Passer au contenu principal

Alternatives à IronWiFi pour les déploiements d'entreprise

Vous serez en mesure de sélectionner une alternative à IronWiFi en fonction des tâches que votre réseau doit accomplir : authentification, identité, consentement, couverture matérielle et coût sur trois ans. Vous saurez quand Purple, Cloud4Wi, Spotipo ou Cloudi-Fi sont plus adaptés, quand IronWiFi l'emporte encore, et comment mener un projet pilote sur un site unique pour valider les affirmations de chaque fournisseur.

Par Iain JewittPublié le
📖 13 min de lecture3,732 mots3 exemples concrets12 définitions clés

Fait partie de notre série principale : Guide de sécurité WiFi d'entreprise →

Pour choisir la bonne alternative à IronWiFi, évaluez les exigences de votre réseau. Purple prend en charge les parcs multi-sites fonctionnant sur le matériel existant, s'intègre à Microsoft Entra ID et utilise la norme IEEE 802.1X. Avec plus de 80 000 sites dans le monde, Purple propose une plateforme évolutive pour les organisations ayant besoin d'un accès WiFi pour les invités, le personnel et les multi-locataires.

Quelle alternative à IronWiFi devriez-vous choisir ?

IronWiFi est connu pour son cloud RADIUS et son Captive Portal hébergé. RADIUS (Remote Authentication Dial-In User Service) est le protocole qui vérifie les identifiants avant qu'un appareil ne rejoigne votre réseau. Un Captive Portal est la page web qu'un visiteur voit avant de se connecter. Ensemble, ils permettent aux équipes informatiques de gérer l'authentification sans avoir à exploiter leur propre serveur.

Les alternatives diffèrent par ce qu'elles apportent au-delà de l'authentification. Choisissez en fonction de la mission que votre réseau doit accomplir sur l'ensemble de votre parc informatique, et non sur l'aspect visuel de la page de connexion.

  • Purple convient aux parcs comprenant de nombreux sites qui souhaitent un accès pour les invités, le personnel et les résidents sur une seule plateforme, sur les points d'accès déjà installés.
  • Cloud4Wi convient aux marques de vente au détail et d'hôtellerie qui se soucient le plus de l'engagement des invités et de l'intégration marketing.
  • Spotipo convient aux sites de plus petite taille et aux fournisseurs de services gérés qui souhaitent un Captive Portal hébergé à faible coût.
  • Cloudi-Fi convient aux équipes de sécurité qui traitent l'accès des invités comme une partie intégrante de la pile de sécurité de l'entreprise.
  • IronWiFi convient toujours aux équipes qui souhaitent un cloud RADIUS en libre-service avec des tarifs publiés sur son site web.

Ces positionnements reflètent les documents publiés par chaque fournisseur au moment de la rédaction de ce document. Les fonctionnalités des produits évoluent plus rapidement que les pages de comparaison, confirmez donc chaque capacité lors d'un essai pratique avant de vous engager.

En quoi IronWiFi et ses alternatives diffèrent-ils réellement ?

Les véritables différences se situent à plusieurs niveaux. Il s'agit de la cible pour laquelle la plateforme est conçue, de son mode de licence, de sa gestion de l'identité, de sa façon de traiter les données des visiteurs et du matériel qu'elle prend en charge. Le tableau positionne chaque fournisseur par rapport aux critères les plus importants lors de la phase de sélection.

Fournisseur Son meilleur positionnement Acheteur principal Approche tarifaire Ce qu'il faut prouver lors de votre essai
Purple Parcs multi-sites ayant besoin d'un accès WiFi pour les invités, le personnel et les multi-locataires Équipes informatiques et opérationnelles des sites conjointement Basée sur des abonnements (Connect, Capture, Engage), sur devis pour votre parc Accès pour les invités, le personnel et les résidents sur vos propres points d'accès
IronWiFi Équipes informatiques souhaitant un cloud RADIUS et un Captive Portal hébergé Équipes informatiques et réseau Abonnements en libre-service publiés sur son site web Synchronisation de l'annuaire et 802.1X sur votre contrôleur
Cloud4Wi Marques de vente au détail et d'hôtellerie axées sur l'engagement des invités Équipes marketing et digitales Contrats d'entreprise sur devis Intégrations marketing et recueil du consentement
Spotipo Petits sites et MSP disposant d'un budget limité Propriétaires de sites et MSP Tarifs publiés sur son site web Personnalisation du portail et compatibilité avec votre contrôleur
Cloudi-Fi Accès invité et visiteur axé sur la sécurité Équipes de sécurité et de conformité Contrats d'entreprise sur devis Intégration à votre infrastructure de sécurité existante

Architecture d'authentification

IronWiFi fonctionne comme un service RADIUS cloud. Vous y dirigez votre contrôleur et il répond aux demandes d'authentification. Ce modèle est simple pour les équipes informatiques qui savent déjà ce qu'elles attendent de la norme 802.1X. La norme IEEE 802.1X est la référence pour le contrôle d'accès réseau basé sur les ports, permettant à chaque personne ou appareil de s'authentifier individuellement.

Purple fonctionne comme une surcouche cloud par-dessus l'infrastructure que vous utilisez déjà. Il combine le Captive Portal, le cloud RADIUS et les réseaux basés sur l'identité au sein d'une plateforme unique. Les réseaux basés sur l'identité lient chaque connexion à une personne ou un appareil connu plutôt qu'à un mot de passe partagé. Purple prend également en charge l'iPSK (clé pré-partagée d'identité), qui attribue à chaque appareil ou personne sa propre clé sur un seul SSID.

Intégration de l'identité et de l'annuaire

Le WiFi destiné au personnel dépend entièrement de votre annuaire. Demandez à chaque fournisseur quels fournisseurs d'identité il prend en charge et à quelle vitesse l'accès prend fin lorsqu'un collaborateur s'en va. Purple s'intègre avec Microsoft Entra ID, Okta et Google Workspace. Les flux d'arrivées, de mobilités et de départs (JML) proviennent directement de l'annuaire, de sorte que Purple révoque l'accès dès que les RH suppriment le compte.

IronWiFi propose également des intégrations d'annuaires, ce qui explique en partie pourquoi les équipes informatiques le choisissent. Le véritable test n'est pas de savoir s'il existe un connecteur, mais de mesurer combien de temps un collaborateur sortant conserve son accès réseau après la désactivation de son compte.

Données des visiteurs et consentement

Si vous collectez des données sur les invités, le GDPR s'applique à chaque connexion. Le consentement doit pouvoir être prouvé et son retrait doit être aussi simple que son obtention. Purple utilise des options d'adhésion par choix conscient, de sorte que le consentement marketing est une action distincte et délibérée plutôt qu'une case pré-cochée.

Purple transfère ensuite ces données de première partie vers le CRM et les plateformes marketing que vous utilisez déjà. Cloud4Wi se positionne également sur l'intégration marketing. IronWiFi et Spotipo se concentrent davantage sur l'accès que sur le traitement ultérieur des données.

Compatibilité matérielle

Purple est agnostique en matière de matériel et fonctionne sur Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks et Fortinet. C'est un point crucial lorsque des acquisitions ou des cycles de renouvellement régionaux vous laissent avec plusieurs constructeurs. Demandez à chaque alternative sa liste de compatibilité et vérifiez-la par rapport à chaque modèle de contrôleur de votre parc.

Conformité et certification

Purple détient les certifications ISO 27001, Cyber Essentials et B Corp, et opère conformément aux exigences du GDPR et de la CCPA. Demandez à chaque fournisseur présélectionné ses certificats en cours de validité, et non une simple diapositive de logos. Les acheteurs du secteur public ont également des obligations de conformité. Purple publie sa propre déclaration d'accessibilité. Elle indique que Purple Maps et l'orientation (Wayfinding) sont partiellement conformes au niveau AA des WCAG.

Quand Purple est-il le bon remplaçant pour IronWiFi ?

Purple est le bon choix lorsque votre réseau dessert plusieurs publics sur de nombreux sites et que vous souhaitez une seule console pour tous les gérer. Plusieurs situations reviennent le plus souvent lors des évaluations.

Vous gérez de nombreux sites sur des équipements matériels mixtes

Purple se superpose à vos points d'accès existants, ce qui évite tout remplacement de matériel. Un groupe hôtelier exploitant HPE Aruba dans ses anciens établissements et Cisco Meraki dans les plus récents gère les deux depuis une interface unique. Purple est actif sur plus de 80 000 sites réels dans le monde.

Vous avez besoin d'un accès pour les invités, le personnel et les résidents au même endroit

IronWiFi est le plus performant en matière d'authentification. Purple couvre le WiFi invité, le WiFi pour le personnel et le WiFi multi-locataire sur une seule plateforme. Pour les hôtels, cela signifie que les invités, les équipes en coulisses et les résidents de longue durée bénéficient chacun d'un accès adapté sur la même infrastructure. Des modules de sécurité étendent ces fonctionnalités : SecurePass pour un accès sécurisé sans mot de passe, Verify pour la vérification d'identité et Shield pour la protection du contenu.

Vous avez besoin de preuves d'évolutivité et de disponibilité

Purple a traité 440 millions de connexions en 2024 et affiche une disponibilité de 99,999 % (données Purple). De grandes marques et des hubs de transport majeurs s'appuient sur Purple. Pour les opérateurs de transport, Purple gère également le WiFi à bord et en gare pour de grands opérateurs ferroviaires. Découvrez comment cela fonctionne pour les trains.

Purple prend également en charge OpenRoaming, qui permet aux visiteurs de se connecter automatiquement et en toute sécurité aux réseaux participants après une inscription unique. OpenRoaming s'appuie sur Passpoint, la norme de la WiFi Alliance pour un accès réseau automatique et chiffré. Dans le secteur de la santé, cela évite les connexions répétées pour les patients et les visiteurs qui reviennent sur le même site.

Dans quels cas Cloud4Wi, Spotipo ou Cloudi-Fi sont-ils plus adaptés ?

Purple n'est pas la solution idéale pour tous les parcs réseau. Chacune des autres alternatives a sa place de choix, selon le positionnement de chaque fournisseur.

Cloud4Wi pour les marques axées sur l'engagement

Cloud4Wi se présente comme une plateforme pour les marques de vente au détail et d'hôtellerie qui souhaitent transformer les connexions WiFi en engagement marketing. Si votre projet est géré par une équipe marketing et que l'authentification du personnel se fait ailleurs, Cloud4Wi mérite d'être présélectionné. Testez ses processus de consentement par rapport aux exigences du GDPR et son intégration avec votre CRM avant de vous engager.

Spotipo pour les petits parcs réseau à budget limité

Spotipo publie ses tarifs sur son site Web et cible les petits établissements et les fournisseurs de services gérés. Si vous gérez une poignée de sites sur le matériel d'un seul constructeur et que vous avez besoin d'un Captive Portal personnalisé rapidement, c'est une option raisonnable. Vérifiez la compatibilité des contrôleurs et assurez-vous que ses fonctionnalités seront suffisantes si votre parc s'agrandit.

Cloudi-Fi pour un accès invité axé sur la sécurité

Cloudi-Fi positionne l'accès des invités et des visiteurs comme un élément de la suite de sécurité d'entreprise. Cela convient parfaitement à un campus d'entreprise où l'équipe de sécurité gère la connectivité des visiteurs, et où l'objectif principal est la conformité plutôt que l'engagement. Demandez des intégrations documentées avec les outils de sécurité que vous utilisez déjà, ainsi que ses certifications.

Dans quels cas IronWiFi l'emporte-t-il encore ?

Une comparaison équitable se doit de mentionner les cas où IronWiFi reste le choix le plus adapté. Si l'un de ces points vous décrit, conservez votre solution actuelle ou mettez IronWiFi sur votre liste de présélection.

Vous avez uniquement besoin d'un RADIUS cloud pour le personnel

Si votre cahier des charges se limite à la norme 802.1X pour les employés, sans données sur les invités ni besoin de multi-locataire, IronWiFi fait le travail sans fonctionnalités supplémentaires payantes. Une plateforme conçue pour l'accès des invités, du personnel et des résidents sera plus complète que nécessaire.

Vous souhaitez une inscription en libre-service et des tarifs publics

IronWiFi publie ses forfaits en ligne, ce qui permet à un ingénieur réseau de s'inscrire et de commencer ses tests sans passer par un appel commercial. Pour une petite équipe informatique avec un budget fixe et des délais courts, cette rapidité est essentielle.

Votre équipe est à l'aise pour gérer elle-même la configuration

IronWiFi convient aux équipes qui aiment concevoir leurs propres politiques et intégrations. Si vous préférez confier ce travail à un fournisseur proposant un accompagnement personnalisé, étudiez les autres solutions.

Vous avez des questions sur votre configuration spécifique ?

Notre équipe collabore avec des exploitants de sites, des responsables informatiques et des ingénieurs réseau au sein de 80 000 sites. Réservez un appel de 20 minutes et nous vous montrerons comment d'autres professionnels comme vous ont résolu ce problème.

Quel est le coût de fonctionnement de chaque option ?

Le prix de la licence est la ligne qui figure sur le devis, mais c'est rarement le coût le plus important à long terme. Le coût total de possession provient de plusieurs facteurs. Le tableau montre ce qui détermine chacun d'eux et la question à poser à chaque fournisseur.

Ligne de coût Facteurs déterminants Question à poser à chaque fournisseur
Licence d'abonnement Par point d'accès, par site ou par personne authentifiée Qu'advient-il de ma facture si j'ajoute d'autres points d'accès ?
Matériel La compatibilité de la plateforme avec vos points d'accès actuels Quels sont mes modèles de contrôleurs actuellement pris en charge ?
Effort d'intégration Connecteurs d'annuaire, de CRM et de système de gestion immobilière Quelles intégrations sont natives et lesquelles nécessitent un développement spécifique ?
Migration Reconfiguration des contrôleurs, du Captive Portal et des SSID sur chaque site Prenez-vous en charge la mise en service ou est-ce mon équipe qui s'en charge ?
Support Horaires, canaux et escalade pour un parc multi-sites À quel taux de disponibilité vous engagez-vous et comment est-il mesuré ?
Preuves de conformité Certificats, conditions de traitement des données et support d'audit Pouvez-vous fournir les documents ISO 27001 et GDPR actuels ?

Différences entre les modèles de tarification

IronWiFi et Spotipo publient leurs tarifs sur leurs sites web, ce qui facilite l'élaboration du budget initial. Cloud4Wi et Cloudi-Fi proposent des contrats sur devis pour les entreprises. Purple vend des abonnements basés sur des forfaits - Connect, Capture et Engage - adaptés à votre parc informatique. Connect couvre l'accès, Capture ajoute la capture de données et Engage ajoute l'engagement marketing.

L'unité de licence importe plus que le tarif affiché. Un modèle par point d'accès augmente à chaque fois que vous améliorez votre couverture. Un modèle par site n'augmente que lorsque vous ouvrez de nouveaux établissements. Projetez les deux modèles en fonction de vos projets à long terme, et non de votre parc actuel.

Étude de cas : une chaîne de magasins de détail

Situation. Un détaillant de mode gère plusieurs points d'accès par magasin. Une acquisition récente a divisé son parc entre Cisco Meraki et HPE Aruba. La chaîne prévoit d'ajouter d'autres points d'accès pour couvrir les réserves et les cabines d'essayage.

Ce qui a été fait. L'équipe informatique a modélisé l'exposition aux licences selon deux unités : par point d'accès et par site. Elle a également comptabilisé les consoles nécessaires pour gérer l'accès invité chez les deux constructeurs de matériel.

Résultat modélisé. Avec une licence par point d'accès, le nombre de licences augmente de manière significative, uniquement en raison de la couverture. Avec une licence par site, le nombre de licences reste stable. Une superposition indépendante du matériel permet également de réduire la gestion de l'accès invité de plusieurs consoles à une seule. L'équipe a accordé plus d'importance à ces deux résultats qu'au prix d'appel. L'approche de Purple pour les parcs retail suit la même logique.

Comment prendre la décision pour votre parc ?

Menez cette décision sous la forme d'une évaluation courte et structurée. Plusieurs étapes permettent de garantir l'objectivité et la comparabilité du processus.

  1. Notez les missions. Dressez la liste de tous les publics : invités, personnel, résidents, prestataires et appareils IoT. Un fournisseur performant pour un public peut s'avérer insuffisant pour les autres.
  2. Faites l'inventaire de votre matériel. Enregistrez chaque modèle de contrôleur et de point d'accès par site. Éliminez tout fournisseur incapable de tous les prendre en charge.
  3. Cartographiez l'identité. Notez quel fournisseur d'identité gère les comptes du personnel et comment les départs sont traités. Testez la révocation des accès, et pas seulement la connexion.
  4. Définissez les règles de données et de conformité. Déterminez les données d'invités dont vous avez besoin, la manière dont le consentement est enregistré et les certificats exigés par le service des achats.
  5. Réalisez un pilote sur un site représentatif. Choisissez un site doté d'un équipement et d'une fréquentation types, puis exécutez le même scénario de test avec chaque fournisseur.
  6. Modélisez le coût à long terme. Basez-vous sur votre plan de croissance et non sur votre parc actuel, et incluez l'effort de migration et d'intégration.

Que devez-vous inclure dans votre scénario de test pilote ?

Testez la redirection vers le Captive Portal sur des appareils récents. La plupart des pages web utilisent le protocole HTTPS, et un Captive Portal ne peut pas rediriger une page sécurisée sans que le navigateur n'affiche un avertissement de certificat. Les bonnes plateformes invitent l'utilisateur à se connecter dès qu'il établit la connexion. L'article de Purple sur les erreurs de connexion explique pourquoi cela se produit et comment y remédier.

Ajoutez d'autres tests. Désactivez un compte d'un membre du personnel test et chronométrez le temps pendant lequel l'accès au réseau reste actif. Retirez un consentement marketing et confirmez que l'information remonte bien dans votre CRM. Enfin, vérifiez la navigation au clavier et la compatibilité avec les lecteurs d'écran sur chaque page destinée aux invités.

Matrice de décision

Votre situation Présélectionner en priorité Pourquoi
Plusieurs sites, matériel mixte, WiFi invités et personnel Purple Superposition indépendante du matériel avec réseaux basés sur l'identité (Identity-Based Networks)
Logements multifamiliaux, résidences étudiantes ou bâtiments à locataires multiples Purple Le WiFi multi-locataires offre à chaque résident un réseau privé
Marque de retail ou d'hôtellerie axée sur le marketing Cloud4Wi ou Purple Positionnement commun autour des données d'invités consenties et de l'intégration CRM
Petit nombre de sites, un seul constructeur de matériel, budget serré Spotipo ou IronWiFi Tarifs publics et configuration rapide en libre-service
Campus d'entreprise où la sécurité gère les visiteurs Cloudi-Fi ou Purple Accès axé sur la sécurité avec intégration d'annuaire
Personnel 802.1X uniquement, aucune donnée visiteur IronWiFi Cloud RADIUS sans les fonctionnalités que vous n'utiliserez pas

Scénario concret : un groupe hôtelier

Situation. Un groupe hôtelier utilise IronWiFi pour le Captive Portal des visiteurs dans l'ensemble de ses établissements. Le personnel partage une clé prépartagée unique par hôtel, et le groupe ne collecte aucune donnée marketing avec consentement. Chaque départ d'employé implique la modification de la clé partagée dans l'établissement concerné et l'information du personnel restant.

Action menée. Le groupe a testé Purple en mode pilote dans un hôtel sur ses points d'accès existants. Le WiFi visiteurs a permis de recueillir des consentements explicites et volontaires. Le WiFi du personnel a été configuré pour s'authentifier via Microsoft Entra ID. Les appareils de service, tels que les terminaux portables, ont été migrés vers l'iPSK, attribuant ainsi une clé propre à chaque appareil.

Résultat mesurable. Les clés partagées pour le personnel ont été éliminées après le déploiement dans tous les établissements. Désormais, le départ d'un collaborateur ne nécessite plus qu'une simple modification dans l'annuaire, plutôt qu'un changement de clé et une réunion d'information du personnel. Le nombre d'enregistrements de consentement est passé de zéro à un opt-in documenté par visiteur, ce qui répond à l'obligation de prouver le consentement imposée par le GDPR.

Note à l'attention des acheteurs du secteur public

Les collectivités locales, les structures de santé et les universités sont confrontées à des exigences supplémentaires : cadres de passation des marchés, réglementations sur l'accessibilité et analyses d'impact sur la protection des données. Demandez à chaque prestataire sa déclaration d'accessibilité, ses conditions de traitement des données et le lieu d'hébergement des données visiteurs. Priorisez ces critères par rapport au prix, car un échec au contrôle de conformité met fin à l'évaluation, quel que soit le coût.

Questions fréquentes

Quels sont les principaux concurrents d'IronWiFi pour les déploiements d'entreprise ?

Les principaux concurrents d'IronWiFi sur le segment entreprise sont Purple, Cloud4Wi, Spotipo et Cloudi-Fi. Purple est idéal pour les parcs multi-sites nécessitant un WiFi visiteurs, personnel et multi-locataire sur du matériel existant. Cloud4Wi s'adresse aux marques de vente au détail et d'hôtellerie axées sur l'engagement client. Spotipo cible les sites plus petits et plus soucieux de leur budget, ainsi que les fournisseurs de services managés. Cloudi-Fi positionne l'accès visiteurs comme un élément de la suite de sécurité. Établissez votre liste de sélection selon les tâches que votre réseau doit accomplir, puis validez chaque promesse lors d'un pilote.

Purple peut-il remplacer IronWiFi sur mes points d'accès existants ?

Oui, Purple fonctionne comme une surcouche cloud sur vos points d'accès existants, vous n'avez donc pas besoin de nouveau matériel. Purple est compatible avec Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet. Migrer depuis IronWiFi consiste à rediriger le Captive Portal de votre contrôleur et vos paramètres RADIUS vers Purple, site par site. Commencez par un site représentatif, validez chaque parcours utilisateur, puis déployez la solution sur l'ensemble du parc.

En quoi les modèles de tarification d'IronWiFi et de Purple diffèrent-ils ?

IronWiFi publie des abonnements en libre-service sur son site web, tandis que Purple propose des abonnements sur devis adaptés à votre parc. Les offres de Purple sont Connect, Capture et Engage, qui ajoutent la capture de données et l'engagement marketing en plus de l'accès. Ne comparez pas uniquement le prix facial. Vérifiez l'unité de licence, car une tarification par point d'accès augmente dès que vous étendez votre couverture. Intégrez également les efforts d'intégration, de migration et de support dans votre modèle de coût à long terme.

Quel est l'effort requis pour migrer depuis IronWiFi ?

Migrer depuis IronWiFi est un projet de configuration, pas un projet matériel. Le travail se répartit sur plusieurs domaines : rediriger les contrôleurs vers le nouveau Captive Portal et le service RADIUS, reconnecter votre fournisseur d'identité, et recréer l'image de marque du portail ainsi que les flux de consentement. Purple gère l'intégration avec votre équipe. Lancez d'abord un projet pilote sur un site, puis migrez par vagues regroupées par fournisseur de matériel afin de limiter les perturbations pour les visiteurs et le personnel.

Est-ce que Purple est conforme au GDPR pour les données WiFi invité ?

Oui, Purple est conforme au GDPR et détient également les certifications ISO 27001 et Cyber Essentials. Purple utilise des options d'adhésion par choix conscient, de sorte que le consentement marketing est une action distincte et délibérée. Cela répond à l'obligation du GDPR de démontrer le consentement et de rendre son retrait aussi simple que son attribution. Purple fonctionne également selon les exigences de la CCPA pour les visiteurs en Californie. Demandez les conditions de traitement des données lors de l'achat.

IronWiFi est-il toujours pertinent si j'ai uniquement besoin d'un WiFi pour le personnel ?

Oui, IronWiFi est un choix judicieux si vous avez uniquement besoin de cloud RADIUS pour l'authentification 802.1X du personnel. Ses tarifs publics et son inscription en libre-service conviennent aux petites équipes informatiques ayant un cahier des charges fixe. La situation change dès que vous ajoutez la capture de données invités, l'accès multi-locataire ou plusieurs fournisseurs de matériel. À ce stade, une plateforme regroupant les accès invités, personnel et résidents dans une seule console réduit généralement l'effort de gestion sur l'ensemble du parc informatique.

Quelle alternative à IronWiFi convient le mieux à un seul petit établissement ?

Spotipo ou IronWiFi conviennent généralement le mieux à un seul petit établissement, car tous deux publient leurs tarifs et proposent une configuration en libre-service. Un café ou un hôtel indépendant avec un seul fournisseur de matériel a rarement besoin de contrats d'entreprise ou d'une gestion multisite. Choisissez Purple si vous prévoyez de vous développer en groupe, ou si vous avez besoin que les données invités consenties soient intégrées dans votre CRM. Changer de plateforme plus tard coûte plus cher que de choisir dès maintenant une solution adaptée à votre croissance.

Définitions clés

RADIUS

Remote Authentication Dial-In User Service, spécifié dans la norme IETF RFC 2865. Un protocole client-serveur dans lequel un serveur d'accès réseau transmet les identifiants à un serveur RADIUS, qui renvoie un message Access-Accept ou Access-Reject accompagné d'attributs d'autorisation.

IronWiFi est conçu autour de cloud RADIUS, et Purple intègre cloud RADIUS dans sa plateforme. Migrer signifie rediriger les paramètres RADIUS de chaque contrôleur, site par site.

IEEE 802.1X

La norme IEEE pour le contrôle d'accès réseau basé sur les ports. Elle définit les rôles de demandeur (supplicant), d'authentificateur et de serveur d'authentification, et transporte l'EAP sur LAN (EAPOL), permettant à chaque personne ou appareil de s'authentifier individuellement, généralement auprès d'un serveur RADIUS.

Si votre cahier des charges se limite au 802.1X pour le personnel, IronWiFi peut suffire. Lors d'un essai, validez que le 802.1X et la synchronisation de l'annuaire fonctionnent sur votre propre contrôleur.

Captive portal

Une page web qu'un visiteur doit utiliser avant que le réseau ne lui accorde l'accès à internet. La plupart des pages utilisant HTTPS, un portail ne peut pas rediriger une page sécurisée sans que le navigateur n'affiche un avertissement de certificat, c'est pourquoi les plateformes s'appuient sur la détection du système d'exploitation pour inviter à la connexion lors de l'accès au réseau.

Testez la redirection du portail sur des appareils modernes lors de chaque projet pilote. L'article de Purple sur les erreurs de connexion explique l'avertissement de certificat et sa solution de contournement.

iPSK (identité par clé pré-partagée)

Un modèle de déploiement WPA2 ou WPA3 Personal dans lequel chaque appareil ou personne reçoit une clé pré-partagée unique sur un seul SSID, la clé étant associée à une identité, généralement via RADIUS, plutôt que d'utiliser un mot de passe partagé unique pour tout le monde.

Dans le cadre du projet pilote du groupe hôtelier, les terminaux portables ont migré vers l'iPSK, de sorte que chaque appareil dispose de sa propre clé, éliminant ainsi les clés partagées par le personnel.

Réseaux basés sur l'identité

L'approche de Purple consistant à lier chaque connexion à une personne ou un appareil connu plutôt qu'à un mot de passe partagé, en combinant un Captive Portal, un RADIUS cloud, le 802.1X et l'iPSK au sein d'une seule plateforme.

C'est la raison pour laquelle Purple apparaît en tête de la matrice de décision pour les sites de plus de 20 établissements disposant d'un parc de matériel mixte exécutant un WiFi pour les invités et le personnel.

Overlay cloud

Un service hébergé dans le cloud qui superpose l'authentification, le portail et les règles de gestion aux points d'accès et contrôleurs existants, en utilisant leur redirection standard de Captive Portal et leur intégration RADIUS plutôt que de remplacer le matériel.

Purple fonctionne comme un overlay cloud sur Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet, évitant ainsi tout remplacement de matériel.

Arrivées, mobilités et départs (JML)

Le processus de cycle de vie des identités dans lequel la création de compte, les changements de rôle et la suppression d'accès découlent de l'annuaire, tel que Microsoft Entra ID, Okta ou Google Workspace, vers les systèmes en aval, y compris l'accès au réseau.

Le WiFi du personnel en dépend. Le test ne consiste pas à vérifier si un connecteur existe, mais à mesurer combien de temps un collaborateur sur le départ conserve l'accès au réseau après la désactivation de son compte.

GDPR Article 7

L'article 7 du Règlement (UE) 2016/679 définit les conditions applicables au consentement : le responsable du traitement doit être en mesure de démontrer que la personne a consenti (7(1)), et le retrait doit être aussi simple que l'octroi du consentement (7(3)).

Il s'applique à chaque connexion d'invité pour laquelle vous collectez des données. Testez le flux de consentement et le parcours de retrait de chaque fournisseur par rapport à cet article avant de vous engager.

Opt-ins par choix conscient

La conception du consentement par Purple, dans laquelle le consentement marketing est une action distincte et délibérée plutôt qu'une case pré-cochée, générant un enregistrement d'opt-in documenté par invité pour se conformer à l'article 7 du GDPR.

Le groupe hôtelier est passé d'une absence de registre de consentement à un opt-in documenté par invité après avoir piloté Purple Guest WiFi.

Passpoint (Hotspot 2.0)

Le programme de certification de la WiFi Alliance, basé sur la norme IEEE 802.11u, qui permet aux appareils de découvrir et de rejoindre automatiquement des réseaux à l'aide d'identifiants, avec un chiffrement WPA2 ou WPA3 Enterprise.

Passpoint est le fondement d'OpenRoaming. Il est particulièrement important là où les visiteurs reviennent souvent, car il élimine les connexions répétées au Captive Portal.

OpenRoaming

Une fédération de la Wireless Broadband Alliance basée sur Passpoint qui permet aux visiteurs de rejoindre automatiquement et en toute sécurité les réseaux participants après une inscription unique auprès d'un fournisseur d'identité.

Purple prend en charge OpenRoaming, ce qui, dans le secteur de la santé, élimine les connexions répétées pour les patients et les visiteurs qui reviennent sur le même site.

WCAG 2.1 Niveau AA

Les règles d'accessibilité des contenus web du W3C (WCAG 2.1) au niveau de conformité AA, la référence citée par les réglementations de 2018 sur l'accessibilité des organismes du secteur public au Royaume-Uni pour les sites web et applications.

Les acheteurs du secteur public doivent demander la déclaration d'accessibilité de chaque fournisseur. Celle de Purple indique que Purple Maps et l'orientation (Wayfinding) sont partiellement conformes aux critères du WCAG 2.1 Niveau AA.

Exemples concrets

Un détaillant de mode comptant 150 magasins utilise quatre points d'accès par magasin, soit 600 au total, répartis entre Cisco Meraki et HPE Aruba après une acquisition. Il prévoit d'ajouter deux points d'accès par magasin pour les stocks et les cabines d'essayage. Comment doit-il comparer les licences ?

L'équipe informatique a modélisé l'exposition aux licences selon deux unités : par point d'accès et par site. Elle a également compté les consoles nécessaires pour gérer l'accès invité chez les deux fournisseurs de matériel. Avec une licence par point d'accès, le nombre de licences passe de 600 à 900, soit une augmentation de 50 % uniquement liée à la couverture. Avec une licence par site, ce nombre reste à 150. Une superposition indépendante du matériel permet également de réduire la gestion des accès invités de deux consoles à une seule. L'équipe a accordé plus d'importance à ces deux résultats qu'au prix d'appel, car l'unité de licence influence davantage le coût sur trois ans que le montant du premier devis.

Un groupe de 12 hôtels comptant 200 chambres par établissement utilise IronWiFi pour son portail captif invité. Le personnel partage une clé prépartagée unique par hôtel, et le groupe ne collecte aucune donnée marketing avec consentement. Chaque départ d'employé impose de modifier la clé et d'en informer le reste du personnel. Que faut-il changer ?

Le groupe a piloté Purple dans un hôtel de 200 chambres sur ses points d'accès existants. Le WiFi invité a permis de recueillir des consentements explicites (opt-in). Le WiFi du personnel s'authentifie désormais par rapport à Microsoft Entra ID, et les terminaux portables d'arrière-boutique ont été migrés vers l'iPSK, de sorte que chaque appareil possède sa propre clé. Une fois déployé dans tous les établissements, le nombre de clés partagées par le personnel est passé de 12 à zéro. Le départ d'un employé déclenche désormais une seule modification dans l'annuaire au lieu d'un changement de clé et d'une session d'information du personnel. Les registres de consentement sont passés de néants à un opt-in documenté par invité, ce qui répond à l'obligation de prouver le consentement selon l'article 7 du GDPR.

Un parc informatique exploitant IronWiFi sur plusieurs fournisseurs de matériel souhaite migrer vers Purple sans perturber les invités et le personnel. Comment la migration doit-elle se dérouler ?

Traitez ce projet comme un projet de configuration et non de matériel, car Purple fonctionne comme une superposition cloud sur les points d'accès existants. Le travail s'articule autour de trois axes : rediriger les contrôleurs vers le nouveau portail captif et le service RADIUS, reconnecter le fournisseur d'identité, et recréer la charte graphique du portail ainsi que les flux de consentement. Commencez par un site représentatif avec un matériel et une fréquentation types, puis confirmez que chaque flux fonctionne, y compris la révocation des accès pour les départs et le retrait du consentement. Migrez ensuite par vagues regroupées par fournisseur de matériel, afin que chaque configuration de contrôleur soit validée une fois puis répétée, limitant ainsi les perturbations. Purple gère l'intégration en collaboration avec votre équipe.

Questions fréquentes

Quels sont les principaux concurrents de IronWiFi pour les déploiements en entreprise ?

Les principaux concurrents de IronWiFi au niveau entreprise sont Purple, Cloud4Wi, Spotipo et Cloudi-Fi. Purple convient aux parcs multi-sites ayant besoin d'un WiFi pour les invités, le personnel et le multi-locataire sur le matériel existant. Cloud4Wi cible les marques de vente au détail et d'hôtellerie axées sur l'engagement. Spotipo s'adresse aux sites plus petits et soucieux de leur budget ainsi qu'aux fournisseurs de services gérés. Cloudi-Fi positionne l'accès invité comme un élément de la suite de sécurité. Sélectionnez en fonction des tâches que votre réseau doit accomplir, puis validez chaque affirmation lors d'un projet pilote.

Purple peut-il remplacer IronWiFi sur mes points d'accès existants ?

Oui, Purple fonctionne comme une surcouche cloud sur vos points d'accès existants, vous n'avez donc pas besoin de nouveau matériel. Purple prend en charge Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme et Fortinet. Migrer depuis IronWiFi signifie rediriger le Captive Portal et les paramètres RADIUS de votre contrôleur vers Purple, site par site. Commencez par un site représentatif, confirmez que chaque flux fonctionne, puis déployez sur l'ensemble du parc.

En quoi les modèles de tarification de IronWiFi et de Purple diffèrent-ils ?

IronWiFi publie des abonnements en libre-service sur son site web, tandis que Purple propose des abonnements sur devis adaptés à votre parc. Les offres de Purple sont Connect, Capture et Engage, qui ajoutent la capture de données et l'engagement marketing en plus de l'accès. Ne comparez pas uniquement le prix d'appel. Vérifiez l'unité de licence, car une tarification par point d'accès augmente à chaque fois que vous étendez la couverture. Intégrez également les efforts d'intégration, de migration et d'assistance dans un modèle de coût sur trois ans.

Quel effort de travail demande la migration depuis IronWiFi ?

La migration depuis IronWiFi est un projet de configuration, pas un projet matériel. Le travail se situe à trois niveaux : la redirection des contrôleurs vers le nouveau Captive Portal et le service RADIUS, la reconconnexion de votre fournisseur d'identité, et la recréation de l'image de marque du portail et des flux de consentement. Purple gère l'intégration avec votre équipe. Réalisez d'abord un projet pilote sur un site, puis migrez par vagues regroupées par fournisseur de matériel afin de limiter les perturbations pour les invités et le personnel.

Purple est-il conforme au GDPR pour les données de WiFi invité ?

Oui, Purple est conforme au GDPR et détient également les certifications ISO 27001 et Cyber Essentials. Purple utilise des options d'adhésion par choix conscient, de sorte que le consentement marketing est une action distincte et délibérée. Cela répond à l'exigence de l'article 7 du GDPR de démontrer le consentement et de rendre son retrait aussi simple que son attribution. Purple fonctionne également selon les exigences de la CCPA pour les visiteurs en Californie. Demandez les conditions de traitement des données lors de l'achat.

IronWiFi a-t-il toujours du sens si j'ai uniquement besoin d'un WiFi pour le personnel ?

Oui, IronWiFi est un choix judicieux si vous avez uniquement besoin d'un RADIUS cloud pour l'authentification 802.1X du personnel. Ses tarifs publiés et son inscription en libre-service conviennent aux petites équipes informatiques ayant un cahier des charges précis. La situation change dès que vous ajoutez la capture de données invités, l'accès multi-locataire ou plusieurs fournisseurs de matériel. À ce stade, une plateforme couvrant l'accès des invités, du personnel et des résidents dans une seule console réduit généralement l'effort de gestion sur l'ensemble du parc.

Quelle alternative à IronWiFi convient à un seul petit site ?

Spotipo ou IronWiFi conviennent généralement mieux à un seul petit site, car tous deux publient des tarifs et proposent une configuration en libre-service. Un café ou un hôtel indépendant avec un seul fournisseur de matériel a rarement besoin de contrats d'entreprise ou d'une gestion multi-sites. Choisissez Purple si vous prévoyez de vous développer en groupe, ou si vous avez besoin que les données des invités ayant consenti soient transmises à votre CRM. Changer de plateforme plus tard coûte plus cher que de choisir la croissance dès maintenant.

Vous avez des questions sur votre configuration spécifique ?

Notre équipe collabore avec des exploitants de sites, des responsables informatiques et des ingénieurs réseau au sein de 80 000 sites. Réservez un appel de 20 minutes et nous vous montrerons comment d'autres professionnels comme vous ont résolu ce problème.