Technische Leitfäden
Tiefgehende, expertengeführte technische Leitfäden zu Gast-WiFi, Analytics, Captive Portals und Standorttechnologie.
Browse by topic
Start with the pillar guide for your project, then use the step-by-step guides below for the detail.
Guest WiFi guide
The master hub: deployment models, sign-in methods and compatibility with Cisco Meraki, HPE Aruba and Ruckus.
Captive portal guide
How captive portals authenticate guests, from click-through and social login to SMS and vouchers.
Enterprise WiFi security guide
WPA3 Enterprise, EAP-TLS, iPSK and PEAP compared, with where each one fits.
Multi-tenant WiFi guide
Per-resident networks for apartments, student housing and coworking, with iPSK and VLAN segmentation.
WiFi analytics guide
Measure footfall, dwell time and return visits from the access points you already run.
WiFi marketing guide
Turn guest WiFi sign-ins into consented first-party data for email, SMS and CRM campaigns.
49 guides in Authentication

Ein Leitfaden für Netzwerkadministratoren zur Konfiguration der RADIUS-Authentifizierung für Gäste-WiFi
Eine umfassende technische Referenz für Netzwerkadministratoren zur Bereitstellung der RADIUS-Authentifizierung für Gäste-WiFi. Behandelt die Architektur, herstellerunabhängige Konfigurationsschritte, Best Practices für die Sicherheit und die Behebung häufiger Bereitstellungsfehler.

Implementierung von SCEP für sicheres BYOD und 802.1X WiFi in der Hochschulbildung
Dieser technische Leitfaden beschreibt detailliert, wie IT-Teams an Hochschulen die 802.1X-Zertifikatsregistrierung für Tausende von BYOD-Geräten mithilfe von SCEP automatisieren können. Er behandelt die Architektur, die Sicherheitsvorteile und praktische Bereitstellungsschritte, um das manuelle Onboarding durch ein sicheres, kontaktloses Netzwerkzugriffsmodell zu ersetzen.
Konfigurieren von RADIUS-Authentifizierung für Gäste- und Mitarbeiter-WiFi-Netzwerke
Dieses technische Referenzhandbuch beschreibt die Architektur, Konfiguration und Bereitstellung der RADIUS-Authentifizierung für WiFi-Netzwerke von Unternehmen für Gäste und Mitarbeiter. Es bietet Netzwerkarchitekten und IT-Managern die genauen Protokolle, Sicherheitsstandards und Fehlerbehebungsmethoden, die für den Aufbau sicherer, skalierbarer drahtloser Zugriffskontrollsysteme erforderlich sind.
Passpoint und OpenRoaming: Das vollständige Handbuch
Dieses technische Referenzhandbuch bietet eine umfassende Analyse der Passpoint (Hotspot 2.0) und WBA OpenRoaming Frameworks in Enterprise WiFi Netzwerken. Es beschreibt detailliert die zugrundeliegenden Authentifizierungsprotokolle, Architekturkomponenten und Bereitstellungsstrategien, die für den Aufbau einer sicheren, reibungslosen Gastkonnektivität erforderlich sind. Netzwerkarchitekten und IT-Leiter erfahren, wie sie diese Standards entwerfen, implementieren und Fehler beheben, um manuelle Anmeldebarrieren zu beseitigen und gleichzeitig die Sicherheit auf Enterprise-Niveau aufrechtzuerhalten.

Implementierung von SCEP für sichere BYOD- und Netzwerkanmeldung im Hochschulbereich
Dieser technische Leitfaden bietet Netzwerkarchitekten und IT-Managern ein herstellerunabhängiges Konzept für die Bereitstellung von SCEP-basierten Zertifikatsanmeldungen zur Sicherung von Campusnetzwerken an Hochschulen. Er beschreibt im Detail die Migration von passwortbasiertem PEAP zu 802.1X EAP-TLS, die Automatisierung des BYOD-Onboardings und die Durchsetzung einer robusten VLAN-Segmentierung.

Server RADIUS: Ein umfassender Leitfaden für Unternehmen
Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und CTOs eine definitive technische Referenz zur Server RADIUS-Authentifizierung für Enterprise-WiFi. Er behandelt das AAA-Framework, die 802.1X-Architektur, die Auswahl von EAP-Methoden, die Abwägung zwischen Cloud- und On-Premises-Bereitstellung sowie die dynamische VLAN-Zuweisung. Betreiber von Standorten in den Bereichen Hotellerie, Einzelhandel, Events und im öffentlichen Sektor finden hier praktische Implementierungsanleitungen, Fallstudien aus der Praxis und die Entscheidungsrahmen, die für die Migration von unsicheren Pre-Shared Keys zu einer sicheren, identitätsbasierten Netzwerkzugriffskontrollarchitektur erforderlich sind.

Aruba ClearPass vs. Purple WiFi: Funktionsvergleich und Co-Deployment
Ein umfassender technischer Leitfaden, der die Co-Deployment-Architektur von Aruba ClearPass und Purple WiFi beschreibt. Er behandelt die RADIUS-Proxy-Konfiguration, die dynamische VLAN-Zuweisung und Best Practices für die Bereitstellung sicherer, analysebasierter Gästenetzwerke neben Enterprise-NAC.

Cisco ISE vs. Purple WiFi: Wie sie im Vergleich abschneiden und zusammenarbeiten
Dieser Leitfaden erklärt, wie Cisco ISE und Purple WiFi unterschiedliche, aber sich ergänzende Rollen in Unternehmensnetzwerken einnehmen. Er beschreibt im Detail, wie Cisco ISE für den sicheren 802.1X Unternehmenszugang genutzt wird, während Purple für DSGVO-konformes Gäste WiFi, Marketing-Analysen und CRM-Integrationen eingesetzt wird.

EAP-TLS vs EAP-TTLS: Welches zertifikatsbasierte WiFi Protokoll sollten Sie wählen?
Dieser Leitfaden bietet einen definitiven, direkten Vergleich von EAP-TLS und EAP-TTLS für die WiFi Authentifizierung in Unternehmen unter IEEE 802.1X. Er erklärt die architektonischen Unterschiede zwischen gegenseitiger Zertifikatsauthentifizierung und Server-Only-Zertifikatstunneling und bietet IT-Managern, Netzwerkarchitekten und CISOs ein klares Entscheidungsraster auf der Grundlage von Geräteverwaltungsfunktionen und Compliance-Anforderungen. Purple unterstützt sowohl EAP-TLS als auch EAP-TTLS Authentifizierungspfade für Mitarbeiter-WiFi. Dieser Leitfaden hilft Organisationen, die infrastrukturellen Kompromisse zu verstehen, bevor sie sich für einen der beiden Ansätze entscheiden.

Was ist ein 802.1X Supplicant? Client-Typen und Gerätekonfiguration
Dieser Leitfaden erklärt die Rolle des 802.1X Supplicant bei der Enterprise WiFi Authentifizierung. Er behandelt die technische Architektur, vergleicht native OS-Supplicants mit Drittanbieter-Clients und bietet praktische Konfigurationsanleitungen für IT-Teams, die EAP-TLS und PEAP bereitstellen.

Verwalten von digitalen Zertifikaten für die EAP-TLS WiFi Authentifizierung
Dieses technische Referenzhandbuch beschreibt das Lifecycle-Management digitaler Zertifikate für die EAP-TLS WiFi Authentifizierung im Detail. Es bietet praxisorientierte Strategien für die Bereitstellung, Verlängerung und den Widerruf von Zertifikaten in großem Maßstab in Unternehmensnetzwerken unter Verwendung von SCEP- und MDM-Integrationen.

Bereitstellung von SCEP für sichere BYOD- und WiFi-Authentifizierung im Hochschulbereich
Dieser technische Leitfaden bietet Netzwerkarchitekten und IT-Managern einen herstellerneutralen Entwurf für die Bereitstellung der SCEP-basierten Zertifikatsregistrierung zur Absicherung von WiFi im Hochschulbereich. Er beschreibt den Übergang von der anfälligen passwortbasierten Authentifizierung zu EAP-TLS, mit Fokus auf skalierbares BYOD-Onboarding und MDM-Integration.

Per-Device PSK nach Hersteller: iPSK, DPSK, MPSK und PPSK im Vergleich (und WPA3 Support)
Ein umfassender Vergleich der gerätespezifischen PSK-Implementierungen von Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Extreme, Fortinet und Ubiquiti UniFi. Erfahren Sie, wie sich WPA3-SAE auf Strategien für gerätespezifische Schlüssel auswirkt und wann Sie Übergangsmodi einsetzen oder auf 802.1X umsteigen sollten.

Captive Portal Authentifizierungsmethoden im Vergleich
Dieser fundierte technische Leitfaden bewertet die architektonischen, betrieblichen und datenschutzrechtlichen Vor- und Nachteile von fünf zentralen Captive Portal Authentifizierungsmethoden. Er bietet Netzwerkarchitekten, IT-Leitern und Marketing-Managern die quantitativen Daten und Entscheidungsrahmen, die erforderlich sind, um die Reibung bei der Registrierung von Gästen mit den Anforderungen an die Datenerfassung in Unternehmensumgebungen in Einklang zu bringen.

Was ist MAC-Adressen-Authentifizierung? Wann man sie einsetzen und wann man sie vermeiden sollte
Dieser maßgebliche technische Leitfaden behandelt die MAC-Adressen-Authentifizierung in Enterprise-WiFi-Umgebungen - wie die RADIUS-basierte MAC-Authentifizierung auf Layer 2 funktioniert, ihre inhärenten Sicherheitsrisiken (einschließlich MAC-Spoofing und den Auswirkungen der Betriebssystem-seitigen MAC-Randomisierung) und die genauen betrieblichen Kontexte, in denen sie ein probates Werkzeug zur Verwaltung von IoT- und Headless-Geräten bleibt. Er bietet IT-Managern und Netzwerkarchitekten im Hotel- und Gastgewerbe, im Einzelhandel, im Gesundheitswesen und im öffentlichen Sektor praxisnahe Bereitstellungsrichtlinien mit realen Beispielen, Entscheidungsmatrizen und Integrationskontexten für die Guest-WiFi- und Analytics-Plattform von Purple.

Einrichtung von Enterprise WiFi unter iOS und macOS mit 802.1X
Dieser fundierte Leitfaden bietet IT-Führungskräften praxisnahe Schritte zur Bereitstellung von 802.1X Enterprise WiFi auf iOS und macOS Geräten. Er deckt zertifikatsbasierte Authentifizierung (EAP-TLS), MDM-Konfigurationsprofile und Architekturintegration ab, um Unternehmensnetzwerke abzusichern und gleichzeitig BYOD-Initiativen zu unterstützen.

So richten Sie Enterprise WiFi auf Android Geräten mit EAP-TLS ein
Diese technische Referenzanleitung bietet leitenden IT-Verantwortlichen ein umfassendes Konzept für die Bereitstellung der 802.1X EAP-TLS Authentifizierung auf Android Geräten. Sie deckt die architektonischen Mechanismen, manuelle und MDM-gesteuerte Implementierungsstrategien sowie Methoden zur Fehlerbehebung ab, die zur Absicherung von drahtlosen Unternehmensnetzwerken erforderlich sind.

Verwendung von Microsoft Intune zur Bereitstellung von WiFi-Zertifikaten auf Geräten
Eine umfassende technische Referenz für IT-Verantwortliche zur Bereitstellung von 802.1X WiFi-Zertifikaten über Microsoft Intune. Behandelt die SCEP- im Vergleich zur PKCS-Architektur, Implementierungsschritte, Compliance-Mapping und reale Bereitstellungsszenarien für Enterprise-Umgebungen.

So richten Sie Microsoft Entra ID (Azure AD) für die WiFi Authentifizierung ein
Dieser maßgebliche Leitfaden beschreibt die Architektur, die Implementierungsschritte und die geschäftlichen Auswirkungen der Integration von Microsoft Entra ID mit 802.1X für die WiFi Authentifizierung in Unternehmen. Er bietet Netzwerkarchitekten und IT-Managern praktische Bereitstellungsstrategien, um veraltete PSKs durch einen Zero-Trust, zertifikatsbasierten Netzwerkzugriff zu ersetzen.

So konfigurieren Sie WPA2-Enterprise auf gängigen Access-Point-Plattformen (Cisco, Aruba, Ubiquiti)
Dieser technische Leitfaden bietet leitenden IT-Fachkräften und Netzwerkarchitekten eine definitive, herstellerspezifische Anleitung für die Bereitstellung von WPA2-Enterprise auf Cisco, Aruba und Ubiquiti Plattformen. Er beschreibt detailliert die Architektur, RADIUS-Integration, Compliance-Anforderungen und reale Bereitstellungsszenarien in Unternehmens- und Veranstaltungsort-Umgebungen.

Einrichten eines RADIUS-Servers für die WiFi-Authentifizierung: Eine Schritt-für-Schritt-Anleitung für 802.1X
Konfigurieren Sie FreeRADIUS, Windows Server NPS und Cloud RADIUS für die 802.1X WiFi-Authentifizierung in Unternehmen. Eine Schritt-für-Schritt-Anleitung zu Shared Secrets, EAP-TLS-Zertifikaten, dynamischer VLAN-Zuweisung und der Integration von Microsoft Entra ID.

Konfiguration der 802.1X WiFi Authentifizierung: Eine Schritt für Schritt Anleitung
Dieses technische Handbuch bietet eine schrittweise Anleitung zur Konfiguration der 802.1X WiFi Authentifizierung für Unternehmen. Es umfasst die Einrichtung von RADIUS-Servern, die Bereitstellung von Zertifikaten und praktische Bereitstellungsstrategien für IT-Verantwortliche in stark frequentierten Umgebungen.

Eduroam und 802.1X: Sichere WiFi Authentifizierung für den Hochschulbereich | Purple
Konstruieren und sichern Sie eduroam 802.1X WiFi im Hochschulbereich. Vergleichen Sie EAP-TLS mit PEAP, konfigurieren Sie RADIUS Föderationen sowie RadSec und isolieren Sie Gastnetzwerke.

Passwordless WiFi: Was es ist und wie man es implementiert
Dieser technische Leitfaden bietet Netzwerkarchitekten und IT-Managern einen umfassenden Entwurf für den Übergang von anfälligen, gemeinsam genutzten Passwörtern zu einer sicheren, zertifikatsbasierten WiFi-Authentifizierung. Er behandelt die 802.1X-Architektur, EAP-TLS-Bereitstellungsstrategien, PKI-Verwaltung und die messbaren geschäftlichen Auswirkungen der Reduzierung des Helpdesk-Aufwands bei gleichzeitiger Verbesserung der Sicherheitslage und Compliance-Bereitschaft des Unternehmens.
Haben Sie Fragen zu Ihrem spezifischen Setup?
Unser Team arbeitet mit Standortbetreibern, IT-Managern und Netzwerktechnikern an über 80.000 Standorten zusammen. Buchen Sie ein 20-minütiges Gespräch und wir zeigen Ihnen, wie andere diese Herausforderungen gelöst haben.