WiFi sin intervención para cada dispositivo gestionado
Su MDM instala el WiFi directamente en cada dispositivo corporativo. Sin aplicaciones, sin inicio de sesión y sin que el usuario tenga que hacer nada. Se configura una sola vez en diez minutos para toda la organización.

Certificados para su WiFi, distribuidos en minutos
Configúrelo una sola vez. A partir de ese momento, cada dispositivo que entregue llegará ya conectado.
Configure Purple en su MDM
Confíe en dos certificados y añada dos perfiles. De cinco a diez minutos, una sola vez, para toda la organización.
El dispositivo solicita un certificado
Detecta la política y se comunica directamente con Purple, transmitiendo la identidad del usuario.
Purple lo emite
Se verifica primero con su directorio, de modo que solo lo reciben las personas que siguen trabajando en su empresa.
El dispositivo se conecta
Se autentica en el RADIUS en la nube de Purple. El usuario no tiene que hacer nada.

Sin nada que instalar y sin necesidad de crear una red de aprovisionamiento
- Se entrega el portátil, el usuario inicia sesión y ya está conectado al WiFi. Ese es el estándar que el departamento de TI ya obtiene de cualquier otra herramienta que aprovisiona su MDM.
- Sin inicios de sesión ni instalación de pases en un dispositivo que la empresa ya posee y en el que ya confía.
- Sin el dilema del huevo y la gallina. Distribuir una aplicación implica que el dispositivo debe estar en línea antes de poder conectarse, lo que requiere montar primero una red de aprovisionamiento. Un perfil de certificado no tiene este problema.
Una clave privada que no se puede extraer del dispositivo
- La clave privada se genera en el dispositivo y se almacena en su hardware seguro, por lo que el certificado no se puede copiar ni reutilizar en otro lugar.
- Nadie comparte contraseñas. Una contraseña compartida es conocida por todos los que la han usado y no se puede revocar para una sola persona.
- El acceso sigue a su directorio: si desactiva a un empleado que se marcha, su dispositivo no podrá volver a conectarse a la red.
- Únase al RADIUS en la nube más grande del mundo. Los clientes que gestionan sus propios servidores RADIUS para esto pueden retirarlos, gestionarlo todo en un solo lugar y seguir revocando de forma centralizada.


Ambos métodos de conexión, un solo SSID
- Los dispositivos gestionados reciben un certificado a través de su MDM. Los dispositivos personales reciben un pase de Passpoint a través de la Purple App.
- Ambos apuntan al mismo RADIUS en la nube en un único SSID. Nadie quiere una solución de dos SSID.
- La separación es deliberada. La Purple App tiene poco que hacer en un portátil Windows gestionado por la empresa, y la gran mayoría de los dispositivos gestionados son portátiles. En el teléfono personal de alguien, es exactamente el mecanismo de entrega adecuado.
Compatibles desde el primer día
La primera fase cubre cuatro sistemas. El mecanismo es SCEP, que es un estándar abierto, por lo que es probable que otros funcionen. No los hemos probado, y esa es la respuesta sincera: si decide continuar, realizaremos el trabajo de integración, y priorizamos en función de las necesidades del cliente.

Microsoft Intune
Perfil de certificado más perfil de WiFi, con una llamada de retorno a su proveedor de identidad en cada emisión para que solo se genere un certificado para alguien que aún esté en su directorio.

JumpCloud
Dispositivo e identidad en un solo lugar. Purple emite el certificado y la política de JumpCloud instala el perfil de WiFi en cada dispositivo registrado.

IRU, anteriormente Kandji
Gestión del parque de dispositivos Apple. Los perfiles de certificado y WiFi se despliegan a través de blueprints, por lo que los Macs, iPhones e iPads se incorporan a la red.

Jamf Pro
Los mismos dos perfiles de configuración a través de Jamf, que cubren Macs, iPhones e iPads gestionados en cada centro que opere.
Microsoft e Intune son marcas comerciales del grupo de empresas Microsoft. Jamf y Jamf Pro son marcas comerciales de JAMF Software, LLC. JumpCloud es una marca comercial de JumpCloud Inc. IRU y Kandji son marcas comerciales de sus respectivos propietarios. Esta página no está respaldada por ninguno de ellos ni afiliada a los mismos.
Preguntas frecuentes sobre WiFi basado en certificados
¿Tiene que hacer algo el usuario?
No. Ese es todo el propósito. Inician sesión en el portátil que se les entregó y ya están conectados a la WiFi. No hay que instalar ninguna aplicación ni realizar ningún paso de inicio de sesión. Si una demostración o un documento muestra a alguien iniciando sesión, está describiendo el flujo de BYOD, que es la ruta independiente para dispositivos personales.
¿Cuánto tiempo lleva la configuración, sinceramente?
Entre 5 y 10 minutos en Microsoft Intune, una sola vez, para toda la organización: confiar en dos certificados y añadir dos perfiles. Intune es el más complejo de los sistemas que soportamos, por lo que los demás son más rápidos. Ofrecemos una guía de configuración para cada proveedor, porque una configuración zero-touch que el departamento de TI no puede configurar no es realmente zero-touch.
¿Qué sistemas de gestión de dispositivos soportan?
La primera fase cubre Microsoft Intune, JumpCloud, IRU (anteriormente Kandji) y Jamf Pro. El mecanismo es SCEP, que es un estándar abierto, por lo que es probable que otros sistemas funcionen, pero no los hemos probado. Si utiliza otro sistema, díganoslo: realizaremos el trabajo de integración y priorizamos en función de las necesidades del cliente.
¿Can we use our own certificate authority?
No. El RADIUS de Purple se autentica contra el backend de Purple, por lo que el certificado debe ser uno emitido por nosotros. En la práctica, esto rara vez importa, ya que los clientes que lo solicitan intentan evitar gestionar su propia infraestructura de certificados en lugar de complicarla más.
¿Esto reemplaza a nuestro MDM?
No. Realizamos el aprovisionamiento a través de su sistema de gestión de dispositivos, no lo reemplazamos. Si no dispone de un MDM, la alternativa es utilizar la Purple App y el onboarding de BYOD. Actualmente tampoco leemos datos del MDM, por lo que Purple ve la dirección MAC del dispositivo, el número de serie y los detalles del certificado, no su nombre, propietario, estado de conformidad o sistema operativo.
¿Qué ocurre cuando alguien se va?
El acceso sigue a su directorio. Desactive la cuenta y el certificado dejará de autenticarse, por lo que el dispositivo no volverá a conectarse a la red. La sincronización del directorio se realiza aproximadamente cada hora, y la revocación se aplica en la siguiente autenticación en lugar de cortar una sesión activa. En el caso de un dispositivo gestionado, de todos modos lo bloquearía o borraría a través del MDM.
¿Comprueba Purple si el dispositivo está actualizado o cifrado?
No. La comprobación del estado de seguridad es tarea de su MDM y no pretendemos asumirla. Purple se encarga del onboarding, el ciclo de vida y la atribución, y se detiene antes del control del dispositivo.
¿Es esto más o menos seguro que lo que tenemos ahora?
Más seguro, en el aspecto más importante. La clave privada se genera en el dispositivo y se almacena en su hardware seguro, por lo que, a diferencia de una contraseña compartida o un perfil copiado, no se puede extraer ni reutilizar en otro lugar. Cada certificado se emite por dispositivo y se puede revocar de forma individual. Purple cuenta con la certificación ISO 27001, cumple con GDPR y CCPA, y ha registrado cero brechas de datos desde 2012.
Saque más partido a su red para empleados
Guías y resultados de clientes para ayudarle a planificar el onboarding de dispositivos en todas sus instalaciones.
WiFi basado en certificados vía MDM for your industry
See how WiFi basado en certificados vía MDM works in venues like yours, and how Purple compares to alternatives.
Used in these industries
Compare alternatives
Lleve WiFi a cada dispositivo gestionado que distribuya
¿Todo listo para empezar? Hable con un experto sobre cómo configurar Purple en su sistema de gestión de dispositivos y sobre los sistemas y dispositivos que necesita cubrir.





