Authentification 802.1X : Sécuriser l'accès réseau sur les appareils modernes
Ce guide propose un aperçu complet et exploitable de l'authentification IEEE 802.1X pour les professionnels de l'informatique chevronnés et les architectes réseau. Il détaille les étapes critiques pour sécuriser l'accès réseau dans divers environnements d'entreprise, en se concentrant sur des conseils de déploiement pratiques et neutres vis-à-vis des fournisseurs afin de limiter les risques, de garantir la conformité et d'offrir une expérience utilisateur fluide et sécurisée.
Écouter ce guide
Voir la transcription du podcast

Résumé analytique
Ce guide propose un aperçu complet et exploitable de l'authentification IEEE 802.1X pour les professionnels de l'informatique chevronnés et les architectes réseau. Il détaille les étapes critiques pour sécuriser l'accès réseau dans divers environnements d'entreprise — de l'hôtellerie et de la vente au détail aux sites publics de grande envergure. Nous dépassons la théorie académique pour offrir des conseils de déploiement pratiques et neutres vis-à-vis des fournisseurs, axés sur l'atténuation des risques, le respect de normes telles que PCI DSS et le GDPR, et la fourniture d'une expérience utilisateur fluide et sécurisée sur les appareils modernes, y compris iOS et Android. En s'appuyant sur le 802.1X, les organisations peuvent remplacer les clés pré-partagées vulnérables par un contrôle d'accès robuste basé sur l'identité, garantissant que seuls les appareils autorisés et de confiance peuvent se connecter aux ressources du réseau de l'entreprise. Ce document sert de référence stratégique pour planifier et exécuter une implémentation 802.1X réussie, couvrant l'architecture, le choix de la méthode EAP, la gestion des certificats et l'analyse du ROI pour vous aider à prendre des décisions éclairées qui renforcent votre posture de sécurité et soutiennent vos objectifs commerciaux.
Analyse technique approfondie
La norme IEEE 802.1X définit un mécanisme de contrôle d'accès réseau basé sur les ports (PNAC) afin de fournir un accès réseau authentifié pour les réseaux Ethernet et sans fil 802.11. Elle représente une évolution fondamentale par rapport aux protocoles de sécurité hérités, qui reposaient souvent sur un mot de passe unique et partagé (Pre-Shared Key ou PSK) pour tous les utilisateurs. Un framework 802.1X authentifie l'utilisateur ou l'appareil avant qu'une adresse IP ne lui soit attribuée et que l'accès au réseau ne lui soit accordé, créant ainsi une barrière de sécurité puissante au point d'entrée.
L'architecture est composée de trois éléments principaux :
- Supplicant : L'appareil client qui cherche à se connecter au réseau (par exemple, un ordinateur portable, un smartphone ou un appareil IoT). Le supplicant est le logiciel installé sur l'appareil client qui fournit les identifiants à l'authentificateur.
- Authentificateur : L'appareil réseau qui contrôle l'accès au réseau, généralement un point d'accès sans fil (AP) ou un commutateur. L'authentificateur agit comme un intermédiaire, transmettant les messages d'authentification entre le supplicant et le serveur d'authentification.
- Serveur d'authentification (AS) : Le serveur centralisé qui valide les identifiants du supplicant et prend la décision finale d'accorder ou de refuser l'accès. Dans presque tous les déploiements d'entreprise, ce rôle est assuré par un serveur RADIUS (Remote Authentication Dial-In User Service).

Le processus d'authentification suit un échange de messages structuré orchestré par l'Extensible Authentication Protocol (EAP). L'EAP est un framework flexible qui prend en charge diverses méthodes d'authentification (types d'EAP), permettant aux organisations de choisir celle qui correspond le mieux à leurs exigences de sécurité et à leur infrastructure existante.
Comparatif des méthodes EAP
Le choix de la bonne méthode EAP est une décision de déploiement cruciale. Les principales méthodes utilisées dans les réseaux d'entreprise modernes sont EAP-TLS, PEAP et EAP-TTLS.

| Fonctionnalité | EAP-TLS (Transport Layer Security) | PEAP (Protected EAP) | EAP-TTLS (Tunneled TLS) |
|---|---|---|---|
| Niveau de sécurité | Le plus élevé. Fournit une authentification mutuelle basée sur des certificats. | Élevé. Chiffre l'échange d'identifiants au sein d'un tunnel TLS. | Élevé. Similaire au PEAP, chiffre l'échange d'identifiants. |
| Identifiants | Certificats numériques client et serveur | Certificat de serveur, identifiants utilisateur (ex. nom d'utilisateur/mot de passe) | Certificat de serveur, identifiants utilisateur (options plus flexibles) |
| Complexité | Élevée. Nécessite une infrastructure à clés publiques (PKI) pour gérer les certificats de tous les appareils. | Moyenne. S'appuie sur les identifiants d'annuaire existants (ex. Active Directory). | Moyenne. Similaire au PEAP mais offre une plus grande flexibilité pour les protocoles d'authentification. |
| Cas d'usage | Appareils appartenant à l'entreprise pour lesquels le déploiement de certificats peut être automatisé via MDM. Environnements à haute sécurité. | BYOD et environnements d'entreprise où l'authentification par nom d'utilisateur/mot de passe est privilégiée. | Environnements diversifiés avec un mélange de systèmes d'exploitation clients (ex. macOS, Linux). |
EAP-TLS est largement considéré comme la référence absolue en matière de sécurité 802.1X. Il exige que le client et le serveur disposent tous deux d'un certificat numérique, ce qui permet une authentification mutuelle. Cela élimine le risque d'attaques basées sur les mots de passe, mais introduit la contrainte de déployer et de gérer un certificat sur chaque appareil client.
PEAP est le type d'EAP le plus courant dans les environnements d'entreprise. Il simplifie le déploiement en n'exigeant un certificat que sur le serveur d'authentification. Le client vérifie l'identité du serveur puis crée un tunnel TLS chiffré. À l'intérieur de ce tunnel, le client s'authentifie à l'aide de méthodes moins complexes, généralement MS-CHAPv2 (nom d'utilisateur et mot de passe). Bien que sécurisé, il reste vulnérable aux attaques de phishing si les utilisateurs sont incités à se connecter à un point d'accès malveillant doté d'un certificat de serveur d'apparence valide.
EAP-TTLS est fonctionnellement similaire au PEAP mais offre plus de flexibilité. Il crée également un tunnel TLS mais permet une gamme plus large de protocoles d'authentification internes, tels que PAP, CHAP ou EAP-MD5, ce qui en fait un vchoix polyvalent pour les environnements dotés de systèmes existants ou de types de clients divers.
Guide d'implémentation
Un déploiement 802.1X réussi nécessite une planification minutieuse et une exécution progressive. Les étapes suivantes fournissent une feuille de route neutre vis-à-vis des fournisseurs.
Phase 1 : Infrastructure et planification
- Sélectionnez votre serveur RADIUS : Choisissez un serveur RADIUS qui s'aligne sur votre infrastructure existante. Le Network Policy Server (NPS) de Microsoft est un choix courant pour les environnements centrés sur Windows, tandis que les options open-source comme FreeRADIUS sont très flexibles. Les services RADIUS basés sur le cloud deviennent également de plus en plus populaires pour leur évolutivité et leur charge de gestion réduite.
- Choisissez votre méthode EAP : Sur la base de la comparaison ci-dessus, sélectionnez la méthode EAP qui équilibre le mieux vos exigences de sécurité, votre base d'utilisateurs et vos capacités administratives. Pour la plupart des environnements d'entreprise, PEAP offre un excellent équilibre. Pour les déploiements hautement sécurisés, EAP-TLS est la voie recommandée.
- Planifiez votre stratégie de certificats : C'est l'étape la plus critique. Pour PEAP ou EAP-TTLS, vous aurez besoin d'un certificat de serveur pour votre serveur RADIUS. Ce certificat DOIT être émis par une autorité de certification (CA) publique de confiance. L'utilisation d'un certificat auto-signé entraînera des avertissements de sécurité sur tous les appareils clients, compromettant la confiance des utilisateurs et la sécurité.
Phase 2 : Configuration
- Configurez le serveur RADIUS : Installez et configurez le serveur RADIUS choisi. Cela implique :
- L'installation du certificat de serveur.
- La définition des clients RADIUS (vos points d'accès et commutateurs).
- La création de politiques de demande de connexion (Connection Request Policies) pour traiter les demandes entrantes.
- La création de politiques réseau (Network Policies) qui définissent les conditions, les contraintes et les paramètres d'authentification. Par exemple, une politique peut stipuler que seuls les membres d'un groupe Active Directory spécifique sont autorisés à se connecter.
- Configurez l'authentificateur (points d'accès sans fil/commutateurs) :
- Configurez votre contrôleur LAN sans fil ou vos points d'accès individuels avec l'adresse IP de votre serveur RADIUS et le secret partagé.
- Créez un nouveau WLAN/SSID dédié à l'802.1X. N'essayez pas d'exécuter l'802.1X sur un réseau PSK ou ouvert existant.
- Assurez-vous que le SSID est configuré pour le WPA2-Enterprise ou le WPA3-Enterprise.
Phase 3 : Intégration et déploiement des clients
- Appareils d'entreprise : Utilisez une solution de gestion des appareils mobiles (MDM) ou de stratégie de groupe (GPO) pour configurer automatiquement les appareils appartenant à l'entreprise. Le MDM/GPO peut pousser le profil de réseau sans fil, y compris le SSID, le type d'EAP et tous les certificats de CA nécessaires, vers l'appareil. Cela offre une expérience sans intervention (zero-touch) pour l'utilisateur final.
- BYOD (Bring Your Own Device) : L'intégration des appareils personnels est plus complexe. La meilleure pratique consiste à utiliser une solution d'intégration dédiée. Ces solutions fournissent un SSID d'intégration temporaire et ouvert. Lorsqu'un utilisateur se connecte, il est redirigé vers un Captive Portal où il peut s'authentifier et télécharger un utilitaire ou un profil de configuration qui configure automatiquement son appareil pour le réseau sécurisé 802.1X.
Meilleures pratiques
- Segmentez votre réseau : Utilisez l'attribution dynamique de VLAN basée sur les attributs RADIUS. Cela vous permet de placer différents groupes d'utilisateurs (par exemple, employés, prestataires, invités) dans des VLAN différents avec des politiques d'accès distinctes, même lorsqu'ils se connectent au même SSID.
- Utilisez toujours un certificat de confiance publique : L'importance de l'utilisation d'un certificat public sur votre serveur RADIUS ne saurait être trop d'insister. C'est la pierre angulaire de la confiance des clients et cela prévient les attaques de type « homme du milieu » (man-in-the-middle).
- Surveillez et journalisez : Surveillez activement les journaux d'authentification RADIUS. C'est précieux pour le dépannage des problèmes de connexion et pour l'audit de sécurité. Les tentatives d'authentification échouées peuvent être un indicateur précoce d'une attaque potentielle.
- Privilégiez le WPA3-Enterprise : Lorsqu'il est pris en charge par votre matériel et vos clients, le WPA3-Enterprise offre des améliorations de sécurité significatives par rapport au WPA2-Enterprise, notamment les trames de gestion protégées (PMF) pour prévenir les attaques de désauthentification.
Dépannage et atténuation des risques
| Problème courant | Cause | Stratégie d'atténuation |
|---|---|---|
| Échec de la connexion | Incompatibilité des types d'EAP entre le client et le serveur. Secret partagé RADIUS incorrect. Pare-feu bloquant les ports RADIUS (UDP 1812/1813). | Vérifiez les paramètres EAP sur le client et le serveur. Double-vérifiez le secret partagé sur le point d'accès et le serveur RADIUS. Assurez-vous que les pare-feux autorisent le trafic RADIUS. |
| Avertissements de certificat | Le serveur RADIUS utilise un certificat auto-signé ou non approuvé. | Remplacez le certificat auto-signé par un certificat provenant d'une autorité de certification publique de confiance (par exemple, DigiCert, Sectigo). |
| Connexions lentes | Le serveur RADIUS est sous-dimensionné ou présente une latence élevée vers le service d'annuaire. | Surveillez les performances du serveur RADIUS. Assurez une connectivité à faible latence entre le serveur RADIUS et les contrôleurs de domaine. |
| Hameçonnage / Points d'accès pirates | Les utilisateurs sont trompés et se connectent à un point d'accès malveillant diffusant le même SSID. | Utilisez EAP-TLS pour éliminer les mots de passe. Pour PEAP/EAP-TTLS, assurez-vous que les clients sont configurés pour valider le certificat et le nom du serveur. |
ROI et impact commercial
Bien que l'implémentation de l'802.1X nécessite un investissement initial en temps et en ressources, le retour sur investissement (ROI) est significatif, en particulier pour les sites de grande envergure.
- Posture de sécurité renforcée : En passant d'un mot de passe partagé unique à des identifiants uniques par utilisateur ou par appareil, vous réduisez considérablement le risque d'accès non autorisé. C'est une étape cruciale pour atténuer les violations de données.
- Conformité : Pour les organisations soumises à PCI DSS, GDPR ou HIPAA, l'802.1X est un contrôle clé pour démontrer que vous avez mis en œuvre des mesures de contrôle d'accès rigoureuses. Le coût d'un audit échoué ou d'une pénalité de conformité l'emporte largement sur le coût du déploiement.
- Efficacité opérationnelle : L'automatisation de l'intégration et l'utilisation de VLAN dynamiques réduisent la charge administrative des équipes informatiques. Les nouveaux employés peuvent se voir accorder un accès automatiquement en fonction de leur groupe d'annuaire, et l'accès iest instantanément révoqué lorsqu'ils sont supprimés.
- Expérience utilisateur améliorée : Lorsqu'il est déployé correctement avec une intégration automatisée, le 802.1X offre une expérience de connexion fluide et sécurisée. Les utilisateurs ont simplement à allumer leur appareil, et celui-ci se connecte sans qu'ils aient besoin de saisir à nouveau un mot de passe. Il s'agit d'une amélioration significative par rapport aux captive portals ou aux clés PSK complexes.
Définitions clés
RADIUS
Remote Authentication Dial-In User Service. Un protocole réseau qui fournit une gestion centralisée de l'authentification, de l'autorisation et de la comptabilisation (AAA) pour les utilisateurs et les appareils qui tentent d'accéder à un service réseau.
Dans un contexte 802.1X, le serveur RADIUS est le « cerveau » de l'opération. C'est le serveur qui vérifie les identifiants de l'utilisateur ou de l'appareil et indique au point d'accès s'il doit accorder ou refuser l'accès. Les équipes informatiques passeront la majeure partie de leur temps à configurer des politiques sur le serveur RADIUS.
EAP
Extensible Authentication Protocol. Un framework d'authentification, et non un mécanisme d'authentification spécifique. Il fournit un moyen standardisé pour les clients et les serveurs de négocier une méthode d'authentification.
L'EAP est le langage parlé entre l'appareil client, le point d'accès et le serveur RADIUS. Comprendre que l'EAP est un framework permet d'expliquer pourquoi il existe tant de « types » différents de 802.1X (EAP-TLS, PEAP, etc.). Le choix du type d'EAP est la décision la plus importante dans un déploiement 802.1X.
Supplicant
Le logiciel installé sur un appareil client (comme un ordinateur portable ou un smartphone) qui est chargé de répondre aux demandes d'identifiants de l'authentificateur.
Le supplicant est intégré aux systèmes d'exploitation modernes comme Windows, macOS, iOS et Android. Les équipes informatiques interagissent rarement directement avec le supplicant, mais elles le configurent via des profils réseau, en lui indiquant quel type d'EAP utiliser et à quel serveur faire confiance.
Authenticator
L'appareil réseau qui fait office de gardien, bloquant ou autorisant le trafic provenant du supplicant. Dans un réseau sans fil, il s'agit du point d'accès (AP).
L'authentificateur ne prend pas lui-même la décision d'authentification. C'est un intermédiaire qui transmet simplement les messages EAP entre le supplicant et le serveur d'authentification. Son rôle principal est d'appliquer la décision prise par le serveur RADIUS.
PKI
Infrastructure à clés publiques. Un ensemble de rôles, de politiques, de matériels, de logiciels et de procédures nécessaires pour créer, gérer, distribuer, utiliser, stocker et révoquer des certificats numériques.
Une PKI est essentielle pour déployer EAP-TLS, la forme la plus sécurisée de 802.1X. Bien que le terme puisse sembler intimidant, une PKI de base peut être configurée à l'aide des services de certificats Active Directory de Microsoft ou d'un service basé sur le cloud. C'est le fondement d'un modèle de sécurité basé sur les certificats.
MDM
Mobile Device Management. Logiciel qui permet aux administrateurs informatiques de contrôler, de sécuriser et d'appliquer des politiques sur les smartphones, tablettes et autres terminaux.
Le MDM est la clé d'un déploiement 802.1X évolutif et fluide pour les appareils appartenant à l'entreprise. Les équipes informatiques utilisent le MDM pour pousser automatiquement le profil WiFi et le certificat client vers les appareils, ce qui permet aux utilisateurs de se connecter en toute sécurité sans aucune configuration manuelle.
Dynamic VLAN Assignment
Une fonctionnalité qui permet au serveur RADIUS d'attribuer un utilisateur ou un appareil à un VLAN spécifique en fonction de son identité ou de son appartenance à un groupe.
Il s'agit d'un outil puissant pour la segmentation du réseau. Au lieu d'avoir plusieurs SSID pour différents groupes d'utilisateurs, vous pouvez avoir un seul SSID sécurisé. Le serveur RADIUS place ensuite les employés dans le VLAN de l'entreprise, les invités dans le VLAN des invités et les appareils IoT dans leur propre VLAN isolé, le tout en fonction des identifiants qu'ils présentent.
WPA3-Enterprise
La dernière génération de sécurité Wi-Fi pour les réseaux d'entreprise, s'appuyant sur le WPA2-Enterprise en ajoutant un chiffrement plus fort et une protection contre les attaques de désauthentification.
Lors de l'achat de nouveau matériel réseau, les responsables informatiques doivent s'assurer qu'il prend en charge le WPA3-Enterprise. Il apporte une amélioration significative de la sécurité par rapport à son prédécesseur et constitue un élément clé d'une infrastructure sans fil moderne et sécurisée. C'est la version « Enterprise » qui s'intègre au 802.1X.
Exemples concrets
Un hôtel de luxe de 500 chambres doit fournir un accès WiFi sécurisé pour le personnel (sur des tablettes fournies par l'entreprise) et une expérience distincte et fluide pour les clients. L'hôtel doit être conforme à la norme PCI DSS en raison de ses systèmes de paiement.
Réseau du personnel : Implémentez un réseau 802.1X EAP-TLS. Déployez un serveur RADIUS et une autorité de certification interne (ou utilisez un service PKI cloud). Utilisez un MDM pour provisionner automatiquement les tablettes de l'entreprise avec des certificats clients et le profil réseau WPA2/WPA3-Enterprise. Cela offre le plus haut niveau de sécurité pour les appareils traitant des données opérationnelles sensibles. Réseau des invités : Implémentez un SSID distinct à l'aide d'un Captive Portal avec un coupon simple et limité dans le temps ou une connexion via les réseaux sociaux. Ce réseau doit être complètement isolé des réseaux du personnel et PCI à l'aide de VLAN et de règles de pare-feu. Cette approche concilie une sécurité élevée pour les actifs de l'entreprise et une facilité d'utilisation pour les clients de passage.
Une grande chaîne de vente au détail comptant 200 magasins doit sécuriser son réseau en magasin, qui est utilisé par des terminaux de point de vente (POS), des scanners d'inventaire portables utilisés par les employés et un réseau WiFi pour les invités.
POS et scanners d'inventaire : Déployez un SSID unique et masqué à l'aide de 802.1X EAP-TLS. S'agissant d'appareils contrôlés par l'entreprise, les certificats peuvent être préchargés avant le déploiement. Utilisez le MAC Authentication Bypass (MAB) comme solution de secours pour les appareils hérités qui ne prennent pas en charge le 802.1X, mais cela doit rester une exception. Attribuez ce réseau à un VLAN sécurisé et protégé par un pare-feu qui n'autorise que le trafic vers le processeur de paiement et les serveurs de gestion des stocks. WiFi Invités : Déployez un SSID distinct, orienté vers le public, avec un Captive Portal personnalisé qui nécessite l'acceptation des conditions générales. Ce réseau doit être complètement isolé du réseau sécurisé du magasin.
Questions d'entraînement
Q1. Votre directeur financier s'inquiète du coût d'un certificat commercial pour le serveur RADIUS et suggère d'utiliser un certificat auto-signé provenant de votre autorité de certification Windows interne. Comment lui répondez-vous ?
Conseil : Prenez en compte l'expérience utilisateur et les implications de sécurité si un client ne peut pas faire automatiquement confiance au serveur.
Voir la réponse type
Un certificat auto-signé provoquera un avertissement de sécurité sur chaque appareil qui se connecte au réseau pour la première fois. Cela habitue les utilisateurs à ignorer les avertissements de sécurité, ce qui représente un risque majeur. Un certificat public de confiance est automatiquement reconnu par tous les appareils modernes, offrant une expérience de connexion fluide et garantissant que les clients peuvent vérifier qu'ils se connectent au serveur légitime, ce qui est crucial pour prévenir les attaques de type « man-in-the-middle » (homme du milieu). Le coût annuel d'un certificat public est un prix dérisoire à payer pour une sécurité renforcée et une expérience utilisateur améliorée.
Q2. Un centre de conférence souhaite utiliser le 802.1X pour les participants aux événements. Ils accueillent des milliers de nouveaux utilisateurs chaque semaine. L'EAP-TLS est-il une option viable ? Pourquoi ou pourquoi pas ?
Conseil : Pensez au cycle de vie d'un utilisateur invité et à la surcharge administrative liée à la gestion des certificats.
Voir la réponse type
L'EAP-TLS n'est probablement pas une option viable dans ce scénario. Le principal défi réside dans la surcharge administrative liée au provisionnement d'un certificat numérique unique pour des milliers d'utilisateurs temporaires chaque semaine. Le processus de génération, de distribution puis de révocation de ces certificats serait complexe et coûteux sur le plan opérationnel. Une meilleure approche consisterait à utiliser une méthode d'authentification plus simple pour les invités, telle qu'un Captive Portal avec des codes de réduction ou une connexion via les réseaux sociaux, tout en réservant le 802.1X au personnel et aux infrastructures permanentes.
Q3. Vous déployez un réseau PEAP-MS-CHAPv2. Un utilisateur signale qu'il peut se connecter depuis son ordinateur portable Windows mais pas depuis son téléphone Android personnel. Quelle est la cause la plus probable de ce problème ?
Conseil : Considérez la manière dont les différents systèmes d'exploitation gèrent la validation des certificats et les profils réseau.
Voir la réponse type
La cause la plus probable est que le téléphone Android n'a pas été configuré pour faire correctement confiance au certificat du serveur RADIUS. Alors qu'un ordinateur portable Windows joint à un domaine peut faire automatiquement confiance au certificat (si l'autorité de certification racine est poussée via une stratégie de groupe), un appareil Android personnel doit être configuré manuellement. L'utilisateur doit probablement installer le certificat de l'autorité de certification racine sur son téléphone et/ou configurer explicitement le profil réseau pour valider le certificat du serveur et spécifier le nom de domaine correct. Cela souligne l'importance d'un processus d'intégration clair et simple pour les utilisateurs BYOD.
Continuer la lecture de cette série
Per-Device PSK par constructeur : iPSK, DPSK, MPSK et PPSK comparés (et support de WPA3)
Une comparaison complète des implémentations de per-device PSK chez Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Extreme, Fortinet et Ubiquiti UniFi. Découvrez comment le WPA3-SAE impacte les stratégies de clés par appareil et quand déployer des modes de transition par rapport à une migration vers le 802.1X.
Comparatif des méthodes d'authentification par Captive Portal
Ce guide de référence technique et d'autorité évalue les compromis architecturaux, opérationnels et de conformité des cinq principales méthodes d'authentification par captive portal. Il fournit aux architectes réseau, directeurs informatiques et responsables marketing les données quantitatives et les cadres de décision nécessaires pour équilibrer la friction d'intégration des invités avec les exigences de collecte de données au sein des sites d'entreprise.
Qu'est-ce que l'authentification par adresse MAC ? Quand l'utiliser et quand l'éviter
Ce guide de référence technique faisant autorité couvre l'authentification par adresse MAC dans les environnements WiFi d'entreprise — comment fonctionne l'authentification MAC basée sur RADIUS au niveau de la couche 2, ses vulnérabilités de sécurité inhérentes (y compris le spoofing MAC et l'impact de la randomisation MAC au niveau du système d'exploitation), et les contextes opérationnels précis où elle reste un outil valable pour gérer l'IoT et les appareils sans écran (headless). Il fournit des conseils de déploiement exploitables pour les responsables informatiques et les architectes réseau dans les secteurs de l'hôtellerie, du commerce de détail, de la santé et des espaces publics, avec des exemples concrets, des cadres de décision et le contexte d'intégration pour le WiFi invité et la plateforme d'analyse de Purple.