে না।

শেয়ার করা পাসফ্রেজের জন্য একটি ব্যতিক্রম রেকর্ড তৈরি করুন, তারপর পরিচালিত ফ্রন্ট-ডেস্ক ডিভাইসগুলিকে EAP-TLS সহ 802.1X-এ স্থানান্তরিত করুন এবং যে ডিভাইসগুলি সার্টিফিকেট ব্যবহার করতে পারে না সেগুলির জন্য অনন্য iPSK ইস্যু করুন। বিদায়ী কর্মীর জন্য অবিলম্বে শেয়ার করা পাসফ্রেজটি পরিবর্তন করুন কারণ এটি একটি কমন সিক্রেট হিসেবে রয়ে গেছে। এরপর থেকে প্রতিটি বিদায়ী কর্মীর জন্য তার আইডি নিষ্ক্রিয় করুন, সার্টিফিকেট বা iPSK সরিয়ে দিন, একটি নতুন জয়েন পরীক্ষা করুন এবং ইভেন্টের তথ্য সংরক্ষণ করুন। এর ফলে প্রতিটি অফবোর্ডিং ইভেন্টের জন্য নির্দিষ্ট একটি ক্রেডেনশিয়াল অপসারণ, একটি প্রত্যাখ্যান করা পরীক্ষা এবং একটি অডিট রেকর্ড পাওয়া যাবে।

একটি জাতীয় রিটেইলার তাদের স্টোর, ডিস্ট্রিবিউশন পয়েন্ট এবং স্টেডিয়ামের একটি পপ-আপ শপে Staff WiFi পরিচালনা করে। HR টিম Microsoft Entra ID-তে অ্যাকাউন্ট নিষ্ক্রিয় করে দেয়, কিন্তু স্টোর টিমদের বর্তমানে চলে যাওয়া কর্মীদের জন্য আলাদা নেটওয়ার্ক টিকিট খুলতে হয়।

Entra ID-এর স্থায়ী আইডেন্টিটিকে WiFi অ্যাক্সেস রেকর্ডের সাথে ম্যাপ করুন এবং অ্যাক্সেস সার্ভিসে নিষ্ক্রিয় স্ট্যাটাস পাঠাতে SCIM ব্যবহার করুন। আইডেন্টিটি প্রোভাইডার নিষ্ক্রিয়করণকে অনুমোদিত ট্রিগার হিসেবে রাখুন। ব্যর্থ সিনক্রোনাইজেশনের জন্য একটি ব্যতিক্রম পথ নির্ধারণ করুন, একজন অপারেশনাল ম্যানেজার নিয়োগ করুন এবং এটি সম্পূর্ণরূপে চালু করার আগে একটি নির্দিষ্ট স্টোর গ্রুপে একটি নিয়ন্ত্রিত 'নিষ্ক্রিয় এবং অথেনটিকেট' পরীক্ষা চালান। এর ফলে একটি একক আইডেন্টিটি ইভেন্টের মাধ্যমে WiFi স্ট্যাটাস পরিবর্তিত হবে এবং নতুন অথেনটিকেশন প্রত্যাখ্যানের রেকর্ড তৈরি হবে, যা সাধারণ প্রক্রিয়ার অংশ হিসেবে লোকাল টিকিটের প্রয়োজনীয়তা দূর করবে।

একটি কনফারেন্স সেন্টারে সোমবারের উদ্বোধনের জন্য স্থায়ী স্টাফ এবং ভেন্যু ডিভাইসগুলির সংযোগ সচল রেখে সপ্তাহান্তের ইভেন্ট শেষে একজন ঠিকাদারের Staff WiFi অ্যাক্সেস সরিয়ে নেওয়া প্রয়োজন।

ঠিকাদারকে একটি iPSK ইস্যু করুন যা একটি সাধারণ ইভেন্ট-টিম পাসওয়ার্ডের পরিবর্তে ওই নির্দিষ্ট ঠিকাদারের আইডেন্টিটি রেকর্ডের সাথে লিঙ্ক করা থাকবে। চুক্তি শেষ হলে কেবল সেই iPSK-টি মুছে দিন, চলমান সেশনটি বন্ধ করবেন কিনা তা সিদ্ধান্ত নিন, তারপর মুছে ফেলা কী (key) দিয়ে একটি নতুন জয়েন পরীক্ষা করুন। অনুমোদিত অফবোর্ডিং অনুরোধ, কী মুছে ফেলা এবং ব্যর্থ পরীক্ষার রেকর্ড একসাথে রাখুন। এর ফলে স্থায়ী স্টাফদের ক্রেডেনশিয়াল পরিবর্তন বা তাদের ডিভাইসগুলির কনফিগারেশন পরিবর্তন করার কোনো প্রয়োজন হবে না।

এই সিরিজে পড়া চালিয়ে যান

নিরাপদ BYOD WiFi: Passpoint সার্টিফিকেট অনবোর্ডিং বনাম xPSK (iPSK)

জিরো-টাচ Passpoint EAP-TLS সার্টিফিকেট বনাম ভেন্ডর-নির্দিষ্ট xPSK (iPSK/easyPSK, DPSK, PPSK, MPSK) ব্যবহার করে অনিয়ন্ত্রিত কর্মী এবং শিক্ষার্থীদের ডিভাইস (BYOD) সুরক্ষিত করার বিষয়ে IT টিমগুলির জন্য একটি ব্যাপক প্রযুক্তিগত নির্দেশিকা।

গাইডটি পড়ুন →

WPA2 Personal বনাম Enterprise: পার্থক্য কী এবং আপনার কোনটি ব্যবহার করা উচিত?

এই কারিগরি নির্দেশিকাটি এন্টারপ্রাইজ WiFi পরিবেশে WPA2 Personal এবং WPA2 Enterprise নিরাপত্তা প্রোটোকলের মধ্যে একটি বিস্তৃত তুলনা প্রদান করে। এটি নেটওয়ার্ক আর্কিটেক্ট এবং IT লিডারদের সঠিক সিদ্ধান্ত নিতে সহায়তা করার জন্য প্রতিটি স্ট্যান্ডার্ডের আর্কিটেকচারাল পার্থক্য, ডিপ্লয়মেন্ট পদ্ধতি এবং নিরাপত্তা সংক্রান্ত প্রভাবগুলি রূপরেখা দেয়।

গাইডটি পড়ুন →

সবকিছুর জন্য তিনটি SSID: guest, Passpoint, এবং IoT WiFi সেটআপ গাইড

এই প্রযুক্তিগত গাইডটি এন্টারপ্রাইজ ভেন্যু জুড়ে থ্রি-SSID WiFi ডিজাইন বাস্তবায়নের জন্য একটি নির্দিষ্ট ব্লুপ্রিন্ট প্রদান করে। এটি সম্পূর্ণ VLAN সেগমেন্টেশন এবং জিরো-ট্রাস্ট নেটওয়ার্ক অ্যাক্সেস অর্জনের জন্য একটি ওপেন Guest WiFi পোর্টাল কনফিগারেশন, স্বয়ংক্রিয় Passpoint অনবোর্ডিং এবং প্রতি ডিভাইসে xPSK প্রমাণীকরণ বিস্তারিতভাবে আলোচনা করে।

গাইডটি পড়ুন →

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।

কোনো কর্মী চাকরি ছেড়ে চলে গেলে কীভাবে তার WiFi অ্যাক্সেস বাতিল করবেন | Purple