Zum Hauptinhalt springen

Technische Leitfäden

Tiefgehende, expertengeführte technische Leitfäden zu Gast-WiFi, Analytics, Captive Portals und Standorttechnologie.

341 guides

Verbindung von WiFi-Events mit über 1.500 Apps über Zapier und Purple
Automation

Verbindung von WiFi-Events mit über 1.500 Apps über Zapier und Purple

Dieser Leitfaden beschreibt die technische Architektur und die praktische Implementierung der Integration von Purple WiFi mit Zapier. Er bietet Standortbetreibern und IT-Teams direkt anwendbare Rezepte zur Automatisierung der CRM-Synchronisierung, der Gästekommunikation und von betrieblichen Benachrichtigungen, ohne dass eigener Code geschrieben werden muss.

4 Min. Lesezeit1k Wörter
Altersverifizierung im Gäste-WiFi: Compliance für Gaming, Gastronomie und Ü18-Locations
Captive Portals

Altersverifizierung im Gäste-WiFi: Compliance für Gaming, Gastronomie und Ü18-Locations

Dieser maßgebliche technische Leitfaden untersucht die Implementierung der Altersverifizierung in Gäste-WiFi-Netzwerken für risikoreiche Locations wie Casinos, Bars und Stadien. Er beschreibt Compliance-Strategien, architektonische Bereitstellungsmodelle und die Balance zwischen regulatorischen Anforderungen und der Reibung bei der Benutzerregistrierung.

4 Min. Lesezeit1k Wörter
WiFi 7 MLO erklärt: Multi-Link Operation für nahtloses Roaming
WiFi Standards

WiFi 7 MLO erklärt: Multi-Link Operation für nahtloses Roaming

Dieser technische Leitfaden bietet eine umfassende, tiefgehende Analyse der WiFi 7 Multi-Link Operation (MLO) für Netzwerkarchitekten und IT-Verantwortliche in Unternehmen. Er entmystifiziert die drei MLO-Betriebsmodi (eMLSR, NSTR und STR), erklärt, wie MLO das herkömmliche Band-Steering ersetzt, und liefert praxisnahe Bereitstellungsrichtlinien, die durch reale Testdaten der Wireless Broadband Alliance gestützt werden. Betreiber von Veranstaltungsorten in den Bereichen Hotellerie, Einzelhandel und großen öffentlichen Räumen finden hier konkrete Implementierungsstrategien und ROI-Nachweise zur Unterstützung von WiFi 7-Investitionsentscheidungen.

9 Min. Lesezeit2k Wörter
Rogue AP Detection: Schutz von Venue WiFi vor Impersonation-Angriffen
Security

Rogue AP Detection: Schutz von Venue WiFi vor Impersonation-Angriffen

Dieser Leitfaden bietet eine umfassende technische Referenz für IT-Manager, Netzwerkarchitekten und Leiter des Veranstaltungsbetriebs zur Bereitstellung von Wireless Intrusion Prevention Systems (WIPS) zur Erkennung und Neutralisierung von Rogue Access Points und Evil-Twin-Angriffen. Er deckt Erkennungsmethoden, rechtliche Gegenmaßnahmen, Compliance-Anforderungen und reale Implementierungsszenarien in den Bereichen Hotellerie, Einzelhandel und öffentlicher Sektor ab. Organisationen, die die hier beschriebenen Strategien umsetzen, stärken ihre drahtlose Sicherheitsstruktur, reduzieren Compliance-Risiken und schützen sowohl ihre Infrastruktur als auch ihre Benutzer vor Bedrohungen durch WiFi-Impersonation.

9 Min. Lesezeit2k Wörter
Microsoft Dynamics 365 und Guest WiFi Datenanreicherung
Integrations

Microsoft Dynamics 365 und Guest WiFi Datenanreicherung

Dieser technische Leitfaden beschreibt die Architektur, Datenmodellierung und Feldzuordnung, die für die Integration von Guest WiFi-Daten in Microsoft Dynamics 365 erforderlich sind. Er bietet praxisnahe Implementierungsstrategien für IT-Manager und Netzwerkarchitekten, um einheitliche Kundenprofile anzureichern und messbaren ROI an physischen Standorten zu erzielen.

6 Min. Lesezeit1k Wörter
ISO 27001 Guest WiFi: Ein Leitfaden zur Compliance
Security

ISO 27001 Guest WiFi: Ein Leitfaden zur Compliance

Diese maßgebliche technische Referenz ordnet Guest WiFi-Implementierungen direkt den ISO 27001:2022-Kontrollen zu und detailliert die Anforderungen an Netzwerksegmentierung, Protokollierung und Risikobehandlung. Sie bietet IT-Managern und Netzwerkarchitekten praxisnahe Anleitungen zur Erstellung auditbereiter Nachweise und zur Nutzung von SOC 2-Zertifizierungen von Anbietern, um die Anforderungen an die Lieferantensicherheit im ISMS zu erfüllen.

5 Min. Lesezeit1k Wörter
DNS-Filterung für Gäste-WiFi: Blockieren von Malware und unangemessenen Inhalten
Security

DNS-Filterung für Gäste-WiFi: Blockieren von Malware und unangemessenen Inhalten

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Leitern des Veranstaltungsbetriebs eine definitive technische Referenz für die Bereitstellung von DNS-Filterung in Gäste-WiFi-Netzwerken. Er behandelt die Architektur der Bedrohungsblockierung auf DNS-Ebene, einen Anbietervergleich führender Cloud-DNS-Dienste, Schritt-für-Schritt-Implementierungsanleitungen und reale Fallstudien aus der Hotellerie und dem Einzelhandel. Die DNS-Filterung ist die kostengünstigste erste Verteidigungslinie gegen Malware, Phishing und unangemessene Inhalte in öffentlich zugänglichen Netzwerken. Dieser Leitfaden rüstet Teams aus, diese vertrauensvoll und in Übereinstimmung mit PCI-DSS-, GDPR- und HIPAA-Anforderungen bereitzustellen.

11 Min. Lesezeit3k Wörter
PoE-Budgetplanung für standortübergreifende WiFi-Bereitstellungen
Hardware

PoE-Budgetplanung für standortübergreifende WiFi-Bereitstellungen

Dieser Leitfaden bietet einen praktischen Rahmen für die Berechnung von Power-over-Ethernet-Budgets (PoE) bei standortübergreifenden WiFi-Bereitstellungen. Er behandelt den Übergang zu PoE++ für WiFi 6E und 7, Strategien zur Switch-Dimensionierung sowie Methoden zur Zukunftssicherung der Infrastruktur bei gleichzeitiger Minimierung der Risiken einer Überbuchung der Stromversorgung.

5 Min. Lesezeit1k Wörter
Guest WiFi Session-Timeouts: Die Balance zwischen UX und Sicherheit
Security

Guest WiFi Session-Timeouts: Die Balance zwischen UX und Sicherheit

Dieser Leitfaden bietet einen praktischen Rahmen für die Konfiguration von Guest WiFi Session-Timeouts, um eine nahtlose User Experience mit robuster Sicherheit in Einklang zu bringen. Er behandelt Idle-Timeouts, absolute Timeouts, Re-Authentifizierungsstrategien und branchenspezifische Bereitstellungsszenarien für IT- und Venue-Operations-Verantwortliche.

5 Min. Lesezeit1k Wörter
RADIUS Server High Availability: Active-Active vs. Active-Passive
Authentication

RADIUS Server High Availability: Active-Active vs. Active-Passive

Ein maßgeblicher technischer Leitfaden für IT-Manager und Netzwerkarchitekten zur Bewertung von RADIUS-Hochverfügbarkeitsarchitekturen. Er vergleicht Active-Active- und Active-Passive-Bereitstellungen, beschreibt die Anforderungen an die Datenbankreplikation und erklärt, wie Cloud RADIUS die Failover-Latenz für Unternehmensstandorte minimiert.

6 Min. Lesezeit1k Wörter
OFDMA erklärt: Wie WiFi 6 dichte Umgebungen bewältigt
WiFi Standards

OFDMA erklärt: Wie WiFi 6 dichte Umgebungen bewältigt

Meistern Sie WiFi 6 OFDMA, Resource Units (RUs) und Subcarrier Spacing. Erfahren Sie, wie 802.11ax contention-basierte Latenzen eliminiert und die Kapazität an hochfrequentierten Standorten optimiert.

6 Min. Lesezeit1k Wörter
Network Onboarding UX: Gestaltung einer reibungslosen WiFi-Einrichtung
Captive Portals

Network Onboarding UX: Gestaltung einer reibungslosen WiFi-Einrichtung

Dieser Leitfaden bietet einen umfassenden technischen Rahmen für die Gestaltung einer reibungslosen WiFi-Network-Onboarding-UX. Er deckt die Mechanismen der Captive Portal-Erkennung unter iOS, Android, Windows und macOS ab und beschreibt die Self-Service-Zertifikatsregistrierung für 802.1X-Mitarbeiter-Netzwerke im Detail. Er stattet IT-Manager, Netzwerkarchitekten und Leiter des Standortbetriebs mit praktischen Strategien aus, um den Helpdesk-Aufwand zu reduzieren, die Erfolgsquote bei der Erstverbindung zu verbessern und die Einhaltung von GDPR und PCI-DSS in Hospitality-, Retail- und Campus-Umgebungen zu gewährleisten.

9 Min. Lesezeit2k Wörter
Azure AD und Entra ID WiFi-Authentifizierung: Integrations- und Konfigurationshandbuch
Integrations

Azure AD und Entra ID WiFi-Authentifizierung: Integrations- und Konfigurationshandbuch

Dieses technische Referenzhandbuch bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs einen praktischen Leitfaden für die Integration von Microsoft Entra ID (Azure AD) in Enterprise-WiFi-Netzwerke unter Verwendung von RADIUS und 802.1X. Es behandelt die architektonische Entscheidung zwischen lokalem Windows NPS und Cloud-nativem RADIUS, die Bereitstellung zertifikatsbasierter EAP-TLS-Authentifizierung über Microsoft Intune sowie die bewährten betrieblichen Verfahren zur Sicherung des drahtlosen Zugangs in Hotellerie-, Einzelhandels- und öffentlichen Bereichen. Für Unternehmen, die bereits in das Microsoft 365- und Entra ID-Ökosystem investiert haben, schließt dieses Handbuch die Lücke zwischen Cloud-Identitätsmanagement und physischer Netzwerksicherheit.

9 Min. Lesezeit2k Wörter
Passwortlose WiFi-Authentifizierung: Der Schritt weg von Pre-Shared Keys
Authentication

Passwortlose WiFi-Authentifizierung: Der Schritt weg von Pre-Shared Keys

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs einen praktischen Fahrplan zur Abschaffung gemeinsam genutzter WiFi-Passwörter und zur Migration auf eine identitätsbasierte, zertifikatsgesteuerte Authentifizierung. Er behandelt die Sicherheits- und Compliance-Mängel von PSK-basierten Netzwerken, die technische Architektur von 802.1X und EAP-TLS sowie die Rolle von Identity PSK (iPSK) als entscheidende Übergangstechnologie für IoT- und Legacy-Geräte. Standortbetreiber im Gastgewerbe, im Einzelhandel und im öffentlichen Sektor finden hier umsetzbare Migrationsstrategien, reale Implementierungsszenarien und messbare Geschäftsergebnisse zur Rechtfertigung der Investition.

10 Min. Lesezeit2k Wörter
IoT-Gerätesegmentierung im WiFi: Isolierung nicht-standardisierter Geräte
Network Design

IoT-Gerätesegmentierung im WiFi: Isolierung nicht-standardisierter Geräte

Dieser Leitfaden bietet praxisnahe Strategien auf Enterprise-Niveau für die sichere Segmentierung nicht-standardisierter IoT-Geräte in WiFi-Netzwerken von Veranstaltungsorten. Erfahren Sie, wie Sie VLAN-Isolierung, MAC-basierte Authentifizierung und strenge Firewall-Richtlinien implementieren, um Ihre Kerninfrastruktur vor anfälligen Smart-Geräten zu schützen.

5 Min. Lesezeit1k Wörter
Cloud RADIUS vs. On-Premise RADIUS: Entscheidungsleitfaden für IT-Teams
Authentication

Cloud RADIUS vs. On-Premise RADIUS: Entscheidungsleitfaden für IT-Teams

Dieser Leitfaden bietet IT-Leitern, Netzwerkarchitekten und Standort-Betriebsteams einen definitiven Rahmen für die Entscheidung zwischen Cloud-gehosteten RADIUS-Diensten und herkömmlichen On-Premise RADIUS-Servern. Er behandelt die technische Architektur, Latenz- und Zuverlässigkeitskompromisse, die Gesamtbetriebskosten sowie Compliance-Überlegungen für standortübergreifende Implementierungen im Gastgewerbe, im Einzelhandel und im öffentlichen Sektor. Am Ende verfügen die Leser über ein klares Entscheidungsmodell, das auf ihre spezifischen Infrastrukturbeschränkungen und die Risikobereitschaft ihres Unternehmens abgestimmt ist.

10 Min. Lesezeit2k Wörter
BYOD WiFi Onboarding: Verwaltung unmanaged Geräte in Hotellerie und Einzelhandel
Authentication

BYOD WiFi Onboarding: Verwaltung unmanaged Geräte in Hotellerie und Einzelhandel

Dieser technische Leitfaden bietet praxisnahe Strategien für das Onboarding von mitarbeitereigenen (BYOD) Geräten in Unternehmens-WiFi-Netzwerken in der Hotellerie und im Einzelhandel, ohne dass eine vollständige MDM-Registrierung erforderlich ist. Er behandelt Self-Service-Zertifikatsregistrierungs-Flows, 802.1X-Authentifizierung und Richtliniendurchsetzung, um einen sicheren Zugriff für unmanaged Geräte zu gewährleisten.

6 Min. Lesezeit1k Wörter
Okta und RADIUS: Erweiterung Ihres Identity Providers auf die WiFi-Authentifizierung
Integrations

Okta und RADIUS: Erweiterung Ihres Identity Providers auf die WiFi-Authentifizierung

Dieser Leitfaden bietet eine umfassende technische Referenz für IT-Administratoren in Okta-zentrierten Unternehmen, die ihren Cloud-Identity-Provider mithilfe des Okta-RADIUS-Agents auf die WiFi-Authentifizierung ausdehnen möchten. Er behandelt die gesamte Authentifizierungsarchitektur, die Abwägung bei der Durchsetzung von MFA, die dynamische VLAN-Zuweisung über RADIUS-Attribut-Mapping sowie die kritische Entscheidung zwischen passwortbasiertem EAP-TTLS und zertifikatsbasiertem EAP-TLS. Betreiber von Veranstaltungsorten und IT-Teams in Unternehmen erhalten praxisnahe Bereitstellungsanleitungen, Fallstudien aus der Praxis für das Gastgewerbe und den Einzelhandel sowie einen klaren Rahmen für die Integration von Okta RADIUS neben dedizierten Lösungen für Gäste-WiFi.

11 Min. Lesezeit3k Wörter
PEAP-MSCHAPv2: Warum es immer noch verbreitet ist, warum es riskant ist und wie man den Übergang schafft
Security

PEAP-MSCHAPv2: Warum es immer noch verbreitet ist, warum es riskant ist und wie man den Übergang schafft

Ein umfassender technischer Leitfaden, der die kritischen Sicherheitslücken von PEAP-MSCHAPv2 im Detail beschreibt, einschließlich Evil-Twin-Angriffen und dem Abfangen von Anmeldedaten. Er bietet IT-Teams einen praktischen, herstellerneutralen Fahrplan für die Migration von Enterprise-WiFi-Netzwerken auf eine sichere, zertifikatsbasierte EAP-TLS-Authentifizierung.

5 Min. Lesezeit1k Wörter
Zero Trust WiFi-Architektur: Anwendung von Zero Trust auf Veranstaltungsort-Netzwerke
Security

Zero Trust WiFi-Architektur: Anwendung von Zero Trust auf Veranstaltungsort-Netzwerke

Ein umfassender technischer Leitfaden, der detailliert beschreibt, wie Betreiber von Veranstaltungsorten Zero Trust-Prinzipien auf WiFi-Netzwerke in Unternehmen anwenden können. Er behandelt die kontinuierliche Verifizierung, Mikrosegmentierung und Durchsetzung des Gerätestatus, um Umgebungen im Gastgewerbe, im Einzelhandel und im öffentlichen Sektor gegen laterale Bewegungen und Compliance-Risiken abzusichern.

8 Min. Lesezeit2k Wörter
EAP-Methoden im Vergleich: PEAP, EAP-TLS, EAP-TTLS und EAP-FAST
Authentication

EAP-Methoden im Vergleich: PEAP, EAP-TLS, EAP-TTLS und EAP-FAST

Dieses maßgebliche technische Referenzhandbuch bietet einen direkten Vergleich von PEAP, EAP-TLS, EAP-TTLS und EAP-FAST für die WiFi-Authentifizierung in Unternehmen. Es liefert praktische Ratschläge zu Sicherheitsniveau, Bereitstellungskomplexität und Gerätekompatibilität, um IT-Managern und Netzwerkarchitekten bei der Auswahl der optimalen 802.1X-Bereitstellungsstrategie zu helfen.

6 Min. Lesezeit1k Wörter
Microsoft Intune WiFi Zertifikatsbereitstellung via SCEP und PKCS
Integrations

Microsoft Intune WiFi Zertifikatsbereitstellung via SCEP und PKCS

Dieser Leitfaden bietet eine schrittweise technische Referenz für die Bereitstellung von WiFi Authentifizierungszertifikaten über Microsoft Intune mittels SCEP und PKCS. Er richtet sich an IT-Manager und Netzwerkarchitekten, die passwortfreies 802.1X WiFi implementieren, um eine nahtlose, sichere Verbindung in Unternehmensumgebungen zu gewährleisten.

6 Min. Lesezeit1k Wörter
Jamf and RADIUS: Zertifikatsbasierte WiFi-Authentifizierung für Apple-Geräteflotten
Integrations

Jamf and RADIUS: Zertifikatsbasierte WiFi-Authentifizierung für Apple-Geräteflotten

Dieser technische Leitfaden bietet IT-Managern, Netzwerkarchitekten und CTOs praktische Schritte zur Implementierung der zertifikatsbasierten 802.1X WiFi-Authentifizierung für Apple-Geräteflotten mit Jamf Pro und RADIUS. Er deckt den gesamten SCEP-Zertifikatsbereitstellungsworkflow, die Struktur von WiFi-Konfigurationsprofilen, die Anforderungen an die RADIUS-Integration und praxisnahe Implementierungsszenarien aus dem Gesundheitswesen und Unternehmensumgebungen ab. Der Leitfaden ist unverzichtbar für alle Organisationen, die passwortbasierte WiFi-Sicherheitslücken beseitigen, den Aufwand für den Helpdesk reduzieren und die Einhaltung von Netzwerkzugriffsstandards gemäß PCI DSS und GDPR gewährleisten möchten.

9 Min. Lesezeit2k Wörter
PKI-Grundlagen für WiFi-Administratoren: Zertifikate, CAs und Vertrauensketten
Security

PKI-Grundlagen für WiFi-Administratoren: Zertifikate, CAs und Vertrauensketten

Dieses technische Referenzhandbuch erklärt die grundlegenden Konzepte der Public-Key-Infrastruktur (PKI) für WiFi-Administratoren in Unternehmen und deckt Zertifizierungsstellen, Vertrauensketten sowie X.509-Zertifikate ab. Es beschreibt im Detail, wie PKI die gegenseitige EAP-TLS-Authentifizierung unterstützt, und bietet praktische Bereitstellungsrichtlinien für IT-Teams in den Bereichen Hotellerie, Einzelhandel und im öffentlichen Sektor. Das Verständnis von PKI ist eine zwingende Voraussetzung für die Bereitstellung der zertifikatsbasierten Mitarbeiter-WiFi-Authentifizierung mit Purple.

8 Min. Lesezeit2k Wörter