मुख्य सामग्री पर जाएं

Cisco ISE बनाम Purple WiFi: वे कैसे तुलना करते हैं और एक साथ कैसे काम करते हैं

यह मार्गदर्शिका बताती है कि कैसे Cisco ISE और Purple WiFi एंटरप्राइज़ नेटवर्क में अलग लेकिन पूरक भूमिकाएं निभाते हैं। यह विवरण देता है कि सुरक्षित 802.1X कॉर्पोरेट एक्सेस के लिए Cisco ISE का उपयोग कैसे करें, जबकि GDPR-अनुरूप अतिथि WiFi, मार्केटिंग एनालिटिक्स और CRM एकीकरण के लिए Purple का लाभ उठाएं।

📖 6 मिनट का पाठ📝 1,259 शब्द🔧 2 हल किए गए उदाहरण3 अभ्यास प्रश्न📚 8 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
आप एक सीनियर नेटवर्क सुरक्षा सलाहकार हैं जो ब्रिटिश इंग्लिश में एक आत्मविश्वासी, आधिकारिक और संवादात्मक लहजे में एक क्लाइंट को जानकारी दे रहे हैं। स्पष्ट रूप से और एक नपी-तुली गति से बोलें, जैसे कि आईटी निदेशकों और नेटवर्क आर्किटेक्ट्स के बोर्डरूम के सामने प्रस्तुत कर रहे हों। यह एक पेशेवर तकनीकी ब्रीफिंग है, कोई व्याख्यान नहीं। मानक प्राप्त उच्चारण (standard received pronunciation) लहजे के साथ ब्रिटिश इंग्लिश में बोलें: Purple तकनीकी ब्रीफिंग श्रृंखला में आपका स्वागत है। आज हम एक ऐसे प्रश्न पर चर्चा कर रहे हैं जो एंटरप्राइज नेटवर्क डिजाइन में लगातार सामने आता है: Cisco ISE बनाम Purple WiFi। वे कैसे तुलना करते हैं, और इससे भी महत्वपूर्ण बात यह है कि वे एक साथ कैसे काम करते हैं? मैं आपको लगभग दस मिनट में इसका सीधा जवाब देने जा रहा हूँ। [medium pause] आइए संदर्भ से शुरुआत करें। यदि आप एक होटल, एक रिटेल एस्टेट, एक स्टेडियम, या एक सार्वजनिक क्षेत्र की इमारत चला रहे हैं, तो आपके नेटवर्क से जुड़ने वाली लगभग निश्चित रूप से दो अलग-अलग आबादी हैं। आपके पास कर्मचारी और कॉर्पोरेट डिवाइस हैं, और आपके पास मेहमान, आगंतुक, प्रशंसक या खरीदार हैं। इन दोनों आबादियों की पूरी तरह से अलग प्रमाणीकरण (authentication) आवश्यकताएं, अलग डेटा अधिकार और अलग व्यावसायिक उद्देश्य हैं। अधिकांश संगठन जो गलती करते हैं वह एक ही उपकरण के साथ दोनों समस्याओं को हल करने का प्रयास करना है। Cisco ISE और Purple के बीच भ्रम यहीं से पैदा होता है। [medium pause] खंड एक: Cisco ISE वास्तव में क्या करता है। Cisco Identity Services Engine, या ISE, Cisco का एंटरप्राइज नेटवर्क एक्सेस कंट्रोल (Network Access Control) प्लेटफॉर्म है। इसका काम कॉर्पोरेट उपकरणों और कर्मचारी उपयोगकर्ताओं को प्रमाणित और अधिकृत करना है। यह मुख्य रूप से IEEE 802.1X के माध्यम से ऐसा करता है, जो पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल मानक है। जब एक कॉर्पोरेट लैपटॉप आपके नेटवर्क से जुड़ता है, तो ISE EAP-TLS के माध्यम से इसके प्रमाणपत्र की, या PEAP के माध्यम से इसके क्रेडेंशियल्स की जांच करता है, इसे Active Directory या Microsoft Entra ID के विरुद्ध सत्यापित करता है, इसके सुरक्षा दृष्टिकोण (security posture) का आकलन करता है, और फिर इसे सही नीति के साथ सही VLAN में असाइन करता है। यदि डिवाइस सुरक्षा दृष्टिकोण मूल्यांकन में विफल रहता है, तो ISE RADIUS Change of Authorisation, या CoA का उपयोग करके इसे स्वचालित रूप से क्वारंटाइन कर सकता है। ISE BYOD ऑनबोर्डिंग को भी संभालता है, जहाँ व्यक्तिगत उपकरणों को एक प्रमाणपत्र के साथ नामांकित किया जाता है ताकि वे बिना किसी साझा पासवर्ड के सुरक्षित रूप से प्रमाणित हो सकें। और यह Cisco के pxGrid फ्रेमवर्क के साथ एकीकृत होता है, जो फ़ायरवॉल और SIEM प्लेटफॉर्म जैसे अन्य सुरक्षा उपकरणों को रीयल-टाइम पहचान संदर्भ (identity context) का उपयोग करने की अनुमति देता है। तीन ISE लाइसेंस टियर Essentials, Advantage और Premier हैं। Essentials में 802.1X और बुनियादी अतिथि पहुंच (guest access) शामिल है। Advantage में BYOD, सुरक्षा दृष्टिकोण मूल्यांकन (posture assessment) और थर्ड-पार्टी MDM एकीकरण शामिल है। Premier निष्क्रिय पहचान सेवाएं (passive identity services) और उन्नत खतरे एकीकरण (advanced threat integration) जोड़ता है। [medium pause] तो ISE एक गंभीर, एंटरप्राइज-ग्रेड सुरक्षा प्लेटफॉर्म है। लेकिन यहाँ महत्वपूर्ण बात यह है: इसका गेस्ट पोर्टल कार्यात्मक है, व्यावसायिक नहीं। ISE एक अप्रमाणित डिवाइस को वेब पेज पर रीडायरेक्ट कर सकता है, यूजरनेम और पासवर्ड या प्रायोजक (sponsor) की मंजूरी ले सकता है, और इंटरनेट एक्सेस प्रदान कर सकता है। लेकिन यह जो नहीं कर सकता है, वह है GDPR-अनुरूप मार्केटिंग सहमति प्राप्त करना, सोशल लॉगिन के साथ ब्रांडेड स्प्लैश पेज चलाना, आगंतुकों के डेटा को Salesforce या HubSpot में फीड करना, फुटफॉल हीटमैप बनाना, या मार्केटिंग अभियान के लिए जनसांख्यिकी के आधार पर आगंतुकों को विभाजित करना। ISE को इसके लिए डिज़ाइन नहीं किया गया है, और इसे उस भूमिका में खींचने की कोशिश करने से व्यावसायिक परिणाम दिए बिना केवल जटिलता बढ़ती है। आप एक सीनियर नेटवर्क सुरक्षा सलाहकार हैं जो आत्मविश्वास, आधिकारिक और संवादात्मक लहजे में ब्रिटिश इंग्लिश में तकनीकी ब्रीफिंग जारी रख रहे हैं। स्पष्ट रूप से और नपी-तुली गति से बोलें। मानक प्राप्त उच्चारण लहजे के साथ ब्रिटिश इंग्लिश में बोलें: भाग दो: Purple क्या करता है। Purple एक क्लाउड ओवरले प्लेटफॉर्म है। हम आपके मौजूदा WiFi इन्फ्रास्ट्रक्चर के शीर्ष पर काम करते हैं, चाहे वह Cisco Meraki, Cisco Catalyst, HPE Aruba, Ruckus, Juniper Mist हो, या कोई अन्य प्रमुख वेंडर। हम आपके हार्डवेयर को नहीं बदलते हैं। हम ISE को नहीं बदलते हैं। हम गेस्ट एक्सपीरियंस लेयर को संभालते हैं। जब कोई आगंतुक आपके गेस्ट SSID से जुड़ता है, तो Purple उस कनेक्शन को इंटरसेप्ट करता है और एक ब्रांडेड Captive Portal प्रस्तुत करता है। वह पोर्टल Facebook, Google, या LinkedIn के माध्यम से सोशल लॉगिन, एक कस्टम डेटा कैप्चर फॉर्म, क्लिक-टू-कनेक्ट विकल्प, या वापसी यात्राओं पर स्वचालित सुरक्षित पुन: कनेक्शन के लिए Passpoint की पेशकश कर सकता है। प्रत्येक लॉगिन स्पष्ट GDPR सहमति के साथ फर्स्ट-पार्टी डेटा कैप्चर करता है। वह डेटा सीधे आपके CRM, आपके ईमेल मार्केटिंग प्लेटफॉर्म, या आपके लॉयल्टी प्रोग्राम में प्रवाहित होता है। Purple 80,000 से अधिक लाइव स्थानों पर काम करता है और केवल 2024 में ही इसने 440 मिलियन लॉगिन प्रोसेस किए हैं। हमारे पास ISO 27001 सर्टिफिकेशन है, हम GDPR और CCPA का अनुपालन करते हैं, और 99.999% अपटाइम बनाए रखते हैं। प्रमुख ग्राहकों में McDonald's, Harrods, Premier Inn, AGS Airports, और Manchester Airports Group शामिल हैं। [मध्यम विराम] भाग तीन: वे एक आधुनिक नेटवर्क टोपोलॉजी में कैसे सह-अस्तित्व में रहते हैं। एक बार जब आप जिम्मेदारियों के पृथक्करण को समझ जाते हैं, तो आर्किटेक्चर सीधा और सरल है। आप एक ही एक्सेस पॉइंट्स पर दो या तीन SSID चलाते हैं। कॉर्पोरेट SSID 802.1X के साथ WPA3-Enterprise का उपयोग करता है, और ISE RADIUS सर्वर है। प्रत्येक स्टाफ डिवाइस एक सर्टिफिकेट या क्रेडेंशियल के साथ प्रमाणित होता है। ISE डिवाइस को सही VLAN में असाइन करता है, सही पॉलिसी लागू करता है, और सेशन को लॉग करता है। यहाँ Purple की कोई भूमिका नहीं है। यह पूरी तरह से ISE का क्षेत्र है। गेस्ट SSID खुला होता है या प्रारंभिक जुड़ाव के लिए प्री-शेयर्ड की के साथ WPA3-Personal का उपयोग करता है। ट्रैफ़िक को Purple के क्लाउड पोर्टल पर रीडायरेक्ट किया जाता है। Purple प्रमाणीकरण, सहमति कैप्चर, और एनालिटिक्स को संभालता है। जब तक Purple ऑथराइजेशन का संकेत नहीं देता, तब तक एक्सेस पॉइंट एक वॉल्ड गार्डन लागू करता है, और फिर इंटरनेट एक्सेस खोलता है। यहाँ ISE की कोई भूमिका नहीं है। यह Purple का क्षेत्र है। अधिक जटिल डिप्लॉयमेंट के लिए, आप IoT उपकरणों के लिए एक तीसरा SSID जोड़ सकते हैं, जिसमें आइडेंटिटी प्री-शेयर्ड कीज़ या iPSK का उपयोग किया जाता है, जहाँ प्रत्येक उपकरण को एक विशिष्ट VLAN से मैप किया गया एक विशिष्ट पासफ़्रेज़ मिलता है। ISE इसे कॉर्पोरेट IoT के लिए प्रबंधित कर सकता है, या Purple की SecurePass विशेषता इसे वेन्यू IoT जैसे कि पॉइंट-ऑफ़-सेल टर्मिनल्स और डिजिटल साइनेज के लिए संभालती है। यदि आप दोनों प्लेटफ़ॉर्म के बीच कड़ा एकीकरण चाहते हैं, तो Cisco का pxGrid Purple को ISE इकोसिस्टम में गेस्ट सेशन कॉन्टेक्स्ट प्रकाशित करने की अनुमति देता है, ताकि आपकी सुरक्षा संचालन टीम कॉर्पोरेट गतिविधि के साथ-साथ गेस्ट गतिविधि को भी एक एकीकृत दृश्य में देख सके। [medium pause] अनुभाग चार: कार्यान्वयन की सिफारिशें और सामान्य गलतियाँ। मैं आपको उन तीन सबसे आम गलतियों के बारे में बताता हूँ जो मैं डिप्लॉयमेंट में देखता हूँ। पहला: कमर्शियल गेस्ट WiFi के लिए ISE के इन-बिल्ट गेस्ट पोर्टल का उपयोग करना। ISE का गेस्ट पोर्टल ठेकेदारों और अस्थायी कर्मचारियों के लिए डिज़ाइन किया गया है, न कि मार्केटिंग-संचालित गेस्ट एक्सेस के लिए। इसमें कोई CRM एकीकरण, कोई सहमति प्रबंधन (consent management) और कोई एनालिटिक्स नहीं है। यदि आप हॉस्पिटैलिटी, रिटेल या इवेंट्स में हैं, तो आपको गेस्ट SSID पर Purple की आवश्यकता है। ISE कॉर्पोरेट को संभालता है। Purple मेहमानों को संभालता है। उन्हें अलग रखें। दूसरा: VLANs को सही ढंग से विभाजित न करना। गेस्ट ट्रैफ़िक को लेयर टू (layer two) पर कॉर्पोरेट ट्रैफ़िक से अलग किया जाना चाहिए। Purple एक अलग VLAN में काम करता है जो सीधे इंटरनेट पर रूट होता है, जिसमें आंतरिक संसाधनों तक कोई पहुँच नहीं होती है। ISE कॉर्पोरेट उपकरणों के लिए VLAN असाइनमेंट लागू करता है। यदि आप इन्हें मिला देते हैं, तो आप सुरक्षा जोखिम और अनुपालन (compliance) की समस्या पैदा करते हैं। तीसरा: walled garden कॉन्फ़िगरेशन की उपेक्षा करना। जब Purple ही Captive Portal है, तो एक्सेस पॉइंट को प्रमाणीकरण से पहले Purple के क्लाउड एंडपॉइंट्स पर DNS और HTTP ट्रैफ़िक की अनुमति देनी होगी। यदि आपका walled garden बहुत अधिक प्रतिबंधात्मक है, तो पोर्टल लोड नहीं होगा। यदि यह बहुत अधिक उदार है, तो उपयोगकर्ता प्रमाणीकरण को बायपास कर सकते हैं। Purple के सपोर्ट दस्तावेज़ प्रत्येक हार्डवेयर वेंडर के लिए व्हाइटलिस्ट करने के लिए सटीक IP रेंज और डोमेन प्रदान करते हैं। [medium pause] अनुभाग पांच: रैपिड-फायर प्रश्न। क्या Purple, Cisco ISE को रीप्लेस करता है? नहीं। वे अलग-अलग SSIDs पर अलग-अलग उपयोगकर्ताओं के लिए अलग-अलग समस्याओं का समाधान करते हैं। क्या मैं ISE के बिना Cisco Meraki पर Purple चला सकता हूँ? हाँ। Purple, Meraki API के माध्यम से Cisco Meraki के साथ मूल रूप से एकीकृत होता है। गेस्ट WiFi के लिए ISE की आवश्यकता नहीं है। क्या मैं दोनों को एक ही एक्सेस पॉइंट्स पर चला सकता हूँ? हाँ। एक ही हार्डवेयर पर कई SSIDs होना सामान्य बात है। क्या Purple 802.1X का समर्थन करता है? Purple की SecurePass विशेषता उन गेस्ट डिवाइसेस के लिए 802.1X के साथ WPA3-Enterprise का समर्थन करती है जिनमें Purple ऐप इंस्टॉल है, जिससे बिना Captive Portal के स्वचालित, प्रमाणपत्र-आधारित रीकनेक्शन सक्षम होता है। PCI DSS अनुपालन के बारे में क्या? गेस्ट WiFi को पेमेंट कार्ड सिस्टम से अलग रखा जाना चाहिए। Purple का VLAN आर्किटेक्चर इस आवश्यकता को पूरा करता है। ISE कॉर्पोरेट उपकरणों के लिए भी यही अलगाव लागू करता है। [medium pause] सारांश और अगले कदम। निर्णय ढांचा सरल है। यदि डिवाइस आपके संगठन या आपके कर्मचारियों का है, तो ISE प्रमाणीकरण (authentication) का स्वामित्व रखता है। यदि डिवाइस किसी अतिथि, आगंतुक, खरीदार या प्रशंसक का है, तो Purple अनुभव का स्वामित्व रखता है। दोनों प्लेटफ़ॉर्म एक ही भौतिक बुनियादी ढांचे को साझा करते हैं लेकिन पूरी तरह से अलग तार्किक परतों में काम करते हैं। अपने अगले कदम के लिए, अपने वर्तमान SSID आर्किटेक्चर को मैप करें। पहचानें कि कौन से SSIDs कॉर्पोरेट हैं और कौन से अतिथि हैं। पुष्टि करें कि अतिथि ट्रैफ़िक VLAN-आइसोलेटेड है। फिर आकलन करें कि क्या आपका वर्तमान गेस्ट पोर्टल वह मार्केटिंग सहमति, एनालिटिक्स और CRM एकीकरण प्रदान कर रहा है जिसकी आपकी व्यावसायिक टीमों को आवश्यकता है। यदि ऐसा नहीं है, तो Purple इसी कमी को पूरा करता है। आप purple.ai पर पूर्ण लिखित गाइड, आर्किटेक्चर आरेख और व्यावहारिक उदाहरण पा सकते हैं। आपके समय के लिए धन्यवाद।

header_image.png

নির্বাহী সারাংশ

এন্টারপ্রাইজ নেটওয়ার্ক আর্কিটেকচার কর্পোরেট নিরাপত্তা এবং বাণিজ্যিক অতিথি যুক্ততার মধ্যে উদ্বেগের একটি স্পষ্ট বিভাজনের দাবি রাখে। যখন cisco ise বনাম purple wifi মূল্যায়ন করা হয়, তখন অনেক আইটি লিডার যে ভুলটি করেন তা হলো এগুলোকে প্রতিদ্বন্দ্বী প্ল্যাটফর্ম হিসেবে দেখা। তারা তা নয়। Cisco Identity Services Engine (ISE) হলো সুরক্ষিত কর্মী এবং কর্পোরেট ডিভাইসের জন্য একটি নির্ভরযোগ্য Network Access Control (NAC) এবং 802.1X পলিসি ইঞ্জিন। Purple হলো একটি ক্লাউড-ভিত্তিক ওভারলে প্ল্যাটফর্ম যা গেস্ট Captive Portals, ভিজিটর মার্কেটিং সম্মতি এবং অপারেশনাল অ্যানালিটিক্স পরিচালনা করে।

বাণিজ্যিক মার্কেটিংয়ের জন্য Cisco ISE-কে একটি cisco ise guest portal alternative হিসেবে কাজ করতে বাধ্য করার চেষ্টা অপ্রয়োজনীয় জটিলতা তৈরি করে এবং কার্যকর ডেটা প্রদান করতে ব্যর্থ হয়। বিপরীতভাবে, Cisco ISE-এর পাশাপাশি Purple WiFi স্থাপন করা হলে প্রতিটি প্ল্যাটফর্মকে তাদের নিজস্ব সেরা কাজটি করতে দেয়। মূল এন্টারপ্রাইজ নিরাপত্তা নীতিগুলো Cisco ISE-এর ওপর রেখে, জটিল গেস্ট এক্সপেরিয়েন্স লজিক অফলোড করতে Purple নেটিভভাবে Cisco ইনফ্রাস্ট্রাকচারের সাথে একীভূত হয়। এই নির্দেশিকায় আলোচনা করা হয়েছে কীভাবে তারা একটি আধুনিক এন্টারপ্রাইজ নেটওয়ার্ক টপোলজিতে সহাবস্থান করে, যা খুচরা ব্যবসা , আতিথেয়তা এবং বড় পাবলিক ভেন্যুগুলোর জন্য বাস্তবায়নযোগ্য স্থাপনা কৌশল প্রদান করে।

টেকনিক্যাল ডিপ-ডাইভ

Cisco ISE-এর ভূমিকা: কর্পোরেট নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল

এন্টারপ্রাইজ NAC-এর জন্য Cisco ISE হলো গোল্ড স্ট্যান্ডার্ড। এর প্রাথমিক কাজ হলো কর্পোরেট নেটওয়ার্কের সাথে সংযুক্ত পরিচিত ডিভাইস এবং ব্যবহারকারীদের প্রমাণীকরণ (authenticate) এবং অনুমোদন (authorise) করা। এটি মূলত পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল স্ট্যান্ডার্ড IEEE 802.1X-এর ওপর নির্ভর করে।

যখন একটি কর্পোরেট ল্যাপটপ কোনো সুইচ পোর্ট বা কোনো কর্পোরেট SSID-এর সাথে সংযোগ স্থাপন করে, তখন ISE একটি RADIUS সার্ভার হিসেবে কাজ করে। এটি Active Directory বা Microsoft Entra ID-এর বিপরীতে EAP-TLS-এর মাধ্যমে ডিভাইসের সার্টিফিকেট অথবা PEAP-এর মাধ্যমে ব্যবহারকারীর শংসাপত্র যাচাই করে। এরপর ISE ডিভাইসের সিকিউরিটি পশ্চার (security posture) মূল্যায়ন করে। ডিভাইসটি নিয়ম মেনে চললে, ISE এটিকে সঠিক VLAN-এ বরাদ্দ করে এবং উপযুক্ত সিকিউরিটি গ্রুপ ট্যাগ (SGT) প্রয়োগ করে। যদি ডিভাইসটি পশ্চার মূল্যায়নে ব্যর্থ হয়, তবে ISE RADIUS Change of Authorisation (CoA) ব্যবহার করে এটিকে কোয়ারেন্টাইন করতে পারে। ক্লায়েন্ট কনফিগারেশন সম্পর্কে আরও বিশদ ধারণার জন্য, আমাদের 802.1X Supplicant কী? ক্লায়েন্ট ধরণ এবং ডিভাইস কনফিগারেশন নির্দেশিকাটি পর্যালোচনা করুন। ISE এছাড়াও Bring Your Own Device (BYOD) অনবোর্ডিং পরিচালনা করে, যেখানে নিরাপদ এবং পাসওয়ার্ড-মুক্ত অ্যাক্সেসের জন্য সার্টিফিকেট সহ ব্যক্তিগত ডিভাইসগুলি নথিভুক্ত করা হয়। উপরন্তু, এটি Cisco-এর pxGrid ফ্রেমওয়ার্কের সাথে সংহত হয়, যা ফায়ারওয়াল এবং SIEM প্ল্যাটফর্মগুলিকে রিয়েল-টাইম আইডেন্টিটি কনটেক্সট ব্যবহার করতে দেয়। ISE তিনটি স্তরে লাইসেন্সপ্রাপ্ত: Essentials, Advantage, এবং Premier, যা বেসিক 802.1X থেকে অ্যাডভান্সড থ্রেট ইন্টিগ্রেশন পর্যন্ত স্কেল করে।

Purple-এর ভূমিকা: গেস্ট এক্সপেরিয়েন্স এবং অ্যানালিটিক্স

যদিও ISE কর্পোরেট অ্যাসেটগুলি সুরক্ষিত করতে পারদর্শী, তবে এর বিল্ট-ইন গেস্ট পোর্টালটি বাণিজ্যিক ব্যবহারের চেয়ে কেবল কার্যকারিতার দিক থেকেই বেশি উপযোগী। এটি ঠিকাদারদের জন্য বেসিক ইন্টারনেট অ্যাক্সেস প্রদান করতে পারে, কিন্তু এটি GDPR-সম্মত মার্কেটিং সম্মতি ক্যাপচার করতে পারে না, সোশ্যাল লগইন সহ ব্র্যান্ডেড স্প্ল্যাশ পেজ চালাতে পারে না, অথবা Salesforce-এর মতো CRM প্ল্যাটফর্মগুলিতে ভিজিটর ডেটা পাঠাতে পারে না। Purple ঠিক এই শূন্যতাটুকুই পূরণ করে।

Purple হলো একটি হার্ডওয়্যার-অ্যাগনস্টিক ক্লাউড ওভারলে। এটি আপনার বিদ্যমান WiFi অবকাঠামোর উপরে কাজ করে, যার মধ্যে রয়েছে Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet। Purple মূলত গেস্ট এক্সপেরিয়েন্স লেয়ারটি পরিচালনা করে। যখন কোনো ভিজিটর আপনার গেস্ট SSID-এর সাথে সংযুক্ত হয়, তখন Purple একটি ব্র্যান্ডেড Captive Portal প্রদর্শন করে। এই পোর্টালটি Facebook, Google বা LinkedIn-এর মাধ্যমে সোশ্যাল লগইন, কাস্টম ডেটা ক্যাপচার ফর্ম এবং Passpoint-এর মতো সহজ বিকল্পগুলি অফার করে।

প্রতিটি লগইনে স্পষ্ট ও সচেতন-পছন্দের অপ্ট-ইন সহ ফার্স্ট-পার্টি ডেটা ক্যাপচার করা হয়। Purple তার অ্যানালিটিক্স ইঞ্জিনের মাধ্যমে এই ডেটা প্রসেস করে, ফুটফল হিটম্যাপ এবং ভিজিটর ডেমোগ্রাফিক্স তৈরি করে এবং তারপর এটি সরাসরি আপনার মার্কেটিং স্ট্যাকে প্রেরণ করে। Purple ৮০,০০০+ লাইভ ভেন্যুতে কাজ করে এবং ২০২৪ সালে ৪৪০ মিলিয়ন লগইন প্রসেস করেছে। আমাদের ISO 27001 সার্টিফিকেশন রয়েছে এবং আমরা GDPR ও CCPA মেনে চলি, যা ৯৯.৯৯৯% আপটাইম সহ এন্টারপ্রাইজ-গ্রেড স্থিতিশীলতা নিশ্চিত করে। বাণিজ্যিক সুবিধাগুলি সম্পর্কে আরও বিস্তারিত জানতে, আমাদের WiFi Analytics প্ল্যাটফর্ম ওভারভিউ দেখুন।

architecture_overview.png

আর্কিটেকচারাল সহাবস্থান

আপনি যখন SSID গুলিকে আলাদা করবেন, তখন আর্কিটেকচারটি অত্যন্ত সহজ হয়ে যায়। আপনি একই অ্যাক্সেস পয়েন্টে দুটি বা তিনটি SSID চালান। এই ডিজাইনের বিস্তারিত বিশ্লেষণের জন্য, Three SSIDs to rule them all: guest, Passpoint, and IoT WiFi পড়ুন।

কর্পোরেট SSID-টি 802.1X সহ WPA3-Enterprise ব্যবহার করে এবং ISE হলো RADIUS সার্ভার। ISE ডিভাইসটিকে সঠিক VLAN-এ অ্যাসাইন করে এবং পলিসি প্রয়োগ করে। এখানে Purple-এর কোনো ভূমিকা নেই।

গেস্ট SSID-টি প্রাথমিক অ্যাসোসিয়েশনের জন্য একটি ওপেন নেটওয়ার্ক বা প্রি-শেয়ার্ড কী সহ WPA3-Personal ব্যবহার করে। ট্রাফিক Purple-এর ক্লাউড পোর্টালে রিডাইরেক্ট করা হয়। Purple অথেন্টিকেশন, সম্মতি ক্যাপচার এবং অ্যানালিটিক্স পরিচালনা করে। Purple অথরাইজেশন সিগন্যাল না দেওয়া পর্যন্ত অ্যাক্সেস পয়েন্টটি একটি ওয়াল্ড গার্ডেন প্রয়োগ করে, তারপর ইন্টারনেট অ্যাক্সেস চালু করে। এখানে ISE-এর কোনো ভূমিকা নেই।

পয়েন্ট-অফ-সেল টার্মিনালের মতো ভেন্যু IoT ডিভাইসগুলির জন্য, Purple-এর SecurePass ফিচারটি আইডেন্টিটি প্রি-শেয়ার্ড কী (iPSK) পরিচালনা করতে পারে, অথবা ISE কর্পোরেট IoT পরিচালনা করতে পারে।

comparison_chart.png

ইমপ্লিমেন্টেশন গাইড

Cisco ISE-এর পাশাপাশি Purple স্থাপন করতে আপনার ওয়্যারলেস LAN কন্ট্রোলার বা ক্লাউড ড্যাশবোর্ডগুলির যত্নশীল কনফিগারেশন প্রয়োজন।

ধাপ ১: SSID সেগমেন্টেশন

কর্পোরেট এবং গেস্ট ট্রাফিকের জন্য আলাদা SSID তৈরি করুন। কর্পোরেট SSID-কে WPA3-Enterprise-এর জন্য কনফিগার করুন এবং RADIUS অথেন্টিকেশন আপনার Cisco ISE নোডগুলিতে নির্দেশ করুন। গেস্ট SSID-কে MAC ফিল্টারিং বা WPA3-Personal সহ ওপেন অ্যাক্সেসের জন্য কনফিগার করুন।

ধাপ ২: VLAN আইসোলেশন

লেয়ার টু-তে গেস্ট ট্রাফিক যাতে কর্পোরেট ট্রাফিক থেকে আইসোলেটেড থাকে তা নিশ্চিত করুন। গেস্ট SSID-কে অবশ্যই একটি ডেডিকেটেড VLAN-এ ম্যাপ করতে হবে যা অভ্যন্তরীণ রাউটিং টেবিলকে বাইপাস করে সরাসরি ইন্টারনেট ফায়ারওয়ালে রাউট করে। ISE পলিসির ওপর ভিত্তি করে কর্পোরেট SSID-এর জন্য VLAN অ্যাসাইনমেন্ট কার্যকর করে।

ধাপ ৩: Walled Garden কনফিগারেশন

গেস্ট SSID-এর জন্য, Captive Portal রিডাইরেক্টিকে Purple-এর ক্লাউড ইনফ্রাস্ট্রাকচারের দিকে নির্দেশ করতে কনফিগার করুন। DNS এবং HTTP/HTTPS ট্রাফিককে Purple-এর প্রয়োজনীয় IP রেঞ্জ এবং ডোমেনগুলিতে অ্যাক্সেস দেওয়ার জন্য আপনাকে অবশ্যই আপনার অ্যাক্সেস পয়েন্টগুলিতে walled garden (প্রি-অথেন্টিকেশন ACL) কনফিগার করতে হবে। walled garden যদি খুব বেশি সীমাবদ্ধ হয়, তবে Captive Portal লোড হতে ব্যর্থ হবে।

ধাপ ৪: গেস্ট WiFi-এর জন্য RADIUS ইন্টিগ্রেশন

গেস্ট SSID-এর জন্য Purple-এর RADIUS সার্ভারগুলি ব্যবহার করতে আপনার ওয়্যারলেস কন্ট্রোলারটি কনফিগার করুন। এটি Purple-কে ব্যবহারকারীকে অথেন্টিকেট করতে এবং সেশনের সময়কাল ও ব্যান্ডউইথ ব্যবহার ট্র্যাক করতে সাহায্য করে।

সেরা অনুশীলনসমূহ

১. একই SSID-তে গেস্ট এবং কর্পোরেট ট্রাফিক কখনও মিশ্রিত করবেন না। এটি উল্লেখযোগ্য নিরাপত্তা এবং কমপ্লায়েন্স ঝুঁকি তৈরি করে। সর্বদা আইসোলেটেড VLAN-এ ম্যাপ করা ডেডিকেটেড SSID ব্যবহার করুন। ২. কমার্শিয়াল গেস্ট অ্যাক্সেসের জন্য Purple ব্যবহার করুন। আপনার যদি মার্কেটিং অ্যানালিটিক্স, CRM ইন্টিগ্রেশন বা ব্র্যান্ডেড সোশ্যাল লগইন-এর প্রয়োজন হয়, তবে ISE-এর বিল্ট-ইন গেস্ট পোর্টাল ব্যবহার করবেন না। ৩. টায়ার্ড ব্যান্ডউইথ প্রয়োগ করুন। গেস্ট SSID-এ একটি ফ্রি, বেসলাইন পরিষেবা অফার করুন, এবং Purple-এর Connect, Capture, বা Engage প্ল্যান ব্যবহার করে উচ্চতর গতির জন্য একটি প্রিমিয়াম, পেইড অপশন অফার করুন। ৪. Passpoint-এর সুবিধা নিন। বারবার Captive Portal না দেখেই ফিরে আসা গেস্টদের স্বয়ংক্রিয়ভাবে এবং নিরাপদে কানেক্ট করার অনুমতি দিতে Purple-এর মাধ্যমে Passpoint (Hotspot 2.0) ব্যবহার করুন।

ট্রাবলশুটিং ও ঝুঁকি প্রশমন

  • Captive Portal লোড হতে ব্যর্থ হচ্ছে: এটি প্রায় সব সময়ই একটি walled garden সংক্রান্ত সমস্যা। আপনার Cisco হার্ডওয়্যারের প্রি-অথেন্টিকেশন ACL-এ সমস্ত প্রয়োজনীয় Purple ডোমেন এবং IP অ্যাড্রেস অনুমোদিত কিনা তা যাচাই করুন।
  • গেস্ট ডিভাইসগুলি অভ্যন্তরীণ রিসোর্স অ্যাক্সেস করছে: এটি VLAN আইসোলেশনের ব্যর্থতা নির্দেশ করে। গেস্ট VLAN যাতে ফায়ারওয়াল বা কোর সুইচ লেয়ারে কর্পোরেট সাবনেটগুলিতে রাউট করতে না পারে তা যাচাই করুন।
  • RADIUS টাইমআউট: ওয়্যারলেস কন্ট্রোলার যদি Purple-এর RADIUS সার্ভারগুলিতে পৌঁছাতে না পারে, তবে গেস্ট অথেন্টিকেশন ব্যর্থ হবে। আপনার ফায়ারওয়াল যাতে Purple-এর ইনফ্রাস্ট্রাকচারে আউটবাউন্ড UDP পোর্ট ১৮১২ এবং ১৮১৩ অনুমোদন করে তা নিশ্চিত করুন।

ROI এবং ব্যবসায়িক প্রভাব

guest experience management থেকে network access control cisco ise-কে আলাদা করার ব্যবসায়িক প্রভাব অত্যন্ত তাৎপর্যপূর্ণ। Purple-এ গেস্ট WiFi-এর দায়িত্ব হস্তান্তর করার মাধ্যমে, IT টিমগুলো অস্থায়ী অ্যাকাউন্ট পরিচালনা এবং পোর্টালের সমস্যা সমাধানের অপারেশনাল চাপ কমাতে পারে।

আরও গুরুত্বপূর্ণভাবে, Purple গেস্ট নেটওয়ার্ককে একটি রাজস্ব-উৎপাদনকারী সম্পদে পরিণত করে। ফার্স্ট-পার্টি ডেটা সংগ্রহ করে এবং এটিকে CRM প্ল্যাটফর্মের সাথে একীভূত করে, ভেন্যুগুলো অত্যন্ত লক্ষ্যযুক্ত মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। উদাহরণস্বরূপ, Harrods তাদের লয়্যালটি প্রোগ্রামের সাইন-আপ বাড়াতে তাদের স্প্ল্যাশ পেজে একটি সাধারণ প্রশ্ন ব্যবহার করেছিল, যা সরাসরি শুধুমাত্র সেই দল থেকেই ৩ গুণ ROI অর্জনে অবদান রেখেছিল। AGS Airports স্তরভিত্তিক ব্যান্ডউইথ প্রয়োগ করে ৮৪২% return on investment দেখতে পেয়েছে। সুরক্ষার জন্য Cisco ISE এবং এনগেজমেন্টের জন্য Purple-এর সমন্বয় মনের শান্তি এবং পরিমাপযোগ্য বাণিজ্যিক মূল্য উভয়ই প্রদান করে।

मुख्य परिभाषाएं

नेटवर्क एक्सेस कंट्रोल (NAC)

एक सुरक्षा आर्किटेक्चर जो नेटवर्क की उपलब्धता को केवल अनुपालन करने वाले और प्रमाणित एंडपॉइंट उपकरणों तक सीमित करता है। Cisco ISE एक NAC प्लेटफॉर्म है।

IT टीमें अनधिकृत उपकरणों को कॉर्पोरेट डेटा तक पहुँचने से रोकने के लिए NAC का उपयोग करती हैं।

IEEE 802.1X

पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल के लिए एक IEEE मानक, जो LAN या WLAN से जुड़ने के इच्छुक उपकरणों को एक प्रमाणीकरण तंत्र प्रदान करता है।

साझा पासवर्ड के बजाय प्रमाणपत्र या क्रेडेंशियल्स का उपयोग करके कॉर्पोरेट SSIDs को सुरक्षित करने के लिए Cisco ISE द्वारा उपयोग किया जाता है।

Captive Portal

एक वेब पेज जिसे सार्वजनिक-पहुंच नेटवर्क के उपयोगकर्ता को एक्सेस दिए जाने से पहले देखने और उसके साथ बातचीत करने के लिए बाध्य होना पड़ता है।

Purple मार्केटिंग सहमति और प्रथम-पक्ष डेटा कैप्चर करने के लिए अत्यधिक अनुकूलन योग्य Captive Portal प्रदान करता है।

VLAN (वर्चुअल लोकल एरिया नेटवर्क)

एक तार्किक सबनेटवर्क जो विभिन्न भौतिक LANs से उपकरणों के संग्रह को समूहित करता है।

अतिथि ट्रैफ़िक (Purple द्वारा प्रबंधित) को कॉर्पोरेट ट्रैफ़िक (ISE द्वारा प्रबंधित) से अलग करने के लिए अत्यंत महत्वपूर्ण।

वॉल्ड गार्डन (Walled Garden)

एक प्रतिबंधित वातावरण जो उपयोगकर्ता के वेब सामग्री और सेवाओं तक पहुंच को नियंत्रित करता है, इससे पहले कि वे पूरी तरह से प्रमाणित हो जाएं।

Captive Portal लोड करने के लिए उपकरणों को Purple के सर्वर तक पहुँचने की अनुमति देने के लिए Cisco हार्डवेयर पर सही ढंग से कॉन्फ़िगर किया जाना चाहिए।

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस। एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, प्राधिकरण और लेखा प्रबंधन प्रदान करता है।

ISE और Purple दोनों RADIUS का उपयोग करते हैं, लेकिन विभिन्न उद्देश्यों के लिए: ISE 802.1X कॉर्पोरेट एक्सेस के लिए, Purple अतिथि सत्र लेखांकन के लिए।

Passpoint (Hotspot 2.0)

एक मानक जो मोबाइल उपकरणों को उपयोगकर्ता के हस्तक्षेप के बिना स्वचालित रूप से Wi-Fi नेटवर्क को खोजने और सुरक्षित रूप से कनेक्ट करने में सक्षम बनाता है।

Purple लौटने वाले मेहमानों के लिए एक घर्षण रहित, सेलुलर जैसे रोमिंग अनुभव प्रदान करने के लिए Passpoint का समर्थन करता है।

pxGrid

प्लेटफॉर्म एक्सचेंज ग्रिड। एक Cisco ढांचा जो मल्टीवेंडर, क्रॉस-प्लेटफ़ॉर्म नेटवर्क सिस्टम सहयोग को सक्षम बनाता है।

एकीकृत सुरक्षा दृश्यता के लिए Purple को Cisco ISE इकोसिस्टम के साथ अतिथि सत्र संदर्भ साझा करने की अनुमति देता है।

हल किए गए उदाहरण

एक 200 कमरों वाले होटल को बैक-ऑफ-हाउस स्टाफ (हाउसकीपिंग, प्रबंधन) के लिए सुरक्षित WiFi प्रदान करने की आवश्यकता है और होटल के मेहमानों के लिए एक ब्रांडेड, डेटा-कैप्चरिंग WiFi अनुभव प्रदान करने की आवश्यकता है। वे वर्तमान में Cisco Catalyst एक्सेस पॉइंट्स का उपयोग करते हैं।

दो SSIDs तैनात करें। 'Hotel_Corp' WPA3-Enterprise का उपयोग करता है। Cisco ISE RADIUS सर्वर के रूप में कार्य करता है, EAP-TLS प्रमाणपत्रों के माध्यम से स्टाफ उपकरणों को प्रमाणित करता है और उन्हें प्रबंधन VLAN में असाइन करता है। 'Hotel_Guest' एक खुले SSID का उपयोग करता है जो Purple पर रीडायरेक्ट होता है। Purple सोशल लॉगिन या PMS एकीकरण की पेशकश करने वाला एक ब्रांडेड Captive Portal प्रस्तुत करता है। अतिथि ट्रैफ़िक को सीधे इंटरनेट पर रूट किए गए एक पृथक VLAN पर रखा जाता है।

परीक्षक की टिप्पणी: यह दृष्टिकोण चिंताओं को पूरी तरह से अलग करता है। ISE कॉर्पोरेट संपत्तियों को सुरक्षित करता है, जबकि Purple होटल की मार्केटिंग टीम के लिए अतिथि डेटा कैप्चर करने की व्यावसायिक आवश्यकता को संभालता है। VLAN अलगाव PCI DSS अनुपालन सुनिश्चित करता है।

एक बड़ी रिटेल चेन अपने मौजूदा Cisco Meraki इन्फ्रास्ट्रक्चर का उपयोग करके 50 स्टोरों में खरीदारों के फुटफॉल और ड्वेल टाइम को ट्रैक करना चाहती है, बिना अपने आंतरिक पॉइंट-ऑफ-सेल (POS) नेटवर्क सुरक्षा से समझौता किए।

POS टर्मिनल WPA3-Enterprise और Cisco ISE द्वारा सुरक्षित एक छिपे हुए SSID से कनेक्ट होते हैं। खरीदारों के लिए एक सार्वजनिक 'Free_Store_WiFi' SSID प्रसारित किया जाता है। Meraki डैशबोर्ड को API के माध्यम से Purple के साथ एकीकृत करने के लिए कॉन्फ़िगर किया गया है। Purple हीटमैप जेनरेट करने के लिए प्रोबिंग डिवाइसों से अज्ञात उपस्थिति डेटा कैप्चर करता है, और जब खरीदार Captive Portal पर लॉग इन करते हैं तो स्पष्ट प्रथम-पक्ष डेटा कैप्चर करता है।

परीक्षक की टिप्पणी: Meraki के साथ Purple के क्लाउड ओवरले का उपयोग करने के लिए किसी नए हार्डवेयर की आवश्यकता नहीं है। रिटेल चेन को गहन एनालिटिक्स और मार्केटिंग डेटा प्राप्त होता है, जबकि ISE सुनिश्चित करता है कि POS नेटवर्क लॉक और अनुपालन में रहे।

अभ्यास प्रश्न

Q1. आपका मार्केटिंग डायरेक्टर आपके रिटेल स्टोर्स में गेस्ट WiFi का उपयोग करने वाले विज़िटर्स से ईमेल एड्रेस और डेमोग्राफिक्स प्राप्त करना चाहता है। नेटवर्क इंजीनियरिंग टीम आपके मौजूदा Cisco ISE डिप्लॉयमेंट में निर्मित गेस्ट पोर्टल फीचर को सक्षम करने का सुझाव देती है। क्या यह सही दृष्टिकोण है?

संकेत: एक समर्पित ओवरले प्लेटफॉर्म की तुलना में ISE गेस्ट पोर्टल की व्यावसायिक क्षमताओं पर विचार करें।

मॉडल उत्तर देखें

नहीं। Cisco ISE गेस्ट पोर्टल कार्यात्मक पहुंच (जैसे, कॉन्ट्रैक्टर्स) के लिए डिज़ाइन किया गया है, न कि व्यावसायिक मार्केटिंग के लिए। इसमें नेटिव CRM इंटीग्रेशन, GDPR सहमति प्रबंधन वर्कफ़्लो और विस्तृत विज़िटर एनालिटिक्स की कमी है। सही दृष्टिकोण डेटा कैप्चर और एनालिटिक्स को संभालने के लिए गेस्ट SSID पर Purple को लागू करना है, जबकि कॉर्पोरेट नेटवर्क को प्रबंधित करने के लिए ISE को छोड़ देना है।

Q2. एक गेस्ट Purple-managed SSID से कनेक्ट होता है लेकिन उसका ब्राउज़र Captive Portal स्प्लैश पेज के बजाय टाइमआउट एरर दिखाता है। ISE-managed SSID पर कॉर्पोरेट उपयोगकर्ता प्रभावित नहीं होते हैं। सबसे संभावित कारण क्या है?

संकेत: इसके बारे में सोचें कि Captive Portal नेटवर्क पर ऑथेंटिकेशन पूरा होने से पहले क्या होना चाहिए।

मॉडल उत्तर देखें

सबसे संभावित कारण वायरलेस एक्सेस पॉइंट या कंट्रोलर पर गलत तरीके से कॉन्फ़िगर किया गया वॉल्ड गार्डन (प्री-ऑथेंटिकेशन ACL) है। पोर्टल लोड करने के लिए डिवाइस को Purple के क्लाउड इंफ्रास्ट्रक्चर तक पहुंचने से रोका जा रहा है। आपको यह सुनिश्चित करना होगा कि विशिष्ट Purple डोमेन और IP रेंज को व्हाइटलिस्ट किया गया है।

Q3. आप एक नए कॉर्पोरेट मुख्यालय के लिए एक नेटवर्क डिज़ाइन कर रहे हैं। आपको स्टाफ लैपटॉप, स्टाफ के पर्सनल फोन (BYOD), और आने वाले क्लाइंट्स को सपोर्ट करने की आवश्यकता है। आपको SSID और ऑथेंटिकेशन को कैसे आर्किटेक्ट करना चाहिए?

संकेत: डिवाइस के स्वामित्व और आवश्यक एक्सेस लेवल के आधार पर उपयोगकर्ताओं को अलग करें।

मॉडल उत्तर देखें

दो SSID डिप्लॉय करें। कॉर्पोरेट SSID WPA3-Enterprise का उपयोग करता है। Cisco ISE स्टाफ लैपटॉप के लिए 802.1X ऑथेंटिकेशन को संभालता है और स्टाफ BYOD डिवाइसेज के लिए सर्टिफिकेट नामांकन का प्रबंधन करता है, उन्हें आंतरिक VLAN में असाइन करता है। गेस्ट SSID ओपन है और Purple पर रीडायरेक्ट होता है। Purple आने वाले क्लाइंट्स के लिए Captive Portal ऑथेंटिकेशन को संभालता है, उन्हें एक आइसोलेटेड केवल-इंटरनेट VLAN पर रखता है।

इस श्रृंखला में आगे पढ़ें

Server RADIUS: व्यवसायों के लिए एक व्यापक गाइड

यह गाइड IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और CTOs को एंटरप्राइज WiFi के लिए server RADIUS प्रमाणीकरण पर एक निश्चित तकनीकी संदर्भ प्रदान करती है। इसमें AAA फ्रेमवर्क, 802.1X आर्किटेक्चर, EAP विधि चयन, क्लाउड बनाम ऑन-प्रिमाइसेस डिप्लॉयमेंट के बीच समझौता, और डायनेमिक VLAN असाइनमेंट शामिल हैं। हॉस्पिटैलिटी, रिटेल, इवेंट्स और सार्वजनिक क्षेत्र के वेन्यू ऑपरेटरों को इसमें व्यावहारिक कार्यान्वयन मार्गदर्शन, वास्तविक दुनिया के केस स्टडीज और असुरक्षित प्री-शेयर्ड कीज़ से एक सुरक्षित, पहचान-आधारित नेटवर्क एक्सेस कंट्रोल आर्किटेक्चर पर माइग्रेट करने के लिए आवश्यक निर्णय फ्रेमवर्क मिलेंगे।

गाइड पढ़ें →

Aruba ClearPass बनाम Purple WiFi: सुविधाओं और सह-तैनाती (Co-deployment) की तुलना

Aruba ClearPass और Purple WiFi के सह-तैनाती आर्किटेक्चर का विवरण देने वाली एक व्यापक तकनीकी मार्गदर्शिका। इसमें RADIUS प्रॉक्सी कॉन्फ़िगरेशन, डायनेमिक VLAN असाइनमेंट, और एंटरप्राइज़ NAC के साथ सुरक्षित, एनालिटिक्स-संचालित गेस्ट नेटवर्क प्रदान करने के लिए सर्वोत्तम अभ्यास शामिल हैं।

गाइड पढ़ें →

EAP-TLS बनाम EAP-TTLS: आपको कौन सा सर्टिफिकेट-आधारित WiFi प्रोटोकॉल चुनना चाहिए?

यह गाइड IEEE 802.1X के तहत एंटरप्राइज WiFi ऑथेंटिकेशन के लिए EAP-TLS और EAP-TTLS की एक निश्चित और सीधी तुलना प्रदान करता है। यह म्यूचुअल सर्टिफिकेट ऑथेंटिकेशन और सर्वर-ओनली सर्टिफिकेट टनलिंग के बीच आर्किटेक्चरल अंतर को समझाता है, और IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और CISOs को डिवाइस प्रबंधन क्षमताओं और अनुपालन आवश्यकताओं के आधार पर एक स्पष्ट निर्णय ढांचा देता है। Purple स्टाफ WiFi के लिए EAP-TLS और EAP-TTLS दोनों ऑथेंटिकेशन पाथ का समर्थन करता है, और यह गाइड संगठनों को किसी भी दृष्टिकोण को अपनाने से पहले इंफ्रास्ट्रक्चर के समझौतों को समझने में मदद करता है।

गाइड पढ़ें →