- Purple
- Enterprise WiFi security and authentication: a complete guide
- IronWiFi Alternativen für Enterprise-Implementierungen
IronWiFi Alternativen für Enterprise-Implementierungen
Sie werden in der Lage sein, eine IronWiFi Alternative basierend auf den Anforderungen Ihres Netzwerks in die engere Wahl zu ziehen: Authentifizierung, Identität, Einwilligung, Hardware-Abdeckung und Dreijahreskosten. Sie werden wissen, wann Purple, Cloud4Wi, Spotipo oder Cloudi-Fi besser passen, wann IronWiFi immer noch gewinnt und wie Sie einen Pilotbetrieb an einem einzelnen Standort durchführen, der die Behauptungen jedes Anbieters beweist.
Teil unserer Kernserie: Enterprise WiFi Sicherheits-Leitfaden →
- Welche IronWiFi Alternative sollten Sie wählen?
- Wo liegen die tatsächlichen Unterschiede zwischen IronWiFi und den Alternativen?
- Authentifizierungsarchitektur
- Identitäts- und Verzeichnisintegration
- Besucherdaten und Einwilligung
- Hardware-Abdeckung
- Compliance und Zertifizierung
- Wann ist Purple der richtige Ersatz für IronWiFi?
- Sie betreiben viele Standorte mit unterschiedlicher Hardware
- Sie benötigen Zugang für Gäste, Mitarbeiter und Bewohner an einem Ort
- Sie benötigen Belege für Skalierung und Betriebszeit
- Wann passen Cloud4Wi, Spotipo oder Cloudi-Fi besser?
- Cloud4Wi für interaktionsorientierte Marken
- Spotipo für kleine, budgetorientierte Standorte
- Cloudi-Fi für sicherheitsorientierten Gästezugang
- Wo gewinnt IronWiFi nach wie vor?
- Sie benötigen Cloud RADIUS nur für Mitarbeiter
- Sie wünschen sich eine Self-Service-Anmeldung und veröffentlichte Preise
- Ihr Team konfiguriert die Systeme gerne selbst
- Was kostet der Betrieb der jeweiligen Option?
- Wie sich die Preismodelle unterscheiden
- Praxisbeispiel: Eine Einzelhandelskette
- Wie entscheiden Sie für Ihren Bestand?
- Was Sie in Ihr Pilot-Testskript aufnehmen sollten
- Entscheidungsmatrix
- Worked scenario: a hotel group
- A note for public-sector buyers
- Frequently asked questions
- Who are the main IronWiFi competitors for enterprise deployments?
- Can Purple replace IronWiFi on my existing access points?
- How do IronWiFi and Purple pricing models differ?
- Wie viel Aufwand bedeutet die Migration von IronWiFi?
- Ist Purple bezüglich der Daten von Gast-WiFi GDPR-konform?
- Ist IronWiFi noch sinnvoll, wenn ich nur Mitarbeiter-WiFi benötige?
- Welche Alternative zu IronWiFi eignet sich für einen einzelnen kleinen Standort?
Um die richtige IronWiFi Alternative zu wählen, sollten Sie Ihre Netzwerkanforderungen bewerten. Purple unterstützt Standorte mit mehreren Filialen auf bestehender Hardware, integriert sich mit Microsoft Entra ID und nutzt den IEEE 802.1X Standard. Mit über 80.000 Standorten weltweit bietet Purple eine skalierbare Plattform für Unternehmen, die WiFi für Gäste, Mitarbeiter und Mandanten benötigen.
Welche IronWiFi Alternative sollten Sie wählen?
IronWiFi ist bekannt für Cloud RADIUS und ein gehostetes Captive Portal. RADIUS (Remote Authentication Dial-In User Service) ist das Protokoll, das Anmeldedaten überprüft, bevor ein Gerät Ihrem Netzwerk beitritt. Ein Captive Portal ist die Webseite, die ein Besucher sieht, bevor er online geht. Zusammen ermöglichen sie IT-Teams eine Authentifizierung, ohne einen eigenen Server betreiben zu müssen.
Die Alternativen unterscheiden sich darin, was sie über die reine Authentifizierung hinaus bieten. Wählen Sie basierend auf den Aufgaben, die Ihr Netzwerk am gesamten Standort erfüllen muss, und nicht nach dem Aussehen der Anmeldeseite.
- Purple eignet sich für Unternehmen mit vielen Standorten, die den Zugang für Gäste, Mitarbeiter und Bewohner auf einer einzigen Plattform und über bereits installierte Access Points bereitstellen möchten.
- Cloud4Wi eignet sich für Einzelhandels- und Gastronomiemarken, die besonderen Wert auf Gäste-Engagement und Marketing-Integration legen.
- Spotipo eignet sich für kleinere Standorte und Managed Service Provider, die ein kostengünstiges, gehostetes Captive Portal suchen.
- Cloudi-Fi eignet sich für Sicherheitsteams, die den Gästezugang als Teil der Sicherheitsarchitektur des Unternehmens betrachten.
- IronWiFi eignet sich weiterhin für Teams, die Cloud RADIUS im Self-Service mit auf der Website veröffentlichten Preisen wünschen.
Diese Positionierungen spiegeln das von den jeweiligen Anbietern zum Zeitpunkt der Erstellung veröffentlichte Material wider. Der Produktumfang ändert sich schneller als Vergleichsseiten. Bestätigen Sie daher jede Funktion in einem praktischen Test, bevor Sie den Vertrag unterzeichnen.
Wo liegen die tatsächlichen Unterschiede zwischen IronWiFi und den Alternativen?
Die echten Unterschiede zeigen sich in verschiedenen Bereichen. Dazu gehören die Zielgruppe, für die die Plattform entwickelt wurde, das Lizenzmodell, die Identitätsverwaltung, der Umgang mit Besucherdaten und die unterstützte Hardware. Die Tabelle vergleicht jeden Anbieter anhand der Kriterien, die in der engeren Auswahl am wichtigsten sind.
| Anbieter | Beste Eignung | Hauptkäufer | Preismodell | Was Sie im Test beweisen sollten |
|---|---|---|---|---|
| Purple | Standorte mit mehreren Filialen, die WiFi für Gäste, Mitarbeiter und Mandanten benötigen | IT und Standortbetrieb gemeinsam | Paketbasiert (Connect, Capture, Engage), individuell für Ihren Standort kalkuliert | Gäste-, Mitarbeiter- und Bewohnerzugang auf Ihren eigenen Access Points |
| IronWiFi | IT-Teams, die Cloud RADIUS und ein gehostetes Captive Portal suchen | IT- und Netzwerkteams | Self-Service-Pakete, auf der Website veröffentlicht | Verzeichnis-Synchronisierung und 802.1X auf Ihrem Controller |
| Cloud4Wi | Einzelhandels- und Gastronomiemarken mit Fokus auf Gäste-Engagement | Marketing- und Digitalteams | Angebotsbasierte Enterprise-Verträge | Marketing-Integrationen und Erfassung von Einwilligungen |
| Spotipo | Kleine Standorte und MSPs mit begrenztem Budget | Standortbetreiber und MSPs | Auf der Website veröffentlichte Tarife | Portal-Branding und Kompatibilität mit Ihrem Controller |
Authentifizierungsarchitektur
IronWiFi funktioniert als Cloud-RADIUS-Service. Sie leiten Ihren Controller darauf weiter, und er beantwortet Authentifizierungsanfragen. Dieses Modell ist ideal für IT-Teams, die bereits genau wissen, was sie von 802.1X erwarten. IEEE 802.1X ist der Standard für portbasierte Netzwerkzugriffskontrolle, mit dem sich jede Person oder jedes Gerät einzeln authentifizieren kann.
Purple fungiert als Cloud-Overlay auf der Infrastruktur, die Sie bereits betreiben. Es kombiniert das Captive Portal, Cloud-RADIUS und identitätsbasierte Netzwerke in einer einzigen Plattform. Identitätsbasierte Netzwerke verknüpfen jede Verbindung mit einer bekannten Person oder einem bekannten Gerät und nicht mit einem gemeinsamen Passwort. Purple unterstützt auch iPSK (Identity Pre-Shared Key), wodurch jedes Gerät oder jede Person einen eigenen Schlüssel auf einer einzigen SSID erhält.
Identitäts- und Verzeichnisintegration
Das Mitarbeiter-WiFi steht und fällt mit Ihrem Verzeichnis. Fragen Sie jeden Anbieter, welche Identitätsanbieter er unterstützt und wie schnell der Zugriff endet, wenn jemand das Unternehmen verlässt. Purple lässt sich in Microsoft Entra ID, Okta und Google Workspace integrieren. Zu-, Um- und Abgänge (JML) fließen direkt aus dem Verzeichnis, sodass Purple den Zugriff entzieht, sobald die Personalabteilung das Konto entfernt.
IronWiFi bietet ebenfalls Verzeichnisintegrationen an, was einer der Gründe ist, warum IT-Teams sich dafür entscheiden. Der Test ist jedoch nicht, ob ein Connector existiert. Der Test ist, wie lange ein ausgeschiedener Mitarbeiter noch Netzwerkzugriff hat, nachdem Sie das Konto deaktiviert haben.
Besucherdaten und Einwilligung
Wenn Sie Gastdaten erfassen, gilt die GDPR für jeden Login. Die Einwilligung muss nachweisbar sein, und der Widerruf muss genauso einfach sein wie die Einwilligung selbst. Purple verwendet Opt-Ins mit bewusster Entscheidung, sodass die Marketing-Einwilligung eine separate, bewusste Handlung und kein bereits angekreuztes Kästchen ist.
Purple leitet diese First-Party-Daten dann an die CRM- und Marketing-Plattformen weiter, die Sie bereits nutzen. Cloud4Wi positioniert sich ebenfalls im Bereich der Marketing-Integration. IronWiFi und Spotipo konzentrieren sich eher auf den reinen Zugriff als auf das, was danach mit den Daten geschieht.
Hardware-Abdeckung
Purple ist hardwareunabhängig und läuft auf Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme und Fortinet. Das ist wichtig, wenn Sie durch Übernahmen oder regionale Erneuerungszyklen mehr als einen Anbieter im Einsatz haben. Fragen Sie jede Alternative nach der Liste der unterstützten Hardware und gleichen Sie diese mit jedem Controller-Modell in Ihrer Infrastruktur ab.
Compliance und Zertifizierung
Purple ist nach ISO 27001, Cyber Essentials und B Corp zertifiziert und arbeitet gemäß den Anforderungen der GDPR und CCPA. Fragen Sie jeden Anbieter in der engeren Auswahl nach aktuellen Zertifikaten, nicht nach einer Folie mit Logos. Käufer im öffentlichen Sektor haben zudem Pflichten gemäß den Barrierefreiheitsvorschriften für öffentliche Stellen. Purple veröffentlicht eine eigene Erklärung zur Barrierefreiheit. Darin wird angegeben, dass Purple Maps und Wayfinding teilweise konform mit WCAG Level AA sind.
Wann ist Purple der richtige Ersatz für IronWiFi?
Purple ist die richtige Wahl, wenn Ihr Netzwerk mehrere Zielgruppen an vielen Standorten bedient und Sie eine einzige Konsole für alle wünschen. Mehrere Situationen treten bei Bewertungen besonders häufig auf.
Sie betreiben viele Standorte mit unterschiedlicher Hardware
Purple setzt auf Ihren vorhandenen Access Points auf, sodass kein Austausch der Hardware erforderlich ist. Eine Hotelgruppe, die in älteren Gebäuden HPE Aruba und in neueren Cisco Meraki nutzt, verwaltet beide über eine einzige Benutzeroberfläche. Purple läuft weltweit an mehr als 80.000 aktiven Standorten.
Sie benötigen Zugang für Gäste, Mitarbeiter und Bewohner an einem Ort
IronWiFi hat seine Stärken bei der Authentifizierung. Purple deckt Gäste-WiFi, Mitarbeiter-WiFi und WiFi für Mehrfamilienhäuser in einer einzigen Plattform ab. Für Hotels bedeutet dies, dass Gäste, Back-of-House-Teams und Langzeitbewohner jeweils den passenden Zugang über dieselbe Infrastruktur erhalten. Sicherheits-Add-ons erweitern dies: SecurePass für sicheren, passwortlosen Zugang, Verify für Identitätsprüfungen und Shield für Content-Schutz.
Sie benötigen Belege für Skalierung und Betriebszeit
Purple hat im Jahr 2024 440 Millionen Logins verarbeitet und bietet eine Betriebszeit von 99,999 % (Purple-Daten). Große Marken und Verkehrsknotenpunkte setzen auf Purple. Für Transportunternehmen betreibt Purple auch das WiFi an Bord und in Bahnhöfen großer Eisenbahngesellschaften. Erfahren Sie, wie das für Züge funktioniert.
Purple unterstützt auch OpenRoaming, wodurch Besucher nach einer einmaligen Anmeldung automatisch und sicher am teilnehmenden Netzwerk angemeldet werden. OpenRoaming baut auf Passpoint auf, dem WiFi Alliance-Standard für automatischen, verschlüsselten Netzwerkzugang. Im Gesundheitswesen entfallen dadurch wiederholte Logins für Patienten und Besucher, die an denselben Standort zurückkehren.
Wann passen Cloud4Wi, Spotipo oder Cloudi-Fi besser?
Purple ist nicht für jeden Standort die richtige Lösung. Jede der anderen Alternativen hat ihren klaren Einsatzbereich, basierend auf der Positionierung des jeweiligen Anbieters.
Cloud4Wi für interaktionsorientierte Marken
Cloud4Wi präsentiert sich als Plattform für Einzelhandels- und Hotelmarken, die WiFi-Logins in Marketing-Interaktionen verwandeln möchten. Wenn Ihr Projekt von einem Marketing-Team betreut wird und die Mitarbeiter-Authentifizierung an anderer Stelle angesiedelt ist, gehört Cloud4Wi in die engere Wahl. Prüfen Sie die Zustimmungsabfragen auf Einhaltung der GDPR-Anforderungen und die Integration mit Ihrem CRM, bevor Sie sich festlegen.
Spotipo für kleine, budgetorientierte Standorte
Spotipo veröffentlicht seine Tarife auf der Website und richtet sich an kleinere Standorte und Managed Service Provider. Wenn Sie eine Handvoll Standorte mit nur einem Hardware-Hersteller betreiben und schnell ein gebrandetes Captive Portal benötigen, ist dies eine vernünftige Option. Prüfen Sie die Controller-Kompatibilität und ob der Funktionsumfang ausreicht, falls Ihr Standortnetz wächst.
Cloudi-Fi für sicherheitsorientierten Gästezugang
Cloudi-Fi positioniert den Gäste- und Besucherzugang als Teil des Sicherheits-Stacks für Unternehmen. Dies eignet sich für Unternehmenscampus-Umgebungen, in denen das Sicherheitsteam für die Konnektivität von Besuchern zuständig ist und das Hauptziel Compliance und nicht Interaktion ist. Fragen Sie nach dokumentierten Integrationen mit den bereits von Ihnen genutzten Sicherheitstools sowie nach den entsprechenden Zertifizierungen.
Wo gewinnt IronWiFi nach wie vor?
Ein fairer Vergleich nennt auch die Punkte, bei denen IronWiFi immer noch die bessere Wahl ist. Wenn eine der folgenden Beschreibungen auf Sie zutrifft, bleiben Sie dabei oder setzen Sie IronWiFi auf die engere Auswahl.
Sie benötigen Cloud RADIUS nur für Mitarbeiter
Wenn die Anforderung 802.1X für Mitarbeiter ohne Gästedaten und ohne Mandantenfähigkeit lautet, erfüllt IronWiFi diese Aufgabe, ohne dass Sie für zusätzliche Funktionen bezahlen müssen. Eine Plattform, die für den Zugang von Gästen, Mitarbeitern und Bewohnern entwickelt wurde, ist dann mehr, als Sie benötigen.
Sie wünschen sich eine Self-Service-Anmeldung und veröffentlichte Preise
IronWiFi veröffentlicht seine Tarife online, sodass ein Netzwerkingenieur sich anmelden und direkt mit dem Testen beginnen kann, ohne ein Verkaufsgespräch führen zu müssen. Für ein kleines IT-Team mit festem Budget und engen Fristen ist diese Schnelligkeit entscheidend.
Ihr Team konfiguriert die Systeme gerne selbst
IronWiFi eignet sich für Teams, die ihre eigenen Richtlinien und Integrationen gerne selbst entwerfen. Wenn Sie diese Arbeit lieber an einen Anbieter mit geführtem Onboarding übergeben möchten, sollten Sie sich die Alternativen ansehen.
Haben Sie Fragen zu Ihrem spezifischen Setup?
Unser Team arbeitet mit Standortbetreibern, IT-Managern und Netzwerktechnikern an über 80.000 Standorten zusammen. Buchen Sie ein 20-minütiges Gespräch und wir zeigen Ihnen, wie andere diese Herausforderungen gelöst haben.
Was kostet der Betrieb der jeweiligen Option?
Der Lizenzpreis ist der Betrag auf dem Angebot, aber selten der größte Kostenfaktor auf lange Sicht. Die Gesamtbetriebskosten (TCO) setzen sich aus verschiedenen Bereichen zusammen. Die Tabelle zeigt, was die einzelnen Faktoren antreibt und welche Frage Sie jedem Anbieter stellen sollten.
| Kostenposition | Treiber | Frage an jeden Anbieter |
|---|---|---|
| Abonnementlizenz | Pro Access Point, pro Standort, pro Betriebsstätte oder pro authentifizierter Person | Was passiert mit meiner Rechnung, wenn ich weitere Access Points hinzufüge? |
| Hardware | Ob die Plattform auf Ihren aktuellen Access Points läuft | Welche meiner Controller-Modelle werden heute unterstützt? |
| Integrationsaufwand | Konnektoren für Verzeichnisse, CRM und Property-Management-Systeme | Welche Integrationen sind nativ und welche erfordern Anpassungen? |
| Migration | Neukonfiguration von Controllern, Captive Portal und SSIDs an jedem Standort | Übernehmen Sie das Onboarding oder macht das mein Team? |
| Support | Zeiten, Kanäle und Eskalation für ein standortübergreifendes Unternehmen | Zu welcher Verfügbarkeit verpflichten Sie sich und wie wird diese gemessen? |
| Compliance-Nachweise | Zertifikate, Datenverarbeitungsbedingungen und Audit-Unterstützung | Können Sie aktuelle ISO 27001- und GDPR-Dokumente vorlegen? |
Wie sich die Preismodelle unterscheiden
IronWiFi und Spotipo veröffentlichen Tarife auf ihren Websites, was die anfängliche Budgetierung erleichtert. Cloud4Wi und Cloudi-Fi bieten Angebote für Unternehmensverträge an. Purple verkauft tarifbasierte Abonnements (Connect, Capture und Engage), die individuell für Ihr Unternehmen kalkuliert werden. Connect deckt den Zugang ab, Capture fügt die Datenerfassung hinzu und Engage ergänzt das Ganze um Marketing-Engagement.
Die Lizenzierungseinheit ist wichtiger als der Listenpreis. Ein Modell pro Access Point wächst jedes Mal, wenn Sie die Abdeckung verbessern. Ein Modell pro Standort wächst nur, wenn Sie neue Filialen eröffnen. Planen Sie beide Modelle anhand Ihrer langfristigen Pläne und nicht anhand Ihres heutigen Bestands.
Praxisbeispiel: Eine Einzelhandelskette
Ausgangslage. Ein Modehändler betreibt mehrere Access Points pro Filiale. Nach einer kürzlichen Übernahme ist die Infrastruktur zwischen Cisco Meraki und HPE Aruba aufgeteilt. Die Kette plant, weitere Access Points hinzuzufügen, um auch Lagerräume und Umkleidekabinen abzudecken.
Was getan wurde. Das IT-Team modellierte das Lizenzrisiko unter zwei Einheiten: pro Access Point und pro Standort. Es zählte auch die Konsolen, die für den Betrieb des Gastzugangs über beide Hardware-Hersteller hinweg erforderlich waren.
Modelliertes Ergebnis. Bei einer Lizenzierung pro Access Point steigt die Anzahl der Lizenzen allein durch die Abdeckung erheblich an. Bei einer Lizenzierung pro Standort bleibt die Anzahl der Lizenzen stabil. Ein hardwareunabhängiges Overlay reduziert zudem die Verwaltung des Gastzugangs von mehreren Konsolen auf eine einzige. Das Team gewichtete diese beiden Ergebnisse höher als den reinen Listenpreis. Der Ansatz von Purple für Einzelhandels- Immobilien folgt der gleichen Logik.
Wie entscheiden Sie für Ihren Bestand?
Führen Sie die Entscheidung als kurze, strukturierte Bewertung durch. Einige Schritte sorgen für eine ehrliche und vergleichbare Analyse.
- Schreiben Sie die Anforderungen auf. Listen Sie jede Zielgruppe auf: Gäste, Mitarbeiter, Bewohner, Auftragnehmer und IoT-Geräte. Ein Anbieter, der bei einer Zielgruppe stark ist, kann bei den anderen schwach sein.
- Inventarisieren Sie Ihre Hardware. Erfassen Sie jeden Controller und jedes Access-Point-Modell nach Standort. Schließen Sie alle Anbieter aus, die nicht alle davon unterstützen können.
- Identitäten zuordnen. Notieren Sie, welcher Identity Provider die Mitarbeiterkonten verwaltet und wie ausscheidende Mitarbeiter entfernt werden. Testen Sie den Entzug von Berechtigungen, nicht nur die Anmeldung.
- Daten- und Compliance-Regeln festlegen. Entscheiden Sie, welche Gästedaten Sie benötigen, wie Einwilligungen erfasst werden und welche Zertifikate die Beschaffung vorschreibt.
- Pilotprojekt an einem repräsentativen Standort. Wählen Sie einen Standort mit typischer Hardware und Frequenz und führen Sie dann mit jedem Anbieter dasselbe Testskript aus.
- Langfristige Kosten modellieren. Nutzen Sie Ihren Wachstumsplan, nicht den heutigen Bestand, und beziehen Sie den Migrations- und Integrationsaufwand mit ein.
Was Sie in Ihr Pilot-Testskript aufnehmen sollten
Testen Sie die Umleitung zum Captive Portal auf modernen Geräten. Die meisten Webseiten verwenden HTTPS, und ein Captive Portal kann eine sichere Seite nicht umleiten, ohne dass der Browser eine Zertifikatswarnung anzeigt. Gute Plattformen fordern den Besucher auf, sich anzumelden, sobald er eine Verbindung herstellt. Purples Artikel zu Verbindungsfehlern erklärt, warum dies geschieht und wie die Lösung aussieht.
Fügen Sie weitere Tests hinzu. Deaktivieren Sie ein Test-Mitarbeiterkonto und messen Sie, wie lange der Netzwerkzugriff danach noch besteht. Widerrufen Sie eine Marketing-Einwilligung und bestätigen Sie, dass dies in Ihrem CRM ankommt. Überprüfen Sie schließlich jede für Gäste sichtbare Seite auf Tastaturnavigation und Unterstützung für Screenreader.
Entscheidungsmatrix
| Ihre Situation | Erste Wahl für die engere Auswahl | Warum |
|---|---|---|
| Mehrere Standorte, gemischte Hardware, Gast- und Mitarbeiter-WiFi | Purple | Hardwareunabhängiges Overlay mit Identity-Based Networks |
| Multi-Tenant BTR, Studenten- oder Mehrfamilienhäuser | Purple | Multi-Tenant WiFi bietet jedem Bewohner ein privates Netzwerk |
| Marketingorientierte Einzelhandels- oder Hospitality-Marke | Cloud4Wi oder Purple | Beide positionieren sich rund um datenschutzkonforme Gästedaten und CRM-Integration |
| Geringe Anzahl von Standorten, ein Hardware-Hersteller, knappes Budget | Spotipo oder IronWiFi | Veröffentlichte Tarife und schnelle Self-Service-Einrichtung |
| Unternehmenscampus, bei dem die IT-Sicherheit für Besucher zuständig ist | Cloudi-Fi oder Purple | Sicherheitsorientierter Zugang mit Verzeichnisintegration |
| Staff 802.1X only, no guest data | IronWiFi | Cloud RADIUS without features you will not use |
Worked scenario: a hotel group
Situation. A hotel group runs IronWiFi for the guest captive portal across its properties. Staff share one pre-shared key per hotel, and the group captures no consented marketing data. Every leaver means rotating a shared key at the affected property and briefing remaining staff.
What was done. The group piloted Purple at one hotel on its existing access points. Guest WiFi captured conscious-choice opt-ins. Staff WiFi authenticated against Microsoft Entra ID. Back-of-house devices such as handheld terminals moved to iPSK, so each device had its own key.
Measurable outcome. Shared staff keys were eliminated once rolled out to every property. A leaver now triggers one directory change instead of a key rotation and staff briefing. Consent records moved from none to a documented opt-in per guest, which supports the GDPR duty to show consent.
A note for public-sector buyers
Councils, NHS trusts and universities face extra tests: procurement frameworks, accessibility regulations and data protection impact assessments. Ask each vendor for its accessibility statement, its data processing terms and where guest data is hosted. Weight those criteria before price, because a failed compliance check ends the evaluation regardless of cost.
Frequently asked questions
Who are the main IronWiFi competitors for enterprise deployments?
The main IronWiFi competitors at enterprise tier are Purple, Cloud4Wi, Spotipo and Cloudi-Fi. Purple suits multi-venue estates needing guest, staff and multi-tenant WiFi on existing hardware. Cloud4Wi targets engagement-led retail and hospitality brands. Spotipo serves smaller, budget-led sites and managed service providers. Cloudi-Fi positions guest access as part of the security stack. Shortlist on the jobs your network must do, then prove each claim in a pilot.
Can Purple replace IronWiFi on my existing access points?
Yes, Purple runs as a cloud overlay on your existing access points, so you do not need new hardware. Purple supports Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme and Fortinet. Moving from IronWiFi means repointing your controller's captive portal and RADIUS settings to Purple, site by site. Start with one representative venue, confirm every flow works, then roll out across the estate.
How do IronWiFi and Purple pricing models differ?
IronWiFi publishes self-serve plans on its website, while Purple quotes plan-based subscriptions for your estate. Purple's plans are Connect, Capture and Engage, which add data capture and marketing engagement on top of access. Compare more than headline price. Check the licensing unit, because per-access-point pricing grows whenever you add coverage. Also include integration, migration and support effort in a long-term cost model.
Wie viel Aufwand bedeutet die Migration von IronWiFi?
Eine Migration von IronWiFi ist ein Konfigurationsprojekt, kein Hardwareprojekt. Die Arbeit verteilt sich auf mehrere Bereiche: die Neuausrichtung der Controller auf das neue Captive Portal und den RADIUS-Service, die erneute Anbindung Ihres Identity Providers sowie die Neuerstellung des Portal-Brandings und der Einwilligungsabläufe. Purple verwaltet das Onboarding gemeinsam mit Ihrem Team. Führen Sie zunächst ein Pilotprojekt an einem einzigen Standort durch und migrieren Sie dann in Wellen, gruppiert nach Hardware-Hersteller, um Störungen für Gäste und Mitarbeiter zu minimieren.
Ist Purple bezüglich der Daten von Gast-WiFi GDPR-konform?
Ja, Purple ist GDPR-konform und besitzt zudem Zertifizierungen nach ISO 27001 und Cyber Essentials. Purple nutzt bewusste Opt-ins, sodass die Einwilligung zu Marketingzwecken eine separate, bewusste Handlung darstellt. Dies unterstützt die GDPR-Anforderung, Einwilligungen nachzuweisen und den Widerruf so einfach wie die Erteilung zu gestalten. Purple arbeitet auch gemäß den CCPA-Anforderungen für Besucher in Kalifornien. Fragen Sie bei der Beschaffung nach den Datenverarbeitungsbedingungen.
Ist IronWiFi noch sinnvoll, wenn ich nur Mitarbeiter-WiFi benötige?
Ja, IronWiFi ist eine sinnvolle Wahl, wenn Sie lediglich Cloud-RADIUS für die 802.1X-Authentifizierung von Mitarbeitern benötigen. Die veröffentlichten Preise und die Self-Service-Registrierung eignen sich für kleine IT-Teams mit klarem Auftrag. Das ändert sich, sobald Sie Gastdaten-Erfassung, mandantenfähigen Zugriff oder mehrere Hardware-Hersteller hinzufügen. An diesem Punkt reduziert eine Plattform, die den Zugriff für Gäste, Mitarbeiter und Bewohner in einer einzigen Konsole abdeckt, in der Regel den Verwaltungsaufwand für den gesamten Bestand.
Welche Alternative zu IronWiFi eignet sich für einen einzelnen kleinen Standort?
Spotipo oder IronWiFi eignen sich in der Regel am besten für einen einzelnen kleinen Standort, da beide Tarife veröffentlichen und eine Self-Service-Einrichtung anbieten. Ein Café oder ein unabhängiges Hotel mit nur einem Hardware-Hersteller benötigt selten Enterprise-Verträge oder Multi-Site-Management. Wählen Sie Purple, wenn Sie erwarten, zu einer Gruppe heranzuwachsen, oder wenn Sie möchten, dass eingewilligte Gästedaten direkt in Ihr CRM fließen. Ein späterer Plattformwechsel kostet mehr, als sich jetzt direkt für Wachstum zu entscheiden.
Schlüsseldefinitionen
RADIUS
Remote Authentication Dial-In User Service, spezifiziert in IETF RFC 2865. Ein Client-Server-Protokoll, bei dem ein Netzwerkzugriffsserver Anmeldedaten an einen RADIUS-Server weiterleitet, der Access-Accept oder Access-Reject sowie Autorisierungsattribute zurückgibt.
IronWiFi basiert auf Cloud-RADIUS, und Purple enthält Cloud-RADIUS in seiner Plattform. Eine Migration bedeutet, die RADIUS-Einstellungen jedes Controllers Standort für Standort neu auszurichten.
IEEE 802.1X
Der IEEE-Standard für portbasierte Netzwerkzugriffskontrolle. Er definiert die Rollen von Supplicant, Authenticator und Authentication-Server und überträgt EAP über LAN (EAPOL), sodass sich jede Person oder jedes Gerät individuell authentifiziert, in der Regel gegenüber einem RADIUS-Server.
Wenn Ihre Anforderungen nur die 802.1X Authentifizierung für Mitarbeiter umfassen, reicht IronWiFi möglicherweise aus. Testen Sie in einem Probelauf, ob 802.1X und die Verzeichnissynchronisierung auf Ihrem eigenen Controller funktionieren.
Captive Portal
Eine Webseite, die ein Besucher nutzen muss, bevor das Netzwerk den Internetzugang freigibt. Da die meisten Seiten HTTPS verwenden, kann ein Portal eine sichere Seite nicht umleiten, ohne dass der Browser eine Zertifikatswarnung anzeigt. Daher verlassen sich Plattformen auf die Erkennung durch das Betriebssystem, um bei der Verbindung zur Anmeldung aufzufordern.
Testen Sie die Portal-Weiterleitung auf modernen Geräten in jedem Pilotprojekt. Der Artikel von Purple zu Verbindungsfehlern erklärt die Zertifikatswarnung und den Workaround.
iPSK (identity pre-shared key)
Ein Bereitstellungsmodell für WPA2 oder WPA3 Personal, bei dem jedes Gerät oder jede Person einen eindeutigen Pre-Shared Key auf einer einzigen SSID erhält, wobei der Schlüssel einer Identität zugeordnet ist, in der Regel über RADIUS, anstatt eines gemeinsamen Passworts für alle.
Im Pilotprojekt der Hotelgruppe wurden Handheld-Terminals auf iPSK umgestellt, sodass jedes Gerät über einen eigenen Schlüssel verfügte und gemeinsame Mitarbeiterschlüssel überflüssig wurden.
Identitätsbasierte Netzwerke
Der Ansatz von Purple, jede Verbindung an eine bekannte Person oder ein bekanntes Gerät statt an ein gemeinsames Passwort zu binden, indem Captive Portal, Cloud-RADIUS, 802.1X und iPSK in einer Plattform kombiniert werden.
Dies ist der Grund, warum Purple in der Entscheidungsmatrix für mehr als 20 Standorte mit gemischter Hardware, auf der Guest und Staff WiFi laufen, an erster Stelle steht.
Cloud-Overlay
Ein in der Cloud gehosteter Dienst, der Authentifizierung, Portal und Richtlinien über bestehende Access Points und Controller legt. Dabei wird deren standardmäßige Captive Portal-Umleitung und RADIUS-Integration genutzt, anstatt die Hardware zu ersetzen.
Purple läuft als Cloud-Overlay auf Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme und Fortinet, sodass kein kompletter Austausch der Hardware erforderlich ist.
Joiners, movers and leavers (JML)
Der Prozess des Identitätslebenszyklus, bei dem Kontoerstellung, Rollenänderungen und -entfernungen aus dem Verzeichnis wie Microsoft Entra ID, Okta oder Google Workspace in nachgelagerte Systeme einschließlich des Netzwerkzugriffs einfließen.
Das Staff WiFi hängt davon ab. Der Test ist nicht, ob eine Schnittstelle existiert, sondern wie lange ein Leaver nach der Deaktivierung des Kontos noch Netzwerkzugriff behält.
GDPR Artikel 7
Artikel 7 der Verordnung (EU) 2016/679 legt die Bedingungen für die Einwilligung fest: Der Verantwortliche muss die Einwilligung nachweisen können (7(1)), und der Widerruf muss so einfach wie die Erteilung der Einwilligung sein (7(3)).
Dies gilt für jeden Gäste-Login, bei dem Sie Daten erfassen. Testen Sie den Einwilligungs- und Widerrufspfad jedes Anbieters daran, bevor Sie sich festlegen.
Bewusste Opt-ins
Das Einwilligungsdesign von Purple, bei dem die Marketing-Einwilligung eine separate, bewusste Handlung und kein vorausgewähltes Kontrollkästchen ist, wodurch ein dokumentierter Opt-in-Datensatz pro Gast zur Erfüllung von GDPR Artikel 7 erstellt wird.
Die Hotelgruppe stellte nach einem Pilotprojekt mit Purple Guest WiFi von einer fehlenden Einwilligungserfassung auf ein dokumentiertes Opt-in pro Gast um.
Passpoint (Hotspot 2.0)
Das Zertifizierungsprogramm der WiFi Alliance auf Basis von IEEE 802.11u, mit dem Geräte Netzwerke automatisch mithilfe von Anmeldedaten erkennen und ihnen beitreten können, mit WPA2 oder WPA3 Enterprise-Verschlüsselung.
Passpoint bildet die Grundlage für OpenRoaming. Es ist dort wichtig, wo Besucher häufig wiederkehren, da es wiederholte Captive Portal-Anmeldungen überflüssig macht.
OpenRoaming
Eine auf Passpoint aufbauende Federation der Wireless Broadband Alliance, die es Besuchern ermöglicht, teilnehmenden Netzwerken nach einer einmaligen Anmeldung bei einem Identitätsanbieter automatisch und sicher beizutreten.
Purple unterstützt OpenRoaming, was im Gesundheitswesen wiederholte Anmeldungen für Patienten und Besucher, die an denselben Standort zurückkehren, überflüssig macht.
WCAG 2.1 Level AA
Die Web Content Accessibility Guidelines 2.1 des W3C auf der Konformitätsstufe AA, der Standard, auf den sich die britischen Public Sector Bodies Accessibility Regulations 2018 für Websites und Apps beziehen.
Käufer aus dem öffentlichen Sektor sollten die Barrierefreiheitserklärung jedes Anbieters anfordern. Die von Purple besagt, dass Purple Maps und Wayfinding teilweise konform mit WCAG 2.1 Level AA sind.
Ausgearbeitete Beispiele
Ein Modeeinzelhändler mit 150 Filialen betreibt vier Access Points pro Filiale, insgesamt 600, die nach einer Übernahme auf Cisco Meraki und HPE Aruba aufgeteilt sind. Es ist geplant, zwei Access Points pro Filiale für Lager- und Umkleideräume hinzuzufügen. Wie sollten die Lizenzen verglichen werden?
Das IT-Team modellierte das Lizenzrisiko unter zwei Einheiten: pro Access Point und pro Standort. Außerdem wurden die Konsolen gezählt, die für den Gastzugang über beide Hardware-Anbieter hinweg benötigt werden. Unter einer Lizenzierung pro Access Point steigt die Anzahl der Lizenzen von 600 auf 900, eine Steigerung um 50%, die allein durch die Abdeckung getrieben wird. Bei einer Lizenzierung pro Standort bleibt sie bei 150. Ein hardware-agnostisches Overlay reduziert zudem die Verwaltung des Gastzugangs von zwei Konsolen auf eine. Das Team gewichtete diese beiden Ergebnisse höher als den Listenpreis, da die Lizenzierungseinheit die Dreijahreskosten stärker beeinflusst als die Zahl auf dem ersten Angebot.
Eine Hotelgruppe mit 12 Hotels und 200 Zimmern pro Objekt nutzt IronWiFi für ihr Gäste-Captive Portal. Die Mitarbeiter teilen sich einen vorab freigegebenen Schlüssel pro Hotel, und die Gruppe erfasst keine eingewilligten Marketingdaten. Jeder Abgang eines Mitarbeiters bedeutet, dass ein Schlüssel rotiert und die verbleibenden Mitarbeiter informiert werden müssen. Was sollte geändert werden?
Die Gruppe führte ein Pilotprojekt mit Purple in einem Hotel mit 200 Zimmern auf den bestehenden Access Points durch. Das Gäste-WiFi erfasste bewusste Opt-Ins. Das Mitarbeiter-WiFi authentifizierte sich gegen Microsoft Entra ID, und die Handgeräte im Hintergrundbereich wurden auf iPSK umgestellt, sodass jedes Gerät seinen eigenen Schlüssel hatte. Nach dem Rollout auf alle Objekte sank die Zahl der gemeinsam genutzten Mitarbeiterschlüssel von 12 auf Null. Der Abgang eines Mitarbeiters löst nun eine einzige Verzeichnisänderung aus, anstatt einer Schlüsselrotation und Mitarbeiterunterweisung. Die Einwilligungsdaten entwickelten sich von null auf ein dokumentiertes Opt-In pro Gast, was die Pflicht nach DSGVO Artikel 7 zum Nachweis der Einwilligung unterstützt.
Ein Standort, der IronWiFi über mehrere Hardware-Anbieter hinweg betreibt, möchte zu Purple wechseln, ohne Gäste und Mitarbeiter zu stören. Wie sollte die Migration ablaufen?
Behandeln Sie dies als Konfigurationsprojekt, nicht als Hardwareprojekt, da Purple als Cloud-Overlay auf bestehenden Access Points läuft. Die Arbeit verteilt sich auf drei Bereiche: die Neuausrichtung der Controller auf das neue Captive Portal und den RADIUS-Service, die erneute Verknüpfung des Identitätsanbieters sowie der Neuaufbau des Portal-Brandings und der Einwilligungsabläufe. Beginnen Sie mit einem repräsentativen Standort mit typischer Hardware und Besucherfrequenz und bestätigen Sie, dass jeder Ablauf funktioniert, einschließlich des Entzugs bei Mitarbeiterabgängen und des Widerrufs von Einwilligungen. Migrieren Sie dann in Wellen, gruppiert nach Hardware-Anbieter, sodass jede Controller-Konfiguration einmal bewiesen und dann wiederholt wird, um Störungen zu minimieren. Purple verwaltet das Onboarding gemeinsam mit Ihrem Team.
Häufig gestellte Fragen
Wer sind die wichtigsten IronWiFi Wettbewerber für Enterprise-Bereitstellungen?
Die wichtigsten IronWiFi Wettbewerber im Enterprise-Bereich sind Purple, Cloud4Wi, Spotipo und Cloudi-Fi. Purple eignet sich für Multi-Site-Unternehmen, die Gäste-, Mitarbeiter- und Multi-Tenant-WiFi auf bestehender Hardware benötigen. Cloud4Wi richtet sich an interaktionsorientierte Einzelhandels- und Hotelmarken. Spotipo bedient kleinere, budgetorientierte Standorte und Managed Service Provider. Cloudi-Fi positioniert den Gastzugang als Teil des Sicherheits-Stacks. Treffen Sie eine Vorauswahl basierend auf den Anforderungen an Ihr Netzwerk und verifizieren Sie diese in einem Pilotprojekt.
Kann Purple IronWiFi auf meinen bestehenden Access Points ersetzen?
Ja, Purple läuft als Cloud-Overlay auf Ihren bestehenden Access Points, sodass Sie keine neue Hardware benötigen. Purple unterstützt Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme und Fortinet. Der Wechsel von IronWiFi bedeutet, dass Sie die Einstellungen für das Captive Portal und den RADIUS-Server Ihres Controllers Standort für Standort auf Purple umstellen. Beginnen Sie mit einem repräsentativen Standort, überprüfen Sie alle Abläufe und rollen Sie die Lösung dann auf das gesamte Unternehmen aus.
Wie unterscheiden sich die Preismodelle von IronWiFi und Purple?
IronWiFi veröffentlicht Self-Service-Tarife auf der eigenen Website, während Purple maßgeschneiderte, abonnementbasierte Angebote für Ihr Unternehmen erstellt. Die Tarife von Purple heißen Connect, Capture und Engage, die zusätzlich zum Zugang auch Datenerfassung und Marketing-Interaktionen bieten. Vergleichen Sie mehr als nur den reinen Preis. Prüfen Sie das Lizenzierungsmodell, da die Preisgestaltung pro Access Point mit jedem erweiterten Abdeckungsbereich steigt. Berücksichtigen Sie auch den Aufwand für Integration, Migration und Support in einem Dreijahres-Kostenmodell.
Wie viel Aufwand erfordert die Migration von IronWiFi?
Die Migration von IronWiFi ist ein Konfigurationsprojekt, kein Hardwareprojekt. Die Arbeit verteilt sich auf drei Bereiche: die Umstellung der Controller auf das neue Captive Portal und den RADIUS-Service, die erneute Anbindung Ihres Identitätsanbieters sowie die Neuerstellung des Portal-Brandings und der Einwilligungsabfragen. Purple steuert die Einführung gemeinsam mit Ihrem Team. Führen Sie zuerst ein Pilotprojekt an einem Standort durch und migrieren Sie dann in Wellen, gruppiert nach Hardware-Hersteller, um Störungen für Gäste und Mitarbeiter zu minimieren.
Ist Purple für Gäste-WiFi-Daten GDPR konform?
Ja, Purple ist GDPR konform und verfügt zudem über ISO 27001 und Cyber Essentials Zertifizierungen. Purple nutzt bewusste Opt-Ins, sodass die Marketing-Einwilligung eine separate, bewusste Handlung darstellt. Dies unterstützt die Anforderungen von GDPR Artikel 7, die Einwilligung nachzuweisen und den Widerruf ebenso einfach wie die Erteilung zu gestalten. Purple erfüllt zudem die CCPA Anforderungen für Besucher in Kalifornien. Fragen Sie bei der Beschaffung nach den Bedingungen zur Datenverarbeitung.
Ist IronWiFi noch sinnvoll, wenn ich nur WiFi für Mitarbeiter benötige?
Ja, IronWiFi ist eine sinnvolle Wahl, wenn Sie Cloud-RADIUS ausschließlich für die 802.1X Authentifizierung von Mitarbeitern benötigen. Die veröffentlichten Preise und die Self-Service-Anmeldung eignen sich für kleine IT-Teams mit fest definierten Anforderungen. Dies ändert sich jedoch, sobald Sie eine Datenerfassung für Gäste, Multi-Tenant-Zugang oder mehrere Hardware-Hersteller hinzufügen. An diesem Punkt reduziert eine Plattform, die Gäste-, Mitarbeiter- und Bewohnerzugang in einer einzigen Konsole vereint, in der Regel den Verwaltungsaufwand für das gesamte Unternehmen.
Welche IronWiFi Alternative eignet sich für einen einzelnen kleinen Standort?
Spotipo oder IronWiFi eignen sich in der Regel am besten für einen einzelnen kleinen Standort, da beide Tarife veröffentlichen und eine Self-Service-Einrichtung anbieten. Ein Café oder ein unabhängiges Hotel mit nur einem Hardware-Hersteller benötigt selten Enterprise-Verträge oder Multi-Site-Management. Wählen Sie Purple, wenn Sie planen, zu einer Gruppe zu wachsen, oder wenn Sie die erfassten Gästedaten mit Einwilligung in Ihr CRM übertragen möchten. Ein späterer Plattformwechsel ist teurer als die Wahl einer zukunftssicheren Lösung von Anfang an.
Quellen
- IETF RFC 2865: Remote Authentication Dial In User Service (RADIUS)
- IEEE 802.1X: Port-based network access control
- Regulation (EU) 2016/679 (GDPR), EUR-Lex
- WiFi Alliance: Passpoint
- Wireless Broadband Alliance: OpenRoaming
- W3C Web Content Accessibility Guidelines (WCAG) 2.1
- The Public Sector Bodies (Websites and Mobile Applications) (No. 2) Accessibility Regulations 2018
- Purple accessibility statement
Weiterlesen in dieser Reihe
Sophos Firewall und Gäste-WiFi: Captive Portal-Einrichtung mit Purple
Wie das Cloud-Gäste-WiFi von Purple mit Sophos Firewall und deren Access Points über ein standardmäßiges externes Captive Portal und RADIUS funktioniert, und wo Sie den Support prüfen und die Schritte finden.
Aruba Central und Purple WiFi: Cloud-Managed Integration
Ein umfassender technischer Leitfaden für die Integration von Aruba Central mit der Cloud-basierten Guest-WiFi-Intelligence-Plattform von Purple. Dieser Leitfaden behandelt die Architektur, die schrittweise Konfiguration von externen Captive Portals und RADIUS sowie Multi-Site-Rollout-Strategien für IT-Teams in Unternehmen.
Microsoft Entra ID (Azure AD) WiFi Authentifizierung: Leitfaden für die Enterprise-Integration
Dieser technische Leitfaden bietet Netzwerkingenieuren, IT-Architekten und Systemadministratoren ein maßgebliches Konzept für die Integration von Microsoft Entra ID (ehemals Azure AD) in eine 802.1X WiFi Enterprise-Infrastruktur. Erfahren Sie, wie Sie lokale RADIUS-Server eliminieren, kennwortlose EAP-TLS-Zertifikate über Microsoft Intune SCEP und Cloud PKI bereitstellen und die dynamische VLAN-Zuweisung mithilfe von Entra ID-Sicherheitsgruppen automatisieren.
Haben Sie Fragen zu Ihrem spezifischen Setup?
Unser Team arbeitet mit Standortbetreibern, IT-Managern und Netzwerktechnikern an über 80.000 Standorten zusammen. Buchen Sie ein 20-minütiges Gespräch und wir zeigen Ihnen, wie andere diese Herausforderungen gelöst haben.