The Enterprise Guide to SCEP: Deploying Simple Certificate Enrollment Protocol for Automated Campus WiFi Security
Dieser technische Leitfaden bietet einen definitiven Architektur-Entwurf und eine schrittweise Implementierungsstrategie für die Bereitstellung von WiFi-Zertifikaten in Unternehmen mittels SCEP. Er behandelt die entscheidenden Unterschiede zwischen SCEP und PKCS, die für den Erfolg erforderliche genaue Bereitstellungsreihenfolge sowie praxiserprobte Strategien zur Risikominderung für IT-Verantwortliche.
Diesen Leitfaden anhören
Podcast-Transkript ansehen
- Executive Summary
- Listen to the Briefing
- Technical Deep-Dive: SCEP Architecture
- Simple Certificate Enrollment Protocol (SCEP)
- Public Key Cryptography Standards (PKCS)
- Implementierungsleitfaden: Die Bereitstellungsreihenfolge
- Schritt 1: Bereitstellung des vertrauenswürdigen Root-Zertifikatsprofils
- Schritt 2: Konfiguration des SCEP-Zertifikatsprofils
- Schritt 3: Bereitstellung des 802.1X WiFi-Profils
- Best Practices & Branchenstandards
- Platzierung und Sicherheit des SCEP-Gateways
- RADIUS- und CRL-Prüfung
- Fehlerbehebung & Risikominderung
- WiFi-Profil kann nicht angewendet werden
- Gateway-Fehler 403 Forbidden
- ROI & geschäftliche Auswirkungen

Executive Summary
Für Unternehmensstandorte – ob in der dynamischen Hotellerie, im filialisierten Einzelhandel oder auf einem modernen Campus – ist die Nutzung von Pre-Shared Keys oder einfachen Captive Portals für das Mitarbeiter-WiFi ein Sicherheitsrisiko und ein betrieblicher Engpass. Moderne Netzwerkarchitekturen erfordern eine 802.1X-Authentifizierung mittels EAP-TLS, um sicherzustellen, dass jedes Gerät kryptografisch verifiziert wird, bevor es auf das Netzwerk zugreift.
Die Herausforderung liegt in der Verteilung: Wie stellt man eindeutige Client-Zertifikate auf Tausenden von Windows-, iOS- und Android-Geräten bereit, ohne den Helpdesk mit Support-Tickets zu überlasten? Microsoft Intune und andere MDM-Plattformen lösen dies durch ein automatisiertes Zertifikats-Lifecycle-Management. Durch die Bereitstellung von SCEP-Profilen (Simple Certificate Enrollment Protocol) pushen IT-Teams vertrauenswürdige Root- und Client-Zertifikate geräuschlos auf verwaltete Endpunkte.
Dieser Leitfaden bietet einen maßgeblichen Architektur-Blueprint und eine schrittweise Implementierungsstrategie für die Bereitstellung von WiFi-Zertifikaten in Unternehmen. Wir beleuchten die entscheidenden Unterschiede zwischen SCEP und PKCS, beschreiben die genaue Bereitstellungssequenz für einen erfolgreichen Rollout und skizzieren praxiserprobte Strategien zur Risikominimierung, damit Ihr Guest WiFi und Ihre Unternehmensnetzwerke sicher und leistungsstark bleiben.
Listen to the Briefing
Technical Deep-Dive: SCEP Architecture
Bei der Konzeption Ihrer Strategie zur Bereitstellung von WiFi-Zertifikaten im Unternehmen besteht die erste architektonische Entscheidung in der Auswahl des Zertifikatsbereitstellungsmechanismus. Mobile-Device-Management-Plattformen unterstützen sowohl SCEP als auch PKCS, arbeiten jedoch grundlegend unterschiedlich.
Simple Certificate Enrollment Protocol (SCEP)
SCEP ist der Industriestandard für die Registrierung von Unternehmensgeräten. In einem SCEP-Workflow weist der Management-Dienst den Endpunkt an, sein eigenes privates und öffentliches Schlüsselpaar zu generieren. Das Gerät erstellt eine Zertifikatsignierungsanforderung (CSR) und sendet diese über einen NDES-Server (Network Device Enrollment Service) an Ihre Zertifizierungsstelle (CA). Die CA signiert die Anforderung und gibt das öffentliche Zertifikat an das Gerät zurück.
Der entscheidende Sicherheitsvorteil von SCEP besteht darin, dass der private Schlüssel das Gerät niemals verlässt. Er wird lokal generiert, im sicheren Enklaven-Speicher des Geräts abgelegt (wie dem TPM unter Windows oder der Secure Enclave auf iOS) und niemals über das Netzwerk übertragen. Dies macht SCEP zur dringend empfohlenen Methode für die 802.1X-Authentifizierung.

Public Key Cryptography Standards (PKCS)
Im Gegensatz dazu generiert die Zertifizierungsstelle bei PKCS sowohl den öffentlichen als auch den privaten Schlüssel zentral. Der Zertifikats-Connector exportiert dieses Schlüsselpaar sicher und überträgt es auf das Zielgerät.
Obwohl PKCS die Bereitstellung und Wartung eines NDES-Servers überflüssig macht und somit den Infrastruktur-Aufwand verringert, birgt es ein theoretisches Sicherheitsrisiko, da der private Schlüssel über das Netzwerk übertragen wird. PKCS eignet sich im Allgemeinen besser für Anwendungsfälle, bei denen eine Schlüsselhinterlegung (Key Escrow) erforderlich ist, wie z. B. bei der S/MIME-E-Mail-Verschlüsselung, und weniger für die Netzwerkauthentifizierung.

Implementierungsleitfaden: Die Bereitstellungsreihenfolge
Die erfolgreiche Konfiguration eines verwalteten WiFi-Profils für 802.1X erfordert die strikte Einhaltung einer bestimmten Bereitstellungsreihenfolge. Aufgrund von Profilabhängigkeiten muss das Vertrauen etabliert sein, bevor die Authentifizierung konfiguriert werden kann.
Schritt 1: Bereitstellung des vertrauenswürdigen Root-Zertifikatsprofils
Bevor ein Gerät ein Client-Zertifikat anfordern oder Ihrem RADIUS-Server vertrauen kann, muss es der ausstellenden Zertifizierungsstelle vertrauen.
- Exportieren Sie Ihr Root-CA-Zertifikat und alle Intermediate-CA-Zertifikate als .cer-Dateien.
- Erstellen Sie in Ihrer MDM-Konsole ein neues Konfigurationsprofil.
- Wählen Sie die Zielplattform und den Profiltyp für vertrauenswürdige Zertifikate aus.
- Laden Sie die .cer-Datei hoch und weisen Sie dieses Profil Ihren Zielgerätegruppen zu.
Schritt 2: Konfiguration des SCEP-Zertifikatsprofils
Sobald das Vertrauen etabliert ist, konfigurieren Sie das SCEP-Profil, um den Geräten mitzuteilen, wie sie ihr Client-Zertifikat erhalten.
- Erstellen Sie ein neues Konfigurationsprofil und wählen Sie SCEP-Zertifikat aus.
- Konfigurieren Sie das Format des Subjektnamens. Für die benutzergesteuerte Authentifizierung ist
CN={{UserPrincipalName}}Standard. Für die Geräteauthentifizierung verwenden SieCN={{AAD_Device_ID}}. - Legen Sie die Schlüsselverwendung (Key Usage) auf digitale Signatur und Schlüsselverschlüsselung fest.
- Geben Sie unter der erweiterten Schlüsselverwendung (Extended Key Usage) die Client-Authentifizierung an (OID: 1.3.6.1.5.5.7.3.2).
- Verknüpfen Sie dieses Profil mit dem in Schritt 1 erstellten vertrauenswürdigen Root-Zertifikatsprofil.
- Geben Sie die externe URL Ihres SCEP-Gateways oder NDES-Servers an.
Schritt 3: Bereitstellung des 802.1X WiFi-Profils
Der letzte Schritt besteht darin, die WiFi-Konfiguration zu übertragen, die die Zertifikate mit der Netzwerk-SSID verknüpft.
- Erstellen Sie ein WiFi-Konfigurationsprofil.
- Geben Sie den Netzwerknamen genau so ein, wie er von Ihren Wireless Access Points übertragen wird.
- Wählen Sie WPA2-Enterprise oder WPA3-Enterprise als Sicherheitstyp.
- Stellen Sie den EAP-Typ auf EAP-TLS ein.
- Wählen Sie in den Authentifizierungseinstellungen das in Schritt 2 erstellte SCEP-Zertifikatsprofil als Client-Authentifizierungszertifikat aus.
- Geben Sie das vertrauenswürdige Root-Zertifikat für die Servervalidierung an, um sicherzustellen, dass sich das Gerät nur mit Ihrem legitimen RADIUS-Server verbindet.
Best Practices & Branchenstandards
Halten Sie sich bei der Implementierung der SCEP-Zertifikatsbereitstellung an die folgenden herstellerneutralen Best Practices, um Compliance und Zuverlässigkeit zu gewährleisten.
Platzierung und Sicherheit des SCEP-Gateways
Das SCEP-Gateway muss über das Internet erreichbar sein, damit Remote-Geräte Zertifikate bereitstellen können, bevor sie vor Ort eintreffen. Die direkte Freigabe eines internen Servers im Internet stellt ein erhebliches Sicherheitsrisiko dar. Veröffentlichen Sie die SCEP-URL über einen Anwendungsproxy oder Reverse-Proxy. Dies ermöglicht einen sicheren Remote-Zugriff, ohne eingehende Firewall-Ports zu öffnen, und erlaubt Ihnen, Richtlinien für bedingten Zugriff auf den Registrierungsdatenfluss anzuwenden.
RADIUS- und CRL-Prüfung
Die Zertifikatsbereitstellung ist nur die halbe Miete in puncto Sicherheit; der Widerruf ist ebenso wichtig. Wenn ein Mitarbeiter ausscheidet, führt die Deaktivierung seines Verzeichniskontos möglicherweise nicht sofort zum Entzug seines WiFi-Zugangs, wenn sein Client-Zertifikat gültig bleibt und der RADIUS-Server die Zertifikatssperrliste (CRL) nicht strikt überprüft.
Konfigurieren Sie Ihren RADIUS-Server so, dass er eine strikte CRL-Prüfung erzwingt. Stellen Sie sicher, dass Ihre CRL-Verteilungspunkte hochverfügbar sind; wenn der RADIUS-Server die CRL nicht erreichen kann, schlägt die Authentifizierung fehl, was zu einem weitreichenden Ausfall führt.
Für allgemeinere Überlegungen zur modernen Konnektivität lesen Sie unseren Leitfaden zu Bandbreitenmanagement: Ein praktischer Leitfaden für 2026 .
Fehlerbehebung & Risikominderung
Selbst bei sorgfältiger Planung kann es bei der Zertifikatsbereitstellung zu Problemen kommen. Hier sind häufige Fehlerszenarien und Strategien zur Schadensbegrenzung.
WiFi-Profil kann nicht angewendet werden
Das Gerät empfängt die vertrauenswürdigen Root- und SCEP-Zertifikate, aber das WiFi-Profil wird in der MDM-Konsole als Fehler oder nicht anwendbar angezeigt. Dies wird fast immer durch eine Diskrepanz bei der Gruppenzuweisung verursacht. Wenn das SCEP-Profil einer Benutzergruppe zugewiesen ist, das WiFi-Profil jedoch einer Gerätegruppe, kann das MDM die Abhängigkeit nicht auflösen. Überprüfen Sie Ihre Zuweisungen. Stellen Sie sicher, dass das vertrauenswürdige Root-, das SCEP- und das WiFi-Profil alle derselben Gruppe zugewiesen sind.
Gateway-Fehler 403 Forbidden
Geräte können das SCEP-Zertifikat nicht abrufen, und die Gateway-Protokolle weisen HTTP 403-Fehler auf. Dem Connector-Dienstkonto fehlen die erforderlichen Berechtigungen für die Zertifikatsvorlage, oder die URL-Filterung auf Ihrer Firewall blockiert die spezifischen Abfragezeichenfolgen-Parameter, die von SCEP verwendet werden. Überprüfen Sie, ob das Connector-Konto über Lese- und Registrierungsberechtigungen (Read und Enroll) für die CA-Vorlage verfügt. Überprüfen Sie die Firewall-Protokolle, um sicherzustellen, dass URLs, die ?operation=GetCACaps enthalten, nicht blockiert werden.
ROI & geschäftliche Auswirkungen
Der Übergang zur SCEP-gesteuerten 802.1X-Zertifikatsbereitstellung liefert messbare Erträge in den Bereichen Sicherheit und Betrieb.
- Reduzierung von Helpdesk-Tickets: Passwortbasiertes WiFi verursacht ein erhebliches Volumen an Support-Tickets im Zusammenhang mit abgelaufenen Passworten, Sperrungen und Tippfehlern. Die zertifikatsbasierte Authentifizierung ist für den Benutzer unsichtbar und reduziert das WiFi-bezogene Helpdesk-Volumen in der Regel um 70 %.
- Verbesserte Sicherheitslage: EAP-TLS eliminiert das Risiko von Credential Harvesting und Man-in-the-Middle-Angriffen. Dies ist entscheidend für die Einhaltung von Richtlinien wie PCI DSS und GDPR, insbesondere in Umgebungen des Einzelhandels und des Gesundheitswesens .
- Nahtloses Onboarding: Die Integration der Zertifikatsbereitstellung in bestehende MDM-Workflows gewährleistet vom ersten Tag an eine einheitliche, berührungslose Bereitstellung (Zero-Touch-Provisioning).
Während SCEP Ihre verwalteten Unternehmensgeräte sichert, erfordern Gast- und Besuchernetzwerke einen anderen Ansatz. Für nicht verwaltete Geräte speist ein Captive Portal mit Social Login oder SMS-Verifizierung eine First-Party-Datenebene und liefert Ihnen umsetzbare Erkenntnisse. Entdecken Sie unsere WiFi Analytics -Plattform, um zu sehen, wie diese Daten den Umsatz steigern.
Schlüsseldefinitionen
SCEP (Simple Certificate Enrollment Protocol)
Ein Protokoll, das es Geräten ermöglicht, digitale Zertifikate von einer Zertifizierungsstelle anzufordern, wobei der private Schlüssel sicher auf dem Gerät selbst generiert und gespeichert wird.
Die empfohlene Methode für die Bereitstellung von WiFi-Authentifizierungszertifikaten aufgrund ihrer hohen Sicherheit und Skalierbarkeit in Unternehmensflotten.
PKCS (Public Key Cryptography Standards)
Eine Reihe von Standards, bei denen sowohl der öffentliche als auch der private Schlüssel von der Zertifizierungsstelle generiert und anschließend sicher an den Endpunkt übermittelt werden.
Wird häufig für die S/MIME-E-Mail-Verschlüsselung verwendet, ist jedoch aufgrund der Netzwerkübertragung des privaten Schlüssels für die WiFi-Authentifizierung weniger ideal.
NDES (Network Device Enrollment Service)
Eine Microsoft Windows Server-Rolle, die als Brücke fungiert und es Geräten ohne Domänen-Anmeldedaten ermöglicht, Zertifikate über SCEP zu erhalten.
Eine erforderliche Infrastrukturkomponente bei der Implementierung der SCEP-Zertifikatsbereitstellung mit einer On-Premises Microsoft PKI.
EAP-TLS (Extensible Authentication Protocol - Transport Layer Security)
Die sicherste 802.1X-Authentifizierungsmethode, bei der sowohl der Server als auch der Client gültige digitale Zertifikate vorlegen müssen.
Das Ziel-Authentifizierungsprotokoll, für dessen Aktivierung MDM-WiFi- und Zertifikatsprofile konzipiert sind, wodurch passwortbasierter Zugriff überflüssig wird.
CRL (Certificate Revocation List)
Eine von der Zertifizierungsstelle veröffentlichte Liste, die die Seriennummern von Zertifikaten enthält, die vor ihrem geplanten Ablaufdatum widerrufen wurden.
RADIUS-Server müssen die CRL während der Authentifizierung überprüfen, um sicherzustellen, dass ausgeschiedene Mitarbeiter nicht mit einem zuvor gültigen Zertifikat auf das Netzwerk zugreifen können.
CSR (Certificate Signing Request)
Ein Block aus codiertem Text, der an eine Zertifizierungsstelle übermittelt wird, wenn ein SSL/TLS-Zertifikat beantragt wird, und der den öffentlichen Schlüssel sowie Identitätsinformationen enthält.
Wird während des SCEP-Flows vom verwalteten Gerät lokal generiert, um dessen eindeutige Identitätsberechtigung anzufordern.
802.1X
Ein IEEE-Standard für die portbasierte Netzwerkzugriffskontrolle, der einen Authentifizierungsmechanismus für Geräte bereitstellt, die eine Verbindung zu einem LAN oder WLAN herstellen möchten.
Das grundlegende Framework, das die Anforderung zur EAP-TLS-Zertifikatsvalidierung durchsetzt, bevor Netzwerkzugriff gewährt wird.
RADIUS (Remote Authentication Dial-In User Service)
Ein Netzwerkprotokoll, das eine zentrale Authentifizierung, Autorisierung und Benutzerverwaltung für Benutzer bereitstellt, die sich mit einem Netzwerkdienst verbinden und diesen nutzen.
Der Server, der das Client-Zertifikat mit der CA und der CRL abgleicht, um die endgültige Entscheidung über die Freigabe oder Verweigerung des WiFi-Zugriffs zu treffen.
Ausgearbeitete Beispiele
Eine Hotelgruppe mit 150 Standorten muss ihr Mitarbeiternetzwerk absichern, das aus einer Mischung aus Windows-Laptops für den Empfang, iOS-Geräten für das Housekeeping und Android-Tablets für die Point-of-Sale-Systeme in den Restaurants besteht. Derzeit nutzen sie WPA2-Personal mit einem vierteljährlich wechselnden, gemeinsamen Passwort, was zu einem enormen Aufkommen beim Helpdesk führt.
Die Hotelgruppe stellt nacheinander drei Intune-Profile für eine einheitliche Gerätegruppe bereit. Erstens stellt ein Profil für vertrauenswürdige Stammzertifikate (Trusted Root Certificate) das Vertrauen zur Unternehmens-CA her. Zweitens weist ein SCEP-Zertifikatsprofil die Geräte an, ein eindeutiges Client-Zertifikat anzufordern. Drittens konfiguriert ein WiFi-Profil die Unternehmens-SSID mit WPA3-Enterprise und EAP-TLS und verweist für die Authentifizierung auf das SCEP-Zertifikat. Der RADIUS-Server erzwingt eine strikte CRL-Prüfung, um den Zugriff bei Ausscheiden von Mitarbeitern sofort zu widerrufen.
Ein Modeeinzelhändler mit 200 Filialen benötigt PCI-DSS-Konformität für seine über Intune verwalteten, Windows-basierten Point-of-Sale-Systeme. Er muss eine starke Authentifizierung und eine strikte Netzwerksegmentierung für jedes Gerät gewährleisten, das Karteninhaberdaten verarbeitet.
Der Einzelhändler implementiert SCEP-basiertes EAP-TLS für die Authentifizierung auf Geräteebene für die Mitarbeiter-SSID. Die RADIUS-Richtlinie steuert die VLAN-Zuweisung und leitet authentifizierte POS-Terminals automatisch in ein streng isoliertes VLAN im PCI-Bereich weiter. Das Gäste-WiFi wird über eine völlig separate SSID mit eigenem Captive Portal-Authentifizierungsfluss abgewickelt, um sicherzustellen, dass sich die beiden Netzwerke niemals überschneiden.
Übungsfragen
Q1. Ihre Intune-Bereitstellung zeigt, dass die Profile für vertrauenswürdige Stammzertifikate (Trusted Root) und SCEP erfolgreich auf dem Laptop eines Benutzers angewendet wurden, aber das WiFi-Profil zeigt den Status 'Fehler' an. Der Benutzer kann keine Verbindung zur Unternehmens-SSID herstellen. Was ist die wahrscheinlichste architektonische Ursache?
Hinweis: Berücksichtigen Sie, wie MDM-Plattformen Abhängigkeiten zwischen verwandten Konfigurationsprofilen auflösen.
Musterlösung anzeigen
Ein Konflikt bei der Gruppenzuweisung. Das SCEP-Profil ist wahrscheinlich einer Benutzergruppe zugewiesen, während das WiFi-Profil einer Gerätegruppe zugewiesen ist (oder umgekehrt). Intune kann die Abhängigkeit über verschiedene Gruppentypen hinweg nicht auflösen, was zum Fehlschlagen der WiFi-Profilbereitstellung führt. Überprüfen Sie die Zuweisungen und stellen Sie sicher, dass alle drei Profile auf dieselbe Azure AD-Gruppe ausgerichtet sind.
Q2. Eine neu erworbene Tochtergesellschaft benötigt eine 802.1X-Authentifizierung für ihre Mitarbeitergeräte. Ihr Sicherheitsteam schreibt vor, dass private Schlüssel niemals das Netzwerk durchqueren dürfen und innerhalb des Hardware-TPM des Endpunkts generiert werden müssen. Welche Zertifikatsbereitstellungsmethode müssen Sie verwenden?
Hinweis: Vergleichen Sie, wo der private Schlüssel im SCEP-Workflow im Vergleich zum PKCS-Workflow generiert wird.
Musterlösung anzeigen
Sie müssen SCEP (Simple Certificate Enrollment Protocol) verwenden. In einem SCEP-Workflow generiert das Gerät sein eigenes privates und öffentliches Schlüsselpaar lokal in seiner sicheren Enklave (TPM) und sendet nur eine Zertifikatsignierungsanforderung (CSR) über das Netzwerk. PKCS generiert den privaten Schlüssel zentral auf der CA und überträgt ihn über das Netzwerk, was gegen die Vorgabe des Sicherheitsteams verstößt.
Q3. Ein Mitarbeiter wird entlassen und sein Active Directory-Konto wird deaktiviert. Sein Laptop bleibt jedoch noch mehrere Stunden mit dem WiFi-Netzwerk des Unternehmens verbunden, bevor der Zugriff verloren geht. Wie lösen Sie diese Sicherheitslücke?
Hinweis: Das Deaktivieren eines Kontos macht ein vorhandenes Zertifikat nicht ungültig. Welchen Mechanismus verwendet der RADIUS-Server, um die Gültigkeit des Zertifikats zu prüfen?
Musterlösung anzeigen
Sie müssen den RADIUS-Server so konfigurieren, dass er eine strikte Überprüfung der Zertifikatssperrliste (CRL) erzwingt. Wenn ein Mitarbeiter entlassen wird, muss sein Zertifikat in der Zertifizierungsstelle explizit gesperrt werden. Der RADIUS-Server prüft dann die CRL beim nächsten Authentifizierungszyklus und verweigert den Zugriff sofort, unabhängig vom Status des Active Directory-Kontos.
Weiterlesen in dieser Reihe
So konfigurieren Sie SCEP für die automatisierte Zertifikatsregistrierung für Enterprise WiFi
Dieser Leitfaden erklärt, wie Sie SCEP (Simple Certificate Enrollment Protocol) für die automatisierte Zertifikatsregistrierung für Enterprise WiFi konfigurieren. Er deckt die gesamte Architektur von PKI und NDES bis hin zur MDM-Profilbereitstellung und RADIUS-Validierung ab. Er richtet sich an IT-Manager, Netzwerkarchitekten und CTOs in Hotels, Einzelhandelsketten, Stadien, Konferenzzentren und Organisationen des öffentlichen Sektors, die über Pre-Shared Keys hinausgehen und eine skalierbare, identitätsbasierte 802.1X EAP-TLS-Authentifizierung implementieren müssen. Die hardwareunabhängige Cloud-Overlay-Plattform von Purple lässt sich direkt in diese Architektur integrieren und bietet die Guest- und BYOD-WiFi-Ebene, die parallel zu Ihrem zertifikatsauthentifizierten Mitarbeiternetzwerk läuft.
So implementieren Sie SCEP für die automatisierte WiFi-Zertifikatsregistrierung
Dieser Leitfaden erklärt, wie Sie SCEP (Simple Certificate Enrollment Protocol) für die automatisierte WiFi-Zertifikatsregistrierung in Unternehmensstandorten implementieren. Er deckt den gesamten architektonischen Entwurf ab – vom PKI-Design und der MDM-Integration bis hin zur obligatorischen dreistufigen Bereitstellungssequenz – und zeigt IT-Managern und Netzwerkarchitekten, wie sie gemeinsame Anmeldeinformationen eliminieren, das Lebenszyklusmanagement von Zertifikaten automatisieren und PCI DSS- und GDPR-Anforderungen in großem Maßstab erfüllen.
Cisco SUDI verstehen: Hardware-basierte Geräteidentität in der Netzwerk-Zugriffskontrolle
Dieser Leitfaden beschreibt die technische Architektur von Cisco SUDI und erklärt, wie eine hardwareverankerte Identität die Netzwerk-Zugriffskontrolle sichert. Er bietet IT-Verantwortlichen konkrete Implementierungsschritte zur Bereitstellung der 802.1X EAP-TLS-Authentifizierung und zur Automatisierung des Zero Touch Provisioning an Unternehmensstandorten.