कर्मचारी के नौकरी छोड़ने पर WiFi एक्सेस को कैसे निरस्त करें
यह गाइड विस्तार से बताती है कि किसी कर्मचारी के जाने पर WiFi एक्सेस को कैसे निरस्त किया जाए, और असुरक्षित साझा पासवर्ड को प्रति-उपयोगकर्ता 802.1X सर्टिफिकेट या iPSK से कैसे बदला जाए। इसमें ISO 27001 और SOC 2 ऑडिट आवश्यकताओं को पूरा करने के लिए SCIM के माध्यम से स्वचालित डीप्रोविज़निंग को शामिल किया गया है।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
📚 हमारी मुख्य श्रृंखला का हिस्सा: Enterprise WiFi Security Guide →
- कार्यकारी सारांश
- तकनीकी गहन विश्लेषण
- साझा पासवर्ड के साथ समस्या
- मॉडल 1: 802.1X EAP-TLS सर्टिफिकेट निरस्तीकरण
- मॉडल 2: iPSK प्रति-पहचान कुंजी विलोपन
- मॉडल 3: SCIM ऑटो-डीप्रोविज़निंग
- कार्यान्वयन गाइड
- चरण 1: पहचान को सत्य के एकमात्र स्रोत के रूप में स्थापित करें
- चरण 2: सही प्रमाणीकरण प्रोटोकॉल चुनें
- चरण 3: SCIM एकीकरण कॉन्फ़िगर करें
- चरण 4: RADIUS टाइमर को ट्यून करें
- सर्वोत्तम प्रथाएं
- समस्या निवारण और जोखिम न्यूनीकरण

कार्यकारी सारांश
जब कोई कर्मचारी किसी संगठन को छोड़ता है, तो उनके भौतिक एक्सेस को निरस्त करना आसान होता है। लेकिन उनके WiFi एक्सेस को निरस्त करना अक्सर आसान नहीं होता है। यदि आपका नेटवर्क एक साझा WPA2 पासवर्ड पर निर्भर करता है, तो जाने वाला कर्मचारी क्रेडेंशियल्स जानते हुए ही बाहर जाता है। उनके एक्सेस को हटाने का एकमात्र तरीका पूरे नेटवर्क का पासवर्ड बदलना है, जिससे संचालन बाधित होता है और सभी डिवाइस पर मैन्युअल अपडेट करना पड़ता है। यह एक गंभीर सुरक्षा भेद्यता है और PCI-DSS और ISO 27001 जैसे मानकों के तहत अनुपालन की विफलता है।
यह गाइड बताती है कि साझा पासवर्ड से कैसे बचा जाए और प्रति-उपयोगकर्ता WiFi निरस्तीकरण को कैसे लागू किया जाए। हम तीन विश्वसनीय मॉडलों की जांच करते हैं: सर्टिफिकेट निरस्तीकरण के साथ 802.1X EAP-TLS, प्रति-पहचान कुंजी विलोपन के साथ Identity Pre-Shared Key (iPSK), और SCIM-संचालित डीप्रोविज़निंग। नेटवर्क एक्सेस को सीधे अपने पहचान प्रदाता—जैसे कि Microsoft Entra ID, Okta, या Google Workspace—से जोड़कर, आप खाता निष्क्रिय होते ही निरस्तीकरण को स्वचालित कर सकते हैं, जिससे ठीक वैसा ही ऑडिट ट्रेल तैयार होता है जिसकी एक मूल्यांकनकर्ता उम्मीद करता है।
इस विषय पर हमारा तकनीकी ब्रीफिंग पॉडकास्ट सुनें:
तकनीकी गहन विश्लेषण
साझा पासवर्ड के साथ समस्या
एक साझा WPA2-Personal पासवर्ड में पहचान संदर्भ की कमी होती है। नेटवर्क एक वर्तमान कर्मचारी और एक पूर्व कर्मचारी के बीच अंतर नहीं कर सकता है। नतीजतन, एक्सेस को निरस्त करने के लिए कंपनी-व्यापी पासवर्ड रोटेशन की आवश्यकता होती है। यह कर्मचारी के जाने और रोटेशन के पूरा होने के बीच एक सुरक्षा भेद्यता का समय बनाता है।
मॉडल 1: 802.1X EAP-TLS सर्टिफिकेट निरस्तीकरण
WiFi सुरक्षा के लिए एंटरप्राइज़ मानक EAP-TLS का उपयोग करने वाला 802.1X है। इस मॉडल में, प्रत्येक डिवाइस को सर्टिफिकेट अथॉरिटी (CA) से एक अद्वितीय डिजिटल सर्टिफिकेट प्राप्त होता है। जब कोई डिवाइस कनेक्ट होता है, तो RADIUS सर्वर सर्टिफिकेट को क्रिप्टोग्राफिक रूप से सत्यापित करता है।
एक्सेस निरस्त करने के लिए, आप CA पर सर्टिफिकेट को निरस्त करते हैं। RADIUS सर्वर Online Certificate Status Protocol (OCSP) का उपयोग करके वास्तविक समय में निरस्तीकरण स्थिति की जांच करता है। यदि OCSP रिस्पॉन्डर 'Revoked' स्थिति लौटाता है, तो RADIUS सर्वर एक Access-Reject संदेश भेजता है। सक्रिय सत्रों के लिए, सर्वर कनेक्शन को तुरंत समाप्त करने के लिए Change of Authorisation (CoA) जारी करता है। यह प्रक्रिया बाकी नेटवर्क पर शून्य प्रभाव के साथ निरस्तीकरण को केवल एक उपयोगकर्ता तक सीमित कर देती है।
मॉडल 2: iPSK प्रति-पहचान कुंजी विलोपन
मिश्रित डिवाइस प्रकारों वाले वातावरण के लिए, जिसमें हेडलेस हार्डवेयर भी शामिल है जो 802.1X सर्टिफिकेट का समर्थन नहीं कर सकता है, Identity Pre-Shared Key (iPSK) सबसे उपयुक्त समाधान है। iPSK एक ही SSID पर प्रत्येक व्यक्तिगत उपयोगकर्ता या डिवाइस को एक अद्वितीय पासवर्ड प्रदान करता है।
RADIUS सर्वर प्रत्येक अद्वितीय कुंजी को एक विशिष्ट पहचान से मैप करता है। जब कोई कर्मचारी छोड़ता है, तो IT बस RADIUS डेटाबेस से उनकी विशिष्ट कुंजी को हटा देता है। इसका प्रभाव पूरी तरह से केवल उसी एक उपयोगकर्ता तक सीमित रहता है। यह दृष्टिकोण एक क्रेडेंशियल की सरलता के साथ एंटरप्राइज़ नेटवर्क की व्यक्तिगत सुरक्षा प्रदान करता है।

मॉडल 3: SCIM ऑटो-डीप्रोविज़निंग
System for Cross-domain Identity Management (SCIM) एक खुला मानक है जो उपयोगकर्ता पहचान जानकारी के आदान-प्रदान को स्वचालित करता है। SCIM आपके पहचान प्रदाता और आपके WiFi प्रबंधन प्लेटफ़ॉर्म जैसे डाउनस्ट्रीम सिस्टम के बीच एक जोड़ने वाली कड़ी के रूप में कार्य करता है।
जब HR Microsoft Entra ID, Okta, या Google Workspace में जाने वाले कर्मचारी को निष्क्रिय करता है, तो SCIM Purple को एक डीप्रोविज़निंग इवेंट भेजता है। Purple अगले प्रमाणीकरण पर उपयोगकर्ता के WiFi क्रेडेंशियल्स—चाहे सर्टिफिकेट हो या iPSK—को तुरंत निरस्त कर देता है। यह एक क्लोज्ड-लूप सिस्टम बनाता है जहां पहचान जीवनचक्र परिवर्तन स्वचालित रूप से नेटवर्क एक्सेस नीतियों को लागू करते हैं।
कार्यान्वयन गाइड
प्रति-उपयोगकरण निरस्तीकरण को लागू करने के लिए आपके पहचान प्रदाता, RADIUS सर्वर और WiFi हार्डवेयर के बीच समन्वय की आवश्यकता होती है। Purple Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, और Fortinet के हार्डवेयर के साथ एकीकृत होता है।
चरण 1: पहचान को सत्य के एकमात्र स्रोत के रूप में स्थापित करें
सुनिश्चित करें कि आपका पहचान प्रदाता उपयोगकर्ता की स्थिति के लिए सत्य का एकमात्र स्रोत हो। सभी ऑनबोर्डिंग और ऑफबोर्डिंग प्रक्रियाएं Microsoft Entra ID, Okta, या Google Workspace में शुरू और समाप्त होनी चाहिए।
चरण 2: सही प्रमाणीकरण प्रोटोकॉल चुनें
यदि आपके पास एक परिपक्व मोबाइल डिवाइस प्रबंधन (MDM) परिनियोजन है जो सभी कॉर्पोरेट उपकरणों पर सर्टिफिकेट भेजने में सक्षम है, तो 802.1X EAP-TLS चुनें। यदि आपको अप्रबंधित उपकरणों, पॉइंट-ऑफ-सेल टर्मिनलों, या IoT हार्डवेयर की एक विस्तृत श्रृंखला का समर्थन करने की आवश्यकता है, तो iPSK चुनें।
चरण 3: SCIM एकीकरण कॉन्फ़िगर करें
अपने पहचान प्रदाता और Purple के बीच एक SCIM कनेक्शन कॉन्फ़िगर करें। उपयोगकर्ता स्थिति विशेषता को मैप करें ताकि निर्देशिका में 'disabled' स्थिति Purple में एक निरस्तीकरण इवेंट को ट्रिगर करे।
चरण 4: RADIUS टाइमर को ट्यून करें
यदि EAP-TLS का उपयोग कर रहे हैं, तो अपने RADIUS सर्वर के OCSP कैश Time-To-Live (TTL) को उचित रूप से कॉन्फ़िगर करें। एक छोटा TTL (जैसे, 15 मिनट) उस समय को कम करके सुरक्षा बढ़ाता है जिसके दौरान एक निरस्त सर्टिफिकेट वैध रहता है, लेकिन यह CA पर लोड बढ़ाता है।

सर्वोत्तम प्रथाएं
उद्योग मानकों के अनुसार, संगठनों को नेटवर्क एक्सेस को कड़ाई से नियंत्रित करना चाहिए। सुरक्षित स्थिति बनाए रखने के लिए इन प्रथाओं को लागू करें:
- SCIM के साथ स्वचालित करें: मैन्युअल निरस्तीकरण में मानवीय भूल की संभावना होती है। अपने WiFi प्लेटफ़ॉर्म को सीधे अपने पहचान प्रदाता से जोड़कर इस प्रक्रिया को स्वचालित करें।
- RADIUS CoA लागू करें: क्रेडेंशियल्स को निरस्त करने से नए कनेक्शन तो रुक जाते हैं लेकिन सक्रिय सत्र समाप्त नहीं होते हैं। सुनिश्चित करें कि आपका सिस्टम डिवाइस को तुरंत डिस्कनेक्ट करने के लिए Change of Authorisation कमांड भेजता है।
- अतिथि और कर्मचारी ट्रैफ़िक को अलग करें: कर्मचारी उपकरणों को कभी भी गेस्ट WiFi नेटवर्क पर न रखें। अलगाव बनाए रखने के लिए अलग VLANs और SSIDs का उपयोग करें।
- ऑडिट लॉग: सभी डीप्रोविज़निंग इवेंट्स के अपरिवर्तनीय लॉग बनाए रखें। ISO 27001 मूल्यांकनकर्ताओं को इस बात के प्रमाण की आवश्यकता होती है कि सेवा समाप्ति पर तुरंत एक्सेस हटा दिया गया था।
समस्या निवारण और जोखिम न्यूनीकरण
WiFi निरस्तीकरण में सबसे आम विफलता मोड एक डिस्कनेक्ट की गई प्रक्रिया है। यदि IT निर्देशिका में खाते को निष्क्रिय कर देता है लेकिन स्टैंडअलोन RADIUS डेटाबेस को अपडेट करने में विफल रहता है, तो जाने वाले कर्मचारी के पास एक्सेस बना रहता है। SCIM एकीकरण इस जोखिम को पूरी तरह से कम करता है।
दूसरा जोखिम सर्टिफिकेट कैशिंग है। यदि कोई RADIUS सर्वर 24 घंटे के लिए 'Good' OCSP प्रतिक्रिया को कैश करता है, तो एक निरस्त डिवाइस तब तक प्रमाणित होना जारी रख सकता है जब तक कि कैश समाप्त न हो जाए। प्रदर्शन को सुरक्षा आवश्यकताओं के साथ संतुलित करने के लिए अपने OCSP कैश सेटिंग्स को ट्यून करें।
साझा उपकरणों के लिए, जैसे कि कई शिफ्ट कर्मचारियों द्वारा उपयोग किया जाने वाला रिटेल टैबलेट, डिवाइस प्रमाणीकरण को किसी व्यक्तिगत कर्मचारी की पहचान से न जोड़ें। किसी व्यक्ति के जाने से हार्डवेयर के एक महत्वपूर्ण हिस्से को ऑफ़लाइन होने से बचाने के लिए सेवा खातों या डिवाइस-विशिष्ट सर्टिफिकेट का उपयोग करें।
ROI और व्यावसायिक प्रभाव
प्रति-उपयोगकर्ता WiFi निरस्तीकरण पर जाने से मापने योग्य व्यावसायिक मूल्य मिलता है। यह कंपनी-व्यापी पासवर्ड रोटेशन के समन्वय में खर्च होने वाले IT समर्थन घंटों को समाप्त करता है। यह एक पूर्व कर्मचारी से उत्पन्न होने वाले डेटा उल्लंघन के जोखिम को कम करता है, जिससे संगठन नियामक जुर्मानों और प्रतिष्ठा के नुकसान से बचता है।
इसके अलावा, यह ISO 27001 और SOC 2 मूल्यांकनों को सुचारू रूप से पास करने के लिए आवश्यक स्पष्ट ऑडिट ट्रेल प्रदान करता है। जॉइनर-मूवर-लीवर प्रक्रिया को स्वचालित करके, IT टीमें मैन्युअल क्रेडेंशियल प्रबंधन के बजाय रणनीतिक पहलों पर ध्यान केंद्रित कर सकती हैं। अपने नेटवर्क को सुरक्षित करने के बारे में अधिक विवरण के लिए, हमारा एंटरप्राइज़ WiFi सुरक्षा: 2026 के लिए एक संपूर्ण गाइड पढ़ें।
मुख्य परिभाषाएं
802.1X
पोर्ट-आधारित नेटवर्क एक्सेस नियंत्रण के लिए एक IEEE मानक जो LAN या WLAN से जुड़ने के इच्छुक उपकरणों को एक प्रमाणीकरण तंत्र प्रदान करता है।
एंटरप्राइज़ WiFi सुरक्षा की नींव, जिसके लिए नेटवर्क एक्सेस प्राप्त करने से पहले उपकरणों को RADIUS सर्वर के विरुद्ध प्रमाणित होना आवश्यक है।
EAP-TLS
Extensible Authentication Protocol - Transport Layer Security। एक अत्यधिक सुरक्षित प्रमाणीकरण विधि जो क्लाइंट और सर्वर दोनों पर डिजिटल सर्टिफिकेट का उपयोग करती है।
WiFi प्रमाणीकरण के लिए स्वर्ण मानक माना जाता है क्योंकि यह पासवर्ड को पूरी तरह से समाप्त कर देता है, और इसके बजाय क्रिप्टोग्राफिक सर्टिफिकेट पर निर्भर करता है।
iPSK
Identity Pre-Shared Key। एक सुरक्षा विधि जो एक ही नेटवर्क नाम पर प्रत्येक व्यक्तिगत उपयोगकर्ता या डिवाइस को एक अद्वितीय WiFi पासवर्ड प्रदान करती है।
उन वातावरणों के लिए आदर्श समाधान जिन्हें प्रति-उपयोगकर्ता निरस्तीकरण की आवश्यकता होती है लेकिन उनके पास ऐसे उपकरण (जैसे IoT या गेमिंग कंसोल) हैं जो 802.1X सर्टिफिकेट का समर्थन नहीं कर सकते हैं।
SCIM
System for Cross-domain Identity Management। पहचान डोमेन के बीच उपयोगकर्ता पहचान जानकारी के आदान-प्रदान को स्वचालित करने के लिए एक खुला मानक।
पहचान प्रदाता से WiFi सिस्टम पर 'उपयोगकर्ता अक्षम' इवेंट को स्वचालित रूप से भेजने के लिए उपयोग किया जाता है, जिससे तत्काल एक्सेस निरस्तीकरण ट्रिगर होता है।
RADIUS
Remote Authentication Dial-In User Service। एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, प्राधिकरण और लेखांकन (Accounting) प्रबंधन प्रदान करता है।
वह सर्वर जो डिवाइस को नेटवर्क पर अनुमति देने से पहले WiFi क्रेडेंशियल्स को सत्यापित करता है और निरस्तीकरण स्थिति की जांच करता है।
OCSP
Online Certificate Status Protocol। एक इंटरनेट प्रोटोकॉल जिसका उपयोग X.509 डिजिटल सर्टिफिकेट की निरस्तीकरण स्थिति प्राप्त करने के लिए किया जाता है।
RADIUS सर्वर द्वारा यह सुनिश्चित करने के लिए की जाने वाली वास्तविक समय की जांच कि कनेक्ट होने वाले डिवाइस का सर्टिफिकेट जारी होने के बाद से निरस्त तो नहीं किया गया है।
CoA
Change of Authorisation। एक RADIUS सुविधा जो सर्वर को सक्रिय सत्र के प्राधिकरण विशेषताओं को गतिशील रूप से बदलने की अनुमति देती है।
क्रेडेंशियल्स निरस्त होते ही डिवाइस को WiFi नेटवर्क से तुरंत डिस्कनेक्ट करने के लिए उपयोग किया जाता है, न कि सत्र के स्वाभाविक रूप से समाप्त होने की प्रतीक्षा करने के लिए।
WPA2-Personal
WiFi Protected Access 2। एक सुरक्षा प्रमाणन कार्यक्रम जो नेटवर्क पर सभी उपयोगकर्ताओं के लिए एक एकल, साझा पासवर्ड का उपयोग करता है।
एंटरप्राइज़ वातावरण में इससे दूर जाने का मानक, क्योंकि इसमें केवल एक जाने वाले व्यक्ति के लिए एक्सेस निरस्त करने के लिए सभी के लिए पासवर्ड बदलना आवश्यक होता है।
हल किए गए उदाहरण
एक 200 कमरों वाले होटल को अपने जाने वाले शिफ्ट मैनेजर के लिए WiFi एक्सेस निरस्त करने की आवश्यकता है। होटल कॉर्पोरेट लैपटॉप और हेडलेस पॉइंट-ऑफ-सेल टर्मिनलों के मिश्रण का उपयोग करता है, जो वर्तमान में एक ही WPA2 पासवर्ड साझा कर रहे हैं। उन्हें ऑफबोर्डिंग प्रक्रिया को कैसे सुरक्षित करना चाहिए?
होटल को साझा WPA2 पासवर्ड से iPSK पर माइग्रेट करना चाहिए। SCIM के माध्यम से Purple को अपने पहचान प्रदाता के साथ एकीकृत करके, वे प्रत्येक स्टाफ सदस्य और डिवाइस को एक अद्वितीय iPSK असाइन कर सकते हैं। जब शिफ्ट मैनेजर छोड़ता है, तो HR Microsoft Entra ID में उनके खाते को निष्क्रिय कर देता है। SCIM इस इवेंट को Purple पर भेजता है, जो तुरंत मैनेजर के विशिष्ट iPSK को हटा देता है। पॉइंट-ऑफ-सेल टर्मिनल और अन्य स्टाफ डिवाइस बिना किसी रुकावट के जुड़े रहते हैं।
802.1X EAP-TLS चलाने वाला एक सार्वजनिक क्षेत्र का संगठन सुबह 9:00 बजे एक ठेकेदार का सर्टिफिकेट निरस्त करता है, लेकिन ठेकेदार का लैपटॉप सुबह 10:00 बजे तक WiFi से जुड़ा रहता है। ऐसा क्यों हुआ और इसे कैसे ठीक किया जा सकता है?
यह देरी इसलिए हुई क्योंकि RADIUS सर्वर के पास ठेकेदार के सर्टिफिकेट के लिए एक कैश्ड 'Good' OCSP प्रतिक्रिया थी, और सिस्टम ने RADIUS Change of Authorisation (CoA) कमांड नहीं भेजा था। इसे ठीक करने के लिए, संगठन को RADIUS सर्वर पर OCSP कैश TTL को घटाकर 15 मिनट करना होगा और सिस्टम को कॉन्फ़िगर करना होगा कि सर्टिफिकेट निरस्त होते ही एक्सेस पॉइंट को स्वचालित रूप से एक CoA डिस्कनेक्ट संदेश भेजा जाए।
अभ्यास प्रश्न
Q1. आप एक रिटेल चेन की ऑफबोर्डिंग प्रक्रिया का ऑडिट कर रहे हैं। वे अपने स्टाफ WiFi के लिए एक साझा WPA2 पासवर्ड का उपयोग करते हैं। वे बताते हैं कि वे पासवर्ड को 'त्रैमासिक' रूप से बदलते हैं। क्या यह एक्सेस निरस्तीकरण के लिए ISO 27001 आवश्यकताओं को पूरा करता है?
संकेत: एक कर्मचारी के जाने और अगली त्रैमासिक रोटेशन के बीच के समय के अंतर पर विचार करें।
मॉडल उत्तर देखें
नहीं, यह ISO 27001 आवश्यकताओं को पूरा नहीं करता है। ISO 27001 एनेक्स ए नियंत्रण A.9.2.6 के तहत सेवा समाप्ति पर तुरंत एक्सेस अधिकारों को हटाने की आवश्यकता होती है। त्रैमासिक रोटेशन तीन महीने तक का एक सुरक्षा भेद्यता समय छोड़ता है जहां एक पूर्व कर्मचारी के पास वैध क्रेडेंशियल्स बने रहते हैं। तत्काल निरस्तीकरण को सक्षम करने के लिए चेन को प्रति-उपयोगकर्ता क्रेडेंशियल्स (iPSK या 802.1X) पर जाना चाहिए।
Q2. एक अस्पताल को WiFi नेटवर्क पर अपने चिकित्सा IoT उपकरणों को सुरक्षित करने की आवश्यकता है। ये उपकरण 802.1X सर्टिफिकेट का समर्थन नहीं कर सकते हैं। वे प्रति-डिवाइस निरस्तीकरण कैसे प्राप्त कर सकते हैं?
संकेत: कौन सा प्रोटोकॉल एकल SSID पर अद्वितीय पासवर्ड प्रदान करता है?
मॉडल उत्तर देखें
अस्पताल को Identity Pre-Shared Key (iPSK) तैनात करना चाहिए। यह प्रत्येक चिकित्सा IoT डिवाइस को अपना अनूठा WPA2 पासवर्ड रखने की अनुमति देता है। यदि कोई डिवाइस सेवामुक्त या समझौता (compromised) हो जाता है, तो IT RADIUS सर्वर से उस विशिष्ट कुंजी को हटा सकता है, जिससे नेटवर्क पर किसी अन्य डिवाइस को प्रभावित किए बिना उसका एक्सेस निरस्त हो जाता है।
Q3. आपका संगठन Google Workspace को Purple से जोड़ने के लिए SCIM का उपयोग करता है। एक कर्मचारी को सेवामुक्त कर दिया जाता है और उनका Google खाता निलंबित कर दिया जाता है। क्या आपको उनके WiFi सर्टिफिकेट को मैन्युअल रूप से हटाने की आवश्यकता है?
संकेत: पहचान जीवनचक्र में SCIM की भूमिका पर विचार करें।
मॉडल उत्तर देखें
किसी मैन्युअल कार्रवाई की आवश्यकता नहीं है। Google Workspace में खाते को निलंबित करने से एक SCIM डीप्रोविज़निंग इवेंट ट्रिगर होता है। Purple इस इवेंट को प्राप्त करता है और स्वचालित रूप से उपयोगकर्ता के WiFi क्रेडेंशियल्स को निरस्त करता है और कार्रवाई को लॉग करता है, जिससे एक पूर्ण ऑडिट ट्रेल मिलता है।
इस श्रृंखला में आगे पढ़ें
WPA2 Personal बनाम Enterprise: क्या अंतर है और आपको किसका उपयोग करना चाहिए?
यह तकनीकी संदर्भ मार्गदर्शिका एंटरप्राइज़ WiFi परिवेशों के भीतर WPA2 Personal और WPA2 Enterprise सुरक्षा प्रोटोकॉल की व्यापक तुलना प्रदान करती है। यह नेटवर्क आर्किटेक्ट्स और IT लीडर्स को सूचित परिनियोजन निर्णय लेने में मदद करने के लिए प्रत्येक मानक के आर्किटेक्चरल अंतर, परिनियोजन पद्धतियों और सुरक्षा प्रभावों को रेखांकित करती है।
तीनों पर शासन करने के लिए तीन SSIDs: अतिथि, Passpoint, और IoT WiFi सेटअप गाइड
यह तकनीकी गाइड एंटरप्राइज वेन्यू में तीन-SSID WiFi डिज़ाइन को लागू करने के लिए एक निश्चित ब्लूप्रिंट प्रदान करती है। इसमें पूर्ण VLAN सेगमेंटेशन और जीरो-ट्रस्ट नेटवर्क एक्सेस प्राप्त करने के लिए एक ओपन गेस्ट WiFi पोर्टल, ऑटोमेटेड Passpoint ऑनबोर्डिंग, और प्रति-डिवाइस xPSK ऑथेंटिकेशन के कॉन्फ़िगरेशन का विवरण दिया गया है।
Active Directory या ऑन-प्रिमाइसेस सर्वर के बिना Enterprise WiFi ऑथेंटिकेशन
यह गाइड बताती है कि ऑन-प्रिमाइसेस Active Directory, Windows NPS, या RADIUS सर्वर के बिना सुरक्षित WPA2/3-Enterprise WiFi ऑथेंटिकेशन को कैसे डिप्लॉय किया जाए। इसमें क्लाउड आइडेंटिटी प्रोवाइडर्स और 802.1X के बीच प्रोटोकॉल मिसमैच, PEAP-MSCHAPv2 के मुकाबले EAP-TLS के फायदे, और Microsoft Entra ID, Okta, या Google Workspace के साथ MDM-जारी किए गए सर्टिफिकेट्स का उपयोग करके क्लाउड RADIUS को डिप्लॉय करने का तरीका शामिल है। यह उन क्लाउड-फर्स्ट और Mac/Chromebook-हैवी संगठनों के IT लीड्स के लिए लिखा गया है जो ऑन-प्रिमाइसेस इंफ्रास्ट्रक्चर को हटाने के लिए तैयार हैं।