WiFi zero-touch pour chaque appareil géré
Votre MDM configure directement le WiFi sur chaque appareil de l'entreprise. Pas d'application, pas de connexion, et rien à faire pour l'utilisateur. Dix minutes de configuration, une seule fois, pour toute l'organisation.

Des certificats pour votre WiFi, déployés en quelques minutes
Configurez-le une fois. Chaque appareil distribué par la suite arrive déjà connecté.
Configurez Purple dans votre MDM
Approuvez deux certificats, ajoutez deux profils. Cinq à dix minutes, une seule fois, pour toute l'organisation.
L'appareil demande un certificat
Il récupère la politique et contacte directement Purple, en transmettant l'identité de l'utilisateur.
Purple le délivre
Vérifié d'abord par rapport à votre annuaire, de sorte que seules les personnes qui travaillent encore pour vous en obtiennent un.
L'appareil se connecte
Il s'authentifie auprès du cloud RADIUS de Purple. L'utilisateur n'a rien à faire.

Rien à installer, et aucun réseau de provisionnement à créer
- L'ordinateur portable est distribué, l'utilisateur se connecte, et il est sur le WiFi. C'est le standard que l'équipe informatique obtient déjà de tous les autres outils provisionnés par leur MDM.
- Pas de connexion ni d'installation de pass sur un appareil que l'entreprise possède et approuve déjà.
- Pas de problème de l'œuf et de la poule. Déployer une application signifie que l'appareil doit être en ligne avant de pouvoir se connecter, vous devez donc d'abord mettre en place un réseau de provisionnement. Un profil de certificat n'en a pas besoin.
Une clé privée qui ne peut pas être extraite de l'appareil
- La clé privée est générée sur l'appareil et conservée dans son matériel sécurisé, de sorte que le certificat ne peut pas être copié et réutilisé ailleurs.
- Personne ne partage de mot de passe. Une phrase secrète partagée est connue de tous ceux qui l'ont déjà utilisée et ne peut pas être révoquée pour une seule personne.
- L'accès suit votre annuaire : désactivez le compte d'un collaborateur sur le départ et son appareil ne pourra plus se connecter au réseau.
- Rejoignez le plus grand cloud RADIUS au monde. Les clients qui gèrent leurs propres serveurs RADIUS à cette fin peuvent les retirer, tout gérer au même endroit, tout en conservant une révocation centralisée.


Deux méthodes de connexion, un seul SSID
- Les appareils gérés reçoivent un certificat via votre MDM. Les appareils personnels reçoivent un pass Passpoint via l'application Purple.
- Les deux pointent vers le même RADIUS cloud sur un seul SSID. Personne ne veut d'une solution à deux SSID.
- Cette séparation est délibérée. L'application Purple n'a pas grand-chose à faire sur un ordinateur portable Windows géré par l'entreprise, et la grande majorité des appareils gérés sont des ordinateurs portables. Sur le téléphone personnel d'un utilisateur, c'est exactement le bon mécanisme de diffusion.
Pris en charge dès le premier jour
La phase un couvre quatre systèmes. Le mécanisme utilisé est SCEP, un standard ouvert, donc d'autres systèmes sont susceptibles de fonctionner. Nous ne les avons pas testés, pour être tout à fait honnête : si vous décidez de continuer, nous réaliserons le travail d'intégration, et nous établissons nos priorités en fonction des besoins de nos clients.

Microsoft Intune
Un profil de certificat plus un profil WiFi, avec un rappel vers votre fournisseur d'identité à chaque émission afin qu'un certificat ne soit généré que pour une personne figurant toujours dans votre annuaire.

JumpCloud
L'appareil et l'identité au même endroit. Purple émet le certificat, et la politique JumpCloud installe le profil WiFi sur chaque appareil enregistré.

IRU, anciennement Kandji
Gestion du parc Apple. Les profils de certificat et WiFi se déploient via des blueprints, de sorte que les Mac, iPhone et iPad se connectent automatiquement au réseau.

Jamf Pro
Les deux mêmes profils de configuration via Jamf, couvrant les Mac, iPhone et iPad gérés sur chacun de vos sites.
Microsoft et Intune sont des marques déposées du groupe de sociétés Microsoft. Jamf et Jamf Pro sont des marques déposées de JAMF Software, LLC. JumpCloud est une marque déposée de JumpCloud Inc. IRU et Kandji sont des marques déposées de leurs propriétaires respectifs. Cette page n'est ni approuvée par ces entités, ni affiliée à celles-ci.
FAQ sur le WiFi basé sur des certificats
L'utilisateur doit-il faire quoi que ce soit ?
Non. C'est tout l'intérêt. Ils se connectent à l'ordinateur portable qui leur a été attribué et ils sont sur le WiFi. Il n'y a aucune application à installer ni aucune étape de connexion. Si une démo ou un document montre quelqu'un en train de se connecter, cela décrit le flux BYOD, qui est le parcours distinct pour les appareils personnels.
Franchement, combien de temps prend la configuration ?
Environ 5 à 10 minutes dans Microsoft Intune, une seule fois pour toute l'organisation : approuvez deux certificats, ajoutez deux profils. Intune est le plus complexe des systèmes que nous prenons en charge, les autres sont donc plus rapides. Nous fournissons un guide de configuration pour chaque fournisseur, car un déploiement sans contact (zero-touch) que le service informatique ne peut pas configurer n'en est pas un.
Quels systèmes de gestion des appareils prenez-vous en charge ?
La phase un couvre Microsoft Intune, JumpCloud, IRU (anciennement Kandji) et Jamf Pro. Le mécanisme utilisé est SCEP, un standard ouvert, donc d'autres systèmes sont susceptibles de fonctionner, mais nous ne les avons pas testés. Si vous utilisez une autre solution, dites-le-nous : nous réaliserons le travail d'intégration et nous établissons nos priorités en fonction des besoins de nos clients.
Pouvons-nous utiliser notre propre autorité de certification ?
Non. Le serveur RADIUS de Purple s'authentifie auprès du backend de Purple, le certificat doit donc être émis par nos soins. En pratique, cela importe peu, car les clients qui le demandent cherchent à s'affranchir de la gestion de leur propre infrastructure de certificats plutôt qu'à s'y investir davantage.
Cela remplace-t-il notre MDM ?
Non. Nous effectuons le provisionnement via votre système de gestion des appareils, nous ne le remplaçons pas. Si vous n'avez pas de MDM, l'alternative consiste à utiliser l'application Purple et l'intégration BYOD. De plus, nous ne lisons pas les données du MDM actuellement. Purple voit l'adresse MAC de l'appareil, son numéro de série et les détails du certificat, mais pas son nom, son propriétaire, son état de conformité ou son système d'exploitation.
Que se passe-t-il lorsqu'un collaborateur s'en va ?
L'accès suit votre annuaire. Désactivez le compte et le certificat cesse de s'authentifier, empêchant ainsi l'appareil de se reconnecter au réseau. La synchronisation de l'annuaire s'effectue environ toutes les heures. La révocation s'applique lors de la prochaine authentification plutôt que de couper une session active. Pour un appareil géré, vous le verrouilleriez ou l'effaceriez de toute façon via le MDM.
Purple vérifie-t-il si l'appareil est mis à jour ou chiffré ?
Non. La vérification de la posture de sécurité relève de votre MDM, et nous ne cherchons pas à nous y substituer. Purple gère l'intégration, le cycle de vie et l'attribution, et s'arrête avant le contrôle de l'appareil.
Est-ce plus ou moins sécurisé que notre solution actuelle ?
Plus sécurisé, là où cela compte vraiment. La clé privée est générée sur l'appareil et conservée dans son matériel sécurisé. Contrairement à un mot de passe partagé ou à un profil copié, elle ne peut pas être extraite et réutilisée ailleurs. Chaque certificat est émis par appareil et révocable individuellement. Purple est certifié ISO 27001, conforme au GDPR et à la CCPA, et n'a subi aucune violation de données depuis 2012.
Tirez le meilleur parti de votre réseau du personnel
Des guides et des résultats clients pour vous aider à planifier l'intégration des appareils sur l'ensemble de votre parc.
WiFi par certificat via MDM for your industry
See how WiFi par certificat via MDM works in venues like yours, and how Purple compares to alternatives.
Used in these industries
Compare alternatives
Déployez le WiFi sur chaque appareil géré que vous attribuez
Prêt à commencer ? Échangez avec un expert pour configurer Purple dans votre système de gestion des appareils, et pour identifier les systèmes et appareils que vous devez couvrir.





