¿Qué es RADIUS-as-a-Service?
RADIUS-as-a-Service es un servicio de autenticación RADIUS alojado en la nube que sustituye a los servidores locales FreeRADIUS, Microsoft NPS o Cisco ISE. Sus puntos de acceso reenvían las solicitudes de autenticación a la nube; las credenciales se validan con su proveedor de identidad (Entra ID, Okta, Google Workspace) y los dispositivos se admiten en la VLAN correcta. No gestiona servidores, no parchea sistemas operativos y hereda por defecto la alta disponibilidad multirregión.
¿En qué se diferencia el RADIUS en la nube del RADIUS local?
El RADIUS local (FreeRADIUS, NPS, Cisco ISE) requiere servidores, parches, gestión de certificados y un diseño de alta disponibilidad. El RADIUS en la nube elimina todo eso: usted apunta sus puntos de acceso a un nombre de host y el proveedor se encarga del tiempo de actividad, el escalado y las actualizaciones. El flujo de autenticación es idéntico (EAP sobre RADIUS), por lo que los dispositivos cliente no notan la diferencia.
¿Qué métodos EAP admite Purple RADIUS-as-a-Service?
EAP-TLS (basado en certificados, el estándar de oro), PEAP-MSCHAPv2 (usuario/contraseña para dispositivos antiguos), EAP-TTLS y EAP-FAST. La mayoría de los despliegues de producción utilizan EAP-TLS para dispositivos gestionados y recurren a PEAP durante un periodo de transición. También se ofrece iPSK para casos de uso de BYOD y multiinquilino donde el aprovisionamiento de certificados no es práctico.
¿Con qué proveedores de identidad puedo realizar la integración?
Microsoft Entra ID (Azure AD), Okta, Google Workspace, OneLogin, JumpCloud, Active Directory (mediante enlace LDAP o túnel seguro) y cualquier IdP compatible con SAML 2.0 o SCIM. El aprovisionamiento SCIM garantiza que un empleado que abandona su empresa pierda el acceso WiFi en el mismo momento en que pierde el acceso al correo electrónico, sin dejar credenciales huérfanas.
¿Cómo es el modelo de tiempo de actividad y redundancia?
Purple opera puntos finales de autenticación RADIUS en múltiples regiones con conmutación por error activo-activo. Los puntos de acceso se configuran con dos o tres objetivos de autenticación; si el punto final principal falla en las comprobaciones de estado, el tráfico se traslada a la siguiente región en cuestión de segundos. El servicio está respaldado por un SLA de tiempo de actividad del 99,9 %.
¿Tengo que sustituir mis puntos de acceso?
No. Cualquier punto de acceso de nivel empresarial que admita RADIUS (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi, Cambium, Extreme) puede reenviar la autenticación a Purple. Solo tiene que cambiar la dirección del servidor RADIUS en cada SSID y el punto de acceso se encarga del resto.
¿Cómo funciona la facturación?
Por punto de acceso al mes, con descuentos por volumen a escala. No hay un contador por autenticación ni por usuario, por lo que puede habilitar 802.1X en toda su flota de dispositivos sin sorpresas en la factura. Los precios están publicados en la calculadora de precios de Purple.
¿Puedo migrar desde FreeRADIUS, NPS o Cisco ISE?
Sí. Una migración típica para un despliegue de tamaño medio se realiza en un fin de semana: se configura Purple junto al RADIUS existente, se añade Purple como objetivo de autenticación secundario en los puntos de acceso, se trasladan los SSID uno a uno y se retira el servidor antiguo una vez que se haya desviado el tráfico. Los servicios profesionales de Purple ejecutan la transición para clientes empresariales.