Passer au contenu principal

Guides techniques

Guides techniques approfondis rédigés par des experts sur le WiFi invité, les analyses, les Captive Portals et la technologie de site.

Trois SSIDs pour régner sur tous : guide de configuration WiFi pour invités, Passpoint et IoT
Enterprise WiFi Security

Trois SSIDs pour régner sur tous : guide de configuration WiFi pour invités, Passpoint et IoT

Ce guide technique fournit un plan d'action définitif pour implémenter la conception à trois SSIDs au sein des entreprises. Il détaille la configuration d'un Captive Portal ouvert pour les invités, l'intégration automatisée de Passpoint et l'authentification xPSK par appareil afin d'obtenir une segmentation VLAN complète et un accès réseau zero-trust.

5 min de lecture1k mots
Serveur RADIUS : un guide complet pour les entreprises
Authentication

Serveur RADIUS : un guide complet pour les entreprises

Ce guide fournit aux responsables informatiques, architectes réseau et directeurs techniques une référence technique définitive sur l'authentification serveur RADIUS pour le WiFi d'entreprise. Il couvre le framework AAA, l'architecture 802.1X, la sélection de la méthode EAP, les arbitrages de déploiement entre cloud et sur site, ainsi que l'attribution dynamique de VLAN. Les exploitants de sites dans l'hôtellerie, le commerce, l'événementiel et le secteur public y trouveront des conseils de mise en œuvre pratiques, des études de cas réelles et les cadres décisionnels nécessaires pour migrer de clés prépartagées non sécurisées vers une architecture de contrôle d'accès réseau sécurisée et basée sur l'identité.

9 min de lecture2k mots
Aruba ClearPass vs. Purple WiFi : comparaison des fonctionnalités et co-déploiement
Authentication

Aruba ClearPass vs. Purple WiFi : comparaison des fonctionnalités et co-déploiement

Un guide technique complet détaillant l'architecture de co-déploiement d'Aruba ClearPass et Purple WiFi. Il couvre la configuration du proxy RADIUS, l'attribution dynamique de VLAN et les meilleures pratiques pour fournir des réseaux invités sécurisés et axés sur l'analyse de données, aux côtés du NAC d'entreprise.

6 min de lecture1k mots
Cisco ISE vs. Purple WiFi : comparaison et synergie
Authentication

Cisco ISE vs. Purple WiFi : comparaison et synergie

Ce guide explique comment Cisco ISE et Purple WiFi jouent des rôles distincts mais complémentaires au sein des réseaux d'entreprise. Il détaille comment utiliser Cisco ISE pour sécuriser l'accès d'entreprise en 802.1X tout en s'appuyant sur Purple pour proposer un WiFi invité conforme au GDPR, des analyses marketing et une intégration CRM.

6 min de lecture1k mots
EAP-TLS vs EAP-TTLS : Quel protocole WiFi basé sur les certificats devriez-vous choisir ?
Authentication

EAP-TLS vs EAP-TTLS : Quel protocole WiFi basé sur les certificats devriez-vous choisir ?

Ce guide propose une comparaison directe et définitive entre EAP-TLS et EAP-TTLS pour l'authentification WiFi d'entreprise sous la norme 802.1X. Il explique la différence d'architecture entre l'authentification par certificat mutuel et le tunnel de certificat uniquement côté serveur, offrant aux responsables informatiques, architectes réseau et RSSI un cadre de décision clair basé sur les capacités de gestion des appareils et les exigences de conformité. Purple prend en charge les chemins d'authentification EAP-TLS et EAP-TTLS pour le WiFi du personnel, et ce guide aide les organisations à comprendre les compromis d'infrastructure avant de s'engager dans l'une ou l'autre approche.

9 min de lecture2k mots
Qu'est-ce qu'un suppliant 802.1X ? Types de clients et configuration des appareils
Authentication

Qu'est-ce qu'un suppliant 802.1X ? Types de clients et configuration des appareils

Ce guide explique le rôle du suppliant 802.1X dans l'authentification WiFi d'entreprise. Il couvre l'architecture technique, compare les suppliants natifs des OS avec les clients tiers, et fournit des conseils de configuration pratiques pour les équipes informatiques qui déploient EAP-TLS et PEAP.

5 min de lecture1k mots
Gestion des certificats numériques pour l'authentification WiFi EAP-TLS
Authentication

Gestion des certificats numériques pour l'authentification WiFi EAP-TLS

Ce guide de référence technique détaille la gestion du cycle de vie des certificats numériques pour l'authentification WiFi EAP-TLS. Il propose des stratégies concrètes pour déployer, renouveler et révoquer des certificats à grande échelle sur les réseaux d'entreprise à l'aide des intégrations SCEP et MDM.

4 min de lecture1k mots
Dépannage du WiFi public : résoudre les erreurs « Connecté, pas d'internet » et les échecs de redirection vers la page d'accueil
Troubleshooting

Dépannage du WiFi public : résoudre les erreurs « Connecté, pas d'internet » et les échecs de redirection vers la page d'accueil

Ce guide de référence technique présente le fonctionnement de la détection de Captive Portal et détaille les six principaux modes de défaillance empêchant la connexion au WiFi invité. Il offre aux responsables informatiques et aux architectes réseau un cadre de dépannage pratique pour résoudre les problèmes de redirection HTTP, les conflits DNS et les défis liés à la randomisation des adresses MAC.

6 min de lecture1k mots
Architecture de Captive Portal : Sécurité, redirection et bonnes pratiques
Captive Portals

Architecture de Captive Portal : Sécurité, redirection et bonnes pratiques

Une référence technique définitive sur l'architecture de captive portal d'entreprise. Ce guide détaille l'isolation réseau, la redirection DNS, l'authentification RADIUS et la conformité en matière de sécurité pour les responsables informatiques déployant des réseaux WiFi invités sécurisés et riches en données.

5 min de lecture1k mots
Optimiser les Captive Portals B2B : Capturer les noms d'entreprise et les données professionnelles
Captive Portals

Optimiser les Captive Portals B2B : Capturer les noms d'entreprise et les données professionnelles

Ce guide explique comment les responsables informatiques, les architectes réseau et les directeurs d'exploitation de sites peuvent configurer les Captive Portals B2B pour capturer des données professionnelles - noms d'entreprise, intitulés de poste et adresses e-mail professionnelles - lors de la connexion au WiFi. Il couvre l'architecture technique complète, de l'isolation VLAN et l'authentification RADIUS jusqu'à l'intégration CRM avec Salesforce et HubSpot, avec la conformité GDPR et CCPA intégrée. Les sites qui déploient cette solution correctement transforment leur réseau WiFi invité en un moteur de données de première partie et en un système automatisé de génération de leads.

8 min de lecture2k mots
Déploiement de SCEP pour la sécurisation du BYOD et de l'authentification WiFi dans l'enseignement supérieur
Authentication

Déploiement de SCEP pour la sécurisation du BYOD et de l'authentification WiFi dans l'enseignement supérieur

Ce guide technique fournit aux architectes réseau et aux responsables informatiques un modèle neutre pour le déploiement de l'enrôlement de certificats basé sur SCEP afin de sécuriser le WiFi de l'enseignement supérieur. Il détaille la transition d'une authentification vulnérable par mot de passe vers EAP-TLS, en mettant l'accent sur l'intégration du MDM et l'intégration évolutive du BYOD.

5 min de lecture1k mots
Les avantages de sécurité de RADIUS-as-a-Service pour les effectifs hybrides
radius

Les avantages de sécurité de RADIUS-as-a-Service pour les effectifs hybrides

Ce guide de référence technique explique comment RADIUS-as-a-Service sécurise l'accès au réseau pour les effectifs hybrides au sein des sites distribués. Il couvre l'architecture, les avantages en matière de sécurité et les étapes de déploiement pour remplacer l'infrastructure RADIUS sur site par un service d'authentification géré dans le cloud. Pour les directeurs informatiques et les architectes réseau des hôtels, des chaînes de vente au détail, des stades et des organisations du secteur public, ce guide fournit les preuves nécessaires pour évaluer et mettre en œuvre une migration vers le cloud RADIUS ce trimestre.

9 min de lecture2k mots
Intégration de RADIUS-as-a-Service avec les annuaires cloud (Azure AD & Google Workspace)
radius

Intégration de RADIUS-as-a-Service avec les annuaires cloud (Azure AD & Google Workspace)

Ce guide de référence technique détaille comment intégrer RADIUS-as-a-Service avec les annuaires cloud - Microsoft Entra ID et Google Workspace - pour l'authentification WiFi d'entreprise. Il couvre la transition architecturale du NPS sur site vers le RADIUS cloud-native, le déploiement de l'authentification EAP-TLS basée sur les certificats et les meilleures pratiques opérationnelles pour sécuriser l'accès sans fil dans les secteurs de l'hôtellerie, du commerce de détail et du secteur public. Pour les responsables informatiques et les architectes réseau ayant déjà investi dans l'identité cloud, ce guide comble le fossé entre la gestion des annuaires et la sécurité physique du réseau.

10 min de lecture2k mots
Conception de réseaux WiFi pour les immeubles de bureaux multi-locataires
Multi-Tenant WiFi

Conception de réseaux WiFi pour les immeubles de bureaux multi-locataires

Ce guide fournit aux responsables informatiques, architectes réseau et CTO un plan indépendant des fournisseurs pour concevoir des réseaux WiFi évolutifs, sécurisés et isolés dans les immeubles de bureaux multi-locataires. Il traite de la segmentation VLAN sous IEEE 802.1Q, de l'attribution dynamique de VLAN via 802.1X et RADIUS, de la planification RF pour les environnements à haute densité et des considérations de conformité dans le cadre du GDPR et du PCI DSS. Les exploitants de sites et gestionnaires d'immeubles y trouveront des conseils d'architecture concrets, des études de cas réels et des pièges de configuration à éviter avant le déploiement.

9 min de lecture2k mots
Comment configurer un Captive Portal sur Starlink : Un guide pour les sites isolés et maritimes
Captive Portals

Comment configurer un Captive Portal sur Starlink : Un guide pour les sites isolés et maritimes

Ce guide explique en détail comment contourner le matériel Starlink natif et intégrer un Captive Portal géré dans le cloud à l'aide d'équipements de routage d'entreprise. Vous apprendrez à surmonter les limites du CGNAT, à appliquer la segmentation VLAN, à gérer les contraintes de bande passante par satellite et à garantir la conformité réglementaire.

5 min de lecture1k mots
Gestion du WiFi invité pour les hôtels : intégration du PMS, des portails et des standards de marque
Network Design

Gestion du WiFi invité pour les hôtels : intégration du PMS, des portails et des standards de marque

Ce guide technique détaille comment concevoir des réseaux WiFi d'hôtel de classe entreprise, en se concentrant sur la segmentation VLAN, l'intégration du PMS pour une gestion automatisée des sessions, et l'optimisation du Captive Portal pour une collecte de données conforme au GDPR.

5 min de lecture1k mots
Meilleures pratiques du Captive Portal : concevoir pour une conversion élevée et la conformité
Captive Portals

Meilleures pratiques du Captive Portal : concevoir pour une conversion élevée et la conformité

Ce guide technique offre aux responsables informatiques, architectes réseau et directeurs d'exploitation de sites un modèle complet pour déployer des portails captifs conciliant sécurité réseau et taux de conversion élevé. Il couvre l'architecture globale, de la segmentation VLAN et l'authentification RADIUS à la conception de consentements conformes au GDPR et au choix des méthodes d'authentification. Issu de l'expérience opérationnelle de Purple sur plus de 80 000 sites et 440 millions de connexions en 2024, chaque recommandation s'appuie sur des données de déploiement réelles.

8 min de lecture2k mots
Comment optimiser les Captive Portals pour une sécurité réseau maximale et une conversion des utilisateurs optimale
Captive Portals

Comment optimiser les Captive Portals pour une sécurité réseau maximale et une conversion des utilisateurs optimale

Ce guide fournit un plan technique complet pour optimiser les Captive Portals dans les établissements d'entreprise, couvrant l'architecture de segmentation réseau, le choix des méthodes d'authentification, la conception du consentement conforme au GDPR, et l'optimisation de la conversion. Il s'adresse aux responsables informatiques, architectes réseau et CTO d'hôtels, de chaînes de magasins, de stades et d'organisations du secteur public qui doivent concilier sécurité réseau et collecte de données de première partie. Purple exploite des infrastructures de Captive Portal dans plus de 80 000 établissements avec 440 millions de connexions en 2024, et les méthodologies présentées ici reflètent cette expérience opérationnelle.

10 min de lecture2k mots
Architecture WiFi pour clients d'hôtel : Intégration PMS, Captive Portals et contrôle de la bande passante
Captive Portals

Architecture WiFi pour clients d'hôtel : Intégration PMS, Captive Portals et contrôle de la bande passante

Ce guide fournit un cadre complet pour concevoir des réseaux WiFi d'hôtel de classe entreprise. Il détaille les exigences techniques pour la segmentation VLAN, l'intégration PMS via FIAS, la conception de Captive Portal et le contrôle de la bande passante par client afin de garantir la sécurité, la conformité et des performances optimales.

6 min de lecture1k mots
Comment configurer SCEP pour l'enrôlement automatique de certificats WiFi d'entreprise
Security

Comment configurer SCEP pour l'enrôlement automatique de certificats WiFi d'entreprise

Ce guide explique comment configurer SCEP (Simple Certificate Enrollment Protocol) pour l'enrôlement automatique de certificats WiFi d'entreprise, couvrant l'architecture complète depuis la PKI et NDES jusqu'au déploiement de profils MDM et la validation RADIUS. Il s'adresse aux directeurs informatiques, architectes réseau et CTO d'hôtels, de chaînes de vente au détail, de stades, de centres de conférence et d'organisations du secteur public qui doivent abandonner les clés pré-partagées pour mettre en œuvre une authentification 802.1X EAP-TLS évolutive et basée sur l'identité. La plateforme cloud superposée et agnostique de Purple s'intègre directement à cette architecture, fournissant la couche WiFi invités et BYOD qui coexiste avec le réseau de votre personnel authentifié par certificat.

10 min de lecture2k mots
Temps moyen d'innocence : comment prouver que le problème ne vient pas du WiFi
Multi-Tenant WiFi

Temps moyen d'innocence : comment prouver que le problème ne vient pas du WiFi

Le temps moyen d'innocence (MTTI) est la métrique critique définissant le temps que les équipes informatiques passent à prouver qu'un problème de réseau n'est pas de leur faute. Ce guide détaille une méthodologie d'observabilité en cinq étapes pour éliminer les accusations mutuelles dans les environnements multi-locataires, en remplaçant les reproches par des preuves partagées pour réduire le temps moyen de résolution (MTTR).

6 min de lecture1k mots
Le guide de l'entreprise sur SCEP : Déployer Simple Certificate Enrollment Protocol pour une sécurité WiFi automatisée des campus
Security

Le guide de l'entreprise sur SCEP : Déployer Simple Certificate Enrollment Protocol pour une sécurité WiFi automatisée des campus

Ce guide de référence technique fournit un schéma d'architecture définitif et une stratégie de mise en œuvre étape par étape pour le déploiement de certificats WiFi d'entreprise via SCEP. Il aborde les différences critiques entre SCEP et PKCS, la séquence de déploiement exacte requise pour réussir, ainsi que les stratégies de mitigation des risques réels pour les responsables IT.

6 min de lecture1k mots
Pourquoi mon WiFi invité ne se connecte-t-il pas ? Résolution des problèmes de Captive Portal
Captive Portals

Pourquoi mon WiFi invité ne se connecte-t-il pas ? Résolution des problèmes de Captive Portal

Ce guide de référence technique explique les mécanismes sous-jacents de la détection de Captive Portal et détaille les six principaux modes de défaillance qui empêchent le WiFi invité de se connecter. Il fournit aux responsables informatiques et aux architectes réseau un cadre de dépannage pratique pour résoudre les problèmes de redirection HTTP, les conflits DNS et les défis liés à la randomisation des adresses MAC.

6 min de lecture1k mots
Comment implémenter SCEP pour l'enrôlement automatisé de certificats WiFi
Security

Comment implémenter SCEP pour l'enrôlement automatisé de certificats WiFi

Ce guide explique comment implémenter SCEP (Simple Certificate Enrollment Protocol) pour l'enrôlement automatisé de certificats WiFi dans les établissements d'entreprise. Il couvre l'ensemble du schéma architectural - de la conception de la PKI et l'intégration MDM à la séquence de déploiement obligatoire en trois étapes - et montre aux responsables informatiques et architectes réseau comment éliminer les identifiants partagés, automatiser la gestion du cycle de vie des certificats et respecter les exigences PCI DSS et GDPR à grande échelle.

10 min de lecture2k mots