Passer au contenu principal
WiFi du personnel basé sur l'identité

Un WiFi du personnel qui sait exactement qui est sur votre réseau

Remplacez les mots de passe partagés par un accès par utilisateur basé sur des certificats et lié à votre fournisseur d'identité. Le personnel se connecte une seule fois avec son compte existant, et l'accès est révoqué dès son départ.

80 % de tickets IT en moins
WPA2/3-Enterprise 802.1X
Disponibilité RADIUS de 99,999 %
Déployé en moins de 30 minutes
app.purple.ai/dashboard
Tableau de bord d'administration du WiFi du personnel Purple : 149 collaborateurs synchronisés, statut de l'annuaire synchronisé, matériel réseau et passes actifs
80 % de tickets IT en moinsDisponibilité RADIUS de 99,999 %WPA2/3-Enterprise 802.1XFonctionne avec vos AP existantsDéployé en moins de 30 minutes
La confiance des grandes entreprises

Comment empêcher le personnel de partager le mot de passe WiFi ?

Remplacez le mot de passe partagé par des certificats par utilisateur. Purple attribue à chaque appareil un identifiant via WPA2 ou WPA3-Enterprise et 802.1X, authentifié par un serveur RADIUS cloud. L'identité provient de Microsoft Entra ID, Okta ou Google Workspace, de sorte que lorsqu'un collaborateur s'en va, SCIM révoque son accès WiFi ainsi que son adresse e-mail. Aucun changement de matériel n'est requis.

Regarder la démo

Découvrez le WiFi du personnel Purple en action

Une courte présentation, de la connexion d'un employé à la coupure de son accès dès son départ.

Comment ça marche

Une identité. Un passe. Chaque appareil, chaque site.

Voici le parcours de la connexion jusqu'à l'arrêt de l'accès, aussi simple que l'ajout d'un passe dans un portefeuille mobile.

S'authentifier

Le personnel ouvre l'application Purple et se connecte avec son compte existant : Microsoft Entra ID, Okta ou Google Workspace. Aucun nouveau mot de passe à configurer ou à retenir.

Générer un passe WiFi

Purple délivre un passe WiFi unique basé sur un certificat pour l'appareil, aussi simple que l'ajout d'une carte dans un portefeuille mobile.

Se connecter

L'appareil s'authentifie via WPA2/3-Enterprise avec 802.1X. Chaque utilisateur dispose de ses propres clés de chiffrement, empêchant quiconque sur le réseau de lire le trafic des autres.

Rester connecté

Les appareils se reconnectent automatiquement sur chaque site, sous Windows, macOS, Linux, iOS et Android. Pas de connexions répétées, pas de portails captifs à remplir.

Fonctionne avec vos points d'accès existants
Cisco MerakiHPE ArubaRuckusJuniper MistUbiquiti UniFiCambiumExtremeFortinet
Une console unique

Gérez le WiFi du personnel de chaque site depuis un seul endroit

Connectez votre annuaire, suivez qui est sur le réseau en temps réel et prouvez chaque connexion, sans jamais toucher à un boîtier RADIUS.

Connectez votre fournisseur d'identité en quelques minutes

Le personnel s'authentifie avec son compte existant. L'appartenance aux groupes détermine la politique VLAN, et SCIM provisionne et révoque l'accès automatiquement au fil des arrivées, des transferts et des départs.

Microsoft Entra IDOktaGoogle WorkspaceSCIM provisioning
Découvrir le WiFi sans mot de passe
app.purple.ai/identity
Fournisseurs d'identité du WiFi du personnel Purple : connexion active à l'annuaire SSO

Visualisez et prouvez chaque connexion

Un annuaire d'utilisateurs en direct indique qui peut accéder au réseau et comment ils s'authentifient. Chaque session est enregistrée avec l'utilisateur, l'appareil, l'heure et l'emplacement pour des raisons de conformité, et ces mêmes données d'occupation permettent de récupérer jusqu'à 35 % d'espace de bureau inutilisé.

Annuaire d'utilisateurs en directPiste d'audit complèteAperçu de l'occupation
Consultez les analyses et les rapports d'audit du WiFi du personnel
app.purple.ai/analytics
Analyses du WiFi du personnel Purple : total des connexions, employés connectés et graphique d'utilisation quotidienne du WiFi

Interrogez vos données WiFi en langage naturel

Interrogez les sessions actives, les pics de bande passante ou l'historique de conformité en langage naturel. Les réponses sont générées instantanément à partir des données de session de votre réseau, rendant les audits approfondis aussi simples qu'une simple question.

Analyses basées sur l'IARequête en langage naturelAperçus instantanés
app.purple.ai/analytics/ask
Analyses du WiFi du personnel Purple : interface de carte de requête IA pour poser des questions sur votre utilisation du WiFi en langage naturel

Concevez le pass WiFi une seule fois, distribuez-le partout

Créez un modèle de pass aux couleurs de votre entreprise, puis chaque employé reçoit un pass unique, non partageable et basé sur un certificat sur son appareil. Révoquez n'importe quel pass sans avoir à modifier un mot de passe partagé.

Basé sur des certificatsClés par utilisateurRévocation instantanée
Connecte toutes les plateformes utilisées par vos collaborateurs
WindowsmacOSLinuxiOSAndroid
Découvrir WPA-Enterprise
app.purple.ai/passes
Pass WiFi du personnel Purple : un modèle de pass WiFi personnalisé et sa configuration
Module complémentaire Shield

Ajoutez Shield pour réduire la bande passante et les distractions

Le WiFi du personnel permet à vos équipes de rester connectées. Shield maintient la connexion propre. Il filtre au niveau de la couche DNS, il n'y a donc aucun matériel supplémentaire à acheter ni de pare-feu à modifier, et il se déploie sur l'ensemble de votre parc en quelques minutes.

Découvrir Shield
53%
chargement des pages plus rapide
44%
de données consommées en moins
62%
de requêtes DNS en moins
Intégrations MDM & UEM

Enrôlement zero-touch via le MDM que vous utilisez déjà

Purple émet le certificat, votre MDM le distribue. Poussez des profils 802.1X et des certificats EAP-TLS via SCEP ou PKCS sur les appareils gérés, pour que le personnel se connecte au réseau sans rien saisir et sans intervention informatique sur le terminal.

Microsoft Intune

Windows, macOS, iOS, Android

Déployez des profils WiFi basés sur des certificats via SCEP ou PKCS depuis la console que vous utilisez déjà pour la gestion des politiques. L'état de conformité alimente l'accès conditionnel : ainsi, un appareil non conforme est refusé dès l'authentification, et non après sa connexion.

SCEP & PKCSAccès conditionnelConnexion conditionnée par la conformité

Jamf Pro

macOS, iOS, iPadOS

Distribuez des profils de configuration 802.1X et des certificats aux équipements Apple via le proxy SCEP de Jamf. Les appareils enregistrés via l'enrôlement automatisé des appareils arrivent sur le réseau déjà approuvés, sans aucune action requise de l'utilisateur ni mot de passe partagé à diffuser.

Enrôlement automatisé des appareilsProxy SCEPRévocation immédiate

JumpCloud

macOS, Windows, Linux

Utilisez JumpCloud pour la gestion et la posture des appareils pendant que Purple gère la couche RADIUS. Les certificats sont émis à partir de l'identité de l'annuaire qui régit l'appareil : ainsi, toute modification de politique s'applique instantanément au terminal et à son accès réseau.

Synchronisation de l'annuaire cloudVérification de la posture des appareilsMultiplateforme

Vous utilisez Kandji, Hexnode, Workspace ONE ou un autre UEM ? Toute plateforme capable de distribuer une charge utile SCEP ou PKCS enrôle les appareils de la même manière.

Planifiez votre déploiement MDM

Microsoft and Intune are trademarks of the Microsoft group of companies. Jamf and Jamf Pro are trademarks of JAMF Software, LLC. JumpCloud is a trademark of JumpCloud Inc. All are used with permission; this page is not endorsed by or affiliated with them.

Options d'authentification

Le bon moyen d'accès, pour chaque personne et chaque appareil

Un SSID est une limite d'authentification, pas une limite de segmentation. Il n'existe que trois façons de prouver son identité, vous n'avez donc besoin que de trois réseaux - et les VLAN gèrent tout le reste.

1. Pour les invités non approuvés

Accès invité ouvert avec portail captif

N'importe quel appareil équipé d'un navigateur se connecte - même un téléphone inconnu. La connexion permet de collecter des données conformes au GDPR avec consentement, sur un VLAN isolé. Il s'agit du WiFi invité Purple.

Fonctionne sur n'importe quel appareilOpt-ins marketingVLAN isolé

2. Pour les personnes disposant de l'application ou d'un profil

Passpoint avec 802.1X basé sur des certificats

Le personnel se connecte une seule fois dans l'application Purple et obtient un pass basé sur un certificat. Dès lors, leurs appareils se connectent dès leur arrivée, avec un chiffrement sans fil.

Sans mot de passeWPA2/3-EnterpriseRévocation SCIM

3. Pour les clés personnelles - appareils et personnes

Clés personnelles xPSK

Imprimantes, caisses, prestataires, BYOD - et le personnel qui préfère une clé à un profil. Une clé par utilisateur sur un seul SSID : renouvelez n'importe quelle clé individuellement, et chaque groupe est automatiquement dirigé vers le bon VLAN.

Une clé par personne ou appareilAssignation VLAN automatiqueRécupération par QR code ou navigateur

Vous planifiez le WiFi pour des appareils qui ne peuvent pas s'authentifier ?

Contactez-nous à propos de xPSKDécouvrir l'architecture à trois SSID
Contactez-nous

Échangez avec un spécialiste du WiFi du personnel

Décrivez-nous votre parc et votre fournisseur d'identité. Nous définirons ensemble la transition de vos mots de passe partagés vers un accès basé sur l'identité. La migration depuis FreeRADIUS, NPS ou Cisco ISE s'effectue généralement en un week-end.

Certifié ISO 27001Plus de 440M de connexions authentifiéesSLA de disponibilité de 99,9 %

See how Staff WiFi works in venues like yours, and how Purple compares to alternatives.

Questions fréquentes

Comment empêcher le personnel de partager le mot de passe WiFi ?

Remplacez le mot de passe partagé par des certificats par utilisateur. Purple attribue à chaque appareil un identifiant via WPA2 ou WPA3-Enterprise et 802.1X, authentifié par un serveur RADIUS cloud. L'identité provient de Microsoft Entra ID, Okta ou Google Workspace, de sorte que lorsqu'un collaborateur s'en va, SCIM révoque son accès WiFi ainsi que son adresse e-mail. Aucun changement de matériel n'est requis.

Qu'est-ce que le WiFi du personnel et en quoi diffère-t-il du WiFi invité ?

Le WiFi du personnel est un réseau sans fil réservé aux employés, avec une authentification par utilisateur, isolé des réseaux invités et de paiement. Alors que le WiFi invité privilégie une inscription simple et rapide, le WiFi du personnel mise sur l'identité. Chaque employé s'authentifie avec ses propres identifiants (certificat, mot de passe ou iPSK) via 802.1X auprès d'un serveur RADIUS. Son accès peut être révoqué dès son départ de l'entreprise, sans aucun impact sur les autres utilisateurs du réseau.

Quel type d'authentification le WiFi du personnel de Purple utilise-t-il ?

WPA2-Enterprise ou WPA3-Enterprise avec 802.1X. Les options standards sont EAP-TLS (basé sur des certificats, la référence pour les ordinateurs portables gérés), PEAP (identifiant + mot de passe pour les appareils plus anciens) et iPSK (clé pré-partagée unique par appareil pour le BYOD et l'IoT). L'authentification s'effectue auprès de votre fournisseur d'identité : Microsoft Entra ID, Okta, Google Workspace ou tout autre IdP SAML 2.0.

Ai-je besoin de mon propre serveur RADIUS ?

Non. Purple exploite le serveur RADIUS en tant que service cloud - RADIUS-as-a-Service - avec un basculement multi-région et un SLA de disponibilité de 99,999 %. Vos points d'accès pointent vers Purple, Purple valide les identifiants auprès de votre fournisseur d'identité, et personne dans votre équipe ne gère d'infrastructure RADIUS. Si vous utilisez déjà FreeRADIUS, NPS ou Cisco ISE, la migration est une simple formalité le temps d'un week-end.

Comment le WiFi du personnel de Purple s'intègre-t-il à Entra ID, Okta ou Google Workspace ?

Directement via SAML et SCIM. Lorsqu'un employé est ajouté à l'IdP, son accès WiFi est configuré automatiquement ; lorsqu'il part, l'accès est révoqué au moment même où son adresse e-mail est désactivée. L'appartenance à un groupe dans l'IdP détermine la politique VLAN : le marketing, l'ingénierie et les prestataires peuvent chacun être orientés vers leur propre segment de réseau sans configuration manuelle.

Est-ce que Purple prend en charge le WiFi des employés pour les appareils BYOD et IoT ?

Oui. L'intégration BYOD utilise l'enregistrement de certificats via un MDM (Intune, Jamf, Kandji, Hexnode) pour les appareils gérés, ou un portail en libre-service pour les téléphones et tablettes non gérés. Les appareils IoT (imprimantes, contrôleurs d'accès, éclairage intelligent) utilisent généralement l'iPSK (Identity PSK) sur un SSID dédié, de sorte que chaque appareil dispose d'une clé unique que vous pouvez révoquer sans affecter les autres.

Puis-je révoquer l'accès WiFi d'un seul employé sans perturber les autres ?

Oui, instantanément. Comme le WiFi du personnel est configuré par utilisateur, la désactivation de l'employé dans votre fournisseur d'identité révoque son accès WiFi dès la tentative d'authentification suivante. Comparez cela à un mot de passe WiFi partagé, où le départ d'un seul employé impose de changer le mot de passe pour toute l'entreprise. C'est la principale raison opérationnelle de passer de WPA-Personal à WPA-Enterprise.

Le WiFi du personnel de Purple fonctionne-t-il avec mes points d'accès existants ?

Oui. Purple fonctionne sur n'importe quel point d'accès de classe entreprise compatible RADIUS : Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP, et plus encore. Vous n'avez pas besoin de remplacer votre matériel ; il vous suffit de reconfigurer vos SSIDs pour qu'ils s'authentifient via Purple.

Comment le WiFi du personnel gère-t-il l'accès conditionnel et le Zero Trust ?

Purple respecte les politiques d'accès conditionnel d'Entra ID : un appareil qui échoue aux contrôles de conformité n'est pas admis sur le réseau. Pour des postures Zero Trust plus larges, Purple transmet chaque événement d'authentification à votre SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) via webhook ou syslog, faisant ainsi de l'accès réseau un signal clé dans vos analyses de sécurité globales.

Le WiFi du personnel de Purple fonctionne-t-il sur plusieurs sites et emplacements ?

Oui, les parcs multi-sites sont le domaine de prédilection de Purple. Le service RADIUS cloud et l'intégration des fournisseurs d'identité étant centralisés, vous déployez la même politique 802.1X sans mot de passe sur chaque bâtiment municipal, hôtel, magasin, campus ou succursale depuis un tableau de bord unique, sans aucun matériel RADIUS à expédier ou à entretenir par site. Cette solution est idéale pour les organisations qui gèrent des appareils du personnel, des invités et des objets connectés (IoT) difficiles à gérer sur de nombreux sites : municipalités et secteur public au Royaume-Uni, chaînes d'hôtellerie et de vente au détail, ou encore regroupements scolaires et écoles.

Qu'est-ce que le réseau basé sur l'identité ?

Le réseau basé sur l'identité associe chaque connexion à une identité vérifiée (une personne via son compte d'annuaire d'entreprise, ou un appareil via son certificat ou sa clé unique) plutôt qu'à un mot de passe partagé. Purple le propose avec le RADIUS cloud, les certificats EAP-TLS, l'iPSK et le provisionnement SCIM avec Microsoft Entra ID, Okta ou Google Workspace. Ainsi, l'accès suit l'utilisateur : accordé lors de son arrivée, limité à son rôle et révoqué automatiquement lors de son départ. C'est le modèle qui sous-tend le WiFi du personnel sans mot de passe et la fondation de l'accès réseau zero trust.

Last reviewed:

Prêt à passer au WiFi du personnel sans mot de passe ?

Transformez le réseau de votre personnel en un actif Zero Trust nécessitant peu de maintenance, basé sur une vérification continue des identités.