Saltar al contenido principal
WiFi para empleados basado en identidad

WiFi para empleados que sabe exactamente quién está en su red

Reemplace las contraseñas compartidas con un acceso basado en certificados por usuario y vinculado a su proveedor de identidad. Los empleados inician sesión una sola vez con la cuenta que ya tienen, y el acceso se revoca en el momento en que se van.

Un 80 % menos de tickets de TI
WPA2/3-Enterprise 802.1X
99,999 % de tiempo de actividad de RADIUS
Desplegado en menos de 30 minutos
app.purple.ai/dashboard
Panel de administración de WiFi para empleados de Purple: 149 empleados sincronizados, estado del directorio sincronizado, hardware de red y pases activos
Un 80 % menos de tickets de TI99,999 % de tiempo de actividad de RADIUSWPA2/3-Enterprise 802.1XFunciona con sus AP existentesDesplegado en menos de 30 minutos
La confianza de empresas líderes

¿Cómo evitar que los empleados compartan la contraseña de WiFi?

Sustituya la contraseña compartida por certificados por usuario. Purple emite una credencial para cada dispositivo a través de WPA2 o WPA3-Enterprise y 802.1X, autenticada en un RADIUS en la nube. La identidad proviene de Microsoft Entra ID, Okta o Google Workspace; así, cuando alguien se va, SCIM revoca su acceso a WiFi junto con su correo electrónico. No requiere cambiar de hardware.

Ver la demostración

Vea el WiFi para empleados de Purple en acción

Un breve recorrido, desde el inicio de sesión de un empleado hasta la pérdida de acceso en el momento en que se marcha.

Cómo funciona

Una identidad. Un pase. Cada dispositivo, cada sitio.

Este es el camino desde el inicio de sesión hasta el momento en que se detiene el acceso, tan sencillo como añadir un pase a una billetera móvil.

Autenticar

Los empleados abren la Purple App y acceden con la cuenta que ya tienen: Microsoft Entra ID, Okta o Google Workspace. Sin nuevas contraseñas que configurar o recordar.

Generar un pase de WiFi

Purple emite un pase de WiFi único basado en certificados para el dispositivo, tan sencillo como añadir una tarjeta a una billetera móvil.

Conectarse

El dispositivo se autentica a través de WPA2/3-Enterprise con 802.1X. Cada usuario obtiene sus propias claves de cifrado, por lo que nadie en la red puede leer el tráfico de los demás.

Manténgase conectado

Los dispositivos se reconectan solos en cada sitio, en Windows, macOS, Linux, iOS y Android. Sin inicios de sesión repetidos ni portales cautivos que completar.

Funciona con los puntos de acceso que ya posee
Cisco MerakiHPE ArubaRuckusJuniper MistUbiquiti UniFiCambiumExtremeFortinet
Una sola consola

Gestione el WiFi para empleados de cada sitio desde un solo lugar

Conecte su directorio, observe quién está en la red en tiempo real y demuestre cada conexión, sin tocar un equipo RADIUS.

Conecte su proveedor de identidad en minutos

Los empleados se autentican con la cuenta que ya tienen. La pertenencia a grupos define la política de VLAN, y SCIM aprovisiona y revoca el acceso automáticamente a medida que las personas se incorporan, se trasladan o se van.

Microsoft Entra IDOktaGoogle WorkspaceSCIM provisioning
Explore el WiFi sin contraseña
app.purple.ai/identity
Proveedores de identidad de WiFi para empleados de Purple: conexión activa del directorio SSO

Vea y demuestre cada conexión

Un directorio de usuarios en vivo muestra quién puede acceder a la red y cómo se autentica. Cada sesión se registra con el usuario, el dispositivo, la hora y la ubicación para fines de cumplimiento, y los mismos datos de ocupación ayudan a recuperar hasta un 35 % del espacio de oficina no utilizado.

Directorio de usuarios en vivoRegistro de auditoría completoInformación de ocupación
Ver analíticas e informes de auditoría de WiFi para empleados
app.purple.ai/analytics
Análisis de WiFi para empleados de Purple: inicios de sesión totales, empleados con inicios de sesión y gráfico de uso diario de WiFi

Pregunte a sus datos de WiFi en un lenguaje sencillo

Consulte sesiones activas, picos de ancho de banda o el historial de cumplimiento utilizando lenguaje natural. Las respuestas se generan al instante a partir de los datos de sesión de su red, lo que hace que las auditorías exhaustivas sean tan sencillas como hacer una pregunta.

Análisis potenciados por IAConsulta en lenguaje naturalInformación instantánea
app.purple.ai/analytics/ask
Análisis de WiFi para empleados de Purple: interfaz de tarjeta de consulta de IA para preguntar sobre su uso de WiFi en un lenguaje sencillo

Diseñe el pase de WiFi una vez y emítalo en cualquier lugar

Cree una plantilla de pase personalizada para su organización; luego, cada empleado recibirá en su dispositivo un pase único, intransferible y basado en certificados. Revoque cualquiera de ellos sin tener que cambiar una contraseña compartida.

Basado en certificadosClaves por usuarioRevocación instantánea
Conecta todas las plataformas que utiliza su equipo
WindowsmacOSLinuxiOSAndroid
Explorar WPA-Enterprise
app.purple.ai/passes
Pases de WiFi para empleados de Purple: una plantilla de pase de WiFi personalizada y su configuración
Complemento Shield

Añada Shield para reducir el ancho de banda y las distracciones

El WiFi para empleados mantiene a su personal conectado. Shield mantiene la conexión limpia. Filtra en la capa DNS, por lo que no es necesario comprar hardware adicional ni modificar el firewall, y se implementa en todas sus instalaciones en cuestión de minutos.

Explore Shield
53%
cargas de página más rápidas
44%
menos datos utilizados
62%
menos consultas DNS
Integraciones de MDM y UEM

Inscripción zero-touch a través del MDM que ya utiliza

Purple emite el certificado y su MDM lo entrega. Envíe perfiles 802.1X y certificados EAP-TLS a través de SCEP o PKCS a los dispositivos gestionados, para que los empleados se conecten a la red sin escribir nada y sin que el equipo de TI tenga que tocar el dispositivo.

Microsoft Intune

Windows, macOS, iOS, Android

Despliegue perfiles de WiFi basados en certificados a través de SCEP o PKCS desde la consola que ya utiliza para la gestión de políticas. El estado de cumplimiento alimenta el Acceso Condicional, por lo que un dispositivo que no cumpla una regla será rechazado en la autenticación, no después de conectarse.

SCEP & PKCSAcceso CondicionalConexión condicionada al cumplimiento

Jamf Pro

macOS, iOS, iPadOS

Distribuya perfiles de configuración 802.1X y certificados a hardware Apple a través del proxy SCEP de Jamf. Los dispositivos registrados a través de Automated Device Enrolment se conectan a la red siendo ya de confianza, sin solicitudes al usuario y sin contraseñas compartidas que difundir.

Inscripción automatizada de dispositivosProxy SCEPRevocación instantánea

JumpCloud

macOS, Windows, Linux

Utilice JumpCloud para la gestión y el estado de los dispositivos mientras Purple ejecuta la capa RADIUS. Los certificados se emiten desde la misma identidad de directorio que gobierna el dispositivo, por lo que un cambio de política se aplica tanto al dispositivo como a su acceso a la red.

Sincronización de directorio en la nubeComprobaciones del estado del dispositivoMultiplataforma

¿Utiliza Kandji, Hexnode, Workspace ONE u otro UEM? Cualquier plataforma capaz de entregar una carga útil SCEP o PKCS registra los dispositivos de la misma manera.

Planifique su despliegue de MDM

Microsoft and Intune are trademarks of the Microsoft group of companies. Jamf and Jamf Pro are trademarks of JAMF Software, LLC. JumpCloud is a trademark of JumpCloud Inc. All are used with permission; this page is not endorsed by or affiliated with them.

Opciones de autenticación

El acceso correcto para cada persona y dispositivo

Un SSID es un límite de autenticación, no un límite de segmentación. Solo existen tres formas de demostrar la identidad, por lo que solo necesita tres redes; las VLAN se encargan de todo lo demás.

1. Para invitados no confiables

Invitados abierto con portal cautivo

Cualquier dispositivo con navegador se conecta, incluso un teléfono que nunca haya visto. El inicio de sesión recopila datos con consentimiento explícito y conformes con el GDPR, en una VLAN aislada. Esto es Purple WiFi para invitados.

Funciona en cualquier dispositivoConsentimientos de marketingVLAN aislada

2. Para personas con la aplicación o un perfil

Passpoint con 802.1X basado en certificados

Los empleados inician sesión una vez en la Purple App y obtienen un pase basado en certificados. A partir de ese momento, sus dispositivos se conectan en cuanto entran, con cifrado inalámbrico.

Sin contraseñaWPA2/3-EnterpriseRevocación por SCIM

3. Para claves personales: dispositivos y personas

Claves personales xPSK

Impresoras, cajas registradoras, contratistas, BYOD y empleados que prefieren una clave en lugar de un perfil. Una clave para cada uno en un único SSID: rote cualquier clave de forma individual y cada grupo se asignará a la VLAN correcta automáticamente.

Una clave por persona o dispositivoAsignación automática de VLANObtención mediante QR o navegador

¿Está planificando la red WiFi para dispositivos que no pueden iniciar sesión?

Hable con nosotros sobre xPSKLea el diseño de tres SSID
Hable con nosotros

Hable con un especialista en WiFi para empleados

Cuéntenos sobre sus instalaciones y su proveedor de identidad. Diseñaremos un plan para pasar de las contraseñas compartidas al acceso basado en la identidad. La migración desde FreeRADIUS, NPS o Cisco ISE suele completarse en un fin de semana.

Certificación ISO 27001Más de 440 millones de conexiones autenticadasSLA de disponibilidad del 99.9%

See how Staff WiFi works in venues like yours, and how Purple compares to alternatives.

Preguntas frecuentes

¿Cómo evitar que los empleados compartan la contraseña de WiFi?

Sustituya la contraseña compartida por certificados por usuario. Purple emite una credencial para cada dispositivo a través de WPA2 o WPA3-Enterprise y 802.1X, autenticada en un RADIUS en la nube. La identidad proviene de Microsoft Entra ID, Okta o Google Workspace; así, cuando alguien se va, SCIM revoca su acceso a WiFi junto con su correo electrónico. No requiere cambiar de hardware.

¿Qué es el WiFi para empleados y en qué se diferencia del WiFi para invitados?

El WiFi para empleados es una red inalámbrica exclusiva para trabajadores que se autentica por usuario y está aislada de las redes de invitados y de pago. Mientras que el WiFi para invitados prioriza un registro sin fricciones, el WiFi para empleados se centra en la identidad. Cada empleado se autentica con su propia credencial (certificado, contraseña o iPSK) mediante 802.1X contra un servidor RADIUS. Además, su acceso se puede revocar en el momento en que deja la empresa sin afectar a ningún otro usuario de la red.

¿Qué autenticación utiliza el WiFi para empleados de Purple?

WPA2-Enterprise o WPA3-Enterprise con 802.1X. Las opciones estándar son EAP-TLS (basado en certificados, el estándar de oro para portátiles gestionados), PEAP (usuario y contraseña para dispositivos heredados) e iPSK (clave precompartida única por dispositivo para BYOD e IoT). La autenticación se realiza contra su proveedor de identidad: Microsoft Entra ID, Okta, Google Workspace o cualquier IdP SAML 2.0.

¿Necesito mi propio servidor RADIUS?

No. Purple opera el servidor RADIUS como un servicio en la nube (RADIUS-as-a-Service) con conmutación por error multirregión y un SLA de tiempo de actividad del 99,999 %. Sus puntos de acceso apuntan a Purple, Purple valida las credenciales con su proveedor de identidad y nadie de su equipo tiene que gestionar la infraestructura RADIUS. Si ya utiliza FreeRADIUS, NPS o Cisco ISE, la migración se realiza en un fin de semana.

¿Cómo se integra el WiFi para empleados de Purple con Entra ID, Okta o Google Workspace?

Directamente a través de SAML y SCIM. Cuando se añade un empleado al IdP, su acceso a la WiFi se aprovisiona automáticamente; cuando se va, el acceso se revoca en el mismo instante en que se cancela su correo electrónico. La pertenencia a grupos en el IdP define la política de VLAN: los equipos de marketing, ingeniería y los contratistas externos pueden ubicarse en su propio segmento de red sin configuración manual.

¿Admite Purple el WiFi para empleados en dispositivos BYOD e IoT?

Sí. La incorporación de BYOD utiliza el registro de certificados a través de un MDM (Intune, Jamf, Kandji, Hexnode) para dispositivos gestionados, o un portal de autoservicio para teléfonos y tabletas no gestionados. Los dispositivos IoT (impresoras, controladores de acceso, iluminación inteligente) suelen utilizar iPSK (Identity PSK) en un SSID dedicado, de modo que cada dispositivo tiene una clave única que se puede revocar sin afectar a los demás.

¿Puedo revocar el acceso WiFi de un empleado sin interrumpir el de los demás?

Sí, al instante. Como el WiFi para empleados es por usuario, al desactivar al empleado en su proveedor de identidad se revoca su acceso WiFi en el siguiente intento de autenticación. Esto contrasta con una contraseña de WiFi compartida, donde la salida de un solo empleado obliga a cambiar la contraseña en toda la empresa. Esta es la principal razón operativa para migrar de WPA-Personal a WPA-Enterprise.

¿Funciona el WiFi para empleados de Purple con mis puntos de acceso actuales?

Sí. Purple funciona en cualquier punto de acceso de nivel empresarial compatible con RADIUS: Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP y más. No tiene que reemplazar el hardware; solo debe reconfigurar los SSID para que se autentiquen a través de Purple.

¿Cómo gestiona el WiFi para empleados el acceso condicional y el Zero Trust?

Purple respeta las políticas de Acceso Condicional de Entra ID: si un dispositivo no supera los controles de conformidad, no se le permite el acceso a la red. Para arquitecturas Zero Trust más amplias, Purple envía cada evento de autenticación a su SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) a través de webhook o syslog, de modo que el acceso a la red se convierte en una señal más dentro de sus análisis de seguridad generales.

¿Funciona el WiFi para empleados de Purple en múltiples sedes y ubicaciones?

Sí, las propiedades multi-sede son el escenario ideal para Purple. Como el servicio RADIUS en la nube y la integración con proveedores de identidad están centralizados, puede implementar la misma política 802.1X sin contraseña en cada edificio municipal, hotel, tienda, campus o sucursal desde un único panel de control, sin necesidad de enviar o mantener hardware RADIUS en cada ubicación. Es una solución ideal para organizaciones que gestionan dispositivos de empleados, de invitados y de IoT difíciles de administrar en múltiples ubicaciones: ayuntamientos y sector público del Reino Unido, cadenas de hostelería y tiendas, y consorcios educativos y escuelas.

¿Qué son las redes basadas en la identidad?

Las redes basadas en la identidad vinculan cada conexión a una identidad verificada (una persona a través de su cuenta de directorio corporativo, o un dispositivo a través de su certificado o clave única) en lugar de a una contraseña compartida. Purple lo ofrece mediante RADIUS en la nube, certificados EAP-TLS, iPSK y aprovisionamiento SCIM con Microsoft Entra ID, Okta o Google Workspace, de modo que el acceso sigue al usuario: se concede cuando se incorpora, se limita según su rol y se revoca automáticamente cuando se marcha. Es el modelo que sustenta el WiFi para empleados sin contraseña y la base para el acceso a la red Zero Trust.

Last reviewed:

¿Listo para que su WiFi para empleados sea sin contraseña?

Convierta su red de empleados en un activo Zero Trust de bajo mantenimiento impulsado por la verificación continua de la identidad.