Technische Leitfäden
Tiefgehende, expertengeführte technische Leitfäden zu Gast-WiFi, Analytics, Captive Portals und Standorttechnologie.
Browse by topic
Start with the pillar guide for your project, then use the step-by-step guides below for the detail.
Guest WiFi guide
The master hub: deployment models, sign-in methods and compatibility with Cisco Meraki, HPE Aruba and Ruckus.
Captive portal guide
How captive portals authenticate guests, from click-through and social login to SMS and vouchers.
Enterprise WiFi security guide
WPA3 Enterprise, EAP-TLS, iPSK and PEAP compared, with where each one fits.
Multi-tenant WiFi guide
Per-resident networks for apartments, student housing and coworking, with iPSK and VLAN segmentation.
WiFi analytics guide
Measure footfall, dwell time and return visits from the access points you already run.
WiFi marketing guide
Turn guest WiFi sign-ins into consented first-party data for email, SMS and CRM campaigns.
49 guides in Authentication

Was ist PKI? Wie Public Key Infrastructure die WiFi-Sicherheit stärkt
Dieser maßgebliche technische Leitfaden erklärt die Public Key Infrastructure (PKI) und ihre entscheidende Rolle bei der Absicherung von Enterprise-WiFi-Netzwerken in den Bereichen Gastgewerbe, Einzelhandel und öffentlicher Sektor. Er wurde für IT-Manager, Netzwerkarchitekten und CTOs entwickelt und bietet praxisnahe Anleitungen zur zertifikatsbasierten Authentifizierung, zur Bereitstellung von IEEE 802.1X mit EAP-TLS und dazu, wie die Plattform von Purple diese Standards für eine skalierbare, konforme Konnektivität nutzt. Die Leser erhalten einen konkreten Bereitstellungsfahrplan, praxisnahe Fallstudien und ein klares Verständnis dafür, wie PKI die Schwachstellen von WiFi mit gemeinsam genutzten Schlüsseln (Shared Secrets) eliminiert.

Optimierung des Benutzer-Onboardings für sicheren Netzwerkzugriff
Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Betriebsleitern von Veranstaltungsorten eine umfassende technische Referenz zur Optimierung des Benutzer-Onboardings für den sicheren Netzwerkzugriff. Er deckt den gesamten Authentifizierungs-Stack ab – von Self-Service Captive Portals und Identitätsföderation bis hin zu IEEE 802.1X, WPA3, RADIUS und OpenRoaming – mit praktischen Bereitstellungsanleitungen für die Bereiche Hotellerie, Einzelhandel, Events und den öffentlichen Sektor. Der Leitfaden behandelt Compliance-Anforderungen gemäß GDPR und PCI DSS, rollenbasierte Zugriffskontrolle sowie MAC-Caching-Strategien und befähigt Teams, Onboarding-Hürden und administrativen Aufwand zu reduzieren, ohne die Sicherheitslage zu beeinträchtigen.

Implementierung der 802.1X-Authentifizierung auf Mobilgeräten
Dieser umfassende Leitfaden bietet IT-Leitern einen technischen Entwurf für die Implementierung der 802.1X-Authentifizierung auf iOS- und Android-Geräten. Er deckt die Architektur, die Auswahl der EAP-Methode, die MDM-Bereitstellung und die Fehlerbehebung ab, um einen sicheren und skalierbaren mobilen Netzwerkzugriff zu gewährleisten.

WiFi-Zertifikatsauthentifizierung: Wie digitale Zertifikate drahtlose Netzwerke sichern
Dieser maßgebliche Leitfaden beschreibt detailliert, wie digitale X.509-Zertifikate und EAP-TLS anfällige Passwörter im Enterprise-WiFi ersetzen. Er bietet Netzwerkarchitekten und IT-Managern praktische Implementierungsschritte, PKI-Architekturdesign und eine geschäftliche ROI-Analyse.

WPA2 vs. 802.1X: Was ist der Unterschied?
Dieser Leitfaden entmystifiziert die Beziehung zwischen der WPA2-Verschlüsselung und dem IEEE 802.1X-Authentifizierungs-Framework - zwei komplementäre Standards, die in der Dokumentation von Anbietern und in Diskussionen über das Netzwerkdesign häufig verwechselt werden. Er bietet IT-Leitern, Netzwerkarchitekten und Betreibern von Veranstaltungsorten eine klare technische Analyse des Zusammenspiels dieser Protokolle, praktische Bereitstellungsstrategien für das Gastgewerbe, den Einzelhandel und den öffentlichen Sektor sowie umsetzbare Anleitungen zur Einhaltung von Vorschriften, zur Risikominderung und zur Integration von Gäste-WiFi.

EAP-TLS vs. PEAP: Welches Authentifizierungsprotokoll ist das richtige für Ihr Netzwerk?
Ein umfassender technischer Vergleich der Authentifizierungsprotokolle EAP-TLS und PEAP, der die Sicherheitsarchitektur, die Bereitstellungskomplexität und die Auswirkungen auf die Compliance abdeckt. Dieser Leitfaden bietet IT-Entscheidungsträgern in den Bereichen Hotellerie, Einzelhandel, Events und im öffentlichen Sektor praktische Entscheidungshilfen für die Auswahl der richtigen 802.1X-Authentifizierungsmethode für ihre Enterprise-WiFi-Infrastruktur.

Was ist PEAP-Authentifizierung? Wie PEAP Ihr WiFi sichert
Dieser fundierte Leitfaden erläutert die PEAP-Authentifizierung für Enterprise WiFi-Netzwerke im Detail und beleuchtet die Architektur, Sicherheitsgrenzen im Vergleich zu EAP-TLS sowie praktische Bereitstellungsstrategien. Er wurde für IT-Manager und Netzwerkarchitekten entwickelt und bietet praxisnahe Einblicke, wann PEAP-MSCHAPv2 weiterhin geeignet ist und wie es gegen moderne Bedrohungen geschützt werden kann.

Was ist EAP-TLS? Zertifikatsbasierte WiFi Authentifizierung erklärt
Dieses Handbuch bietet eine umfassende technische Referenz zu EAP-TLS (Extensible Authentication Protocol mit Transport Layer Security), der sichersten verfügbaren 802.1X-Authentifizierungsmethode für Enterprise WiFi. Es behandelt die erforderliche X.509-Zertifikatsinfrastruktur, den gegenseitigen Authentifizierungs-Handshake und praktische Bereitstellungsmuster für das Gastgewerbe, den Einzelhandel, das Gesundheitswesen und den öffentlichen Sektor. IT-Manager, Netzwerkarchitekten und CTOs finden hier praxisnahe Anleitungen für das PKI-Design, die MDM-integrierte Zertifikatsbereitstellung, die RADIUS-Konfiguration und die Einhaltung von Compliance-Vorgaben wie PCI-DSS und GDPR.

Was ist RADIUS? Wie RADIUS-Server WiFi-Netzwerke sichern
Dieser maßgebliche technische Leitfaden erklärt, wie RADIUS (Remote Authentication Dial-In User Service) die Sicherheit von Unternehmens-WiFi über das IEEE 802.1X-Framework stärkt, und deckt dabei Architektur, Bereitstellung und Compliance ab. Er wurde für IT-Manager, Netzwerkarchitekten und Betriebsleiter von Veranstaltungsorten konzipiert und bietet praxisnahe Anleitungen für den Übergang von gemeinsam genutzten Pre-Shared Keys zur benutzerbezogenen Authentifizierung mit dynamischer Richtliniendurchsetzung. Der Leitfaden zeigt zudem die Integrationspunkte von RADIUS in die Plattform für Gäste-WiFi und Analytics von Purple auf, ergänzt durch konkrete Fallstudien aus dem Hotel- und Einzelhandelsbereich.

Was ist 802.1X-Authentifizierung? Funktionsweise und Relevanz
Ein umfassender technischer Leitfaden für IT-Manager und Netzwerkarchitekten zur IEEE 802.1X-Authentifizierung. Dieser Leitfaden behandelt die zugrunde liegende Architektur, Implementierungsstrategien, Sicherheitsvorteile gegenüber PSK und wie Sie eine Zugriffskontrolle der Enterprise-Klasse parallel zu Gast-WiFi-Lösungen effektiv bereitstellen.

WPA2 Enterprise: Der vollständige Leitfaden
Dieser Leitfaden bietet eine umfassende technische Referenz für WPA2-Enterprise und deckt die 802.1X-Architektur, die EAP-Methodenauswahl sowie phasenweise Bereitstellungsstrategien für Unternehmensumgebungen ab. Er richtet sich an IT-Manager, Netzwerkarchitekten und Leiter des Standortbetriebs, die von einem WiFi mit gemeinsam genutztem Schlüssel zu einem skalierbaren, prüfbaren und Compliance-konformen Authentifizierungsmodell wechseln müssen. Die Plattform von Purple wird dabei als praktische Identity-Management-Ebene für Standorte positioniert, die sicheres WiFi für Gäste und Mitarbeiter in großem Maßstab bereitstellen.

RADIUS Server High Availability: Active-Active vs. Active-Passive
Ein maßgeblicher technischer Leitfaden für IT-Manager und Netzwerkarchitekten zur Bewertung von RADIUS-Hochverfügbarkeitsarchitekturen. Er vergleicht Active-Active- und Active-Passive-Bereitstellungen, beschreibt die Anforderungen an die Datenbankreplikation und erklärt, wie Cloud RADIUS die Failover-Latenz für Unternehmensstandorte minimiert.

Passwortlose WiFi-Authentifizierung: Der Schritt weg von Pre-Shared Keys
Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs einen praktischen Fahrplan zur Abschaffung gemeinsam genutzter WiFi-Passwörter und zur Migration auf eine identitätsbasierte, zertifikatsgesteuerte Authentifizierung. Er behandelt die Sicherheits- und Compliance-Mängel von PSK-basierten Netzwerken, die technische Architektur von 802.1X und EAP-TLS sowie die Rolle von Identity PSK (iPSK) als entscheidende Übergangstechnologie für IoT- und Legacy-Geräte. Standortbetreiber im Gastgewerbe, im Einzelhandel und im öffentlichen Sektor finden hier umsetzbare Migrationsstrategien, reale Implementierungsszenarien und messbare Geschäftsergebnisse zur Rechtfertigung der Investition.

Cloud RADIUS vs. On-Premise RADIUS: Entscheidungshilfe für IT-Teams
Vergleichen Sie Cloud RADIUS und On-Premise RADIUS (FreeRADIUS, NPS) für die 802.1X WiFi Sicherheit in Unternehmen. Architekturvergleich, TCO-Analyse, SCEP EAP-TLS Integration und WAN-Resistenz.

BYOD WiFi Onboarding: Verwaltung unmanaged Geräte in Hotellerie und Einzelhandel
Dieser technische Leitfaden bietet praxisnahe Strategien für das Onboarding von mitarbeitereigenen (BYOD) Geräten in Unternehmens-WiFi-Netzwerken in der Hotellerie und im Einzelhandel, ohne dass eine vollständige MDM-Registrierung erforderlich ist. Er behandelt Self-Service-Zertifikatsregistrierungs-Flows, 802.1X-Authentifizierung und Richtliniendurchsetzung, um einen sicheren Zugriff für unmanaged Geräte zu gewährleisten.

EAP-Methoden im Vergleich (PEAP, EAP-TLS, EAP-TTLS, EAP-FAST): Leitfaden für Enterprise 802.1X
Vergleichen Sie Enterprise 802.1X EAP-Authentifizierungsprotokolle: Sicherheitsstufen, Anforderungen an Client-Zertifikate, PKI-Komplexität und RADIUS-Integration für WPA3-Enterprise.

802.1X-Authentifizierung: Sicherung des Netzwerkzugriffs auf modernen Geräten
Dieser Leitfaden bietet einen umfassenden, praxisorientierten Überblick über die IEEE 802.1X-Authentifizierung für leitende IT-Experten und Netzwerkarchitekten. Er beschreibt die entscheidenden Schritte zur Sicherung des Netzwerkzugriffs in verschiedenen Unternehmensumgebungen und konzentriert sich auf eine praktische, herstellerneutrale Bereitstellungsanleitung, um Risiken zu minimieren, Compliance zu gewährleisten und eine nahtlose, sichere Benutzererfahrung zu bieten.

Härtung von RADIUS gegen MD5-Kollisionsangriffe (BlastRADIUS)
Schützen Sie sich vor CVE-2024-3596 BlastRADIUS-Angriffen. Erzwingen Sie RADIUS Message-Authenticator, patchen Sie FreeRADIUS & Cisco ISE und migrieren Sie zu 802.1X EAP-TLS.

Passpoint (Hotspot 2.0): Ein umfassender Leitfaden für sicheres und nahtloses WiFi-Roaming
Dieser Leitfaden bietet IT-Entscheidern und Netzwerkarchitekten einen umfassenden technischen Überblick über Passpoint (Hotspot 2.0). Er behandelt den Standard IEEE 802.11u, GAS/ANQP-Erkennungsprotokolle, WPA3-Enterprise-Sicherheit und die WBA OpenRoaming-Federation. Zudem liefert er ein herstellerneutrales Implementierungs-Framework mit schrittweisen Bereitstellungsanleitungen, Praxisbeispielen aus Hotellerie und Einzelhandel sowie eine klare Analyse der ROI- und Compliance-Vorteile für Betreiber von Unternehmensstandorten.

SMS-Authentifizierung für WiFi: Funktionsweise und Einsatzbereiche
Eine technische Referenz für IT-Manager und Betreiber von Veranstaltungsorten zur Implementierung der SMS-basierten WiFi-Authentifizierung. Dieser Leitfaden beschreibt den technischen Workflow im Detail, vergleicht ihn mit dem Social Login und bietet praxisnahe Best Practices für die Bereitstellung in Unternehmensumgebungen wie Hotels, Einzelhandel und Stadien.

Social Login für Gäste-WiFi: Facebook, Google, Apple und LinkedIn
Dieser Leitfaden bietet eine umfassende technische Referenz für IT-Manager, Netzwerkarchitekten und Betreiber von Veranstaltungsorten, die Social Login in Gäste-WiFi-Netzwerken implementieren. Er behandelt den OAuth 2.0 Authorization Code Flow, der die Authentifizierung über Facebook, Google, Apple und LinkedIn unterstützt, die von den einzelnen Plattformen bereitgestellten Daten sowie die kritischen iOS-Kompatibilitätseinschränkungen, die Google OAuth in Captive Portal-Umgebungen betreffen. Compliance-Verpflichtungen unter der UK GDPR, Rahmenbedingungen zur Plattformauswahl und Praxis-Fallstudien aus der Hotellerie und dem Einzelhandel sind enthalten, um Implementierungsentscheidungen in diesem Quartal zu unterstützen.

SAML-Authentifizierung für Staff WiFi
Dieser Leitfaden bietet einen tiefen technischen Einblick in die Nutzung von SAML 2.0 für die WiFi-Authentifizierung von Mitarbeitern auf Enterprise-Niveau und deckt die Protokollarchitektur, die Integration von Identity Providern sowie Best Practices für die Bereitstellung ab. Er bietet IT-Leitern und Netzwerkarchitekten praktische Anleitungen zur Anbindung von Azure AD oder Okta an die intelligente Plattform von Purple WiFi, um unsichere Pre-Shared Keys durch eine robuste, identitätsgesteuerte Zugriffskontrolle zu ersetzen. Das Ergebnis ist eine messbare Verbesserung des Sicherheitsniveaus, der Compliance-Bereitschaft und der betrieblichen Effizienz in Hotels, Einzelhandelsketten, Stadien und Veranstaltungsorten des öffentlichen Sektors.

802.1X vs. PSK vs. Open WiFi: Welche Authentifizierungsmethode ist die richtige für Sie?
Dieser Leitfaden bietet einen definitiven, herstellerunabhängigen Vergleich der drei primären WiFi-Authentifizierungsmethoden – 802.1X (WPA2/3-Enterprise), Pre-Shared Key (PSK) und Open WiFi – maßgeschneidert für IT-Manager, Netzwerkarchitekten und CTOs im Gastgewerbe, im Einzelhandel, bei Events und im öffentlichen Sektor. Er reduziert technische Komplexität auf ein Minimum, um praxisnahe Bereitstellungsrichtlinien, reale Fallstudien und einen klaren Entscheidungsrahmen für die Absicherung von Mitarbeiter- und Gästenetzwerken zu liefern. Die Wahl des richtigen Authentifizierungsmodells ist nicht nur eine technische Entscheidung, sondern ein strategischer Geschäftsschritt mit direkten Auswirkungen auf das Sicherheitsniveau, die Compliance, die betriebliche Effizienz und das Potenzial, kommerziellen Wert aus Ihrer WiFi-Infrastruktur zu schöpfen.

Was ist RADIUS-Authentifizierung und wie funktioniert sie?
Dieser Leitfaden bietet IT-Verantwortlichen, die WiFi-Bereitstellungen für Unternehmen und Gäste verwalten, eine definitive technische Referenz zur RADIUS-Authentifizierung. Er entmystifiziert das AAA-Protokoll, erklärt das Zusammenspiel von 802.1X und EAP-Methoden und beschreibt im Detail, wie die cloudbasierte Plattform von Purple die Bereitstellung für Hotels, Einzelhandelsketten, Stadien und Organisationen des öffentlichen Sektors vereinfacht. Die Leser erhalten einen klaren Implementierungsfahrplan, praxisnahe Fallstudien und die notwendigen Entscheidungsrahmen für die Migration von unsicheren Pre-Shared Keys zu einer robusten, identitätsgesteuerten Netzwerkzugriffskontroll-Architektur.
Haben Sie Fragen zu Ihrem spezifischen Setup?
Unser Team arbeitet mit Standortbetreibern, IT-Managern und Netzwerktechnikern an über 80.000 Standorten zusammen. Buchen Sie ein 20-minütiges Gespräch und wir zeigen Ihnen, wie andere diese Herausforderungen gelöst haben.