Zum Hauptinhalt springen

Passpoint WiFi

Von Devi Jina
29 November 2023
4 Min. Lesezeit
Passpoint WiFi
Interactive Architecture Tool

Hotspot 2.0 & Passpoint Venue Readiness Estimator

Configure your venue parameters to evaluate Passpoint auto-connect rates, cellular offload potential, and enterprise WiFi security benefits.

Recommended Architecture

Hotel Guest & Loyalty Passpoint Architecture

Zero-Click Auto Connect
94% Automatic Re-Connection across properties
Security Standard
WPA2/WPA3-Enterprise (EAP-TTLS / Passpoint R2)
Cellular Offload Potential
High (80% guest cellular-to-WiFi offload)
Hardware Compatibility
Cisco Meraki / Catalyst WLC (Native Passpoint 2.0 ANQP Support)
Deployment Timeframe: Same Day Cloud ConfigurationPlatform: Purple Cloud RADIUS & Unified Passpoint Profile Manager

Passpoint WiFi (auch bekannt als Hotspot 2.0 oder IEEE 802.11u) ist ein drahtloser Standard für Unternehmen, der entwickelt wurde, um die Netzwerk-Erkennung, die Authentifizierung und die WPA2/WPA3-Enterprise-Verschlüsselung zu automatisieren. Passpoint ermöglicht es mobilen Geräten, sich automatisch mit sicheren WiFi-Netzwerken zu verbinden - ganz ohne Captive Portal-Anmeldeseiten, manuelle Webformulare oder wiederkehrende Passworteingaben.

Durch den Wegfall von Hürden bei der Anmeldung im Gäste WiFi und die gleichzeitige Verschlüsselung der Funkübertragung bietet Passpoint Konnektivität auf Carrier-Niveau für Unternehmensstandorte, Hotelanlagen, Einzelhandelsketten und Verkehrsknotenpunkte.

Was ist Passpoint WiFi und wie funktioniert es?

Herkömmliche öffentliche Gast-WiFi-Netzwerke erfordern, dass Benutzer Anmeldeseiten im Browser öffnen, Formularfelder ausfüllen oder Pre-shared Keys manuell eingeben. Dies führt zu Reibungsverlusten beim Benutzer und macht offene Netzwerke anfällig für unverschlüsseltes Abhören und Evil-Twin-Angriffe.

Passpoint löst diese Einschränkungen durch die Verwendung des Access Network Query Protocol (ANQP) während der ersten 802.11-Assoziierung. Bevor eine Verbindung hergestellt wird, ermöglicht ANQP dem Gerät und dem Access Point, im Hintergrund Informationen über die Netzwerkidentität, unterstützte Dienstanbieter und Authentifizierungsmethoden auszutauschen.

Wichtigste Erkenntnisse

  • Zero-Click-Auto-Connect: Geräte erkennen und authentifizieren sich automatisch in Passpoint-fähigen Netzwerken ohne manuelles Eingreifen.
  • WPA3-Enterprise Sicherheit: Jede Benutzersitzung erhält einzigartige Verschlüsselungsschlüssel pro Gerät, was das Schnüffeln über Seitenkanäle in öffentlichen WiFi-Netzwerken verhindert.
  • Mobilfunk-Offloading-Integration: Mobilfunkanbieter und Veranstaltungsorte leiten Datenverkehr direkt von überlasteten 5G/LTE-Frequenzen auf Hochgeschwindigkeits-WiFi-Netzwerke um.
  • Nahtloses Multi-Site-Roaming: Benutzer authentifizieren sich einmal und wechseln automatisch zwischen Tausenden von teilnehmenden Standorten.

Passpoint WiFi vs. traditionelles Gäste WiFi

Der Vergleich von Passpoint mit offenen Gästenetzwerken und Splash-Portalen hilft IT-Teams, die optimale Netzwerkarchitektur auszuwählen:

Funktion Offenes Gäste-WiFi Captive Portal Passpoint WiFi (Hotspot 2.0)
Benutzer-Onboarding Manuelle SSID-Auswahl Web-Anmeldeseite & Formular ausfüllen Automatische Zero-Click-Verbindung
Verschlüsselung Keine (unverschlüsselt offen) Keine nach der Authentifizierung WPA2/WPA3-Enterprise (802.1X)
Wiederkehrende Besuche MAC-Reauthentifizierung Häufige erneute Portal-Aufforderungen Sofortige automatische Wiederverbindung im Hintergrund
Mobilfunk-Offloading Nicht unterstützt Nicht unterstützt Carrier-Grade SIM- & Profil-Offloading

Hauptvorteile von Passpoint für Unternehmen und Veranstaltungsorte

Die Implementierung von Passpoint bietet strategische Vorteile für Standortbetreiber, Netzwerkarchitekten in Unternehmen und IT-Abteilungen:

1. Erhöhte Enterprise-WiFi-Sicherheit

Im Gegensatz zu offenen öffentlichen Netzwerken nutzt Passpoint EAP-TTLS- oder EAP-TLS-Protokolle unter WPA2/WPA3-Enterprise. Dies stellt sicher, dass jedes übertragene Datenpaket verschlüsselt wird, wodurch Benutzer vor Man-in-the-Middle-Angriffen und Packet Sniffing geschützt werden.

2. Reibungslose Gäste-Erfahrung

Besucher installieren einmalig ein Passpoint Profil - via App, QR-Code oder E-Mail-Link - und verbinden sich automatisch, sobald sie einen teilnehmenden Standort betreten. Es müssen keine Webformulare ausgefüllt oder Passwörter gemerkt werden.

3. Mobilfunk-Offloading und Carrier-Partnerschaften

Große Mobilfunkanbieter nutzen Passpoint, um den Datenverkehr von überlasteten Mobilfunkmasten auf die WiFi-Netzwerke von Standorten umzuleiten. Standorte können mit Mobilfunkanbietern kooperieren, um ihre Netzwerkinfrastruktur zu monetarisieren, während sie gleichzeitig sicherstellen, dass Besucher eine schnelle Konnektivität behalten.

Wie Purple Cloud RADIUS die Passpoint Bereitstellung vereinfacht

Die Bereitstellung von Passpoint erforderte traditionell eine komplexe RADIUS-Infrastruktur vor Ort, eigene digitale Zertifizierungsstellen und eine manuelle Bereitstellung von Client-Profilen. Purple Cloud RADIUS rationalisiert diesen Prozess in einer zentralisierten Cloud-Plattform.

Purple lässt sich direkt in führende Hardware-Anbieter für Unternehmen integrieren - darunter Cisco Meraki, HPE Aruba, Ruckus und Juniper Mist - sodass Netzwerkadministratoren Passpoint-Konfigurationen sofort auf Tausende von Access Points übertragen können.

Stellen Sie Passpoint WiFi in Ihrem gesamten Unternehmensnetzwerk bereit

Erfahren Sie, wie Purple Cloud RADIUS und die Passpoint-Bereitstellung die sichere Gastkonnektivität und das Mobilfunk-Offloading für Ihren Standort automatisieren.

Purple Guest WiFi entdecken

Häufig gestellte Fragen zu Passpoint WiFi

Ist Passpoint WiFi sicher?

Ja. Passpoint nutzt WPA2/WPA3-Enterprise-Sicherheit auf Unternehmensniveau mit 802.1X Authentifizierung. Im Gegensatz zu offenen öffentlichen WiFi Netzwerken verschlüsselt Passpoint den gesamten Datenverkehr zwischen dem Gerät und dem Access Point mit eindeutigen Session-Keys.

Was ist der Unterschied zwischen Passpoint und Hotspot 2.0?

Hotspot 2.0 ist die technische Spezifikation, die von der WiFi Alliance und dem IEEE (Standard 802.11u) entwickelt wurde. Passpoint ist das offizielle Zertifizierungsprogramm der WiFi Alliance zur Überprüfung der Interoperabilität von Geräten und Access Points.

Unterstützen Smartphones Passpoint WiFi?

Ja. Moderne Betriebssysteme - einschließlich iOS, Android, macOS und Windows 10/11 - unterstützen nativ die Installation von Passpoint- und Hotspot 2.0-Profilen sowie die automatische Verbindung.

Wie unterscheidet sich Passpoint von OpenRoaming?

OpenRoaming ist ein globales Verbund-Framework, das auf der Passpoint-Technologie aufbaut. Während Passpoint das zugrundeliegende Authentifizierungs- und Verschlüsselungsprotokoll spezifiziert, stellt OpenRoaming den Vertrauensverbund bereit, der Identitätsanbieter (wie Google, Apple oder Mobilfunkanbieter) mit Netzwerkanbietern weltweit verbindet.

Häufig gestellte Fragen

What is Hotspot 2.0 and how does it work?

Hotspot 2.0 (IEEE 802.11u) is a wireless standard that enables mobile devices to automatically discover, query, and authenticate with compatible public and enterprise WiFi networks using pre-association ANQP queries without user intervention.

What is the difference between Hotspot 2.0 and Passpoint?

Hotspot 2.0 is the underlying technical standard developed by the IEEE and Wi-Fi Alliance, while Passpoint (Wi-Fi CERTIFIED Passpoint) is the formal certification program ensuring cross-vendor interoperability for seamless, encrypted zero-touch roaming.

How does Passpoint improve enterprise WiFi security compared to open captive portals?

Unlike open captive portals that transmit unencrypted traffic, Passpoint encrypts all client transmissions using WPA2/WPA3-Enterprise (802.1X with EAP-TLS or EAP-TTLS), eliminating man-in-the-middle eavesdropping and rogue AP attacks.

What is Next Generation Hotspot (NGH) and OpenRoaming?

Next Generation Hotspot (NGH) is the Wireless Broadband Alliance initiative standardizing cellular offload and seamless Wi-Fi roaming across global transport hubs, hotels, and venues, which forms the foundation of modern OpenRoaming federations.

Can venues deploy Passpoint alongside captive portal marketing?

Yes. Hybrid deployments use Hotspot 2.0/Passpoint for instant, frictionless return visits and staff onboarding while directing first-time guest connections through a branded captive portal for data capture and marketing opt-ins.

Benchmarken Sie Ihr Mitarbeiter-WiFi-Netzwerk

Nutzen Sie unsere kostenlose Bewertung, um Ihr Netzwerk mit den Bronze-, Silber- und Gold-Stufen von Purple zu vergleichen. Sie erhalten einen personalisierten Bericht, mit dem Ihr IT-Team das nächste Upgrade planen kann.

Kostenlosen WiFi-Benchmark anfordern

Bereit loszulegen?

Buchen Sie eine Demo mit einem unserer Experten, um zu sehen, wie Purple Ihnen helfen kann, Ihre Geschäftsziele zu erreichen.

Mit einem Experten sprechen