Technische Leitfäden
Tiefgehende, expertengeführte technische Leitfäden zu Gast-WiFi, Analytics, Captive Portals und Standorttechnologie.
341 guides

Verbindung von WiFi-Events mit über 1.500 Apps über Zapier und Purple
Dieser Leitfaden beschreibt die technische Architektur und die praktische Implementierung der Integration von Purple WiFi mit Zapier. Er bietet Standortbetreibern und IT-Teams direkt anwendbare Rezepte zur Automatisierung der CRM-Synchronisierung, der Gästekommunikation und von betrieblichen Benachrichtigungen, ohne dass eigener Code geschrieben werden muss.

Altersverifizierung im Gäste-WiFi: Compliance für Gaming, Gastronomie und Ü18-Locations
Dieser maßgebliche technische Leitfaden untersucht die Implementierung der Altersverifizierung in Gäste-WiFi-Netzwerken für risikoreiche Locations wie Casinos, Bars und Stadien. Er beschreibt Compliance-Strategien, architektonische Bereitstellungsmodelle und die Balance zwischen regulatorischen Anforderungen und der Reibung bei der Benutzerregistrierung.

WiFi 7 MLO erklärt: Multi-Link Operation für nahtloses Roaming
Dieser technische Leitfaden bietet eine umfassende, tiefgehende Analyse der WiFi 7 Multi-Link Operation (MLO) für Netzwerkarchitekten und IT-Verantwortliche in Unternehmen. Er entmystifiziert die drei MLO-Betriebsmodi (eMLSR, NSTR und STR), erklärt, wie MLO das herkömmliche Band-Steering ersetzt, und liefert praxisnahe Bereitstellungsrichtlinien, die durch reale Testdaten der Wireless Broadband Alliance gestützt werden. Betreiber von Veranstaltungsorten in den Bereichen Hotellerie, Einzelhandel und großen öffentlichen Räumen finden hier konkrete Implementierungsstrategien und ROI-Nachweise zur Unterstützung von WiFi 7-Investitionsentscheidungen.

Rogue AP Detection: Schutz von Venue WiFi vor Impersonation-Angriffen
Dieser Leitfaden bietet eine umfassende technische Referenz für IT-Manager, Netzwerkarchitekten und Leiter des Veranstaltungsbetriebs zur Bereitstellung von Wireless Intrusion Prevention Systems (WIPS) zur Erkennung und Neutralisierung von Rogue Access Points und Evil-Twin-Angriffen. Er deckt Erkennungsmethoden, rechtliche Gegenmaßnahmen, Compliance-Anforderungen und reale Implementierungsszenarien in den Bereichen Hotellerie, Einzelhandel und öffentlicher Sektor ab. Organisationen, die die hier beschriebenen Strategien umsetzen, stärken ihre drahtlose Sicherheitsstruktur, reduzieren Compliance-Risiken und schützen sowohl ihre Infrastruktur als auch ihre Benutzer vor Bedrohungen durch WiFi-Impersonation.

Microsoft Dynamics 365 und Guest WiFi Datenanreicherung
Dieser technische Leitfaden beschreibt die Architektur, Datenmodellierung und Feldzuordnung, die für die Integration von Guest WiFi-Daten in Microsoft Dynamics 365 erforderlich sind. Er bietet praxisnahe Implementierungsstrategien für IT-Manager und Netzwerkarchitekten, um einheitliche Kundenprofile anzureichern und messbaren ROI an physischen Standorten zu erzielen.

ISO 27001 Guest WiFi: Ein Leitfaden zur Compliance
Diese maßgebliche technische Referenz ordnet Guest WiFi-Implementierungen direkt den ISO 27001:2022-Kontrollen zu und detailliert die Anforderungen an Netzwerksegmentierung, Protokollierung und Risikobehandlung. Sie bietet IT-Managern und Netzwerkarchitekten praxisnahe Anleitungen zur Erstellung auditbereiter Nachweise und zur Nutzung von SOC 2-Zertifizierungen von Anbietern, um die Anforderungen an die Lieferantensicherheit im ISMS zu erfüllen.

DNS-Filterung für Gäste-WiFi: Blockieren von Malware und unangemessenen Inhalten
Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Leitern des Veranstaltungsbetriebs eine definitive technische Referenz für die Bereitstellung von DNS-Filterung in Gäste-WiFi-Netzwerken. Er behandelt die Architektur der Bedrohungsblockierung auf DNS-Ebene, einen Anbietervergleich führender Cloud-DNS-Dienste, Schritt-für-Schritt-Implementierungsanleitungen und reale Fallstudien aus der Hotellerie und dem Einzelhandel. Die DNS-Filterung ist die kostengünstigste erste Verteidigungslinie gegen Malware, Phishing und unangemessene Inhalte in öffentlich zugänglichen Netzwerken. Dieser Leitfaden rüstet Teams aus, diese vertrauensvoll und in Übereinstimmung mit PCI-DSS-, GDPR- und HIPAA-Anforderungen bereitzustellen.

PoE-Budgetplanung für standortübergreifende WiFi-Bereitstellungen
Dieser Leitfaden bietet einen praktischen Rahmen für die Berechnung von Power-over-Ethernet-Budgets (PoE) bei standortübergreifenden WiFi-Bereitstellungen. Er behandelt den Übergang zu PoE++ für WiFi 6E und 7, Strategien zur Switch-Dimensionierung sowie Methoden zur Zukunftssicherung der Infrastruktur bei gleichzeitiger Minimierung der Risiken einer Überbuchung der Stromversorgung.

Guest WiFi Session-Timeouts: Die Balance zwischen UX und Sicherheit
Dieser Leitfaden bietet einen praktischen Rahmen für die Konfiguration von Guest WiFi Session-Timeouts, um eine nahtlose User Experience mit robuster Sicherheit in Einklang zu bringen. Er behandelt Idle-Timeouts, absolute Timeouts, Re-Authentifizierungsstrategien und branchenspezifische Bereitstellungsszenarien für IT- und Venue-Operations-Verantwortliche.

RADIUS Server High Availability: Active-Active vs. Active-Passive
Ein maßgeblicher technischer Leitfaden für IT-Manager und Netzwerkarchitekten zur Bewertung von RADIUS-Hochverfügbarkeitsarchitekturen. Er vergleicht Active-Active- und Active-Passive-Bereitstellungen, beschreibt die Anforderungen an die Datenbankreplikation und erklärt, wie Cloud RADIUS die Failover-Latenz für Unternehmensstandorte minimiert.

OFDMA erklärt: Wie WiFi 6 dichte Umgebungen bewältigt
Meistern Sie WiFi 6 OFDMA, Resource Units (RUs) und Subcarrier Spacing. Erfahren Sie, wie 802.11ax contention-basierte Latenzen eliminiert und die Kapazität an hochfrequentierten Standorten optimiert.

Network Onboarding UX: Gestaltung einer reibungslosen WiFi-Einrichtung
Dieser Leitfaden bietet einen umfassenden technischen Rahmen für die Gestaltung einer reibungslosen WiFi-Network-Onboarding-UX. Er deckt die Mechanismen der Captive Portal-Erkennung unter iOS, Android, Windows und macOS ab und beschreibt die Self-Service-Zertifikatsregistrierung für 802.1X-Mitarbeiter-Netzwerke im Detail. Er stattet IT-Manager, Netzwerkarchitekten und Leiter des Standortbetriebs mit praktischen Strategien aus, um den Helpdesk-Aufwand zu reduzieren, die Erfolgsquote bei der Erstverbindung zu verbessern und die Einhaltung von GDPR und PCI-DSS in Hospitality-, Retail- und Campus-Umgebungen zu gewährleisten.

Azure AD und Entra ID WiFi-Authentifizierung: Integrations- und Konfigurationshandbuch
Dieses technische Referenzhandbuch bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs einen praktischen Leitfaden für die Integration von Microsoft Entra ID (Azure AD) in Enterprise-WiFi-Netzwerke unter Verwendung von RADIUS und 802.1X. Es behandelt die architektonische Entscheidung zwischen lokalem Windows NPS und Cloud-nativem RADIUS, die Bereitstellung zertifikatsbasierter EAP-TLS-Authentifizierung über Microsoft Intune sowie die bewährten betrieblichen Verfahren zur Sicherung des drahtlosen Zugangs in Hotellerie-, Einzelhandels- und öffentlichen Bereichen. Für Unternehmen, die bereits in das Microsoft 365- und Entra ID-Ökosystem investiert haben, schließt dieses Handbuch die Lücke zwischen Cloud-Identitätsmanagement und physischer Netzwerksicherheit.

Passwortlose WiFi-Authentifizierung: Der Schritt weg von Pre-Shared Keys
Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs einen praktischen Fahrplan zur Abschaffung gemeinsam genutzter WiFi-Passwörter und zur Migration auf eine identitätsbasierte, zertifikatsgesteuerte Authentifizierung. Er behandelt die Sicherheits- und Compliance-Mängel von PSK-basierten Netzwerken, die technische Architektur von 802.1X und EAP-TLS sowie die Rolle von Identity PSK (iPSK) als entscheidende Übergangstechnologie für IoT- und Legacy-Geräte. Standortbetreiber im Gastgewerbe, im Einzelhandel und im öffentlichen Sektor finden hier umsetzbare Migrationsstrategien, reale Implementierungsszenarien und messbare Geschäftsergebnisse zur Rechtfertigung der Investition.

IoT-Gerätesegmentierung im WiFi: Isolierung nicht-standardisierter Geräte
Dieser Leitfaden bietet praxisnahe Strategien auf Enterprise-Niveau für die sichere Segmentierung nicht-standardisierter IoT-Geräte in WiFi-Netzwerken von Veranstaltungsorten. Erfahren Sie, wie Sie VLAN-Isolierung, MAC-basierte Authentifizierung und strenge Firewall-Richtlinien implementieren, um Ihre Kerninfrastruktur vor anfälligen Smart-Geräten zu schützen.

Cloud RADIUS vs. On-Premise RADIUS: Entscheidungsleitfaden für IT-Teams
Dieser Leitfaden bietet IT-Leitern, Netzwerkarchitekten und Standort-Betriebsteams einen definitiven Rahmen für die Entscheidung zwischen Cloud-gehosteten RADIUS-Diensten und herkömmlichen On-Premise RADIUS-Servern. Er behandelt die technische Architektur, Latenz- und Zuverlässigkeitskompromisse, die Gesamtbetriebskosten sowie Compliance-Überlegungen für standortübergreifende Implementierungen im Gastgewerbe, im Einzelhandel und im öffentlichen Sektor. Am Ende verfügen die Leser über ein klares Entscheidungsmodell, das auf ihre spezifischen Infrastrukturbeschränkungen und die Risikobereitschaft ihres Unternehmens abgestimmt ist.

BYOD WiFi Onboarding: Verwaltung unmanaged Geräte in Hotellerie und Einzelhandel
Dieser technische Leitfaden bietet praxisnahe Strategien für das Onboarding von mitarbeitereigenen (BYOD) Geräten in Unternehmens-WiFi-Netzwerken in der Hotellerie und im Einzelhandel, ohne dass eine vollständige MDM-Registrierung erforderlich ist. Er behandelt Self-Service-Zertifikatsregistrierungs-Flows, 802.1X-Authentifizierung und Richtliniendurchsetzung, um einen sicheren Zugriff für unmanaged Geräte zu gewährleisten.

Okta und RADIUS: Erweiterung Ihres Identity Providers auf die WiFi-Authentifizierung
Dieser Leitfaden bietet eine umfassende technische Referenz für IT-Administratoren in Okta-zentrierten Unternehmen, die ihren Cloud-Identity-Provider mithilfe des Okta-RADIUS-Agents auf die WiFi-Authentifizierung ausdehnen möchten. Er behandelt die gesamte Authentifizierungsarchitektur, die Abwägung bei der Durchsetzung von MFA, die dynamische VLAN-Zuweisung über RADIUS-Attribut-Mapping sowie die kritische Entscheidung zwischen passwortbasiertem EAP-TTLS und zertifikatsbasiertem EAP-TLS. Betreiber von Veranstaltungsorten und IT-Teams in Unternehmen erhalten praxisnahe Bereitstellungsanleitungen, Fallstudien aus der Praxis für das Gastgewerbe und den Einzelhandel sowie einen klaren Rahmen für die Integration von Okta RADIUS neben dedizierten Lösungen für Gäste-WiFi.

PEAP-MSCHAPv2: Warum es immer noch verbreitet ist, warum es riskant ist und wie man den Übergang schafft
Ein umfassender technischer Leitfaden, der die kritischen Sicherheitslücken von PEAP-MSCHAPv2 im Detail beschreibt, einschließlich Evil-Twin-Angriffen und dem Abfangen von Anmeldedaten. Er bietet IT-Teams einen praktischen, herstellerneutralen Fahrplan für die Migration von Enterprise-WiFi-Netzwerken auf eine sichere, zertifikatsbasierte EAP-TLS-Authentifizierung.

Zero Trust WiFi-Architektur: Anwendung von Zero Trust auf Veranstaltungsort-Netzwerke
Ein umfassender technischer Leitfaden, der detailliert beschreibt, wie Betreiber von Veranstaltungsorten Zero Trust-Prinzipien auf WiFi-Netzwerke in Unternehmen anwenden können. Er behandelt die kontinuierliche Verifizierung, Mikrosegmentierung und Durchsetzung des Gerätestatus, um Umgebungen im Gastgewerbe, im Einzelhandel und im öffentlichen Sektor gegen laterale Bewegungen und Compliance-Risiken abzusichern.

EAP-Methoden im Vergleich: PEAP, EAP-TLS, EAP-TTLS und EAP-FAST
Dieses maßgebliche technische Referenzhandbuch bietet einen direkten Vergleich von PEAP, EAP-TLS, EAP-TTLS und EAP-FAST für die WiFi-Authentifizierung in Unternehmen. Es liefert praktische Ratschläge zu Sicherheitsniveau, Bereitstellungskomplexität und Gerätekompatibilität, um IT-Managern und Netzwerkarchitekten bei der Auswahl der optimalen 802.1X-Bereitstellungsstrategie zu helfen.

Microsoft Intune WiFi Zertifikatsbereitstellung via SCEP und PKCS
Dieser Leitfaden bietet eine schrittweise technische Referenz für die Bereitstellung von WiFi Authentifizierungszertifikaten über Microsoft Intune mittels SCEP und PKCS. Er richtet sich an IT-Manager und Netzwerkarchitekten, die passwortfreies 802.1X WiFi implementieren, um eine nahtlose, sichere Verbindung in Unternehmensumgebungen zu gewährleisten.

Jamf and RADIUS: Zertifikatsbasierte WiFi-Authentifizierung für Apple-Geräteflotten
Dieser technische Leitfaden bietet IT-Managern, Netzwerkarchitekten und CTOs praktische Schritte zur Implementierung der zertifikatsbasierten 802.1X WiFi-Authentifizierung für Apple-Geräteflotten mit Jamf Pro und RADIUS. Er deckt den gesamten SCEP-Zertifikatsbereitstellungsworkflow, die Struktur von WiFi-Konfigurationsprofilen, die Anforderungen an die RADIUS-Integration und praxisnahe Implementierungsszenarien aus dem Gesundheitswesen und Unternehmensumgebungen ab. Der Leitfaden ist unverzichtbar für alle Organisationen, die passwortbasierte WiFi-Sicherheitslücken beseitigen, den Aufwand für den Helpdesk reduzieren und die Einhaltung von Netzwerkzugriffsstandards gemäß PCI DSS und GDPR gewährleisten möchten.

PKI-Grundlagen für WiFi-Administratoren: Zertifikate, CAs und Vertrauensketten
Dieses technische Referenzhandbuch erklärt die grundlegenden Konzepte der Public-Key-Infrastruktur (PKI) für WiFi-Administratoren in Unternehmen und deckt Zertifizierungsstellen, Vertrauensketten sowie X.509-Zertifikate ab. Es beschreibt im Detail, wie PKI die gegenseitige EAP-TLS-Authentifizierung unterstützt, und bietet praktische Bereitstellungsrichtlinien für IT-Teams in den Bereichen Hotellerie, Einzelhandel und im öffentlichen Sektor. Das Verständnis von PKI ist eine zwingende Voraussetzung für die Bereitstellung der zertifikatsbasierten Mitarbeiter-WiFi-Authentifizierung mit Purple.
Haben Sie Fragen zu Ihrem spezifischen Setup?
Unser Team arbeitet mit Standortbetreibern, IT-Managern und Netzwerktechnikern an über 80.000 Standorten zusammen. Buchen Sie ein 20-minütiges Gespräch und wir zeigen Ihnen, wie andere diese Herausforderungen gelöst haben.