Zum Hauptinhalt springen

Technische Leitfäden

Tiefgehende, expertengeführte technische Leitfäden zu Gast-WiFi, Analytics, Captive Portals und Standorttechnologie.

Was ist PKI? Wie Public Key Infrastructure die WiFi-Sicherheit stärkt
Authentication

Was ist PKI? Wie Public Key Infrastructure die WiFi-Sicherheit stärkt

Dieser maßgebliche technische Leitfaden erklärt die Public Key Infrastructure (PKI) und ihre entscheidende Rolle bei der Absicherung von Enterprise-WiFi-Netzwerken in den Bereichen Gastgewerbe, Einzelhandel und öffentlicher Sektor. Er wurde für IT-Manager, Netzwerkarchitekten und CTOs entwickelt und bietet praxisnahe Anleitungen zur zertifikatsbasierten Authentifizierung, zur Bereitstellung von IEEE 802.1X mit EAP-TLS und dazu, wie die Plattform von Purple diese Standards für eine skalierbare, konforme Konnektivität nutzt. Die Leser erhalten einen konkreten Bereitstellungsfahrplan, praxisnahe Fallstudien und ein klares Verständnis dafür, wie PKI die Schwachstellen von WiFi mit gemeinsam genutzten Schlüsseln (Shared Secrets) eliminiert.

6 Min. Lesezeit1k Wörter
Optimierung des Benutzer-Onboardings für sicheren Netzwerkzugriff
Authentication

Optimierung des Benutzer-Onboardings für sicheren Netzwerkzugriff

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Betriebsleitern von Veranstaltungsorten eine umfassende technische Referenz zur Optimierung des Benutzer-Onboardings für den sicheren Netzwerkzugriff. Er deckt den gesamten Authentifizierungs-Stack ab – von Self-Service Captive Portals und Identitätsföderation bis hin zu IEEE 802.1X, WPA3, RADIUS und OpenRoaming – mit praktischen Bereitstellungsanleitungen für die Bereiche Hotellerie, Einzelhandel, Events und den öffentlichen Sektor. Der Leitfaden behandelt Compliance-Anforderungen gemäß GDPR und PCI DSS, rollenbasierte Zugriffskontrolle sowie MAC-Caching-Strategien und befähigt Teams, Onboarding-Hürden und administrativen Aufwand zu reduzieren, ohne die Sicherheitslage zu beeinträchtigen.

12 Min. Lesezeit3k Wörter
Implementierung der 802.1X-Authentifizierung auf Mobilgeräten
Authentication

Implementierung der 802.1X-Authentifizierung auf Mobilgeräten

Dieser umfassende Leitfaden bietet IT-Leitern einen technischen Entwurf für die Implementierung der 802.1X-Authentifizierung auf iOS- und Android-Geräten. Er deckt die Architektur, die Auswahl der EAP-Methode, die MDM-Bereitstellung und die Fehlerbehebung ab, um einen sicheren und skalierbaren mobilen Netzwerkzugriff zu gewährleisten.

4 Min. Lesezeit1k Wörter
WiFi-Zertifikatsauthentifizierung: Wie digitale Zertifikate drahtlose Netzwerke sichern
Authentication

WiFi-Zertifikatsauthentifizierung: Wie digitale Zertifikate drahtlose Netzwerke sichern

Dieser maßgebliche Leitfaden beschreibt detailliert, wie digitale X.509-Zertifikate und EAP-TLS anfällige Passwörter im Enterprise-WiFi ersetzen. Er bietet Netzwerkarchitekten und IT-Managern praktische Implementierungsschritte, PKI-Architekturdesign und eine geschäftliche ROI-Analyse.

5 Min. Lesezeit1k Wörter
WPA2 vs. 802.1X: Was ist der Unterschied?
Authentication

WPA2 vs. 802.1X: Was ist der Unterschied?

Dieser Leitfaden entmystifiziert die Beziehung zwischen der WPA2-Verschlüsselung und dem IEEE 802.1X-Authentifizierungs-Framework - zwei komplementäre Standards, die in der Dokumentation von Anbietern und in Diskussionen über das Netzwerkdesign häufig verwechselt werden. Er bietet IT-Leitern, Netzwerkarchitekten und Betreibern von Veranstaltungsorten eine klare technische Analyse des Zusammenspiels dieser Protokolle, praktische Bereitstellungsstrategien für das Gastgewerbe, den Einzelhandel und den öffentlichen Sektor sowie umsetzbare Anleitungen zur Einhaltung von Vorschriften, zur Risikominderung und zur Integration von Gäste-WiFi.

7 Min. Lesezeit2k Wörter
EAP-TLS vs. PEAP: Welches Authentifizierungsprotokoll ist das richtige für Ihr Netzwerk?
Authentication

EAP-TLS vs. PEAP: Welches Authentifizierungsprotokoll ist das richtige für Ihr Netzwerk?

Ein umfassender technischer Vergleich der Authentifizierungsprotokolle EAP-TLS und PEAP, der die Sicherheitsarchitektur, die Bereitstellungskomplexität und die Auswirkungen auf die Compliance abdeckt. Dieser Leitfaden bietet IT-Entscheidungsträgern in den Bereichen Hotellerie, Einzelhandel, Events und im öffentlichen Sektor praktische Entscheidungshilfen für die Auswahl der richtigen 802.1X-Authentifizierungsmethode für ihre Enterprise-WiFi-Infrastruktur.

6 Min. Lesezeit1k Wörter
Was ist PEAP-Authentifizierung? Wie PEAP Ihr WiFi sichert
Authentication

Was ist PEAP-Authentifizierung? Wie PEAP Ihr WiFi sichert

Dieser fundierte Leitfaden erläutert die PEAP-Authentifizierung für Enterprise WiFi-Netzwerke im Detail und beleuchtet die Architektur, Sicherheitsgrenzen im Vergleich zu EAP-TLS sowie praktische Bereitstellungsstrategien. Er wurde für IT-Manager und Netzwerkarchitekten entwickelt und bietet praxisnahe Einblicke, wann PEAP-MSCHAPv2 weiterhin geeignet ist und wie es gegen moderne Bedrohungen geschützt werden kann.

5 Min. Lesezeit1k Wörter
Was ist EAP-TLS? Zertifikatsbasierte WiFi Authentifizierung erklärt
Authentication

Was ist EAP-TLS? Zertifikatsbasierte WiFi Authentifizierung erklärt

Dieses Handbuch bietet eine umfassende technische Referenz zu EAP-TLS (Extensible Authentication Protocol mit Transport Layer Security), der sichersten verfügbaren 802.1X-Authentifizierungsmethode für Enterprise WiFi. Es behandelt die erforderliche X.509-Zertifikatsinfrastruktur, den gegenseitigen Authentifizierungs-Handshake und praktische Bereitstellungsmuster für das Gastgewerbe, den Einzelhandel, das Gesundheitswesen und den öffentlichen Sektor. IT-Manager, Netzwerkarchitekten und CTOs finden hier praxisnahe Anleitungen für das PKI-Design, die MDM-integrierte Zertifikatsbereitstellung, die RADIUS-Konfiguration und die Einhaltung von Compliance-Vorgaben wie PCI-DSS und GDPR.

10 Min. Lesezeit2k Wörter
Was ist RADIUS? Wie RADIUS-Server WiFi-Netzwerke sichern
Authentication

Was ist RADIUS? Wie RADIUS-Server WiFi-Netzwerke sichern

Dieser maßgebliche technische Leitfaden erklärt, wie RADIUS (Remote Authentication Dial-In User Service) die Sicherheit von Unternehmens-WiFi über das IEEE 802.1X-Framework stärkt, und deckt dabei Architektur, Bereitstellung und Compliance ab. Er wurde für IT-Manager, Netzwerkarchitekten und Betriebsleiter von Veranstaltungsorten konzipiert und bietet praxisnahe Anleitungen für den Übergang von gemeinsam genutzten Pre-Shared Keys zur benutzerbezogenen Authentifizierung mit dynamischer Richtliniendurchsetzung. Der Leitfaden zeigt zudem die Integrationspunkte von RADIUS in die Plattform für Gäste-WiFi und Analytics von Purple auf, ergänzt durch konkrete Fallstudien aus dem Hotel- und Einzelhandelsbereich.

6 Min. Lesezeit1k Wörter
Was ist 802.1X-Authentifizierung? Funktionsweise und Relevanz
Authentication

Was ist 802.1X-Authentifizierung? Funktionsweise und Relevanz

Ein umfassender technischer Leitfaden für IT-Manager und Netzwerkarchitekten zur IEEE 802.1X-Authentifizierung. Dieser Leitfaden behandelt die zugrunde liegende Architektur, Implementierungsstrategien, Sicherheitsvorteile gegenüber PSK und wie Sie eine Zugriffskontrolle der Enterprise-Klasse parallel zu Gast-WiFi-Lösungen effektiv bereitstellen.

5 Min. Lesezeit1k Wörter
WPA2 Enterprise: Der vollständige Leitfaden
Authentication

WPA2 Enterprise: Der vollständige Leitfaden

Dieser Leitfaden bietet eine umfassende technische Referenz für WPA2-Enterprise und deckt die 802.1X-Architektur, die EAP-Methodenauswahl sowie phasenweise Bereitstellungsstrategien für Unternehmensumgebungen ab. Er richtet sich an IT-Manager, Netzwerkarchitekten und Leiter des Standortbetriebs, die von einem WiFi mit gemeinsam genutztem Schlüssel zu einem skalierbaren, prüfbaren und Compliance-konformen Authentifizierungsmodell wechseln müssen. Die Plattform von Purple wird dabei als praktische Identity-Management-Ebene für Standorte positioniert, die sicheres WiFi für Gäste und Mitarbeiter in großem Maßstab bereitstellen.

7 Min. Lesezeit2k Wörter
RADIUS Server High Availability: Active-Active vs. Active-Passive
Authentication

RADIUS Server High Availability: Active-Active vs. Active-Passive

Ein maßgeblicher technischer Leitfaden für IT-Manager und Netzwerkarchitekten zur Bewertung von RADIUS-Hochverfügbarkeitsarchitekturen. Er vergleicht Active-Active- und Active-Passive-Bereitstellungen, beschreibt die Anforderungen an die Datenbankreplikation und erklärt, wie Cloud RADIUS die Failover-Latenz für Unternehmensstandorte minimiert.

6 Min. Lesezeit1k Wörter
Passwortlose WiFi-Authentifizierung: Der Schritt weg von Pre-Shared Keys
Authentication

Passwortlose WiFi-Authentifizierung: Der Schritt weg von Pre-Shared Keys

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs einen praktischen Fahrplan zur Abschaffung gemeinsam genutzter WiFi-Passwörter und zur Migration auf eine identitätsbasierte, zertifikatsgesteuerte Authentifizierung. Er behandelt die Sicherheits- und Compliance-Mängel von PSK-basierten Netzwerken, die technische Architektur von 802.1X und EAP-TLS sowie die Rolle von Identity PSK (iPSK) als entscheidende Übergangstechnologie für IoT- und Legacy-Geräte. Standortbetreiber im Gastgewerbe, im Einzelhandel und im öffentlichen Sektor finden hier umsetzbare Migrationsstrategien, reale Implementierungsszenarien und messbare Geschäftsergebnisse zur Rechtfertigung der Investition.

10 Min. Lesezeit2k Wörter
Cloud RADIUS vs. On-Premise RADIUS: Entscheidungshilfe für IT-Teams
Authentication

Cloud RADIUS vs. On-Premise RADIUS: Entscheidungshilfe für IT-Teams

Vergleichen Sie Cloud RADIUS und On-Premise RADIUS (FreeRADIUS, NPS) für die 802.1X WiFi Sicherheit in Unternehmen. Architekturvergleich, TCO-Analyse, SCEP EAP-TLS Integration und WAN-Resistenz.

10 Min. Lesezeit2k Wörter
BYOD WiFi Onboarding: Verwaltung unmanaged Geräte in Hotellerie und Einzelhandel
Authentication

BYOD WiFi Onboarding: Verwaltung unmanaged Geräte in Hotellerie und Einzelhandel

Dieser technische Leitfaden bietet praxisnahe Strategien für das Onboarding von mitarbeitereigenen (BYOD) Geräten in Unternehmens-WiFi-Netzwerken in der Hotellerie und im Einzelhandel, ohne dass eine vollständige MDM-Registrierung erforderlich ist. Er behandelt Self-Service-Zertifikatsregistrierungs-Flows, 802.1X-Authentifizierung und Richtliniendurchsetzung, um einen sicheren Zugriff für unmanaged Geräte zu gewährleisten.

6 Min. Lesezeit1k Wörter
EAP-Methoden im Vergleich (PEAP, EAP-TLS, EAP-TTLS, EAP-FAST): Leitfaden für Enterprise 802.1X
Authentication

EAP-Methoden im Vergleich (PEAP, EAP-TLS, EAP-TTLS, EAP-FAST): Leitfaden für Enterprise 802.1X

Vergleichen Sie Enterprise 802.1X EAP-Authentifizierungsprotokolle: Sicherheitsstufen, Anforderungen an Client-Zertifikate, PKI-Komplexität und RADIUS-Integration für WPA3-Enterprise.

6 Min. Lesezeit1k Wörter
802.1X-Authentifizierung: Sicherung des Netzwerkzugriffs auf modernen Geräten
Authentication

802.1X-Authentifizierung: Sicherung des Netzwerkzugriffs auf modernen Geräten

Dieser Leitfaden bietet einen umfassenden, praxisorientierten Überblick über die IEEE 802.1X-Authentifizierung für leitende IT-Experten und Netzwerkarchitekten. Er beschreibt die entscheidenden Schritte zur Sicherung des Netzwerkzugriffs in verschiedenen Unternehmensumgebungen und konzentriert sich auf eine praktische, herstellerneutrale Bereitstellungsanleitung, um Risiken zu minimieren, Compliance zu gewährleisten und eine nahtlose, sichere Benutzererfahrung zu bieten.

7 Min. Lesezeit2k Wörter
Härtung von RADIUS gegen MD5-Kollisionsangriffe (BlastRADIUS)
Authentication

Härtung von RADIUS gegen MD5-Kollisionsangriffe (BlastRADIUS)

Schützen Sie sich vor CVE-2024-3596 BlastRADIUS-Angriffen. Erzwingen Sie RADIUS Message-Authenticator, patchen Sie FreeRADIUS & Cisco ISE und migrieren Sie zu 802.1X EAP-TLS.

8 Min. Lesezeit1k Wörter
Passpoint (Hotspot 2.0): Ein umfassender Leitfaden für sicheres und nahtloses WiFi-Roaming
Authentication

Passpoint (Hotspot 2.0): Ein umfassender Leitfaden für sicheres und nahtloses WiFi-Roaming

Dieser Leitfaden bietet IT-Entscheidern und Netzwerkarchitekten einen umfassenden technischen Überblick über Passpoint (Hotspot 2.0). Er behandelt den Standard IEEE 802.11u, GAS/ANQP-Erkennungsprotokolle, WPA3-Enterprise-Sicherheit und die WBA OpenRoaming-Federation. Zudem liefert er ein herstellerneutrales Implementierungs-Framework mit schrittweisen Bereitstellungsanleitungen, Praxisbeispielen aus Hotellerie und Einzelhandel sowie eine klare Analyse der ROI- und Compliance-Vorteile für Betreiber von Unternehmensstandorten.

8 Min. Lesezeit2k Wörter
SMS-Authentifizierung für WiFi: Funktionsweise und Einsatzbereiche
Authentication

SMS-Authentifizierung für WiFi: Funktionsweise und Einsatzbereiche

Eine technische Referenz für IT-Manager und Betreiber von Veranstaltungsorten zur Implementierung der SMS-basierten WiFi-Authentifizierung. Dieser Leitfaden beschreibt den technischen Workflow im Detail, vergleicht ihn mit dem Social Login und bietet praxisnahe Best Practices für die Bereitstellung in Unternehmensumgebungen wie Hotels, Einzelhandel und Stadien.

4 Min. Lesezeit1k Wörter
Social Login für Gäste-WiFi: Facebook, Google, Apple und LinkedIn
Authentication

Social Login für Gäste-WiFi: Facebook, Google, Apple und LinkedIn

Dieser Leitfaden bietet eine umfassende technische Referenz für IT-Manager, Netzwerkarchitekten und Betreiber von Veranstaltungsorten, die Social Login in Gäste-WiFi-Netzwerken implementieren. Er behandelt den OAuth 2.0 Authorization Code Flow, der die Authentifizierung über Facebook, Google, Apple und LinkedIn unterstützt, die von den einzelnen Plattformen bereitgestellten Daten sowie die kritischen iOS-Kompatibilitätseinschränkungen, die Google OAuth in Captive Portal-Umgebungen betreffen. Compliance-Verpflichtungen unter der UK GDPR, Rahmenbedingungen zur Plattformauswahl und Praxis-Fallstudien aus der Hotellerie und dem Einzelhandel sind enthalten, um Implementierungsentscheidungen in diesem Quartal zu unterstützen.

13 Min. Lesezeit3k Wörter
SAML-Authentifizierung für Staff WiFi
Authentication

SAML-Authentifizierung für Staff WiFi

Dieser Leitfaden bietet einen tiefen technischen Einblick in die Nutzung von SAML 2.0 für die WiFi-Authentifizierung von Mitarbeitern auf Enterprise-Niveau und deckt die Protokollarchitektur, die Integration von Identity Providern sowie Best Practices für die Bereitstellung ab. Er bietet IT-Leitern und Netzwerkarchitekten praktische Anleitungen zur Anbindung von Azure AD oder Okta an die intelligente Plattform von Purple WiFi, um unsichere Pre-Shared Keys durch eine robuste, identitätsgesteuerte Zugriffskontrolle zu ersetzen. Das Ergebnis ist eine messbare Verbesserung des Sicherheitsniveaus, der Compliance-Bereitschaft und der betrieblichen Effizienz in Hotels, Einzelhandelsketten, Stadien und Veranstaltungsorten des öffentlichen Sektors.

7 Min. Lesezeit2k Wörter
802.1X vs. PSK vs. Open WiFi: Welche Authentifizierungsmethode ist die richtige für Sie?
Authentication

802.1X vs. PSK vs. Open WiFi: Welche Authentifizierungsmethode ist die richtige für Sie?

Dieser Leitfaden bietet einen definitiven, herstellerunabhängigen Vergleich der drei primären WiFi-Authentifizierungsmethoden – 802.1X (WPA2/3-Enterprise), Pre-Shared Key (PSK) und Open WiFi – maßgeschneidert für IT-Manager, Netzwerkarchitekten und CTOs im Gastgewerbe, im Einzelhandel, bei Events und im öffentlichen Sektor. Er reduziert technische Komplexität auf ein Minimum, um praxisnahe Bereitstellungsrichtlinien, reale Fallstudien und einen klaren Entscheidungsrahmen für die Absicherung von Mitarbeiter- und Gästenetzwerken zu liefern. Die Wahl des richtigen Authentifizierungsmodells ist nicht nur eine technische Entscheidung, sondern ein strategischer Geschäftsschritt mit direkten Auswirkungen auf das Sicherheitsniveau, die Compliance, die betriebliche Effizienz und das Potenzial, kommerziellen Wert aus Ihrer WiFi-Infrastruktur zu schöpfen.

8 Min. Lesezeit2k Wörter
Was ist RADIUS-Authentifizierung und wie funktioniert sie?
Authentication

Was ist RADIUS-Authentifizierung und wie funktioniert sie?

Dieser Leitfaden bietet IT-Verantwortlichen, die WiFi-Bereitstellungen für Unternehmen und Gäste verwalten, eine definitive technische Referenz zur RADIUS-Authentifizierung. Er entmystifiziert das AAA-Protokoll, erklärt das Zusammenspiel von 802.1X und EAP-Methoden und beschreibt im Detail, wie die cloudbasierte Plattform von Purple die Bereitstellung für Hotels, Einzelhandelsketten, Stadien und Organisationen des öffentlichen Sektors vereinfacht. Die Leser erhalten einen klaren Implementierungsfahrplan, praxisnahe Fallstudien und die notwendigen Entscheidungsrahmen für die Migration von unsicheren Pre-Shared Keys zu einer robusten, identitätsgesteuerten Netzwerkzugriffskontroll-Architektur.

6 Min. Lesezeit1k Wörter