Zum Hauptinhalt springen

Technische Leitfäden

Tiefgehende, expertengeführte technische Leitfäden zu Gast-WiFi, Analytics, Captive Portals und Standorttechnologie.

Ein Leitfaden für Netzwerkadministratoren zur Konfiguration der RADIUS-Authentifizierung für Gäste-WiFi
Authentication

Ein Leitfaden für Netzwerkadministratoren zur Konfiguration der RADIUS-Authentifizierung für Gäste-WiFi

Eine umfassende technische Referenz für Netzwerkadministratoren zur Bereitstellung der RADIUS-Authentifizierung für Gäste-WiFi. Behandelt die Architektur, herstellerunabhängige Konfigurationsschritte, Best Practices für die Sicherheit und die Behebung häufiger Bereitstellungsfehler.

5 Min. Lesezeit1k Wörter
Implementierung von SCEP für sicheres BYOD und 802.1X WiFi in der Hochschulbildung
Authentication

Implementierung von SCEP für sicheres BYOD und 802.1X WiFi in der Hochschulbildung

Dieser technische Leitfaden beschreibt detailliert, wie IT-Teams an Hochschulen die 802.1X-Zertifikatsregistrierung für Tausende von BYOD-Geräten mithilfe von SCEP automatisieren können. Er behandelt die Architektur, die Sicherheitsvorteile und praktische Bereitstellungsschritte, um das manuelle Onboarding durch ein sicheres, kontaktloses Netzwerkzugriffsmodell zu ersetzen.

5 Min. Lesezeit1k Wörter
Authentication

Konfigurieren von RADIUS-Authentifizierung für Gäste- und Mitarbeiter-WiFi-Netzwerke

Dieses technische Referenzhandbuch beschreibt die Architektur, Konfiguration und Bereitstellung der RADIUS-Authentifizierung für WiFi-Netzwerke von Unternehmen für Gäste und Mitarbeiter. Es bietet Netzwerkarchitekten und IT-Managern die genauen Protokolle, Sicherheitsstandards und Fehlerbehebungsmethoden, die für den Aufbau sicherer, skalierbarer drahtloser Zugriffskontrollsysteme erforderlich sind.

8 Min. Lesezeit2k Wörter
Authentication

Passpoint und OpenRoaming: Das vollständige Handbuch

Dieses technische Referenzhandbuch bietet eine umfassende Analyse der Passpoint (Hotspot 2.0) und WBA OpenRoaming Frameworks in Enterprise WiFi Netzwerken. Es beschreibt detailliert die zugrundeliegenden Authentifizierungsprotokolle, Architekturkomponenten und Bereitstellungsstrategien, die für den Aufbau einer sicheren, reibungslosen Gastkonnektivität erforderlich sind. Netzwerkarchitekten und IT-Leiter erfahren, wie sie diese Standards entwerfen, implementieren und Fehler beheben, um manuelle Anmeldebarrieren zu beseitigen und gleichzeitig die Sicherheit auf Enterprise-Niveau aufrechtzuerhalten.

6 Min. Lesezeit1k Wörter
Implementierung von SCEP für sichere BYOD- und Netzwerkanmeldung im Hochschulbereich
Authentication

Implementierung von SCEP für sichere BYOD- und Netzwerkanmeldung im Hochschulbereich

Dieser technische Leitfaden bietet Netzwerkarchitekten und IT-Managern ein herstellerunabhängiges Konzept für die Bereitstellung von SCEP-basierten Zertifikatsanmeldungen zur Sicherung von Campusnetzwerken an Hochschulen. Er beschreibt im Detail die Migration von passwortbasiertem PEAP zu 802.1X EAP-TLS, die Automatisierung des BYOD-Onboardings und die Durchsetzung einer robusten VLAN-Segmentierung.

5 Min. Lesezeit1k Wörter
Server RADIUS: Ein umfassender Leitfaden für Unternehmen
Authentication

Server RADIUS: Ein umfassender Leitfaden für Unternehmen

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und CTOs eine definitive technische Referenz zur Server RADIUS-Authentifizierung für Enterprise-WiFi. Er behandelt das AAA-Framework, die 802.1X-Architektur, die Auswahl von EAP-Methoden, die Abwägung zwischen Cloud- und On-Premises-Bereitstellung sowie die dynamische VLAN-Zuweisung. Betreiber von Standorten in den Bereichen Hotellerie, Einzelhandel, Events und im öffentlichen Sektor finden hier praktische Implementierungsanleitungen, Fallstudien aus der Praxis und die Entscheidungsrahmen, die für die Migration von unsicheren Pre-Shared Keys zu einer sicheren, identitätsbasierten Netzwerkzugriffskontrollarchitektur erforderlich sind.

9 Min. Lesezeit2k Wörter
Aruba ClearPass vs. Purple WiFi: Funktionsvergleich und Co-Deployment
Authentication

Aruba ClearPass vs. Purple WiFi: Funktionsvergleich und Co-Deployment

Ein umfassender technischer Leitfaden, der die Co-Deployment-Architektur von Aruba ClearPass und Purple WiFi beschreibt. Er behandelt die RADIUS-Proxy-Konfiguration, die dynamische VLAN-Zuweisung und Best Practices für die Bereitstellung sicherer, analysebasierter Gästenetzwerke neben Enterprise-NAC.

6 Min. Lesezeit1k Wörter
Cisco ISE vs. Purple WiFi: Wie sie im Vergleich abschneiden und zusammenarbeiten
Authentication

Cisco ISE vs. Purple WiFi: Wie sie im Vergleich abschneiden und zusammenarbeiten

Dieser Leitfaden erklärt, wie Cisco ISE und Purple WiFi unterschiedliche, aber sich ergänzende Rollen in Unternehmensnetzwerken einnehmen. Er beschreibt im Detail, wie Cisco ISE für den sicheren 802.1X Unternehmenszugang genutzt wird, während Purple für DSGVO-konformes Gäste WiFi, Marketing-Analysen und CRM-Integrationen eingesetzt wird.

6 Min. Lesezeit1k Wörter
EAP-TLS vs EAP-TTLS: Welches zertifikatsbasierte WiFi Protokoll sollten Sie wählen?
Authentication

EAP-TLS vs EAP-TTLS: Welches zertifikatsbasierte WiFi Protokoll sollten Sie wählen?

Dieser Leitfaden bietet einen definitiven, direkten Vergleich von EAP-TLS und EAP-TTLS für die WiFi Authentifizierung in Unternehmen unter IEEE 802.1X. Er erklärt die architektonischen Unterschiede zwischen gegenseitiger Zertifikatsauthentifizierung und Server-Only-Zertifikatstunneling und bietet IT-Managern, Netzwerkarchitekten und CISOs ein klares Entscheidungsraster auf der Grundlage von Geräteverwaltungsfunktionen und Compliance-Anforderungen. Purple unterstützt sowohl EAP-TLS als auch EAP-TTLS Authentifizierungspfade für Mitarbeiter-WiFi. Dieser Leitfaden hilft Organisationen, die infrastrukturellen Kompromisse zu verstehen, bevor sie sich für einen der beiden Ansätze entscheiden.

9 Min. Lesezeit2k Wörter
Was ist ein 802.1X Supplicant? Client-Typen und Gerätekonfiguration
Authentication

Was ist ein 802.1X Supplicant? Client-Typen und Gerätekonfiguration

Dieser Leitfaden erklärt die Rolle des 802.1X Supplicant bei der Enterprise WiFi Authentifizierung. Er behandelt die technische Architektur, vergleicht native OS-Supplicants mit Drittanbieter-Clients und bietet praktische Konfigurationsanleitungen für IT-Teams, die EAP-TLS und PEAP bereitstellen.

5 Min. Lesezeit1k Wörter
Verwalten von digitalen Zertifikaten für die EAP-TLS WiFi Authentifizierung
Authentication

Verwalten von digitalen Zertifikaten für die EAP-TLS WiFi Authentifizierung

Dieses technische Referenzhandbuch beschreibt das Lifecycle-Management digitaler Zertifikate für die EAP-TLS WiFi Authentifizierung im Detail. Es bietet praxisorientierte Strategien für die Bereitstellung, Verlängerung und den Widerruf von Zertifikaten in großem Maßstab in Unternehmensnetzwerken unter Verwendung von SCEP- und MDM-Integrationen.

4 Min. Lesezeit1k Wörter
Bereitstellung von SCEP für sichere BYOD- und WiFi-Authentifizierung im Hochschulbereich
Authentication

Bereitstellung von SCEP für sichere BYOD- und WiFi-Authentifizierung im Hochschulbereich

Dieser technische Leitfaden bietet Netzwerkarchitekten und IT-Managern einen herstellerneutralen Entwurf für die Bereitstellung der SCEP-basierten Zertifikatsregistrierung zur Absicherung von WiFi im Hochschulbereich. Er beschreibt den Übergang von der anfälligen passwortbasierten Authentifizierung zu EAP-TLS, mit Fokus auf skalierbares BYOD-Onboarding und MDM-Integration.

5 Min. Lesezeit1k Wörter
Per-Device PSK nach Hersteller: iPSK, DPSK, MPSK und PPSK im Vergleich (und WPA3 Support)
Authentication

Per-Device PSK nach Hersteller: iPSK, DPSK, MPSK und PPSK im Vergleich (und WPA3 Support)

Ein umfassender Vergleich der gerätespezifischen PSK-Implementierungen von Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Extreme, Fortinet und Ubiquiti UniFi. Erfahren Sie, wie sich WPA3-SAE auf Strategien für gerätespezifische Schlüssel auswirkt und wann Sie Übergangsmodi einsetzen oder auf 802.1X umsteigen sollten.

6 Min. Lesezeit1k Wörter
Captive Portal Authentifizierungsmethoden im Vergleich
Authentication

Captive Portal Authentifizierungsmethoden im Vergleich

Dieser fundierte technische Leitfaden bewertet die architektonischen, betrieblichen und datenschutzrechtlichen Vor- und Nachteile von fünf zentralen Captive Portal Authentifizierungsmethoden. Er bietet Netzwerkarchitekten, IT-Leitern und Marketing-Managern die quantitativen Daten und Entscheidungsrahmen, die erforderlich sind, um die Reibung bei der Registrierung von Gästen mit den Anforderungen an die Datenerfassung in Unternehmensumgebungen in Einklang zu bringen.

6 Min. Lesezeit1k Wörter
Was ist MAC-Adressen-Authentifizierung? Wann man sie einsetzen und wann man sie vermeiden sollte
Authentication

Was ist MAC-Adressen-Authentifizierung? Wann man sie einsetzen und wann man sie vermeiden sollte

Dieser maßgebliche technische Leitfaden behandelt die MAC-Adressen-Authentifizierung in Enterprise-WiFi-Umgebungen - wie die RADIUS-basierte MAC-Authentifizierung auf Layer 2 funktioniert, ihre inhärenten Sicherheitsrisiken (einschließlich MAC-Spoofing und den Auswirkungen der Betriebssystem-seitigen MAC-Randomisierung) und die genauen betrieblichen Kontexte, in denen sie ein probates Werkzeug zur Verwaltung von IoT- und Headless-Geräten bleibt. Er bietet IT-Managern und Netzwerkarchitekten im Hotel- und Gastgewerbe, im Einzelhandel, im Gesundheitswesen und im öffentlichen Sektor praxisnahe Bereitstellungsrichtlinien mit realen Beispielen, Entscheidungsmatrizen und Integrationskontexten für die Guest-WiFi- und Analytics-Plattform von Purple.

8 Min. Lesezeit2k Wörter
Einrichtung von Enterprise WiFi unter iOS und macOS mit 802.1X
Authentication

Einrichtung von Enterprise WiFi unter iOS und macOS mit 802.1X

Dieser fundierte Leitfaden bietet IT-Führungskräften praxisnahe Schritte zur Bereitstellung von 802.1X Enterprise WiFi auf iOS und macOS Geräten. Er deckt zertifikatsbasierte Authentifizierung (EAP-TLS), MDM-Konfigurationsprofile und Architekturintegration ab, um Unternehmensnetzwerke abzusichern und gleichzeitig BYOD-Initiativen zu unterstützen.

4 Min. Lesezeit1k Wörter
So richten Sie Enterprise WiFi auf Android Geräten mit EAP-TLS ein
Authentication

So richten Sie Enterprise WiFi auf Android Geräten mit EAP-TLS ein

Diese technische Referenzanleitung bietet leitenden IT-Verantwortlichen ein umfassendes Konzept für die Bereitstellung der 802.1X EAP-TLS Authentifizierung auf Android Geräten. Sie deckt die architektonischen Mechanismen, manuelle und MDM-gesteuerte Implementierungsstrategien sowie Methoden zur Fehlerbehebung ab, die zur Absicherung von drahtlosen Unternehmensnetzwerken erforderlich sind.

5 Min. Lesezeit1k Wörter
Verwendung von Microsoft Intune zur Bereitstellung von WiFi-Zertifikaten auf Geräten
Authentication

Verwendung von Microsoft Intune zur Bereitstellung von WiFi-Zertifikaten auf Geräten

Eine umfassende technische Referenz für IT-Verantwortliche zur Bereitstellung von 802.1X WiFi-Zertifikaten über Microsoft Intune. Behandelt die SCEP- im Vergleich zur PKCS-Architektur, Implementierungsschritte, Compliance-Mapping und reale Bereitstellungsszenarien für Enterprise-Umgebungen.

7 Min. Lesezeit2k Wörter
So richten Sie Microsoft Entra ID (Azure AD) für die WiFi Authentifizierung ein
Authentication

So richten Sie Microsoft Entra ID (Azure AD) für die WiFi Authentifizierung ein

Dieser maßgebliche Leitfaden beschreibt die Architektur, die Implementierungsschritte und die geschäftlichen Auswirkungen der Integration von Microsoft Entra ID mit 802.1X für die WiFi Authentifizierung in Unternehmen. Er bietet Netzwerkarchitekten und IT-Managern praktische Bereitstellungsstrategien, um veraltete PSKs durch einen Zero-Trust, zertifikatsbasierten Netzwerkzugriff zu ersetzen.

4 Min. Lesezeit1k Wörter
So konfigurieren Sie WPA2-Enterprise auf gängigen Access-Point-Plattformen (Cisco, Aruba, Ubiquiti)
Authentication

So konfigurieren Sie WPA2-Enterprise auf gängigen Access-Point-Plattformen (Cisco, Aruba, Ubiquiti)

Dieser technische Leitfaden bietet leitenden IT-Fachkräften und Netzwerkarchitekten eine definitive, herstellerspezifische Anleitung für die Bereitstellung von WPA2-Enterprise auf Cisco, Aruba und Ubiquiti Plattformen. Er beschreibt detailliert die Architektur, RADIUS-Integration, Compliance-Anforderungen und reale Bereitstellungsszenarien in Unternehmens- und Veranstaltungsort-Umgebungen.

6 Min. Lesezeit1k Wörter
Einrichten eines RADIUS-Servers für die WiFi-Authentifizierung: Eine Schritt-für-Schritt-Anleitung für 802.1X
Authentication

Einrichten eines RADIUS-Servers für die WiFi-Authentifizierung: Eine Schritt-für-Schritt-Anleitung für 802.1X

Konfigurieren Sie FreeRADIUS, Windows Server NPS und Cloud RADIUS für die 802.1X WiFi-Authentifizierung in Unternehmen. Eine Schritt-für-Schritt-Anleitung zu Shared Secrets, EAP-TLS-Zertifikaten, dynamischer VLAN-Zuweisung und der Integration von Microsoft Entra ID.

8 Min. Lesezeit2k Wörter
Konfiguration der 802.1X WiFi Authentifizierung: Eine Schritt für Schritt Anleitung
Authentication

Konfiguration der 802.1X WiFi Authentifizierung: Eine Schritt für Schritt Anleitung

Dieses technische Handbuch bietet eine schrittweise Anleitung zur Konfiguration der 802.1X WiFi Authentifizierung für Unternehmen. Es umfasst die Einrichtung von RADIUS-Servern, die Bereitstellung von Zertifikaten und praktische Bereitstellungsstrategien für IT-Verantwortliche in stark frequentierten Umgebungen.

5 Min. Lesezeit1k Wörter
Eduroam und 802.1X: Sichere WiFi Authentifizierung für den Hochschulbereich | Purple
Authentication

Eduroam und 802.1X: Sichere WiFi Authentifizierung für den Hochschulbereich | Purple

Konstruieren und sichern Sie eduroam 802.1X WiFi im Hochschulbereich. Vergleichen Sie EAP-TLS mit PEAP, konfigurieren Sie RADIUS Föderationen sowie RadSec und isolieren Sie Gastnetzwerke.

6 Min. Lesezeit1k Wörter
Passwordless WiFi: Was es ist und wie man es implementiert
Authentication

Passwordless WiFi: Was es ist und wie man es implementiert

Dieser technische Leitfaden bietet Netzwerkarchitekten und IT-Managern einen umfassenden Entwurf für den Übergang von anfälligen, gemeinsam genutzten Passwörtern zu einer sicheren, zertifikatsbasierten WiFi-Authentifizierung. Er behandelt die 802.1X-Architektur, EAP-TLS-Bereitstellungsstrategien, PKI-Verwaltung und die messbaren geschäftlichen Auswirkungen der Reduzierung des Helpdesk-Aufwands bei gleichzeitiger Verbesserung der Sicherheitslage und Compliance-Bereitschaft des Unternehmens.

8 Min. Lesezeit2k Wörter