Zum Hauptinhalt springen

Technische Leitfäden

Tiefgehende, expertengeführte technische Leitfäden zu Gast-WiFi, Analytics, Captive Portals und Standorttechnologie.

So implementieren Sie SCEP für die automatisierte WiFi-Zertifikatsregistrierung
Security

So implementieren Sie SCEP für die automatisierte WiFi-Zertifikatsregistrierung

Dieser Leitfaden erklärt, wie Sie SCEP (Simple Certificate Enrollment Protocol) für die automatisierte WiFi-Zertifikatsregistrierung in Unternehmensstandorten implementieren. Er deckt den gesamten architektonischen Entwurf ab – vom PKI-Design und der MDM-Integration bis hin zur obligatorischen dreistufigen Bereitstellungssequenz – und zeigt IT-Managern und Netzwerkarchitekten, wie sie gemeinsame Anmeldeinformationen eliminieren, das Lebenszyklusmanagement von Zertifikaten automatisieren und PCI DSS- und GDPR-Anforderungen in großem Maßstab erfüllen.

10 Min. Lesezeit2k Wörter
Integration der WeChat-Authentifizierung in Captive Portals für Gäste-WiFi
Captive Portals

Integration der WeChat-Authentifizierung in Captive Portals für Gäste-WiFi

Dieser Leitfaden erklärt, wie Sie die WeChat OAuth 2.0-Authentifizierung in Captive Portals für Enterprise-Gäste-WiFi integrieren. Er behandelt die Registrierungsanforderungen auf beiden Plattformen, die Scope-Auswahl für die Erfassung von First-Party-Daten, die Netzwerkdurchsetzung über RADIUS Change of Authorization sowie die Einhaltung der GDPR und des chinesischen PIPL. Betreiber von Standorten in den Bereichen Hotellerie, Einzelhandel und Events finden hier konkrete Implementierungsschritte, Praxisbeispiele und Sicherheitsrichtlinien für die skalierbare Bereitstellung von WeChat-Logins im Gäste-WiFi.

8 Min. Lesezeit2k Wörter
Cisco SUDI verstehen: Hardware-basierte Geräteidentität in der Netzwerk-Zugriffskontrolle
Security

Cisco SUDI verstehen: Hardware-basierte Geräteidentität in der Netzwerk-Zugriffskontrolle

Dieser Leitfaden beschreibt die technische Architektur von Cisco SUDI und erklärt, wie eine hardware-verankerte Identität die Netzwerk-Zugriffskontrolle sichert. Er bietet praktische Implementierungsschritte für IT-Verantwortliche zur Bereitstellung der 802.1X EAP-TLS Authentifizierung und zur Automatisierung des Zero Touch Provisioning in Unternehmensstandorten.

6 Min. Lesezeit1k Wörter
Automatisierung von Enterprise WiFi Security: Der SCEP-Zertifikatsbereitstellungs-Leitfaden
Security

Automatisierung von Enterprise WiFi Security: Der SCEP-Zertifikatsbereitstellungs-Leitfaden

Dieser technische Leitfaden erklärt, wie Sie die WiFi-Sicherheit für Unternehmen durch die Bereitstellung von SCEP-Zertifikaten automatisieren. Er bietet einen detaillierten Architekturentwurf und Implementierungsschritte für die Bereitstellung von 802.1X EAP-TLS-Authentifizierung in Unternehmens- und Gästenetzwerken.

5 Min. Lesezeit1k Wörter
The Compliance Playbook: GDPR und Guest WiFi Datenschutz
Compliance

The Compliance Playbook: GDPR und Guest WiFi Datenschutz

Dieser umfassende Leitfaden bietet IT-Managern und Betreibern von Veranstaltungsorten ein technisches Framework für die Architektur GDPR-konformer Guest WiFi Netzwerke. Er beschreibt detailliert die Einwilligungsmechanismen, die Netzwerksegmentierung, die automatisierte Datenspeicherung und wie Sie Compliance von einer regulatorischen Verpflichtung in ein vertretbares First-Party-Daten-Asset verwandeln.

6 Min. Lesezeit1k Wörter
Einrichten von Guest WiFi: Ein Leitfaden für die sichere Enterprise Konfiguration
Network Design

Einrichten von Guest WiFi: Ein Leitfaden für die sichere Enterprise Konfiguration

Dieser maßgebliche Leitfaden bietet IT-Leitern und Netzwerkarchitekten eine definitive Vorlage für die Bereitstellung von sicherem Enterprise Guest WiFi. Er behandelt die wesentliche Architektur, die WPA3 Migration, VLAN Segmentierung und Captive Portal Integration, um interne Systeme zu schützen und gleichzeitig DSGVO-konforme First-Party-Daten zu erfassen.

5 Min. Lesezeit1k Wörter
Integration der WeChat WiFi Authentifizierung: Captive Portal Onboarding für APAC Kunden
Captive Portals

Integration der WeChat WiFi Authentifizierung: Captive Portal Onboarding für APAC Kunden

WeChat hat 1,41 Milliarden monatlich aktive Nutzer und ist damit die primäre digitale Identität für chinesische Verbraucher weltweit. Dieser Leitfaden erklärt, wie Sie die WeChat OAuth 2.0-Authentifizierung in Enterprise Captive Portals für Standorte in der APAC Region integrieren. Er behandelt die Plattformregistrierung, die Auswahl des Scopes, die Durchsetzung von RADIUS Change of Authorisation und die duale Compliance mit der GDPR und der chinesischen PIPL. Er richtet sich an IT Leiter, Netzwerkarchitekten und Standortleiter, die in diesem Quartal handeln müssen.

9 Min. Lesezeit2k Wörter
Konfiguration der Captive Portal Weiterleitung auf Enterprise-Netzwerk-Controllern
Captive Portals

Konfiguration der Captive Portal Weiterleitung auf Enterprise-Netzwerk-Controllern

Dieser maßgebliche Leitfaden beschreibt die technische Architektur und die herstellerspezifischen Konfigurationsschritte, die für die Implementierung einer Captive Portal Weiterleitung auf Enterprise-Netzwerk-Controllern erforderlich sind. Er bietet IT-Teams praktische Anleitungen zur Konfiguration von Walled Gardens, zur Integration der RADIUS-Authentifizierung und zur Gewährleistung der Einhaltung von GDPR und PCI DSS.

6 Min. Lesezeit1k Wörter
Schritt-für-Schritt-Anleitung: Konfiguration von Ruijie Wireless Controllern für Gäste-WiFi Captive Portals
Captive Portals

Schritt-für-Schritt-Anleitung: Konfiguration von Ruijie Wireless Controllern für Gäste-WiFi Captive Portals

Diese Anleitung bietet eine vollständige technische Anleitung zur Konfiguration von Ruijie Wireless Controllern und Gateways für die Bereitstellung von Gäste-WiFi Captive Portals auf Enterprise-Niveau. Sie deckt VLAN-Segmentierung, externe RADIUS-Authentifizierung über das WISPr-Protokoll, Walled-Garden-Konfiguration und die nahtlose Integration mit der Identity-Based Networks-Plattform von Purple ab, um First-Party-Daten zu erfassen und messbaren geschäftlichen Nutzen im Gastgewerbe, im Einzelhandel und im öffentlichen Sektor zu erzielen.

8 Min. Lesezeit2k Wörter
So konfigurieren Sie SCEP für sichere BYOD und 802.1X Netzwerk-Authentifizierung
Security

So konfigurieren Sie SCEP für sichere BYOD und 802.1X Netzwerk-Authentifizierung

Diese Anleitung bietet eine umfassende technische Referenz für die Konfiguration von SCEP zur Bereitstellung einer zertifikatsbasierten 802.1X Netzwerk-Authentifizierung. Sie deckt den architektonischen Wechsel von gemeinsam genutzten Passwörtern zu EAP-TLS, die Integration von Mobile Device Management und eine strikte Netzwerksegmentierung für den sicheren BYOD-Zugriff in Unternehmensumgebungen ab.

4 Min. Lesezeit1k Wörter
Nutzungsbedingungen für Mitarbeiter-WiFi: Rechtliche und Compliance-Grundlagen
Security

Nutzungsbedingungen für Mitarbeiter-WiFi: Rechtliche und Compliance-Grundlagen

Dieser Leitfaden behandelt die rechtlichen und technischen Grundlagen für die Erstellung und Durchsetzung von Nutzungsbedingungen für Mitarbeiter-WiFi an Enterprise-Standorten. Er beschreibt im Detail, was eine Acceptable Use Policy (AUP) enthalten sollte, wie GDPR- und PCI-DSS-Anforderungen erfüllt werden und wie identitätsbasierte Authentifizierung und Netzwerksegmentierung zum Schutz von Unternehmenswerten bereitgestellt werden. IT-Manager, HR-Teams und Betriebsleiter in Hotels, Einzelhandelsketten, Stadien und Organisationen des öffentlichen Sektors finden hier praxisnahe Anleitungen, die sie noch in diesem Quartal umsetzen können.

8 Min. Lesezeit2k Wörter
Verwaltung der Bandbreite für das Mitarbeiter-WiFi: Shaping, QoS und Reduzierung des Datenverkehrs
Network Design

Verwaltung der Bandbreite für das Mitarbeiter-WiFi: Shaping, QoS und Reduzierung des Datenverkehrs

Dieser Leitfaden beschreibt praktische Methoden zur Verwaltung der Bandbreite für das Mitarbeiter-WiFi an Unternehmensstandorten. Er umfasst Traffic Shaping, QoS-Implementierung und wie der Einsatz von Purple Shield die Netzwerklast ohne Infrastruktur-Upgrades reduziert.

3 Min. Lesezeit1k Wörter
Mitarbeiter-WiFi Captive Portal: Onboarding und Authentifizierung von Mitarbeitern
Captive Portals

Mitarbeiter-WiFi Captive Portal: Onboarding und Authentifizierung von Mitarbeitern

Eine umfassende technische Referenz für IT-Verantwortliche zur Konzeption und Bereitstellung von Mitarbeiter-WiFi Captive Portals. Dieser Leitfaden behandelt EAP-TLS-Authentifizierung, BYOD-Onboarding, VLAN-Segmentierung und Bandbreitenmanagement zur Steigerung der betrieblichen Effizienz und Minimierung von Sicherheitsrisiken.

6 Min. Lesezeit1k Wörter
Mitarbeiter-WiFi-Richtlinien für den Einzelhandel: Sicherung von Back-of-House-Netzwerken
Security

Mitarbeiter-WiFi-Richtlinien für den Einzelhandel: Sicherung von Back-of-House-Netzwerken

Dieser Leitfaden behandelt die kritischen technischen und richtlinienbezogenen Anforderungen zur Sicherung von Back-of-House-WiFi-Netzwerken im Einzelhandel – von der VLAN-Segmentierung und PCI DSS 4.0-Compliance bis hin zur Verwaltung von Mitarbeiter-BYOD auf der Verkaufsfläche. Er bietet IT-Managern, Netzwerkarchitekten und Betriebsleitern einen praktischen, herstellerneutralen Entwurf, den sie noch in diesem Quartal umsetzen können.

8 Min. Lesezeit2k Wörter
Integration des WeChat WiFi Logins: Interaktionen steigern über Social Captive Portals
Captive Portals

Integration des WeChat WiFi Logins: Interaktionen steigern über Social Captive Portals

Dieser Leitfaden beschreibt detailliert, wie Sie die WeChat WiFi Authentifizierung in Captive Portals für Unternehmen integrieren. Er behandelt die OAuth 2.0 Architektur, die RADIUS Integration sowie die schrittweise Bereitstellung auf Hardware von Cisco Meraki, HPE Aruba und Juniper Mist. IT-Manager und Netzwerkarchitekten erhalten ein praktisches Framework zur Erfassung von First-Party-Daten der 1,3 Milliarden WeChat-Nutzer, während gleichzeitig die Interaktion über das Folgen von Official Accounts und Weiterleitungen nach dem Login gefördert wird.

8 Min. Lesezeit2k Wörter
WiFi GDPR-Konformität: Wie Sie Gästedaten sicher über Captive Portals erfassen
Captive Portals

WiFi GDPR-Konformität: Wie Sie Gästedaten sicher über Captive Portals erfassen

Dieser technische Leitfaden bietet IT-Managern, Netzwerkarchitekten und Betriebsleitern von Standorten einen praktischen Rahmen zur Erreichung der GDPR-Konformität bei Gäste-WiFi-Bereitstellungen. Er behandelt, wie Captive Portals personenbezogene Daten erfassen, wie Sie eine ausdrückliche Einwilligung einholen und wie Sie automatisierte Datenaufbewahrungsrichtlinien implementieren, die Ihr Unternehmen vor behördlichen Bußgeldern von bis zu 4 % des weltweiten Umsatzes schützen. Die Gäste-WiFi-Plattform von Purple lässt sich direkt auf jede Compliance-Anforderung abstimmen – von der Protokollierung der Einwilligung bis zur Datenlöschung mit einem Klick.

8 Min. Lesezeit2k Wörter
So konfigurieren Sie die WeChat OAuth-Authentifizierung für Captive Portals
Captive Portals

So konfigurieren Sie die WeChat OAuth-Authentifizierung für Captive Portals

Dieser technische Leitfaden erklärt, wie Sie die WeChat OAuth-Authentifizierung für Captive Portals konfigurieren. Er beschreibt die erforderlichen Plattform-Registrierungen, den OAuth 2.0-Ablauf, die Auswahl des Scopes und die Mechanismen zur Netzwerkerzwingung, die erforderlich sind, um First-Party-Daten von chinesischen Besuchern sicher zu erfassen.

4 Min. Lesezeit1k Wörter
Enterprise SCEP Setup-Leitfaden: Zertifikatsbasierte WiFi-Authentifizierung für Hochschulen und große Netzwerke
Security

Enterprise SCEP Setup-Leitfaden: Zertifikatsbasierte WiFi-Authentifizierung für Hochschulen und große Netzwerke

Dieser Leitfaden bietet ein umfassendes technisches Konzept für die Bereitstellung der zertifikatsbasierten WiFi-Authentifizierung mit SCEP. Er behandelt den architektonischen Übergang von Pre-Shared Keys zu EAP-TLS, Bereitstellungssequenzen über MDM-Plattformen und kritische Risikominderungsstrategien für große Netzwerke.

5 Min. Lesezeit1k Wörter
Enterprise WiFi Authentifizierung ohne Active Directory oder On-Premises-Server
Enterprise WiFi Security

Enterprise WiFi Authentifizierung ohne Active Directory oder On-Premises-Server

Dieser Leitfaden erklärt, wie Sie eine sichere WPA2/3-Enterprise WiFi Authentifizierung ohne ein lokales Active Directory, Windows NPS oder einen RADIUS-Server bereitstellen. Er behandelt die Protokoll-Diskrepanz zwischen Cloud-Identitätsanbietern und 802.1X, die Argumente für EAP-TLS gegenüber PEAP-MSCHAPv2 sowie die Bereitstellung von Cloud-RADIUS mit von MDM ausgestellten Zertifikaten für Microsoft Entra ID, Okta oder Google Workspace. Geschrieben für IT-Leiter in Cloud-First- und Mac/Chromebook-lastigen Organisationen, die bereit sind, ihre On-Premises-Infrastruktur abzulösen.

9 Min. Lesezeit2k Wörter
Per-Device PSK nach Hersteller: iPSK, DPSK, MPSK und PPSK im Vergleich (und WPA3 Support)
Authentication

Per-Device PSK nach Hersteller: iPSK, DPSK, MPSK und PPSK im Vergleich (und WPA3 Support)

Ein umfassender Vergleich der gerätespezifischen PSK-Implementierungen von Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Extreme, Fortinet und Ubiquiti UniFi. Erfahren Sie, wie sich WPA3-SAE auf Strategien für gerätespezifische Schlüssel auswirkt und wann Sie Übergangsmodi einsetzen oder auf 802.1X umsteigen sollten.

6 Min. Lesezeit1k Wörter
So reduzieren Sie die Anzahl der WiFi SSIDs mit Per-Device PSK (iPSK, DPSK, MPSK)
Network Design

So reduzieren Sie die Anzahl der WiFi SSIDs mit Per-Device PSK (iPSK, DPSK, MPSK)

Dieser maßgebliche technische Referenzleitfaden erklärt, wie IT-Teams die durch den SSID-Beacon-Overhead verursachte WiFi-Leistungsbeeinträchtigung eliminieren können, indem sie mehrere zweckgebundene Netzwerke mithilfe von Per-Device PSK (xPSK) in einer einzigen SSID zusammenfassen. Er deckt die Herstellerlandschaft mit Cisco iPSK, HPE Aruba MPSK, Ruckus DPSK, Juniper Mist PPSK und Ubiquiti UniFi PPSK ab und bietet praktische Implementierungshinweise zur dynamischen VLAN-Zuweisung, zum IoT-Onboarding und zur PCI-DSS-Compliance. Betreiber von Veranstaltungsorten in der Hotellerie, im Einzelhandel, in Stadien und in Organisationen des öffentlichen Sektors finden hier umsetzbare Architekturrichtlinien und praxisnahe Beispiele.

9 Min. Lesezeit2k Wörter
Rechtliche und Compliance-Anforderungen für gemeinsam genutzte WiFi-Infrastrukturen
Multi-Tenant WiFi

Rechtliche und Compliance-Anforderungen für gemeinsam genutzte WiFi-Infrastrukturen

Dieser maßgebliche technische Referenzleitfaden beschreibt die kritischen rechtlichen, regulatorischen und architektonischen Anforderungen für die Bereitstellung und Verwaltung gemeinsam genutzter WiFi-Infrastrukturen. Er bietet IT-Managern, Netzwerkarchitekten und Betreibern von Veranstaltungsorten praktische Frameworks zur Gewährleistung eines robusten Datenschutzes, einer strengen Einhaltung der Zahlungssicherheitsstandards und einer leistungsstarken Mandantenisolierung unter Verwendung von Unternehmensstandards.

13 Min. Lesezeit3k Wörter
Roaming-Optimierung für VoIP- und Videoanrufe im Corporate WiFi
Staff WiFi

Roaming-Optimierung für VoIP- und Videoanrufe im Corporate WiFi

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und CTOs ein umfassendes, herstellerneutrales Konzept zur Optimierung von WiFi-Roaming zur Unterstützung nahtloser VoIP- und Videoanrufe in Unternehmensnetzwerken. Er deckt den IEEE 802.11k/r/v-Protokoll-Stack, die WMM QoS-Konfiguration, das RF-Zelldesign und das End-to-End-Wired-QoS-Mapping ab, das erforderlich ist, um eine Handoff-Latenz von unter 50 ms zu erreichen. Diese Referenz ist für das Gastgewerbe, den Einzelhandel, das Gesundheitswesen und große Veranstaltungsorte anwendbar und enthält praxisnahe Implementierungsszenarien, Frameworks zur Fehlerbehebung sowie eine messbare ROI-Analyse.

10 Min. Lesezeit2k Wörter
Zertifikatsbasierte Authentifizierung für Unternehmensgeräte (EAP-TLS)
Staff WiFi

Zertifikatsbasierte Authentifizierung für Unternehmensgeräte (EAP-TLS)

Dieser maßgebliche technische Leitfaden behandelt die Architektur, die Bereitstellung und die bewährten Betriebsmethoden für die zertifikatsbasierte EAP-TLS-Authentifizierung für Unternehmensgeräte. Er wurde für IT-Architekten und Betriebsleiter von Standorten entwickelt und bietet einen praktischen Fahrplan zur Eliminierung passwortbasierter Anmelderisiken und zur Erreichung einer robusten 802.1X-Netzwerkzugriffskontrolle in standortübergreifenden Unternehmensumgebungen.

13 Min. Lesezeit3k Wörter