Zum Hauptinhalt springen
Passwortlos

Die Authenticator-App für WiFi

Die meisten WiFi-Netzwerke für Mitarbeiter nutzen ein gemeinsames Passwort. Es steht auf Whiteboards, wird in Slack-Kanälen geteilt und nie geändert, wenn jemand das Unternehmen verlässt.

Purple bietet Ihnen echte Enterprise-Sicherheit ohne Aufwand. Mitarbeiter melden sich mit ihren bestehenden Microsoft-, Google- oder Okta-Zugangsdaten in unserer Purple Authenticator-App an und sind automatisch online. Fertig.

  • WPA2/3-Enterprise-Verschlüsselung
  • Funktioniert mit Entra ID, Google Workspace, Okta
  • Zugriff wird automatisch entzogen, wenn Mitarbeiter das Unternehmen verlassen
  • Jede Netzwerk-Hardware (Cisco, Aruba, Meraki, Ruckus, Ubiquiti)
Sicherheit

Echte Sicherheit, kein Sicherheitstheater🔒

Jeder Benutzer erhält eigene Verschlüsselungsschlüssel. Selbst am selben Access Point können Benutzer den Datenverkehr der anderen nicht mitlesen. Wenn jemand aus Ihrem Verzeichnis entfernt wird, endet der WiFi-Zugriff innerhalb von Minuten. Keine Tickets, keine Passwortänderungen.

Jede Verbindung wird protokolliert: wer sich wann, von welchem Gerät und an welchem Standort verbunden hat. Wenn die Auditoren fragen, haben Sie die Antworten.

  • Einzigartige Sitzungsschlüssel pro Benutzer
  • Automatische Deaktivierung via SCIM
  • Vollständiger Audit-Trail
  • ISO 27001 zertifiziert
Onboarding

In 60 Sekunden verbunden ⏰

Mitarbeiter laden die Purple App herunter, tippen auf „Mit Microsoft anmelden“ (oder Google oder Okta) und installieren ihren WiFi-Pass per Fingertipp. Das ist alles. Funktioniert auf Windows, macOS, Linux, iOS, Android.

Keine telefonischen Anleitungen für WiFi-Einstellungen mehr. Keine Passwort-Resets mehr. IT-Teams, die Purple nutzen, verzeichnen in der Regel einen Rückgang der Support-Tickets für WiFi-Probleme um 80 %.

  • SSO-Login (keine neuen Zugangsdaten)
  • Profil-Installation mit nur einem Fingertipp
  • Automatische Verbindung (keine wiederholten Logins)
  • Funktioniert an all Ihren Standorten
Skalierbar

Betreibt über 80.000 Standorte. Ihrer wird es nicht überlasten.

Die Authentifizierungsinfrastruktur von Purple ist seit über einem Jahrzehnt in Betrieb. Flughäfen, Banken, Einzelhändler, Universitäten. 440 Millionen Logins im letzten Jahr. Keine On-Prem-Server, die Sie warten müssen. Richten Sie Ihre Access Points einfach auf unseren RADIUS aus und fertig.

  • Über 80.000 Standorte live
  • 440 Mio. Logins im Jahr 2024
  • 99,999 % Verfügbarkeit
Analysen

Sehen Sie, wer tatsächlich im Büro ist

Sehen Sie, wer tatsächlich im Büro ist. WiFi-Daten zeigen Ihnen, welche Tage gut besucht sind, welche Etagen leer stehen und ob Ihre Richtlinien für hybrides Arbeiten tatsächlich funktionieren. Exportieren Sie die Daten an Ihr Facility-Management-Team oder binden Sie sie in Ihre bestehenden Dashboards ein.

  • Belegung nach Tag/Stunde/Abteilung
  • Analyse hybrider Arbeitsmuster
  • Berichte zur Gebäudeauslastung
  • Exportierbare Daten
Untitled design

Hauptsitz

Ihr Hauptsitz benötigt höchste Sicherheit. Mitarbeiter authentifizieren sich via SSO und werden basierend auf ihrer Rolle dem richtigen VLAN zugewiesen. Externe Dienstleister erhalten zeitlich begrenzten Zugriff, der automatisch abläuft.

  • Rollenbasierte VLAN-Zuweisung
  • Zugriffsverwaltung für externe Dienstleister
  • Vollständiger Audit-Trail
ConneX Square

Zweigstellen

Rollen Sie konsistente Sicherheit an jedem Standort aus, ohne Hardware zu versenden. Mitarbeiterprofile funktionieren überall. Wenn jemand ein anderes Büro besucht, erfolgt die Verbindung automatisch.

  • Zentralisierte Richtlinienverwaltung
  • Keine RADIUS-Server vor Ort
  • Konsistente Nutzererfahrung an jedem Standort
Untitled design

Hybride Mitarbeiter

Wenn Mitarbeiter an Kundenstandorten oder in Coworking-Spaces arbeiten, die Purple nutzen, verbindet sich ihr Gerät automatisch. Keine Passwortsuche. Kein Ausfüllen von Captive Portal-Formularen.

  • OpenRoaming-Unterstützung
  • Automatische Verbindung an Partnerstandorten
  • Gleiche Sicherheit überall
Staff WiFi Page

Mitarbeiter-Engagement

Die Purple App verwandelt Ihr Mitarbeiter-WiFi-Netzwerk von einer einfachen Verbindung in eine leistungsstarke Plattform für bidirektionale Kommunikation. Binden Sie Mitarbeiter direkt ein, indem Sie den bestehenden Verbindungspunkt nutzen.

  • Erfassen Sie Feedback mithilfe von Umfragen für Echtzeit-Stimmungsbilder und anonyme Antworten
  • Stellen Sie benutzerdefinierte Inhalte basierend auf Rolle, Standort oder Zeit bereit
  • Leiten Sie Mitarbeiter sofort zu spezifischen internen Ressourcen oder Schulungsportalen weiter

See how staff wifi works in venues like yours, and how Purple compares to alternatives.

Frequently asked

What is staff WiFi and how is it different from guest WiFi?

Staff WiFi is an employee-only wireless network authenticated per-user, isolated from the guest and payment networks. Where guest WiFi optimises for low-friction sign-up, staff WiFi optimises for identity — each employee authenticates with their own credential (certificate, password, or iPSK) via 802.1X against a RADIUS server, and their access can be revoked the moment they leave the company without touching anyone else on the network.

What authentication does Purple staff WiFi use?

WPA2-Enterprise or WPA3-Enterprise with 802.1X. The standard options are EAP-TLS (certificate-based, the gold standard for managed laptops), PEAP (username + password for legacy devices), and iPSK (unique per-device pre-shared key for BYOD and IoT). Authentication runs against your identity provider — Microsoft Entra ID, Okta, Google Workspace, or any SAML 2.0 IdP.

Do I need my own RADIUS server?

No. Purple operates the RADIUS server as a cloud service — RADIUS-as-a-Service — with multi-region failover and a 99.9% uptime SLA. Your access points point at Purple, Purple validates credentials against your identity provider, and no one in your team operates RADIUS infrastructure. If you already run FreeRADIUS, NPS, or Cisco ISE, migration is a weekend exercise.

How does Purple staff WiFi integrate with Entra ID, Okta, or Google Workspace?

Directly via SAML and SCIM. When an employee is added to the IdP, their WiFi access is provisioned automatically; when they leave, access is revoked at the same moment their email is revoked. Group membership in the IdP drives VLAN policy — marketing, engineering, and contractors can each land on their own network segment without manual configuration.

Does Purple support employee WiFi for BYOD and IoT devices?

Yes. BYOD onboarding uses certificate enrolment via an MDM (Intune, Jamf, Kandji, Hexnode) for managed devices, or a self-service portal for unmanaged phones and tablets. IoT devices — printers, access controllers, smart lighting — typically use iPSK (Identity PSK) on a dedicated SSID so each device has a unique key you can revoke without affecting others.

Can I revoke one employee's WiFi access without disrupting others?

Yes, instantly. Because staff WiFi is per-user, disabling the employee in your identity provider revokes their WiFi access at the next authentication attempt. Compare this to a shared WiFi password, where one departing employee forces a company-wide password rotation. This is the single biggest operational reason to move from WPA-Personal to WPA-Enterprise.

Does Purple staff WiFi work with my existing access points?

Yes. Purple runs on any enterprise-grade access point that speaks RADIUS — Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP, and more. You do not replace hardware; you reconfigure SSIDs to authenticate via Purple.

How does staff WiFi handle Conditional Access and Zero Trust?

Purple respects Conditional Access policies from Entra ID — a device that fails compliance checks is not admitted to the network. For broader Zero Trust postures, Purple emits every authentication event to SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) via webhook or syslog, so network access becomes a signal in your broader security analytics.