Der Enterprise-Leitfaden für SCEP: Bereitstellung des Simple Certificate Enrollment Protocol für automatisierte Campus WiFi-Sicherheit
Dieser technische Referenzleitfaden bietet einen definitiven Architektur-Entwurf und eine schrittweise Implementierungsstrategie für die Bereitstellung von WiFi-Zertifikaten im Unternehmen unter Verwendung von SCEP. Er behandelt die kritischen Unterschiede zwischen SCEP und PKCS, die genaue Bereitstellungsreihenfolge für eine erfolgreiche Umsetzung sowie praxiserprobte Strategien zur Risikominderung für IT-Entscheider.
Diesen Leitfaden anhören
Podcast-Transkript ansehen
Teil unserer Kernserie: Enterprise WiFi Security Guide →
- Management-Zusammenfassung
- Briefing anhören
- Technische Detailanalyse: SCEP-Architektur
- Simple Certificate Enrolment Protocol (SCEP)
- Public Key Cryptography Standards (PKCS)
- Implementierungshandbuch: Bereitstellungsreihenfolge
- Schritt 1: Bereitstellung des Trusted Root-Zertifikatspropfils
- Schritt 2: Konfigurieren des SCEP-Zertifikatsprofils
- Schritt 3: Bereitstellen des 802.1X WiFi-Profils
- Best Practices und Branchenstandards
- SCEP-Gateway-Platzierung und Sicherheit
- RADIUS- und CRL-Prüfung
- Fehlerbehebung und Risikominderung
- Fehler beim Anwenden des WiFi-Profils
- Gateway 403 Forbidden Fehler
- ROI und geschäftliche Auswirkungen

Management-Zusammenfassung
Für Enterprise-Standorte - ob in einer geschäftigen Hotelumgebung, einem Einzelhandelsbetrieb mit mehreren Filialen oder einem modernen Unternehmenscampus - stellt die Nutzung von Pre-Shared Keys oder einfachen Captive Portals für das Mitarbeiter-WiFi ein Sicherheitsrisiko und einen betrieblichen Engpass dar. Moderne Netzwerkarchitekturen erfordern eine 802.1X-Authentifizierung mit EAP-TLS, die sicherstellt, dass jedes Gerät kryptografisch verifiziert wird, bevor es Netzwerkzugriff erhält.
Die Herausforderung liegt in der Verteilung: Wie stellt man individuelle Client-Zertifikate auf Tausenden von Windows-, iOS- und Android-Geräten bereit, ohne den Helpdesk mit Support-Tickets zu überlasten? Microsoft Intune und andere MDM-Plattformen lösen dies durch ein automatisiertes Zertifikatslebenszyklus-Management. Durch die Bereitstellung von Simple Certificate Enrolment Protocol (SCEP)-Profilen verteilen IT-Teams vertrauenswürdige Root- und Client-Zertifikate geräuschlos auf verwaltete Endgeräte.
Dieser Leitfaden bietet einen definitiven Architektur-Entwurf und eine schrittweise Implementierungsstrategie für die Bereitstellung von Enterprise-WiFi-Zertifikaten. Wir werden die kritischen Unterschiede zwischen SCEP und PKCS untersuchen, die für den Erfolg erforderliche korrekte Bereitstellungssequenz detailliert beschreiben und praxisnahe Strategien zur Risikominderung aufzeigen, um sicherzustellen, dass Ihr Guest WiFi und Ihre Unternehmensnetzwerke sicher und betriebsbereit bleiben.
Briefing anhören
Technische Detailanalyse: SCEP-Architektur
Bei der Entwicklung Ihrer Strategie zur Bereitstellung von WiFi-Zertifikaten für Unternehmen ist die erste architektonische Entscheidung die Auswahl des Zertifikatsübertragungsmechanismus. Mobile Device Management (MDM)-Plattformen unterstützen sowohl SCEP als auch PKCS, funktionieren jedoch grundlegend unterschiedlich.
Simple Certificate Enrolment Protocol (SCEP)
SCEP ist der Branchenstandard für die Geräteregistrierung in Unternehmen. Bei einem SCEP-Workflow weist der Verwaltungsdienst das Endgerät an, sein eigenes privates und öffentliches Schlüsselpaar zu generieren. Das Gerät erstellt eine Zertifikatsignierungsanforderung (CSR) und übermittelt diese über einen Network Device Enrollment Service (NDES)-Server an Ihre Zertifizierungsstelle (CA). Die CA signiert die Anforderung und gibt das öffentliche Zertifikat an das Gerät zurück.
Der wichtigste Sicherheitsvorteil von SCEP besteht darin, dass der private Schlüssel das Gerät niemals verlässt. Er wird lokal generiert, im sicheren Enklavenspeicher des Geräts (wie TPM für Windows oder Secure Enclave für iOS) gespeichert und niemals über das Netzwerk übertragen. Aus diesem Grund wird SCEP für die 802.1X-Authentifizierung dringend empfohlen.

Public Key Cryptography Standards (PKCS)
Im Gegensatz dazu generiert die Zertifizierungsstelle bei PKCS sowohl den öffentlichen als auch den privaten Schlüssel zentral. Ein Zertifikatskonnektor exportiert dieses Schlüsselpaar sicher und überträgt es an das Zielgerät.
Obwohl PKCS die Infrastrukturkomplexität reduziert, da kein NDES-Server bereitgestellt und gewartet werden muss, stellt es ein theoretisches Sicherheitsrisiko dar, da der private Schlüssel über das Netzwerk übertragen wird. Anstelle der Netzwerkauthentifizierung eignet sich PKCS in der Regel besser für Anwendungsfälle, in denen eine Schlüsselhinterlegung erforderlich ist, wie beispielsweise bei der S/MIME-E-Mail-Verschlüsselung.

Haben Sie Fragen zu Ihrem spezifischen Setup?
Unser Team arbeitet mit Standortbetreibern, IT-Managern und Netzwerktechnikern an über 80.000 Standorten zusammen. Buchen Sie ein 20-minütiges Gespräch und wir zeigen Ihnen, wie andere diese Herausforderungen gelöst haben.
Implementierungshandbuch: Bereitstellungsreihenfolge
Die erfolgreiche Konfiguration eines verwalteten WiFi-Profils für 802.1X erfordert die strikte Einhaltung einer bestimmten Bereitstellungsreihenfolge. Aufgrund von Profilabhängigkeitsregeln muss das Vertrauen aufgebaut werden, bevor die Authentifizierung konfiguriert werden kann.
Schritt 1: Bereitstellung des Trusted Root-Zertifikatspropfils
Bevor ein Gerät ein Client-Zertifikat anfordern oder Ihrem RADIUS-Server vertrauen kann, muss es der ausstellenden Zertifizierungsstelle vertrauen.
- Exportieren Sie Ihr Root-CA-Zertifikat und alle Intermediate-CA-Zertifikate als .cer-Dateien.
- Erstellen Sie ein neues Konfigurationsprofil in Ihrer MDM-Konsole.
- Wählen Sie die Zielplattform und den Profiltyp "Vertrauenswürdiges Zertifikat" aus.
- Laden Sie die .cer-Datei hoch und stellen Sie dieses Profil für Ihre Zielgerätegruppen bereit.
Schritt 2: Konfigurieren des SCEP-Zertifikatsprofils
Sobald das Vertrauen hergestellt ist, konfigurieren Sie das SCEP-Profil, um zu definieren, wie Geräte ihre Client-Zertifikate abrufen.
- Erstellen Sie ein neues Konfigurationsprofil und wählen Sie SCEP Certificate.
- Konfigurieren Sie das Subject Name Format. Für die benutzergesteuerte Authentifizierung ist
CN={{UserPrincipalName}}Standard. Verwenden Sie für die GeräteauthentifizierungCN={{AAD_Device_ID}}. - Legen Sie die Key Usage auf Digital Signature und Key Encipherment fest.
- Geben Sie unter Extended Key Usage die Option Client Authentication (OID: 1.3.6.1.5.5.7.3.2) an.
- Verknüpfen Sie dieses Profil mit dem in Schritt 1 erstellten Trusted Root Certificate-Profil.
- Geben Sie die externe URL Ihres SCEP-Gateways oder NDES-Servers an.
Schritt 3: Bereitstellen des 802.1X WiFi-Profils
Der letzte Schritt besteht darin, die WiFi-Konfiguration bereitzustellen, die die Zertifikate mit der Netzwerk-SSID verknüpft.
- Erstellen Sie ein WiFi-Konfigurationsprofil.
- Geben Sie den Netzwerknamen genau so ein, wie er von Ihren Wireless Access Points übertragen wird.
- Wählen Sie WPA2-Enterprise oder WPA3-Enterprise als Sicherheitstyp.
- Legen Sie den EAP-Typ auf EAP-TLS fest.
- Wählen Sie in den Authentifizierungseinstellungen das in Schritt 2 erstellte SCEP-Zertifikatsprofil als Client-Authentifizierungszertifikat aus.
- Geben Sie das Trusted Root Certificate für die Servervalidierung an, um sicherzustellen, dass sich das Gerät nur mit Ihrem legitimen RADIUS-Server verbindet.
Best Practices und Branchenstandards
Halten Sie sich bei der Implementierung von SCEP-Zertifikatsbereitstellungen an die folgenden herstellerneutralen Best Practices, um Compliance und Zuverlässigkeit zu gewährleisten.
SCEP-Gateway-Platzierung und Sicherheit
Damit Remote-Geräte Zertifikate bereitstellen können, bevor sie vor Ort eintreffen, muss das SCEP-Gateway aus dem Internet erreichbar sein. Die direkte Freigabe eines internen Servers im Internet stellt ein erhebliches Sicherheitsrisiko dar. Veröffentlichen Sie die SCEP-URL über einen Anwendungsproxy oder Reverse-Proxy. Dies bietet einen sicheren Remote-Zugriff, ohne eingehende Firewall-Ports zu öffnen, und ermöglicht es Ihnen, Richtlinien für bedingten Zugriff (Conditional Access) auf den Registrierungsfluss anzuwenden.
RADIUS- und CRL-Prüfung
Die Zertifikatsbereitstellung ist nur die halbe Miete der Sicherheit; der Widerruf ist ebenso wichtig. Wenn ein Mitarbeiter das Unternehmen verlässt, führt die Deaktivierung seines Verzeichniskontos möglicherweise nicht sofort zum Entzug seines WiFi-Zugangs, wenn sein Client-Zertifikat gültig bleibt und der RADIUS-Server die Zertifikatssperrliste (CRL) nicht streng prüft.
Konfigurieren Sie Ihren RADIUS-Server so, dass eine strenge CRL-Prüfung erzwungen wird. Stellen Sie sicher, dass Ihre CRL-Verteilungspunkte hochverfügbar sind. Wenn der RADIUS-Server die CRL nicht erreichen kann, schlägt die Authentifizierung fehl, was zu weitreichenden Ausfällen führt.
Für eine detailliertere Betrachtung moderner Konnektivität lesen Sie bitte unseren Leitfaden Bandbreitenmanagement: Ein praktischer Leitfaden für 2026.
Fehlerbehebung und Risikominderung
Selbst bei sorgfältiger Planung kann es bei Zertifikatsbereitstellungen zu Problemen kommen. Hier sind häufige Fehlerursachen und deren Behebungsstrategien.
Fehler beim Anwenden des WiFi-Profils
Das Gerät erhält die Trusted Root- und SCEP-Zertifikate, aber das WiFi-Profil wird in der MDM-Konsole als fehlgeschlagen oder nicht anwendbar angezeigt. Dies wird fast immer durch eine falsche Gruppenzuordnung verursacht. Wenn das SCEP-Profil einer Benutzergruppe zugewiesen ist, das WiFi-Profil jedoch einer Gerätegruppe, kann das MDM die Abhängigkeit nicht auflösen. Überprüfen Sie Ihre Zuweisungen. Stellen Sie sicher, dass die Trusted Root-, SCEP- und WiFi-Profile alle genau denselben Gruppen zugewiesen sind.
Gateway 403 Forbidden Fehler
Geräte können keine SCEP-Zertifikate abrufen und die Gateway-Protokolle zeigen HTTP 403-Fehler. Dem Connector-Dienstkonto fehlen die erforderlichen Berechtigungen für die Zertifikatsvorlage, oder die URL-Filterung Ihrer Firewall blockiert bestimmte von SCEP verwendete Abfrage-String-Parameter. Überprüfen Sie, ob das Connector-Konto über Lese- und Registrierungsberechtigungen (Enrol) für die CA-Vorlage verfügt. Überprüfen Sie die Firewall-Protokolle, um sicherzustellen, dass URLs, die ?operation=GetCACaps enthalten, nicht blockiert werden.
ROI und geschäftliche Auswirkungen
Der Übergang zu einer SCEP-gesteuerten 802.1X-Zertifikatsbereitstellung liefert messbare Erträge in Bezug auf Sicherheit und Betrieb.
- Reduzierung von Helpdesk-Tickets: Passwortbasiertes WiFi verursacht ein hohes Volumen an Support-Tickets aufgrund von abgelaufenen Passwörtern, Sperren und Tippfehlern. Die zertifikatsbasierte Authentifizierung ist für den Benutzer unsichtbar und reduziert den WiFi-bezogenen Helpdesk-Arbeitsaufwand in der Regel um 70%.
- Verbesserte Sicherheitslage: EAP-TLS eliminiert das Risiko von Credential Harvesting und Man-in-the-Middle-Angriffen. Dies ist entscheidend für die Einhaltung von Richtlinien wie PCI-DSS und GDPR, insbesondere in Umgebungen des Einzelhandels und des Gesundheitswesens.
- Optimiertes Onboarding: Die Integration der Zertifikatsbereitstellung in bestehende MDM-Workflows sorgt ab dem ersten Tag für ein einheitliches, berührungsloses Bereitstellungserlebnis.
Während SCEP Ihre verwalteten Unternehmensgeräte sichert, erfordern Gast- und Besuchernetzwerke einen anderen Ansatz. Für unverwaltete Geräte bietet ein Captive Portal mit Social Login oder SMS-Verifizierung Zugang zu einer First-Party-Datenebene, die Ihnen verwertbare Erkenntnisse liefert. Entdecken Sie unsere WiFi-Analyse-Plattform, um zu sehen, wie diese Daten den Umsatz steigern.
Schlüsseldefinitionen
SCEP (Simple Certificate Enrollment Protocol)
Ein Protokoll, das es Geräten ermöglicht, digitale Zertifikate von einer Zertifizierungsstelle anzufordern, wobei der private Schlüssel direkt auf dem Gerät selbst generiert und sicher gespeichert wird.
Die empfohlene Methode zur Bereitstellung von WiFi-Authentifizierungszertifikaten aufgrund der hohen Sicherheit und Skalierbarkeit für Geräteflotten im Unternehmen.
PKCS (Public Key Cryptography Standards)
Eine Reihe von Standards, bei denen sowohl der öffentliche als auch der private Schlüssel von der Zertifizierungsstelle generiert und anschließend sicher an den Endpunkt übertragen werden.
Wird häufig für die S/MIME-E-Mail-Verschlüsselung verwendet, ist jedoch aufgrund der Netzwerkübertragung des privaten Schlüssels für die WiFi-Authentifizierung weniger optimal.
NDES (Network Device Enrollment Service)
Eine Microsoft Windows Server-Rolle, die als Brücke fungiert und es Geräten ohne Domänen-Anmeldedaten ermöglicht, Zertifikate über SCEP zu erhalten.
Eine erforderliche Infrastrukturkomponente bei der Implementierung einer SCEP-Zertifikatsbereitstellung mit einer lokalen Microsoft-PKI.
EAP-TLS (Extensible Authentication Protocol - Transport Layer Security)
Die sicherste 802.1X-Authentifizierungsmethode, bei der sowohl der Server als auch der Client gültige digitale Zertifikate vorlegen müssen.
Das Ziel-Authentifizierungsprotokoll, das durch MDM-WiFi- und Zertifikatsprofile ermöglicht werden soll, wodurch der passwortbasierte Zugriff überflüssig wird.
CRL (Certificate Revocation List)
Eine von der Zertifizierungsstelle veröffentlichte Liste mit den Seriennummern von Zertifikaten, die vor ihrem geplanten Ablaufdatum widerrufen wurden.
RADIUS-Server müssen die CRL während der Authentifizierung überprüfen, um sicherzustellen, dass ausgeschiedene Mitarbeiter nicht mit einem zuvor gültigen Zertifikat auf das Netzwerk zugreifen können.
CSR (Certificate Signing Request)
Ein Block aus kodiertem Text, der einer Zertifizierungsstelle bei der Beantragung eines SSL/TLS-Zertifikats übermittelt wird und den öffentlichen Schlüssel sowie Identitätsinformationen enthält.
Wird während des SCEP-Ablaufs lokal vom verwalteten Gerät generiert, um seine eindeutigen Identitätsdaten anzufordern.
802.1X
Ein IEEE-Standard für portbasierte Netzwerkzugriffskontrolle, der einen Authentifizierungsmechanismus für Geräte bereitstellt, die eine Verbindung zu einem LAN oder WLAN herstellen möchten.
Das grundlegende Framework, das die Erfüllung der EAP-TLS-Zertifikatsvalidierung vor der Gewährung des Netzwerkzugriffs erzwingt.
RADIUS (Remote Authentication Dial-In User Service)
Ein Netzwerkprotokoll, das eine zentralisierte Authentifizierung, Autorisierung und Abrechnungsverwaltung für Benutzer bereitstellt, die eine Verbindung zu einem Netzwerkdienst herstellen und diesen nutzen.
Der Server, der das Client-Zertifikat mit der Zertifizierungsstelle und der CRL abgleicht, um die endgültige Entscheidung über das Zulassen oder Verweigern des WiFi-Zugangs zu treffen.
Ausgearbeitete Beispiele
Eine Hotelgruppe mit 150 Standorten muss ihr Mitarbeiternetzwerk sichern, das eine Mischung aus Windows-Laptops für den Empfang, iOS-Geräten für das Housekeeping und Android-Tablets für das Restaurant-Kassensystem umfasst. Derzeit nutzen sie WPA2-Personal mit einem quartalsweise geänderten gemeinsamen Passwort, was zu einem enormen Support-Aufkommen beim Helpdesk führt.
Die Hotelgruppe stellt nacheinander drei Intune-Profile für eine einheitliche Gerätegruppe bereit. Zuerst etabliert ein vertrauenswürdiges Stammzertifikatsprofil das Vertrauen zur Unternehmens-CA. Zweitens weist ein SCEP-Zertifikatsprofil die Geräte an, ein eindeutiges Client-Zertifikat anzufordern. Drittens konfiguriert ein WiFi-Profil die Unternehmens-SSID mit WPA3-Enterprise und EAP-TLS, wobei für die Authentifizierung auf das SCEP-Zertifikat verwiesen wird. Der RADIUS-Server führt eine strenge CRL-Prüfung durch, um den Zugriff bei einer Kündigung von Mitarbeitern sofort zu entziehen.
Ein Modehändler mit 200 Geschäften benötigt PCI-DSS-Compliance für seine Windows-basierten Kassensysteme, die über Intune verwaltet werden. Er muss eine starke Authentifizierung und eine strenge Netzwerksegmentierung für alle Geräte gewährleisten, die Karteninhaberdaten verarbeiten.
Der Händler implementiert SCEP-basiertes EAP-TLS für die Authentifizierung auf Geräteebene auf der Mitarbeiter-SSID. Die RADIUS-Richtlinie steuert die VLAN-Zuweisung und verschiebt authentifizierte Kassenterminals automatisch in ein streng isoliertes, im PCI-Scope liegendes VLAN. Das Gäste-WiFi wird über eine völlig separate SSID mit einem eigenen Captive Portal-Authentifizierungsfluss abgewickelt, wodurch sichergestellt wird, dass sich die beiden Netzwerke niemals überschneiden.
Übungsfragen
Q1. Ihre Intune-Bereitstellung zeigt, dass die Profile für vertrauenswürdige Stammzertifikate und SCEP erfolgreich auf dem Laptop eines Benutzers angewendet wurden, aber das WiFi-Profil zeigt den Status "Fehler" an. Der Benutzer kann keine Verbindung zur Unternehmens-SSID herstellen. Was ist die wahrscheinlichste architektonische Ursache?
Hinweis: Überlegen Sie, wie MDM-Plattformen Abhängigkeiten zwischen verwandten Konfigurationsprofilen auflösen.
Musterlösung anzeigen
Eine Diskrepanz bei der Gruppenzuweisung. Das SCEP-Profil ist wahrscheinlich einer Benutzergruppe zugewiesen, während das WiFi-Profil einer Gerätegruppe zugewiesen ist (oder umgekehrt). Intune kann die Abhängigkeit über verschiedene Gruppentypen hinweg nicht auflösen, was zum Fehlschlagen der Bereitstellung des WiFi-Profils führt. Überprüfen Sie die Zuweisungen und stellen Sie sicher, dass alle drei Profile genau auf dieselbe Azure AD-Gruppe ausgerichtet sind.
Q2. Eine neu erworbene Tochtergesellschaft benötigt eine 802.1X-Authentifizierung für die Geräte ihrer Mitarbeiter. Ihr Sicherheitsteam verlangt, dass private Schlüssel niemals das Netzwerk durchqueren dürfen und im Hardware-TPM des Endpunkts generiert werden müssen. Welche Zertifikatsbereitstellungsmethode müssen Sie verwenden?
Hinweis: Vergleichen Sie, wo der private Schlüssel im SCEP-Workflow im Vergleich zum PKCS-Workflow generiert wird.
Musterlösung anzeigen
Sie müssen SCEP (Simple Certificate Enrollment Protocol) verwenden. In einem SCEP-Workflow generiert das Gerät sein eigenes privates und öffentliches Schlüsselpaar lokal in seiner sicheren Enklave (TPM) und sendet nur eine Zertifikatsanforderung (CSR) über das Netzwerk. PKCS generiert den privaten Schlüssel zentral auf der CA und überträgt ihn über das Netzwerk, was gegen die Vorgabe des Sicherheitsteams verstößt.
Q3. Ein Mitarbeiter wird entlassen und sein Active Directory-Konto wird deaktiviert. Sein Laptop bleibt jedoch noch mehrere Stunden lang mit dem WiFi-Netzwerk des Unternehmens verbunden, bevor der Zugriff verloren geht. Wie beheben Sie diese Sicherheitslücke?
Hinweis: Das Deaktivieren eines Kontos macht ein bestehendes Zertifikat nicht ungültig. Welchen Mechanismus verwendet der RADIUS-Server, um die Gültigkeit des Zertifikats zu prüfen?
Musterlösung anzeigen
Sie müssen den RADIUS-Server so konfigurieren, dass er eine strenge Prüfung der Zertifikatswiderrufsliste (CRL) erzwingt. Wenn ein Mitarbeiter entlassen wird, muss sein Zertifikat in der Zertifizierungsstelle explizit widerrufen werden. Der RADIUS-Server prüft dann die CRL beim nächsten Authentifizierungszyklus und verweigert den Zugriff sofort, unabhängig vom Status des Active Directory-Kontos.
Weiterlesen in dieser Reihe
Sichere Segmentierung von Mitarbeiter und Gast WiFi Netzwerken: Best Practices für Enterprise LANs
Dieser Leitfaden bietet IT-Managern und Netzwerkarchitekten ein herstellerneutrales, technisches Konzept zur Absicherung von Enterprise LANs durch die ordnungsgemäße Segmentierung des Datenverkehrs von Mitarbeitern und Gästen. Er behandelt die Themen 802.1X Authentifizierung, Cloud RADIUS, VLAN Isolation und das Lifecycle-Management von Zugangsdaten, das erforderlich ist, um gemeinsam genutzte Passwörter zu eliminieren und Unternehmensressourcen zu schützen.
Beste DNS-Filterung: Ein umfassender Leitfaden für Unternehmen
Dieser technische Leitfaden erklärt, wie DNS-Filterung der Enterprise-Klasse öffentliche Netzwerke sichert, indem bösartige Domains auf der Auflösungsebene blockiert werden - noch bevor eine Verbindung hergestellt wird. Er bietet IT-Leitern, Netzwerkarchitekten und Venue-Operations-Teams die Deployment-Architektur, Firewall-Konfiguration und den Compliance-Kontext, die sie benötigen, um Guest WiFi in der Hotellerie, im Einzelhandel und im öffentlichen Sektor zu schützen. Purple Shield blockiert Malware, Botnets und unangemessene Inhalte auf DNS-Ebene an über 80.000 Live-Standorten.
Cisco SUDI verstehen: Hardware-verankerte Identität bei der sicheren Netzwerk-Zugangskontrolle
Dieser Leitfaden erklärt, wie Cisco SUDI eine hardware-verankerte, kryptografisch sichere Identität für die IT-Infrastruktur von Unternehmen bereitstellt. Erfahren Sie, wie Sie fälschbare MAC-Adressen durch unveränderliche 802.1AR-Zertifikate ersetzen, um die Netzwerk-Zugangskontrolle Ihres Standorts zu sichern.
Haben Sie Fragen zu Ihrem spezifischen Setup?
Unser Team arbeitet mit Standortbetreibern, IT-Managern und Netzwerktechnikern an über 80.000 Standorten zusammen. Buchen Sie ein 20-minütiges Gespräch und wir zeigen Ihnen, wie andere diese Herausforderungen gelöst haben.