Saltar al contenido principal
La confianza de organizaciones de todo el mundo
Cómo funciona

Certificados para su WiFi, distribuidos en minutos

Configúrelo una sola vez. A partir de ese momento, cada dispositivo que entregue llegará ya conectado.

  1. Configure Purple en su MDM

    Confíe en dos certificados y añada dos perfiles. De cinco a diez minutos, una sola vez, para toda la organización.

  2. El dispositivo solicita un certificado

    Detecta la política y se comunica directamente con Purple, transmitiendo la identidad del usuario.

  3. Purple lo emite

    Se verifica primero con su directorio, de modo que solo lo reciben las personas que siguen trabajando en su empresa.

  4. El dispositivo se conecta

    Se autentica en el RADIUS en la nube de Purple. El usuario no tiene que hacer nada.

Un responsable de TI entrega a un nuevo empleado un portátil que ya está conectado al WiFi corporativo
Sin intervención

Sin nada que instalar y sin necesidad de crear una red de aprovisionamiento

  • Se entrega el portátil, el usuario inicia sesión y ya está conectado al WiFi. Ese es el estándar que el departamento de TI ya obtiene de cualquier otra herramienta que aprovisiona su MDM.
  • Sin inicios de sesión ni instalación de pases en un dispositivo que la empresa ya posee y en el que ya confía.
  • Sin el dilema del huevo y la gallina. Distribuir una aplicación implica que el dispositivo debe estar en línea antes de poder conectarse, lo que requiere montar primero una red de aprovisionamiento. Un perfil de certificado no tiene este problema.
Seguridad

Una clave privada que no se puede extraer del dispositivo

  • La clave privada se genera en el dispositivo y se almacena en su hardware seguro, por lo que el certificado no se puede copiar ni reutilizar en otro lugar.
  • Nadie comparte contraseñas. Una contraseña compartida es conocida por todos los que la han usado y no se puede revocar para una sola persona.
  • El acceso sigue a su directorio: si desactiva a un empleado que se marcha, su dispositivo no podrá volver a conectarse a la red.
  • Únase al RADIUS en la nube más grande del mundo. Los clientes que gestionan sus propios servidores RADIUS para esto pueden retirarlos, gestionarlo todo en un solo lugar y seguir revocando de forma centralizada.
Un responsable de seguridad revisa los registros de autenticación basados en certificados en un portátil
Un miembro del personal utilizando su propio teléfono junto a un portátil de la empresa, ambos en la misma red
Dispositivos gestionados y BYOD

Ambos métodos de conexión, un solo SSID

  • Los dispositivos gestionados reciben un certificado a través de su MDM. Los dispositivos personales reciben un pase de Passpoint a través de la Purple App.
  • Ambos apuntan al mismo RADIUS en la nube en un único SSID. Nadie quiere una solución de dos SSID.
  • La separación es deliberada. La Purple App tiene poco que hacer en un portátil Windows gestionado por la empresa, y la gran mayoría de los dispositivos gestionados son portátiles. En el teléfono personal de alguien, es exactamente el mecanismo de entrega adecuado.
Sistemas de gestión de dispositivos

Compatibles desde el primer día

La primera fase cubre cuatro sistemas. El mecanismo es SCEP, que es un estándar abierto, por lo que es probable que otros funcionen. No los hemos probado, y esa es la respuesta sincera: si decide continuar, realizaremos el trabajo de integración, y priorizamos en función de las necesidades del cliente.

Microsoft Intune

Microsoft Intune

Perfil de certificado más perfil de WiFi, con una llamada de retorno a su proveedor de identidad en cada emisión para que solo se genere un certificado para alguien que aún esté en su directorio.

JumpCloud

JumpCloud

Dispositivo e identidad en un solo lugar. Purple emite el certificado y la política de JumpCloud instala el perfil de WiFi en cada dispositivo registrado.

IRU (formerly Kandji)

IRU, anteriormente Kandji

Gestión del parque de dispositivos Apple. Los perfiles de certificado y WiFi se despliegan a través de blueprints, por lo que los Macs, iPhones e iPads se incorporan a la red.

Jamf Pro

Jamf Pro

Los mismos dos perfiles de configuración a través de Jamf, que cubren Macs, iPhones e iPads gestionados en cada centro que opere.

Microsoft e Intune son marcas comerciales del grupo de empresas Microsoft. Jamf y Jamf Pro son marcas comerciales de JAMF Software, LLC. JumpCloud es una marca comercial de JumpCloud Inc. IRU y Kandji son marcas comerciales de sus respectivos propietarios. Esta página no está respaldada por ninguno de ellos ni afiliada a los mismos.

Vea cómo se conecta un dispositivo gestionado sin que nadie tenga que tocarlo

Reserve una demostración y configuraremos Purple en un entorno de prueba, registraremos un portátil y lo mostraremos en la red antes de que nadie inicie sesión. Alrededor de diez minutos, igual que en la realidad.

Reservar una demostración

Preguntas frecuentes sobre WiFi basado en certificados

¿Tiene que hacer algo el usuario?

No. Ese es todo el propósito. Inician sesión en el portátil que se les entregó y ya están conectados a la WiFi. No hay que instalar ninguna aplicación ni realizar ningún paso de inicio de sesión. Si una demostración o un documento muestra a alguien iniciando sesión, está describiendo el flujo de BYOD, que es la ruta independiente para dispositivos personales.

¿Cuánto tiempo lleva la configuración, sinceramente?

Entre 5 y 10 minutos en Microsoft Intune, una sola vez, para toda la organización: confiar en dos certificados y añadir dos perfiles. Intune es el más complejo de los sistemas que soportamos, por lo que los demás son más rápidos. Ofrecemos una guía de configuración para cada proveedor, porque una configuración zero-touch que el departamento de TI no puede configurar no es realmente zero-touch.

¿Qué sistemas de gestión de dispositivos soportan?

La primera fase cubre Microsoft Intune, JumpCloud, IRU (anteriormente Kandji) y Jamf Pro. El mecanismo es SCEP, que es un estándar abierto, por lo que es probable que otros sistemas funcionen, pero no los hemos probado. Si utiliza otro sistema, díganoslo: realizaremos el trabajo de integración y priorizamos en función de las necesidades del cliente.

¿Can we use our own certificate authority?

No. El RADIUS de Purple se autentica contra el backend de Purple, por lo que el certificado debe ser uno emitido por nosotros. En la práctica, esto rara vez importa, ya que los clientes que lo solicitan intentan evitar gestionar su propia infraestructura de certificados en lugar de complicarla más.

¿Esto reemplaza a nuestro MDM?

No. Realizamos el aprovisionamiento a través de su sistema de gestión de dispositivos, no lo reemplazamos. Si no dispone de un MDM, la alternativa es utilizar la Purple App y el onboarding de BYOD. Actualmente tampoco leemos datos del MDM, por lo que Purple ve la dirección MAC del dispositivo, el número de serie y los detalles del certificado, no su nombre, propietario, estado de conformidad o sistema operativo.

¿Qué ocurre cuando alguien se va?

El acceso sigue a su directorio. Desactive la cuenta y el certificado dejará de autenticarse, por lo que el dispositivo no volverá a conectarse a la red. La sincronización del directorio se realiza aproximadamente cada hora, y la revocación se aplica en la siguiente autenticación en lugar de cortar una sesión activa. En el caso de un dispositivo gestionado, de todos modos lo bloquearía o borraría a través del MDM.

¿Comprueba Purple si el dispositivo está actualizado o cifrado?

No. La comprobación del estado de seguridad es tarea de su MDM y no pretendemos asumirla. Purple se encarga del onboarding, el ciclo de vida y la atribución, y se detiene antes del control del dispositivo.

¿Es esto más o menos seguro que lo que tenemos ahora?

Más seguro, en el aspecto más importante. La clave privada se genera en el dispositivo y se almacena en su hardware seguro, por lo que, a diferencia de una contraseña compartida o un perfil copiado, no se puede extraer ni reutilizar en otro lugar. Cada certificado se emite por dispositivo y se puede revocar de forma individual. Purple cuenta con la certificación ISO 27001, cumple con GDPR y CCPA, y ha registrado cero brechas de datos desde 2012.

See how WiFi basado en certificados vía MDM works in venues like yours, and how Purple compares to alternatives.