Passer au contenu principal
Sans mot de passe

L'application d'authentification pour le WiFi

La plupart des réseaux WiFi du personnel fonctionnent avec un mot de passe partagé. Écrit sur des tableaux blancs, partagé dans des canaux Slack et jamais modifié lorsque les gens partent.

Purple vous offre une véritable sécurité d'entreprise sans les tracas. Le personnel se connecte à notre application d'authentification Purple avec ses identifiants Microsoft, Google ou Okta existants, et se connecte automatiquement. C'est fait.

  • Chiffrement WPA2/3-Enterprise
  • Fonctionne avec Entra ID, Google Workspace, Okta
  • L'accès est automatiquement révoqué lorsque le personnel quitte l'entreprise
  • Tout équipement réseau (Cisco, Aruba, Meraki, Ruckus, Ubiquiti)
Sécurité

Une vraie sécurité, pas du théâtre de la sécurité🔒

Chaque utilisateur reçoit ses propres clés de chiffrement. Même sur le même point d'accès, les utilisateurs ne peuvent pas intercepter le trafic des autres. Lorsqu'une personne est retirée de votre annuaire, son accès WiFi s'arrête en quelques minutes. Pas de tickets à créer, pas de mots de passe à changer.

Chaque connexion est enregistrée : qui s'est connecté, quand, depuis quel appareil, à quel endroit. Lorsque les auditeurs poseront des questions, vous aurez les réponses.

  • Clés de session uniques par utilisateur
  • Révocation automatique via SCIM
  • Piste d'audit complète
  • Certifié ISO 27001
Intégration

60 secondes pour être connecté ⏰

Le personnel télécharge l'application Purple, appuie sur « Se connecter avec Microsoft » (ou Google, ou Okta), puis appuie pour installer son pass WiFi. C'est tout. Fonctionne sur Windows, macOS, Linux, iOS, Android.

Fini les explications des paramètres WiFi par téléphone. Fini les réinitialisations de mots de passe. Les équipes informatiques utilisant Purple constatent généralement une baisse de 80 % des tickets d'assistance pour les problèmes WiFi.

  • Connexion SSO (pas de nouveaux identifiants)
  • Installation du profil en un clic
  • Connexion automatique (pas de connexions répétées)
  • Fonctionne sur tous vos sites
Évolutif

Fonctionne dans plus de 80 000 établissements. Le vôtre ne le mettra pas en panne.

L'infrastructure d'authentification de Purple fonctionne depuis plus d'une décennie. Aéroports, banques, détaillants, universités. 440 millions de connexions l'année dernière. Pas de serveurs sur site à maintenir pour vous. Il suffit de pointer vos points d'accès vers notre RADIUS et le tour est joué.

  • Plus de 80 000 établissements en direct
  • 440 millions de connexions en 2024
  • 99,999 % de disponibilité
Analyses

Voyez qui est réellement au bureau

Voyez qui est réellement au bureau. Les données WiFi vous indiquent quels jours sont chargés, quels étages sont vides et si votre politique de travail hybride fonctionne réellement. Exportez les données vers votre équipe des installations ou intégrez-les à vos tableaux de bord existants.

  • Occupation par jour/heure/département
  • Analyse des modèles de travail hybride
  • Rapports d'utilisation des bâtiments
  • Données exportables
Untitled design

Siège social

Votre bureau principal nécessite la sécurité la plus stricte. Le personnel s'authentifie via SSO et est affecté au bon VLAN en fonction de son rôle. Les contractuels obtiennent un accès limité dans le temps qui expire automatiquement.

  • Affectation de VLAN basée sur les rôles
  • Gestion de l'accès des contractuels
  • Piste d'audit complète
ConneX Square

Bureaux secondaires

Déployez une sécurité cohérente sur tous les sites sans expédier de matériel. Les profils du personnel fonctionnent partout. Lorsqu'un employé visite un autre bureau, il se connecte automatiquement.

  • Gestion centralisée des politiques
  • Pas de serveurs RADIUS sur site
  • Expérience cohérente partout
Untitled design

Travailleurs hybrides

Lorsque le personnel travaille depuis des sites clients ou des espaces de coworking qui utilisent Purple, leur appareil se connecte automatiquement. Plus besoin de chercher des mots de passe. Plus besoin de remplir des formulaires de Captive Portal.

  • Prise en charge d'OpenRoaming
  • Connexion automatique sur les sites partenaires
  • Même sécurité partout
Staff WiFi Page

Engagement du personnel

L'application Purple transforme votre réseau WiFi du personnel d'une simple connectivité en une puissante plateforme de communication bidirectionnelle. Engagez directement les employés en tirant parti de leur point de connexion établi.

  • Recueillez des commentaires via des sondages pour un sentiment en temps réel et des réponses anonymes
  • Diffusez du contenu personnalisé en fonction du rôle, du lieu ou de l'heure
  • Dirigez instantanément les employés vers des ressources internes spécifiques ou des portails de formation

See how staff wifi works in venues like yours, and how Purple compares to alternatives.

Frequently asked

What is staff WiFi and how is it different from guest WiFi?

Staff WiFi is an employee-only wireless network authenticated per-user, isolated from the guest and payment networks. Where guest WiFi optimises for low-friction sign-up, staff WiFi optimises for identity — each employee authenticates with their own credential (certificate, password, or iPSK) via 802.1X against a RADIUS server, and their access can be revoked the moment they leave the company without touching anyone else on the network.

What authentication does Purple staff WiFi use?

WPA2-Enterprise or WPA3-Enterprise with 802.1X. The standard options are EAP-TLS (certificate-based, the gold standard for managed laptops), PEAP (username + password for legacy devices), and iPSK (unique per-device pre-shared key for BYOD and IoT). Authentication runs against your identity provider — Microsoft Entra ID, Okta, Google Workspace, or any SAML 2.0 IdP.

Do I need my own RADIUS server?

No. Purple operates the RADIUS server as a cloud service — RADIUS-as-a-Service — with multi-region failover and a 99.9% uptime SLA. Your access points point at Purple, Purple validates credentials against your identity provider, and no one in your team operates RADIUS infrastructure. If you already run FreeRADIUS, NPS, or Cisco ISE, migration is a weekend exercise.

How does Purple staff WiFi integrate with Entra ID, Okta, or Google Workspace?

Directly via SAML and SCIM. When an employee is added to the IdP, their WiFi access is provisioned automatically; when they leave, access is revoked at the same moment their email is revoked. Group membership in the IdP drives VLAN policy — marketing, engineering, and contractors can each land on their own network segment without manual configuration.

Does Purple support employee WiFi for BYOD and IoT devices?

Yes. BYOD onboarding uses certificate enrolment via an MDM (Intune, Jamf, Kandji, Hexnode) for managed devices, or a self-service portal for unmanaged phones and tablets. IoT devices — printers, access controllers, smart lighting — typically use iPSK (Identity PSK) on a dedicated SSID so each device has a unique key you can revoke without affecting others.

Can I revoke one employee's WiFi access without disrupting others?

Yes, instantly. Because staff WiFi is per-user, disabling the employee in your identity provider revokes their WiFi access at the next authentication attempt. Compare this to a shared WiFi password, where one departing employee forces a company-wide password rotation. This is the single biggest operational reason to move from WPA-Personal to WPA-Enterprise.

Does Purple staff WiFi work with my existing access points?

Yes. Purple runs on any enterprise-grade access point that speaks RADIUS — Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP, and more. You do not replace hardware; you reconfigure SSIDs to authenticate via Purple.

How does staff WiFi handle Conditional Access and Zero Trust?

Purple respects Conditional Access policies from Entra ID — a device that fails compliance checks is not admitted to the network. For broader Zero Trust postures, Purple emits every authentication event to SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) via webhook or syslog, so network access becomes a signal in your broader security analytics.