Skip to main content

RADIUS-as-a-Service কী?

RADIUS-as-a-Service (কখনও কখনও RADIUSaaS বা ক্লাউড RADIUS হিসেবে লেখা হয়) হলো একটি সম্পূর্ণ পরিচালিত RADIUS অথেন্টিকেশন সার্ভিস যা SaaS হিসেবে প্রদান করা হয়। আপনি আপনার অ্যাক্সেস পয়েন্টগুলোকে একটি হোস্টনেমের দিকে নির্দেশ করেন; Purple আপনার আইডেন্টিটি প্রোভাইডারের বিপরীতে প্রতিটি জয়েন রিকোয়েস্ট যাচাই করে এবং অ্যাক্সেস পয়েন্টকে বলে দেয় কোন VLAN-এ ডিভাইসটি যুক্ত করতে হবে।

এই সার্ভিসটি RADIUS-এর মাধ্যমে EAP ঠিক সেভাবেই পরিচালনা করে যেভাবে একটি FreeRADIUS ক্লাস্টার, Microsoft NPS ফার্ম, বা Cisco ISE অ্যাপ্লায়েন্স করে — তাই আপনার ক্লায়েন্টদের (ল্যাপটপ, ফোন, IoT, BYOD) পুনরায় কনফিগার করার প্রয়োজন নেই। আপনি যা করা বন্ধ করবেন তা হলো সার্ভার চালানো: কোনো OS প্যাচিং নেই, অথেন্টিকেশন প্লেনে কোনো সার্টিফিকেট চেইন রক্ষণাবেক্ষণ নেই, হাই অ্যাভেইলেবিলিটির জন্য কোনো ডিজাইনিং নেই, অফিস পুনরায় খোলার দিনগুলোর জন্য কোনো ক্যাপাসিটি প্ল্যানিং নেই।

২০২৬ সালে কেন ক্লাউড RADIUS-এ স্থানান্তরিত হবেন?

নতুন ডেপ্লয়মেন্টের জন্য ক্লাউডকে ডিফল্ট RADIUS পজিশন হিসেবে তৈরি করতে তিনটি শক্তি একত্রিত হয়েছে।

আইডেন্টিটি ক্লাউডে স্থানান্তরিত হয়েছে

আপনার প্রাথমিক আইডেন্টিটি এখন Entra ID, Okta, বা Google Workspace — অন-প্রিম Active Directory নয়। অন-প্রিম RADIUS একটি AD-সিঙ্ক বা হাইব্রিড ব্রিজ করতে বাধ্য করে যা ক্লাউড RADIUS সম্পূর্ণরূপে সরিয়ে দেয়। SCIM প্রভিশনিং মানে হলো একজন অফবোর্ড করা কর্মী ইমেল অ্যাক্সেস হারানোর সাথে সাথেই WiFi অ্যাক্সেস হারাবেন।

পাসওয়ার্ড নয়, সার্টিফিকেট

WPA3-Enterprise এবং আধুনিক IT হাইজিন উভয়ই মেশিন-ইস্যু করা সার্টিফিকেট সহ EAP-TLS-এর দিকে ধাবিত করে। অন-প্রিম RADIUS-এর উপরে আপনার নিজস্ব CA চালানো একটি অপারেশনাল বোঝা যা বেশিরভাগ টিম আর চায় না। Purple যেখানে প্রয়োজন সেখানে পরিচালিত সার্টিফিকেট ইস্যুয়েন্সের সাথে RADIUS-as-a-Service যুক্ত করে।

হাই অ্যাভেইলেবিলিটি ডিফল্ট, কোনো প্রজেক্ট নয়

অন-প্রিম RADIUS HA মানে হলো দুটি বক্স, একটি রেপ্লিকেশন টপোলজি এবং একটি ত্রৈমাসিক ফেইলওভার টেস্ট। ক্লাউড RADIUS আপনাকে প্রথম দিন থেকেই অ্যাক্টিভ-অ্যাক্টিভ মাল্টি-রিজিয়ন সুবিধা দেয়। অ্যাক্সেস পয়েন্টগুলো দুই বা তিনটি এন্ডপয়েন্ট দিয়ে কনফিগার করা হয়; কোনো অপারেটরের হস্তক্ষেপ ছাড়াই কয়েক সেকেন্ডের মধ্যে ফেইলওভার ঘটে।

অথেন্টিকেশন ফ্লো

প্রতিটি জয়েন রিকোয়েস্ট একই পথ অনুসরণ করে। ক্লায়েন্ট (ল্যাপটপ, ফোন, IoT) 802.1X-এর জন্য কনফিগার করা একটি SSID-এর সাথে যুক্ত হওয়ার চেষ্টা করে। অ্যাক্সেস পয়েন্ট, যা authenticator হিসেবে কাজ করে, ক্লায়েন্টের EAP ট্রাফিককে একটি RADIUS প্যাকেটের ভেতরে মুড়ে দেয় এবং এটি Purple-এ ফরোয়ার্ড করে। Purple, যা authentication server হিসেবে কাজ করে, আপনার IdP-এর বিপরীতে ক্রেডেনশিয়াল যাচাই করে এবং প্রয়োগ করার জন্য VLAN এবং পলিসি সহ Access-Accept রিটার্ন করে। অ্যাক্সেস পয়েন্ট সিদ্ধান্তটি কার্যকর করে। মোট ল্যাটেন্সি: কয়েক দশ মিলিসেকেন্ড।

  1. ক্লায়েন্ট SSID-তে 802.1X অ্যাসোসিয়েশন শুরু করে।
  2. অ্যাক্সেস পয়েন্ট (authenticator) RADIUS-এর ভেতরে EAP-কে Purple-এ রিলে করে।
  3. Purple IdP-এর বিপরীতে সার্টিফিকেট, পাসওয়ার্ড বা iPSK যাচাই করে।
  4. Purple VLAN, ACL এবং পলিসি অ্যাট্রিবিউট সহ Access-Accept রিটার্ন করে।
  5. অ্যাক্সেস পয়েন্ট ডিভাইসটিকে সঠিক সেগমেন্টে প্রবেশের অনুমতি দেয়।

সমর্থিত EAP মেথডসমূহ

মেথডক্রেডেনশিয়ালযার জন্য সেরা
EAP-TLSX.509 ক্লায়েন্ট সার্টিফিকেটপরিচালিত ফ্লিট। গোল্ড স্ট্যান্ডার্ড — কোনো পাসওয়ার্ড নেই, কোনো ফিশিং ঝুঁকি নেই।
PEAP-MSCHAPv2ইউজারনেম + পাসওয়ার্ডলিগ্যাসি ডিভাইস এবং ট্রানজিশনাল ডেপ্লয়মেন্ট।
EAP-TTLSTLS টানেলের ভেতরে ইউজারনেম + পাসওয়ার্ডনন-AD ডিরেক্টরি এবং মিশ্র-ক্লায়েন্ট ভেন্যু।
EAP-FASTপ্রোটেক্টেড অ্যাক্সেস ক্রেডেনশিয়ালCisco-নির্ভর নেটওয়ার্ক যেখানে বিদ্যমান EAP-FAST পলিসি রয়েছে।
iPSKপ্রতি ডিভাইসের জন্য অনন্য প্রি-শেয়ারড কিBYOD, IoT এবং মাল্টি-টেন্যান্ট WiFi যেখানে সার্টিফিকেট ব্যবহার করা অবাস্তব।

আইডেন্টিটি প্রোভাইডার ইন্টিগ্রেশন

Purple RADIUS-as-a-Service সেই আইডেন্টিটি প্রোভাইডারের বিপরীতে অথেন্টিকেট করে যা ইতিমধ্যে আপনার ব্যবহারকারীদের সম্পর্কে সঠিক তথ্য ধারণ করে। SCIM প্রভিশনিং কোনো নাইটলি ব্যাচ জব ছাড়াই মেম্বারশিপ সিঙ্কে রাখে।

  • Microsoft Entra ID — গ্রুপ-ভিত্তিক পলিসি এবং কন্ডিশনাল অ্যাক্সেস সিগন্যাল হ্যান্ড-অফের সাথে সরাসরি ইন্টিগ্রেশন।
  • Okta — SAML + SCIM, প্রতি-গ্রুপ VLAN পলিসি সহ।
  • Google Workspace — Google-ফার্স্ট সংস্থাগুলোর জন্য ডোমেইন-ব্যাপী অথেন্টিকেশন।
  • OneLogin, JumpCloud — স্ট্যান্ডার্ড SAML / SCIM।
  • Active Directory — হাইব্রিড এনভায়রনমেন্টের জন্য সিকিউর LDAP বাইন্ডের মাধ্যমে যা এখনও সোর্স অফ ট্রুথ হিসেবে অন-প্রিম AD ব্যবহার করছে।
  • Any SAML 2.0 IdP — যে সব IdP-এর নাম আমরা স্পষ্টভাবে উল্লেখ করিনি সেগুলোর জন্য জেনেরিক SAML ফেডারেশন।

হার্ডওয়্যার সামঞ্জস্যতা

RADIUS-as-a-Service যেকোনো এন্টারপ্রাইজ-গ্রেড অ্যাক্সেস পয়েন্টে চলে যা স্ট্যান্ডার্ড RADIUS সমর্থন করে। কোনো হার্ডওয়্যার পরিবর্তন নেই, কোনো কন্ট্রোলার আপগ্রেড নেই।

যাচাই করা হয়েছে: Cisco Meraki, Cisco Catalyst, Aruba (HPE), Ruckus (CommScope), Juniper Mist, Ubiquiti UniFi, Cambium Networks, Extreme Networks, Fortinet FortiAP,এবং আরও অনেক কিছু। যদি আপনার অ্যাক্সেস পয়েন্ট একটি RADIUS সার্ভার IP বা হোস্টনেম দিয়ে কনফিগার করা যায়, তবে Purple সামঞ্জস্যপূর্ণ।

নিরাপত্তা, কমপ্লায়েন্স এবং ডেটা রেসিডেন্সি

  • ট্রানজিটে এনক্রিপশন: RadSec (RADIUS over TLS) সমর্থিত, সেইসব অ্যাক্সেস পয়েন্টের জন্য IPsec ফলব্যাক সহ যা নেটিভভাবে RadSec সমর্থন করে না।
  • অডিট ট্রেইল: প্রতিটি অথেনটিকেশন ইভেন্ট ব্যবহারকারী, ডিভাইস, AP, SSID এবং ফলাফলের সাথে লগ করা হয়। ওয়েব হুক বা সিসলগের মাধ্যমে SIEM-এ এক্সপোর্টযোগ্য।
  • সার্টিফিকেশন: ISO 27001, SOC 2 অ্যালাইনমেন্ট, GDPR এবং B Corp।
  • ডেটা রেসিডেন্সি: EU, UK এবং US অঞ্চলগুলো উপলব্ধ; গ্রাহকরা প্রভিশন করার সময় অঞ্চল নির্বাচন করেন।
  • জিরো ক্রেডেনশিয়ালস অ্যাট রেস্ট: Purple কখনোই ব্যবহারকারীর পাসওয়ার্ড সংরক্ষণ করে না। অথেনটিকেশন রিয়েল টাইমে আপনার IdP-তে প্রক্সি করা হয়।

Cloud RADIUS বনাম অন-প্রিমিস RADIUS

Cloud RADIUS (Purple)অন-প্রিমিস (FreeRADIUS / NPS / ISE)
লাইভ হওয়ার সময়এক ঘণ্টার কমকয়েক দিন থেকে কয়েক সপ্তাহ
হাই অ্যাভেইলেবিলিটিমাল্টি-রিজিয়ন অ্যাক্টিভ-অ্যাক্টিভ, ডিফল্টDIY — দুটি বক্স এবং রেপ্লিকেশন
OS প্যাচিংভেন্ডর-ম্যানেজডআপনার অপস টিম
আইডেন্টিটি ইন্টিগ্রেশননেটিভ Entra ID, Okta, Google WorkspaceAD-ফার্স্ট, ব্রিজের মাধ্যমে ক্লাউড IdP
সার্টিফিকেট ম্যানেজমেন্টম্যানেজড PKI অপশনসেলফ-হোস্টেড PKI প্রয়োজন
স্কেলেবিলিটিইলাস্টিক, প্রতি-AP বিলিংক্যাপাসিটি প্ল্যানিং এক্সারসাইজ
টোটাল কস্ট অফ ওনারশিপপ্রেডিক্টেবল প্রতি-AP সাবস্ক্রিপশনলাইসেন্স + হার্ডওয়্যার + অপস + ডাউনটাইম

Purple প্ল্যাটফর্মে RADIUS-as-a-Service কোথায় ফিট করে

  • স্টাফ WiFi: আপনার IdP-এর বিপরীতে EAP-TLS বা PEAP সহ 802.1X; কন্ডিশনাল অ্যাক্সেস সিগন্যালগুলো মেনে চলা হয়।
  • গেস্ট WiFi: Captive Portal অনবোর্ডিং এবং অটো-কানেক্ট ডিভাইসের জন্য OpenRoaming/Passpoint।
  • মাল্টি-টেন্যান্ট WiFi: একটি একক SSID-এ আইসোলেটেড প্রাইভেট এরিয়া নেটওয়ার্ক সহ প্রতি টেন্যান্টে iPSK।
  • পাসওয়ার্ডহীন WiFi: EAP-TLS, iPSK, Passpoint এবং SAML কভার করা বিস্তৃত হাব।

সচরাচর জিজ্ঞাসিত প্রশ্ন

RADIUS-as-a-Service কী?

RADIUS-as-a-Service হল একটি ক্লাউড-হোস্টেড RADIUS অথেন্টিকেশন সার্ভিস যা অন-প্রিমিস FreeRADIUS, Microsoft NPS, বা Cisco ISE সার্ভারগুলোকে প্রতিস্থাপন করে। আপনার অ্যাক্সেস পয়েন্টগুলো ক্লাউডে অথেন্টিকেশন রিকোয়েস্ট পাঠায়; আপনার আইডেন্টিটি প্রোভাইডার (Entra ID, Okta, Google Workspace) এর মাধ্যমে ক্রেডেনশিয়াল যাচাই করা হয় এবং ডিভাইসগুলোকে সঠিক VLAN-এ যুক্ত করা হয়। আপনাকে কোনো সার্ভার চালাতে হয় না, OS প্যাচ করতে হয় না এবং ডিফল্টভাবে মাল্টি-রিজিয়ন হাই অ্যাভেইলেবিলিটি সুবিধা পান।

ক্লাউড RADIUS অন-প্রিমিস RADIUS থেকে কীভাবে আলাদা?

অন-প্রিমিস RADIUS (FreeRADIUS, NPS, Cisco ISE) এর জন্য সার্ভার, প্যাচিং, সার্টিফিকেট ম্যানেজমেন্ট এবং একটি হাই-অ্যাভেইলেবিলিটি ডিজাইনের প্রয়োজন হয়। ক্লাউড RADIUS এই সবকিছুর প্রয়োজনীয়তা দূর করে — আপনি শুধু আপনার অ্যাক্সেস পয়েন্টগুলোকে একটি হোস্টনেমের দিকে নির্দেশ করেন এবং প্রোভাইডার আপটাইম, স্কেলিং এবং আপডেটগুলো পরিচালনা করে। অথেন্টিকেশন ফ্লো একই (RADIUS-এর উপর EAP), তাই ক্লায়েন্ট ডিভাইসগুলো কোনো পার্থক্য বুঝতে পারে না।

Purple RADIUS-as-a-Service কোন EAP মেথডগুলো সাপোর্ট করে?

EAP-TLS (সার্টিফিকেট-ভিত্তিক, গোল্ড স্ট্যান্ডার্ড), PEAP-MSCHAPv2 (পুরানো ডিভাইসের জন্য ইউজারনেম/পাসওয়ার্ড), EAP-TTLS এবং EAP-FAST। বেশিরভাগ প্রোডাকশন ডিপ্লয়মেন্টে ম্যানেজড ডিভাইসের জন্য EAP-TLS ব্যবহার করা হয় এবং ট্রানজিশন পিরিয়ডের জন্য PEAP-এ ফিরে আসা হয়। iPSK অফার করা হয় BYOD এবং মাল্টি-টেন্যান্ট ব্যবহারের ক্ষেত্রে যেখানে সার্টিফিকেট প্রভিশনিং অবাস্তব।

আমি কোন আইডেন্টিটি প্রোভাইডারগুলোর সাথে ইন্টিগ্রেট করতে পারি?

Microsoft Entra ID (Azure AD), Okta, Google Workspace, OneLogin, JumpCloud, Active Directory (LDAP বাইন্ড বা সিকিউর টানেলের মাধ্যমে), এবং যেকোনো SAML 2.0 বা SCIM-কমপ্লায়েন্ট IdP। SCIM প্রভিশনিং নিশ্চিত করে যে একজন কর্মচারী যখন আপনার কোম্পানি ছেড়ে চলে যান, তখন তিনি ইমেল অ্যাক্সেস হারানোর সাথে সাথেই WiFi অ্যাক্সেসও হারান — কোনো অনাথ ক্রেডেনশিয়াল থাকে না।

আপটাইম এবং রিডানডেন্সি মডেলটি কেমন?

Purple একাধিক রিজিয়নে অ্যাক্টিভ-অ্যাক্টিভ ফেইলওভার সহ RADIUS অথেন্টিকেশন এন্ডপয়েন্ট পরিচালনা করে। অ্যাক্সেস পয়েন্টগুলো দুই বা তিনটি অথেন্টিকেশন টার্গেট সহ কনফিগার করা হয়; যদি প্রাইমারি এন্ডপয়েন্ট হেলথ চেক-এ ব্যর্থ হয়, তবে কয়েক সেকেন্ডের মধ্যে ট্রাফিক পরবর্তী রিজিয়নে চলে যায়। সার্ভিসটি ৯৯.৯% আপটাইম SLA দ্বারা সমর্থিত।

আমার কি অ্যাক্সেস পয়েন্টগুলো পরিবর্তন করতে হবে?

না। যেকোনো এন্টারপ্রাইজ-গ্রেড অ্যাক্সেস পয়েন্ট যা RADIUS সাপোর্ট করে (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi, Cambium, Extreme) তা Purple-এ অথেন্টিকেশন ফরোয়ার্ড করতে পারে। আপনি প্রতিটি SSID-এ RADIUS সার্ভার অ্যাড্রেস পরিবর্তন করবেন এবং AP বাকি কাজ করবে।

বিলিং কীভাবে কাজ করে?

প্রতি মাসে প্রতি অ্যাক্সেস পয়েন্ট হিসেবে, সাথে স্কেল অনুযায়ী ভলিউম ডিসকাউন্ট। এখানে কোনো প্রতি-অথেন্টিকেশন বা প্রতি-ইউজার মিটার নেই, তাই আপনি কোনো সারপ্রাইজ ইনভয়েস ছাড়াই আপনার পুরো ডিভাইস ফ্লিট জুড়ে 802.1X সক্ষম করতে পারেন। মূল্য তালিকা Purple প্রাইসিং ক্যালকুলেটরে প্রকাশিত হয়েছে।

আমি কি FreeRADIUS, NPS, বা Cisco ISE থেকে মাইগ্রেট করতে পারি?

হ্যাঁ। একটি মাঝারি আকারের ডিপ্লয়মেন্টের জন্য সাধারণ মাইগ্রেশন একটি উইকেন্ডের ব্যাপার: বিদ্যমান RADIUS-এর পাশাপাশি Purple চালু করুন, অ্যাক্সেস পয়েন্টগুলোতে সেকেন্ডারি অথেন্টিকেশন টার্গেট হিসেবে Purple যোগ করুন, একে একে SSID-গুলো সরিয়ে নিন এবং ট্রাফিক শেষ হয়ে গেলে পুরানো সার্ভারটি বন্ধ করে দিন। Purple প্রফেশনাল সার্ভিসেস এন্টারপ্রাইজ গ্রাহকদের জন্য এই কাটওভার পরিচালনা করে।