मुख्य सामग्री पर जाएं

SCEP के लिए एंटरप्राइज गाइड: स्वचालित कैंपस WiFi सुरक्षा के लिए सिंपल सर्टिफिकेट एनरोलमेंट प्रोटोकॉल को लागू करना

यह तकनीकी संदर्भ गाइड SCEP का उपयोग करके एंटरप्राइज WiFi सर्टिफिकेट डिप्लॉयमेंट के लिए एक निश्चित आर्किटेक्चरल ब्लूप्रिंट और चरण-दर-चरण कार्यान्वयन रणनीति प्रदान करती है। इसमें SCEP और PKCS के बीच महत्वपूर्ण अंतर, सफलता के लिए आवश्यक सटीक डिप्लॉयमेंट अनुक्रम, और IT लीडर्स के लिए वास्तविक दुनिया की जोखिम न्यूनीकरण रणनीतियों को शामिल किया गया है।

प्रकाशित अपडेट किया गया
📖 6 मिनट का पाठ1,520 शब्द2 हल किए गए उदाहरण3 अभ्यास प्रश्न8 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
शुभ प्रभात। यदि आप किसी होटल समूह, रिटेल एस्टेट, स्टेडियम, या यूनिवर्सिटी कैंपस में WiFi इंफ्रास्ट्रक्चर का प्रबंधन कर रहे हैं, तो यह ब्रीफिंग आपके लिए है। हम SCEP - Simple Certificate Enrollment Protocol - पर चर्चा करने जा रहे हैं, और विशेष रूप से इस बात पर कि यह एंटरप्राइज़ WiFi की सबसे बड़ी समस्याओं में से एक को कैसे हल करता है: बिना आपके हेल्पडेस्क को टिकटों में डुबोए, हजारों डिवाइसों पर स्वचालित रूप से सर्टिफिकेट प्राप्त करना। [short pause] आइए स्थिति को समझें। आपने यह सही निर्णय लिया है कि कर्मचारियों के WiFi के लिए प्री-शेयर्ड कीज़ अब स्वीकार्य नहीं हैं। एक अकेला लीक हुआ पासवर्ड आपके पूरे नेटवर्क सेगमेंट को खतरे में डाल देता है। आप 802.1X ऑथेंटिकेशन पर आगे बढ़ चुके हैं या बढ़ रहे हैं। यह वह IEEE मानक है जिसके तहत नेटवर्क एक्सेस मिलने से पहले हर डिवाइस को अपनी पहचान साबित करनी होती है। 802.1X का सबसे सुरक्षित रूप EAP-TLS - Extensible Authentication Protocol with Transport Layer Security - है जो पासवर्ड के बजाय डिजिटल सर्टिफिकेट का उपयोग करता है। सर्टिफिकेट प्रत्येक डिवाइस के लिए क्रिप्टोग्राफिक रूप से विशिष्ट होते हैं, उन्हें साझा नहीं किया जा सकता है, और यदि कोई डिवाइस खो जाता है या कोई कर्मचारी नौकरी छोड़ देता है, तो उन्हें तुरंत निरस्त किया जा सकता है। [short pause] यहाँ तक तो सब ठीक है। समस्या डिस्ट्रीब्यूशन की है। किसी तकनीशियन द्वारा प्रत्येक डिवाइस को छुए बिना - Windows, iOS, Android, macOS पर - आप अपने एस्टेट के हर लैपटॉप, हर फोन, हर टैबलेट पर एक विशिष्ट सर्टिफिकेट कैसे इंस्टॉल करते हैं? SCEP ठीक इसी समस्या का समाधान करता है। [medium pause] SCEP को 2020 में RFC 8894 में इंटरनेट इंजीनियरिंग टास्क फोर्स द्वारा औपचारिक रूप दिया गया था, हालांकि यह 2000 के दशक की शुरुआत से ही एंटरप्राइज़ परिवेशों में उपयोग में है। यह एक ऐसा प्रोटोकॉल है जो किसी प्रबंधित डिवाइस को प्री-कॉन्फ़िगर किए गए URL और चैलेंज पासवर्ड का उपयोग करके सीधे आपके सर्टिफिकेट अथॉरिटी से अपने खुद के सर्टिफिकेट का अनुरोध करने की अनुमति देता है। यहाँ महत्वपूर्ण सुरक्षा बिंदु यह है: प्राइवेट की डिवाइस पर ही जनरेट होती है और डिवाइस के सुरक्षित एन्क्लेव में स्टोर की जाती है - जैसे कि Windows डिवाइसों पर TPM चिप, या Apple हार्डवेयर पर सिक्योर एन्क्लेव - और यह कभी भी नेटवर्क पर ट्रांसफर नहीं होती है। डिवाइस एक सर्टिफिकेट साइनिंग रिक्वेस्ट जनरेट करता है, उसे SCEP गेटवे पर भेजता है, गेटवे चैलेंज को सत्यापित करता है, अनुरोध को आपके सर्टिफिकेट अथॉरिटी को फॉरवर्ड करता है, CA इसे साइन करता है, और हस्ताक्षरित सर्टिफिकेट डिवाइस पर वापस आ जाता है। यह पूरी प्रक्रिया एंड-यूज़र के लिए अदृश्य होती है। [short pause] अब, Microsoft परिवेश में, SCEP गेटवे आमतौर पर NDES - Network Device Enrollment Service - होता है, जो एक Windows सर्वर रोल है जो आपके MDM प्लेटफॉर्म और आपके CA के बीच मध्यस्थ के रूप में कार्य करता है। Microsoft Intune प्रबंधित डिवाइसों पर SCEP प्रोफ़ाइल को पुश करता है, जो उन्हें NDES URL और चैलेंज पासवर्ड बताता है। इसके बाद डिवाइस बाकी काम स्वचालित रूप से करते हैं। [medium pause] आइए मैं आपको दिखाता हूँ कि एक वास्तविक डिप्लॉयमेंट कैसा दिखता है। 150 संपत्तियों वाले एक होटल समूह का उदाहरण लें - जैसे Premier Inn का पैमाना। उनके पास फ्रंट-ऑफ-हाउस कर्मचारियों के लिए Windows लैपटॉप, हाउसकीपिंग सुपरवाइजरों के लिए iOS डिवाइस और रेस्टोरेंट के पॉइंट-ऑफ-सेल पर Android टैबलेट का मिश्रण है। SCEP से पहले, वे एक साझा पासवर्ड के साथ WPA2-Personal चला रहे थे जिसे त्रैमासिक रूप से बदला जाता था। प्रत्येक बदलाव से हेल्पडेस्क कॉल की बाढ़ आ जाती थी। SCEP और Intune के साथ, वे क्रम में तीन प्रोफाइल डिप्लॉय करते हैं। पहला, Trusted Root Certificate प्रोफाइल - यह प्रत्येक डिवाइस को कंपनी के सर्टिफिकेट अथॉरिटी (CA) पर भरोसा करने के लिए कहता है। दूसरा, SCEP Certificate प्रोफाइल - यह डिवाइसों को अपना अनूठा क्लाइंट सर्टिफिकेट प्राप्त करने का निर्देश देता है। तीसरा, WiFi प्रोफाइल - यह SSID को कॉन्फ़िगर करता है, सुरक्षा प्रकार को WPA2-Enterprise या WPA3-Enterprise पर सेट करता है, और प्रमाणीकरण के लिए SCEP सर्टिफिकेट की ओर इंगित करता है। Intune में उसी डिवाइस समूह में उन तीन प्रोफाइल को डिप्लॉय करें, और प्रत्येक प्रबंधित डिवाइस कॉर्पोरेट SSID से स्वचालित रूप से जुड़ जाता है, एक अनूठे सर्टिफिकेट के साथ, जिसमें किसी यूजर इंटरेक्शन की आवश्यकता नहीं होती है। [short pause] RADIUS सर्वर - आमतौर पर Microsoft NPS या एक क्लाउड RADIUS सेवा - EAP-TLS प्रमाणीकरण अनुरोध प्राप्त करता है, CA के विरुद्ध सर्टिफिकेट को मान्य करता है, सर्टिफिकेट निरसन सूची (CRL) की जाँच करता है, और एक्सेस प्रदान या अस्वीकार करता है। यदि किसी कर्मचारी को सेवा से हटा दिया जाता है, तो आप CA में उनके सर्टिफिकेट को निरस्त कर देते हैं। उनका डिवाइस अगले प्रमाणीकरण चक्र में WiFi एक्सेस खो देता है। किसी पासवर्ड रीसेट की आवश्यकता नहीं होती है। त्रैमासिक बदलाव का इंतजार करने की कोई आवश्यकता नहीं है। [medium pause] अब, लोग अक्सर SCEP और PKCS - पब्लिक की क्रिप्टोग्राफी स्टैंडर्ड्स - के बीच अंतर के बारे में पूछते हैं। दोनों Intune के साथ काम करते हैं। मुख्य अंतर यह है कि प्राइवेट की (private key) कहाँ जनरेट होती है। SCEP के साथ, यह डिवाइस पर जनरेट होती है। PKCS के साथ, CA दोनों कीज़ को केंद्रीय रूप से जनरेट करता है और प्राइवेट की को डिवाइस पर भेजता है। इसका मतलब है कि प्राइवेट की नेटवर्क पर यात्रा करती है, जिससे सैद्धांतिक रूप से इंटरसेप्शन का जोखिम पैदा होता है। PKCS का अपना स्थान है - यह S/MIME ईमेल एन्क्रिप्शन के लिए अधिक उपयुक्त है जहाँ की-एस्क्रो (key escrow) मायने रखता है। WiFi प्रमाणीकरण के लिए, SCEP ही सही विकल्प है। हर बार। [short pause] आइए मैं आपको दूसरा परिदृश्य देता हूँ - एक रिटेल एस्टेट। यूके में 200 स्टोर वाले एक फैशन रिटेलर की कल्पना करें, जिनमें से प्रत्येक Cisco Meraki एक्सेस पॉइंट चला रहा है। उनके पॉइंट-ऑफ-सेल सिस्टम Windows-आधारित हैं, जिन्हें Intune के माध्यम से प्रबंधित किया जाता है। उन्हें PCI-DSS अनुपालन की आवश्यकता है, जिसका अर्थ है कार्डधारक डेटा को संभालने वाले किसी भी डिवाइस के लिए नेटवर्क सेगमेंटेशन और मजबूत प्रमाणीकरण। SCEP-आधारित EAP-TLS उन्हें स्टाफ SSID पर डिवाइस-स्तरीय प्रमाणीकरण प्रदान करता है, जिसमें VLAN असाइनमेंट RADIUS पॉलिसी द्वारा संचालित होता है। POS टर्मिनल स्वचालित रूप से PCI-स्कोप्ड VLAN पर आ जाते हैं। अतिथि WiFi - जिसे Purple जैसे प्लेटफॉर्म के माध्यम से अलग से प्रबंधित किया जाता है - अपने स्वयं के प्रमाणीकरण प्रवाह के साथ पूरी तरह से पृथक SSID पर चलता है। दोनों नेटवर्क कभी एक-दूसरे को नहीं छूते। ऑडिटर्स खुश हैं। सुरक्षा टीम बेहतर तरीके से सो पाती है। [medium pause] ठीक है, आइए उन कमियों के बारे में बात करते हैं जो अक्सर टीमों को परेशान करती हैं। [short pause] सबसे आम विफलता मोड Intune में समूह लक्ष्यीकरण बेमेल (group targeting mismatches) है। आपका Trusted Root प्रोफ़ाइल, आपका SCEP प्रोफ़ाइल, और आपका WiFi प्रोफ़ाइल सभी एक ही Azure AD समूह को लक्षित करने चाहिए। यदि SCEP प्रोफ़ाइल किसी User समूह को लक्षित करती है और WiFi प्रोफ़ाइल किसी Device समूह को लक्षित करती है, तो Intune निर्भरता को हल नहीं कर पाता है और WiFi प्रोफ़ाइल एक त्रुटि के रूप में दिखाई देती है। सबसे पहले अपने असाइनमेंट की जाँच करें - यह लगभग हमेशा मुख्य कारण होता है। [short pause] दूसरा नुकसान: NDES सर्वर की उपलब्धता। आपके NDES सर्वर को दूरस्थ उपकरणों के ऑन-साइट आने से पहले नामांकित करने के लिए इंटरनेट से सुलभ होना आवश्यक है। ऐसा करने का सुरक्षित तरीका Azure AD Application Proxy के माध्यम से है, जो आपको इनबाउंड फ़ायरवॉल पोर्ट खोले बिना रिमोट एक्सेस देता है। NDES को सीधे इंटरनेट पर प्रदर्शित न करें। [short pause] तीसरा: CRL उपलब्धता। आपका RADIUS सर्वर हर बार किसी डिवाइस के प्रमाणित होने पर प्रमाणपत्र निरसन सूची (Certificate Revocation List) की जाँच करता है। यदि CRL वितरण बिंदु अनुपलब्ध है - शायद कोई सर्वर डाउन है, या फ़ायरवॉल नियम बदल गया है - तो प्रमाणीकरण सभी के लिए विफल हो जाता है। अपने CRL एंडपॉइंट को अत्यधिक उपलब्ध बनाएं, और नियमित रूप से उनका परीक्षण करें। [short pause] चौथा: प्रमाणपत्र टेम्पलेट अनुमतियाँ। यदि आपके NDES कनेक्टर सेवा खाते के पास प्रमाणपत्र टेम्पलेट पर Read और Enroll अनुमतियाँ नहीं हैं, तो उपकरणों को अपना प्रमाणपत्र एकत्र करने का प्रयास करते समय HTTP 403 त्रुटियाँ प्राप्त होती हैं। यह एक सरल अनुमति सुधार है, लेकिन प्रारंभिक सेटअप के दौरान इसे भूल जाना आसान है। [medium pause] अब रैपिड-फायर राउंड के लिए। [short pause] क्या SCEP गैर-Microsoft MDMs के साथ काम कर सकता है? हाँ - Apple डिवाइस फ़्लीट के लिए Jamf, VMware Workspace ONE, और अधिकांश एंटरप्राइज़ MDM प्लेटफ़ॉर्म SCEP प्रोफ़ाइल का समर्थन करते हैं। यह प्रोटोकॉल वेंडर-न्यूट्रल है। [short pause] क्या SCEP क्लाउड PKI के साथ काम करता है? हाँ। Intune Suite में Microsoft का अपना क्लाउड PKI ऑन-प्रिमाइसेस NDES सर्वर की आवश्यकता को पूरी तरह से समाप्त कर देता है। SecureW2 और Keyfactor जैसे तीसरे पक्ष के क्लाउड PKI प्रदाता भी क्लाउड SCEP एंडपॉइंट प्रदान करते हैं। [short pause] WPA3-Enterprise के बारे में क्या? WPA3-Enterprise उसी 802.1X और EAP-TLS प्रमाणीकरण स्टैक का उपयोग करता है। SCEP द्वारा जारी प्रमाणपत्र समान रूप से काम करते हैं। अपग्रेड वायरलेस प्रोटोकॉल लेयर पर होता है, न कि प्रमाणपत्र लेयर पर। [short pause] प्रमाणपत्र कितने समय तक चलते हैं? आम तौर पर एक वर्ष, हालांकि आप कम वैधता अवधि कॉन्फ़िगर कर सकते हैं। Intune समाप्ति से पहले स्वचालित नवीनीकरण को संभालता है, इसलिए उपयोगकर्ताओं को कभी भी कोई रुकावट नहीं दिखाई देती है। [medium pause] संक्षेप में। SCEP बड़े पैमाने पर प्रमाणपत्र वितरण को स्वचालित करता है, जिससे बड़े डिवाइस बेड़े में PKI परिनियोजन के मैन्युअल ओवरहेड समाप्त हो जाते हैं। निजी कुंजी डिवाइस पर ही रहती है - यही EAP-TLS का सुरक्षा आधार है। क्रम में परिनियोजित करें: पहले Trusted Root, दूसरा SCEP प्रोफ़ाइल, तीसरा WiFi प्रोफ़ाइल, सभी एक ही समूह को लक्षित करते हुए। Application Proxy के माध्यम से अपने NDES एंडपॉइंट को सुरक्षित रूप से प्रकाशित करें। अपने CRL एंडपॉइंट को अत्यधिक उपलब्ध रखें। और यदि आप नए सिरे से शुरुआत कर रहे हैं, तो ऑन-प्रिमाइसेस NDES निर्भरता को पूरी तरह से हटाने के लिए क्लाउड PKI का मूल्यांकन करें। [short pause] गेस्ट WiFi के लिए - जो कि एक अलग, विजिटर के सामने आने वाला नेटवर्क है - सर्टिफिकेट-बेस्ड ऑथेंटिकेशन सही मॉडल नहीं है। गेस्ट के पास मैनेज्ड डिवाइसेस नहीं होते हैं। यहीं पर Purple जैसा प्लेटफॉर्म ऑथेंटिकेशन फ्लो को संभालता है: captive portal, सोशल लॉगिन, ईमेल कैप्चर, या SMS वेरिफिकेशन, जो सभी सीधे एक फर्स्ट-पार्टी डेटा लेयर में जाते हैं जिसे आपकी मार्केटिंग टीम वास्तव में उपयोग कर सकती है। ये दोनों दृष्टिकोण एक-दूसरे के पूरक हैं: आपके मैनेज्ड स्टाफ एस्टेट के लिए SCEP, और आपके गेस्ट नेटवर्क के लिए Purple। दोनों एक ही हार्डवेयर पर चलते हैं, जो VLAN द्वारा स्पष्ट रूप से विभाजित होते हैं। [short pause] यह SCEP एंटरप्राइज WiFi ऑनबोर्डिंग पर आपकी ब्रीफिंग है। आर्किटेक्चर डायग्राम, स्टेप-बाय-स्टेप Intune कॉन्फ़िगरेशन, और व्यावहारिक उदाहरणों के साथ पूरी लिखित गाइड, Purple वेबसाइट पर उपलब्ध है। सुनने के लिए धन्यवाद।

हमारी मुख्य श्रृंखला का हिस्सा: एंटरप्राइज WiFi सुरक्षा गाइड

SCEP के लिए एंटरप्राइज गाइड: स्वचालित कैंपस WiFi सुरक्षा के लिए सिंपल सर्टिफिकेट एनरोलमेंट प्रोटोकॉल को लागू करना

कार्यकारी सारांश (Executive Summary)

एंटरप्राइज स्थलों के लिए, चाहे वह एक व्यस्त आतिथ्य (hospitality) परिवेश हो, मल्टी-साइट रिटेल संचालन हो, या एक आधुनिक कॉर्पोरेट कैंपस हो, कर्मचारियों के WiFi के लिए प्री-शेयर्ड कीज़ (pre-shared keys) या बुनियादी Captive Portals पर निर्भर रहना एक सुरक्षा जोखिम और परिचालन संबंधी बाधा है। आधुनिक नेटवर्क आर्किटेक्चर के लिए EAP-TLS का उपयोग करके 802.1X प्रमाणीकरण की आवश्यकता होती है, जो नेटवर्क एक्सेस प्राप्त करने से पहले प्रत्येक डिवाइस को क्रिप्टोग्राफिक रूप से सत्यापित करना सुनिश्चित करता है।

चुनौती वितरण में है: आप सहायता डेस्क को सपोर्ट टिकटों के बोझ तले दबाए बिना हजारों Windows, iOS, और Android उपकरणों पर विशिष्ट क्लाइंट सर्टिफिकेट कैसे तैनात करते हैं? Microsoft Intune और अन्य MDM प्लेटफॉर्म स्वचालित सर्टिफिकेट लाइफसाइकल मैनेजमेंट के माध्यम से इसे हल करते हैं। Simple Certificate Enrolment Protocol (SCEP) प्रोफाइल को तैनात करके, IT टीमें चुपचाप प्रबंधित एंडपॉइंट्स पर विश्वसनीय रूट और क्लाइंट सर्टिफिकेट भेज देती हैं।

यह गाइड एंटरप्राइज WiFi सर्टिफिकेट तैनात करने के लिए एक निश्चित आर्किटेक्चरल ब्लूप्रिंट और चरण-दर-चरण कार्यान्वयन रणनीति प्रदान करता है। हम SCEP और PKCS के बीच महत्वपूर्ण अंतरों का पता लगाएंगे, सफलता के लिए आवश्यक सही परिनियोजन (deployment) अनुक्रम का विवरण देंगे, और आपके Guest WiFi और कॉर्पोरेट नेटवर्क को सुरक्षित और चालू रखना सुनिश्चित करने के लिए वास्तविक-दुनिया की जोखिम शमन रणनीतियों को रेखांकित करेंगे।

ब्रीफिंग सुनें

तकनीकी गहन विश्लेषण: SCEP आर्किटेक्चर

अपनी एंटरप्राइज WiFi सर्टिफिकेट डिप्लॉयमेंट रणनीति को डिजाइन करते समय, पहला आर्किटेक्चरल निर्णय सर्टिफिकेट डिलीवरी मैकेनिज्म का चयन करना होता है। मोबाइल डिवाइस मैनेजमेंट (MDM) प्लेटफॉर्म SCEP और PKCS दोनों का समर्थन करते हैं, लेकिन वे मौलिक रूप से भिन्न तरीके से काम करते हैं।

Simple Certificate Enrolment Protocol (SCEP)

SCEP एंटरप्राइज डिवाइस एनरोलमेंट के लिए उद्योग मानक है। SCEP वर्कफ़्लो में, मैनेजमेंट सर्विस एंडपॉइंट को अपनी स्वयं की प्राइवेट और पब्लिक की (key) जोड़ी बनाने का निर्देश देती है। डिवाइस एक Certificate Signing Request (CSR) जनरेट करता है और इसे Network Device Enrollment Service (NDES) सर्वर के माध्यम से आपके Certificate Authority (CA) को सबमिट करता है। CA रिक्वेस्ट को साइन करता है और पब्लिक सर्टिफिकेट डिवाइस को वापस कर देता है।

SCEP का सबसे महत्वपूर्ण सुरक्षा लाभ यह है कि प्राइवेट की (key) कभी भी डिवाइस से बाहर नहीं जाती है। यह स्थानीय रूप से जनरेट होती है, डिवाइस के सुरक्षित एन्क्लेव (जैसे Windows के लिए TPM या iOS के लिए Secure Enclave) में स्टोर की जाती है, और इसे कभी भी नेटवर्क पर ट्रांसफर नहीं किया जाता है। इसी कारण से, 802.1X ऑथेंटिकेशन के लिए SCEP की अत्यधिक अनुशंसा की जाती है।

SCEP के लिए एंटरप्राइज गाइड: स्वचालित कैंपस WiFi सुरक्षा के लिए सिंपल सर्टिफिकेट एनरोलमेंट प्रोटोकॉल को लागू करना - scep arc…

Public Key Cryptography Standards (PKCS)

इसके विपरीत, PKCS के साथ, Certificate Authority पब्लिक और प्राइवेट दोनों की (key) केंद्रीय रूप से जनरेट करता है। एक सर्टिफिकेट कनेक्टर इस की (key) जोड़ी को सुरक्षित रूप से एक्सपोर्ट करता है और इसे टारगेट डिवाइस पर पुश करता है।

यद्यपि PKCS एक NDES सर्वर को डिप्लॉय और बनाए रखने की आवश्यकता को समाप्त करके इन्फ्रास्ट्रक्चर की जटिलता को कम करता है, यह एक सैद्धांतिक सुरक्षा जोखिम पैदा करता है क्योंकि प्राइवेट की (key) नेटवर्क पर ट्रांसफर की जाती है। नेटवर्क ऑथेंटिकेशन के बजाय, PKCS आमतौर पर उन उपयोग के मामलों के लिए बेहतर अनुकूल है जहां की एस्क्रो की आवश्यकता होती है, जैसे कि S/MIME ईमेल एन्क्रिप्शन।

SCEP के लिए एंटरप्राइज गाइड: स्वचालित कैंपस WiFi सुरक्षा के लिए सिंपल सर्टिफिकेट एनरोलमेंट प्रोटोकॉल को लागू करना - scep vs…

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।

इम्प्लीमेंटेशन गाइड: डिप्लॉयमेंट सीक्वेंस

802.1X के लिए एक मैनेज्ड WiFi प्रोफाइल को सफलतापूर्वक कॉन्फ़िगर करने के लिए एक विशिष्ट डिप्लॉयमेंट सीक्वेंस का कड़ाई से पालन करना आवश्यक है। प्रोफाइल डिपेंडेंसी नियमों के कारण, ऑथेंटिकेशन को कॉन्फ़िगर करने से पहले ट्रस्ट स्थापित किया जाना चाहिए।

चरण 1: ट्रस्टेड रूट सर्टिफिकेट प्रोफाइल डिप्लॉय करना

कोई भी डिवाइस क्लाइंट सर्टिफिकेट का अनुरोध करने या आपके RADIUS सर्वर पर भरोसा करने से पहले, उसे जारी करने वाले Certificate Authority पर भरोसा करना चाहिए।

  1. अपने Root CA सर्टिफिकेट और किसी भी इंटरमीडिएट CA सर्टिफिकेट को .cer फ़ाइलों के रूप में एक्सपोर्ट करें।
  2. अपने MDM कंसोल में एक नया कॉन्फ़िगरेशन प्रोफाइल बनाएं।
  3. टारगेट प्लेटफॉर्म चुनें और ट्रस्टेड सर्टिफिकेट प्रोफाइल प्रकार का चयन करें।
  4. .cer फ़ाइल अपलोड करें और इस प्रोफाइल को अपने टारगेट डिवाइस समूहों में डिप्लॉय करें।

चरण 2: SCEP प्रमाणपत्र प्रोफ़ाइल कॉन्फ़िगर करना

एक बार ट्रस्ट स्थापित हो जाने के बाद, यह परिभाषित करने के लिए SCEP प्रोफ़ाइल को कॉन्फ़िगर करें कि डिवाइस अपने क्लाइंट प्रमाणपत्रों को कैसे पुनः प्राप्त करते हैं।

  1. एक नई कॉन्फ़िगरेशन प्रोफ़ाइल बनाएं और SCEP प्रमाणपत्र चुनें।
  2. सब्जेक्ट नाम प्रारूप को कॉन्फ़िगर करें। उपयोगकर्ता-संचालित प्रमाणीकरण के लिए, CN={{UserPrincipalName}} मानक है। डिवाइस प्रमाणीकरण के लिए, CN={{AAD_Device_ID}} का उपयोग करें।
  3. कुंजी उपयोग को डिजिटल हस्ताक्षर और कुंजी एन्सिफरमेंट पर सेट करें।
  4. विस्तारित कुंजी उपयोग के अंतर्गत, क्लाइंट प्रमाणीकरण (OID: 1.3.6.1.5.5.7.3.2) निर्दिष्ट करें।
  5. इस प्रोफ़ाइल को चरण 1 में बनाई गई विश्वसनीय रूट प्रमाणपत्र प्रोफ़ाइल से लिंक करें।
  6. अपने SCEP गेटवे या NDES सर्वर का बाहरी URL प्रदान करें।

चरण 3: 802.1X WiFi प्रोफ़ाइल तैनात करना

अंतिम चरण उस WiFi कॉन्फ़िगरेशन को पुश करना है जो प्रमाणपत्रों को नेटवर्क SSID के साथ संबद्ध करता है।

  1. एक WiFi कॉन्फ़िगरेशन प्रोफ़ाइल बनाएं।
  2. नेटवर्क का नाम ठीक वैसे ही दर्ज करें जैसे यह आपके वायरलेस एक्सेस पॉइंट द्वारा प्रसारित किया जाता है।
  3. सुरक्षा प्रकार के रूप में WPA2-Enterprise या WPA3-Enterprise चुनें।
  4. EAP प्रकार को EAP-TLS पर सेट करें।
  5. प्रमाणीकरण सेटिंग्स में, चरण 2 में बनाई गई SCEP प्रमाणपत्र प्रोफ़ाइल को क्लाइंट प्रमाणीकरण प्रमाणपत्र के रूप में चुनें।
  6. सर्वर सत्यापन के लिए विश्वसनीय रूट प्रमाणपत्र निर्दिष्ट करें ताकि यह सुनिश्चित हो सके कि डिवाइस केवल आपके वैध RADIUS सर्वर से ही कनेक्ट हो।

सर्वोत्तम प्रथाएं और उद्योग मानक

SCEP प्रमाणपत्र परिनियोजन लागू करते समय, अनुपालन और विश्वसनीयता सुनिश्चित करने के लिए निम्नलिखित विक्रेता-तटस्थ सर्वोत्तम प्रथाओं का पालन करें।

SCEP गेटवे प्लेसमेंट और सुरक्षा

दूरस्थ उपकरणों को साइट पर पहुंचने से पहले प्रमाणपत्रों का प्रावधान करने की अनुमति देने के लिए, SCEP गेटवे इंटरनेट से सुलभ होना चाहिए। आंतरिक सर्वर को सीधे इंटरनेट पर प्रदर्शित करना एक बड़ा सुरक्षा जोखिम है। एप्लिकेशन प्रॉक्सी या रिवर्स प्रॉक्सी का उपयोग करके SCEP URL को प्रकाशित करें। यह इनबाउंड फ़ायरवॉल पोर्ट खोले बिना सुरक्षित दूरस्थ पहुँच प्रदान करता है और आपको नामांकन प्रवाह पर सशर्त पहुँच नीतियों को लागू करने की अनुमति देता है।

RADIUS और CRL जाँच

प्रमाणपत्र परिनियोजन सुरक्षा समीकरण का केवल आधा हिस्सा है; निरस्तीकरण भी उतना ही महत्वपूर्ण है। यदि कोई कर्मचारी संगठन छोड़ता है, तो उनके डायरेक्टरी खाते को निष्क्रिय करने से उनकी WiFi पहुँच तुरंत निरस्त नहीं हो सकती है यदि उनका क्लाइंट प्रमाणपत्र मान्य रहता है और RADIUS सर्वर प्रमाणपत्र निरस्तीकरण सूची (CRL) की कड़ाई से जाँच नहीं करता है।

सख्त CRL जाँच लागू करने के लिए अपने RADIUS सर्वर को कॉन्फ़िगर करें। सुनिश्चित करें कि आपके CRL वितरण बिंदु अत्यधिक उपलब्ध हैं; यदि RADIUS सर्वर CRL तक नहीं पहुँच पाता है, तो प्रमाणीकरण विफल हो जाएगा, जिससे व्यापक आउटेज हो जाएगा।

आधुनिक कनेक्टिविटी के अधिक विस्तृत विचार के लिए, हमारे बैंडविड्थ प्रबंधन: 2026 के लिए एक व्यावहारिक मार्गदर्शिका गाइड की समीक्षा करें।

समस्या निवारण और जोखिम शमन

सावधानीपूर्वक योजना बनाने के बावजूद, प्रमाणपत्र परिनियोजन में समस्याओं का सामना करना पड़ सकता है। यहाँ सामान्य विफलता मोड और उनके शमन की रणनीतियाँ दी गई हैं।

WiFi प्रोफ़ाइल लागू करने में विफलता

डिवाइस को Trusted Root और SCEP प्रमाणपत्र प्राप्त हो जाते हैं, लेकिन MDM कंसोल में WiFi प्रोफाइल विफल या लागू नहीं के रूप में दिखाई देती है। यह लगभग हमेशा ग्रुप टारगेटिंग मिसमैच के कारण होता है। यदि SCEP प्रोफाइल किसी यूजर ग्रुप को असाइन की गई है, लेकिन WiFi प्रोफाइल किसी डिवाइस ग्रुप को असाइन की गई है, तो MDM इस डिपेंडेंसी को हल नहीं कर सकता है। अपने असाइनमेंट का ऑडिट करें। सुनिश्चित करें कि Trusted Root, SCEP, और WiFi प्रोफाइल सभी बिल्कुल समान ग्रुप्स में तैनात किए गए हैं।

Gateway 403 Forbidden Error

डिवाइस SCEP प्रमाणपत्र प्राप्त करने में विफल रहते हैं और गेटवे लॉग HTTP 403 त्रुटियां दिखाते हैं। कनेक्टर सर्विस अकाउंट में प्रमाणपत्र टेम्पलेट पर आवश्यक अनुमतियों की कमी है, या आपके फ़ायरवॉल की URL फ़िल्टरिंग SCEP द्वारा उपयोग किए जाने वाले विशिष्ट क्वेरी स्ट्रिंग पैरामीटर को ब्लॉक कर रही है। सत्यापित करें कि कनेक्टर अकाउंट के पास CA टेम्पलेट पर Read और Enrol अनुमतियां हैं। फ़ायरवॉल लॉग की जांच करके सुनिश्चित करें कि ?operation=GetCACaps वाले URL ब्लॉक नहीं किए जा रहे हैं।

ROI और व्यावसायिक प्रभाव

SCEP-संचालित 802.1X प्रमाणपत्र परिनियोजन पर संक्रमण सुरक्षा और संचालन दोनों में मापने योग्य रिटर्न प्रदान करता है।

  1. हेल्पडेस्क टिकटों में कमी: पासवर्ड-आधारित WiFi समाप्त हो चुके पासवर्ड, लॉकआउट और टाइपिंग की गलतियों के कारण बड़ी संख्या में सहायता टिकट उत्पन्न करता है। प्रमाणपत्र-आधारित प्रमाणीकरण उपयोगकर्ता के लिए अदृश्य है, जो आमतौर पर WiFi से संबंधित हेल्पडेस्क वर्कलोड को 70% तक कम कर देता है।
  2. उन्नत सुरक्षा स्थिति: EAP-TLS क्रेडेंशियल हार्वेस्टिंग और Man-in-the-Middle हमलों के जोखिम को समाप्त करता है। यह PCI-DSS और GDPR जैसे फ्रेमवर्क के अनुपालन के लिए महत्वपूर्ण है, विशेष रूप से Retail और Healthcare वातावरण में।
  3. सुव्यवस्थित ऑनबोर्डिंग: मौजूदा MDM वर्कफ़्लो के साथ प्रमाणपत्र परिनियोजन को एकीकृत करना पहले दिन से ही एक एकीकृत, ज़ीरो-टच प्रोविज़निंग अनुभव सुनिश्चित करता है।

जबकि SCEP आपके प्रबंधित कॉर्पोरेट डिवाइसों को सुरक्षित करता है, अतिथि और विज़िटर नेटवर्क के लिए एक अलग दृष्टिकोण की आवश्यकता होती है। अप्रबंधित डिवाइसों के लिए, सोशल लॉगिन या SMS सत्यापन के साथ एक Captive Portal सीधे फर्स्ट-पार्टी डेटा लेयर में फीड होता है, जो आपको व्यावहारिक इनसाइट प्रदान करता है। यह डेटा कैसे राजस्व बढ़ाता है, यह देखने के लिए हमारे WiFi Analytics प्लेटफॉर्म को एक्सप्लोर करें।

मुख्य परिभाषाएं

SCEP (सिंपल सर्टिफिकेट एनरोलमेंट प्रोटोकॉल)

एक प्रोटोकॉल जो डिवाइसों को एक सर्टिफिकेट अथॉरिटी से डिजिटल सर्टिफिकेट का अनुरोध करने की अनुमति देता है, जहां प्राइवेट की डिवाइस पर ही सुरक्षित रूप से जनरेट और स्टोर की जाती है।

एंटरप्राइज फ्लीट में उच्च सुरक्षा और स्केलेबिलिटी के कारण WiFi प्रमाणीकरण सर्टिफिकेट डिप्लॉय करने के लिए अनुशंसित विधि।

PKCS (पब्लिक की क्रिप्टोग्राफी स्टैंडर्ड्स)

मानकों का एक सेट जहां पब्लिक और प्राइवेट की दोनों सर्टिफिकेट अथॉरिटी द्वारा जनरेट की जाती हैं और फिर सुरक्षित रूप से एंडपॉइंट पर डिलीवर की जाती हैं।

अक्सर S/MIME ईमेल एन्क्रिप्शन के लिए उपयोग किया जाता है, लेकिन प्राइवेट की के नेटवर्क ट्रांसमिशन के कारण WiFi प्रमाणीकरण के लिए कम आदर्श है।

NDES (नेटवर्क डिवाइस एनरोलमेंट सर्विस)

एक Microsoft Windows Server रोल जो एक ब्रिज के रूप में कार्य करता है, जिससे डोमेन क्रेडेंशियल के बिना डिवाइस SCEP के माध्यम से सर्टिफिकेट प्राप्त कर सकते हैं।

ऑन-प्रिमाइसेस Microsoft PKI के साथ SCEP सर्टिफिकेट डिप्लॉयमेंट को लागू करते समय एक आवश्यक इंफ्रास्ट्रक्चर घटक।

EAP-TLS (एक्सटेंसिबल ऑथेंटिकेशन प्रोटोकॉल - ट्रांसपोर्ट लेयर सिक्योरिटी)

सबसे सुरक्षित 802.1X प्रमाणीकरण विधि, जिसमें सर्वर और क्लाइंट दोनों को वैध डिजिटल सर्टिफिकेट प्रस्तुत करने की आवश्यकता होती है।

लक्षित प्रमाणीकरण प्रोटोकॉल जिसे सक्षम करने के लिए MDM WiFi और सर्टिफिकेट प्रोफाइल डिज़ाइन किए गए हैं, जो पासवर्ड-आधारित पहुंच को समाप्त करता है।

CRL (सर्टिफिकेट रिवोकेशन लिस्ट)

सर्टिफिकेट अथॉरिटी द्वारा प्रकाशित एक सूची जिसमें उन सर्टिफिकेट्स के सीरियल नंबर होते हैं जिन्हें उनकी निर्धारित समाप्ति तिथि से पहले रद्द कर दिया गया है।

RADIUS सर्वर को प्रमाणीकरण के दौरान CRL की जांच करनी चाहिए ताकि यह सुनिश्चित किया जा सके कि सेवामुक्त किए गए कर्मचारी पहले से मान्य सर्टिफिकेट का उपयोग करके नेटवर्क तक नहीं पहुंच सकें।

CSR (Certificate Signing Request)

SSL/TLS सर्टिफिकेट के लिए आवेदन करते समय सर्टिफिकेट अथॉरिटी को दिया गया एन्कोडेड टेक्स्ट का एक ब्लॉक, जिसमें पब्लिक की (public key) और आइडेंटिटी की जानकारी शामिल होती है।

यूनिक आइडेंटिटी क्रेडेंशियल का अनुरोध करने के लिए SCEP फ्लो के दौरान प्रबंधित डिवाइस द्वारा स्थानीय रूप से जेनरेट किया गया।

802.1X

पोर्ट - आधारित नेटवर्क एक्सेस कंट्रोल के लिए एक IEEE मानक जो उन डिवाइसेस को एक ऑथेंटिकेशन मैकेनिज्म प्रदान करता है जो LAN या WLAN से जुड़ना चाहते हैं।

मूलभूत ढांचा जो नेटवर्क एक्सेस देने से पहले EAP-TLS सर्टिफिकेट वैलिडेशन की आवश्यकता को लागू करता है।

RADIUS (Remote Authentication Dial-In User Service)

एक नेटवर्किंग प्रोटोकॉल जो नेटवर्क सेवा से जुड़ने और उसका उपयोग करने वाले उपयोगकर्ताओं के लिए केंद्रीकृत ऑथेंटिकेशन, ऑथराइजेशन और अकाउंटिंग मैनेजमेंट प्रदान करता है।

वह सर्वर जो WiFi एक्सेस के लिए अंतिम अनुमति या अस्वीकार का निर्णय लेने के लिए CA और CRL के खिलाफ क्लाइंट सर्टिफिकेट का मूल्यांकन करता है।

हल किए गए उदाहरण

एक 150-प्रॉपर्टी वाले होटल समूह को फ्रंट-ऑफ-हाउस के लिए Windows लैपटॉप, हाउसकीपिंग के लिए iOS डिवाइस, और रेस्टोरेंट पॉइंट-ऑफ-सेल के लिए Android टैबलेट के मिश्रण में अपने स्टाफ नेटवर्क को सुरक्षित करने की आवश्यकता है। वे वर्तमान में तिमाही आधार पर बदले जाने वाले साझा पासवर्ड के साथ WPA2-Personal का उपयोग करते हैं, जिससे हेल्पडेस्क पर भारी लोड उत्पन्न होता है।

होटल समूह एक एकीकृत डिवाइस समूह में क्रमबद्ध रूप से तीन Intune प्रोफाइल डिप्लॉय करता है। पहला, एक Trusted Root Certificate प्रोफाइल कॉर्पोरेट CA के साथ ट्रस्ट स्थापित करता है। दूसरा, एक SCEP सर्टिफिकेट प्रोफाइल डिवाइसों को एक विशिष्ट क्लाइंट सर्टिफिकेट का अनुरोध करने का निर्देश देता है। तीसरा, एक WiFi प्रोफाइल कॉर्पोरेट SSID को WPA3-Enterprise और EAP-TLS के साथ कॉन्फ़िगर करता है, जो प्रमाणीकरण के लिए SCEP सर्टिफिकेट को इंगित करता है। RADIUS सर्वर कर्मचारी की बर्खास्तगी पर तुरंत पहुंच रद्द करने के लिए सख्त CRL चेकिंग लागू करता है।

परीक्षक की टिप्पणी: यह दृष्टिकोण तिमाही पासवर्ड रोटेशन के ओवरहेड को समाप्त करता है और क्रेडेंशियल शेयरिंग के खिलाफ नेटवर्क को सुरक्षित करता है। PKCS के बजाय SCEP को इसलिए चुना गया है ताकि यह सुनिश्चित किया जा सके कि प्राइवेट की कभी भी व्यक्तिगत डिवाइस से बाहर न जाए, जिससे विभिन्न हार्डवेयर पर एक जीरो-ट्रस्ट स्थिति बनी रहे।

200 स्टोर वाले एक फैशन रिटेलर को Intune के माध्यम से प्रबंधित अपने Windows-आधारित पॉइंट-ऑफ-सेल सिस्टम के लिए PCI DSS अनुपालन की आवश्यकता है। उन्हें कार्डधारक डेटा को संभालने वाले किसी भी डिवाइस के लिए मजबूत प्रमाणीकरण और सख्त नेटवर्क सेगमेंटेशन सुनिश्चित करना होगा।

रिटेलर स्टाफ SSID पर डिवाइस-लेवल प्रमाणीकरण के लिए SCEP-आधारित EAP-TLS लागू करता है। RADIUS पॉलिसी VLAN असाइनमेंट को संचालित करती है, जिससे प्रमाणित POS टर्मिनलों को स्वचालित रूप से एक सख्त पृथक, PCI-स्कोप्ड VLAN पर रखा जाता है। गेस्ट WiFi को पूरी तरह से अलग SSID पर अपने स्वयं के Captive Portal प्रमाणीकरण प्रवाह के साथ संभाला जाता है, जिससे यह सुनिश्चित होता है कि दोनों नेटवर्क कभी आपस में न मिलें।

परीक्षक की टिप्पणी: नेटवर्क सेगमेंटेशन को सीधे सर्टिफिकेट-आधारित प्रमाणीकरण से जोड़कर, रिटेलर प्रति स्टोर मैन्युअल नेटवर्क कॉन्फ़िगरेशन के बिना PCI DSS आवश्यकताओं को पूरा करता है। Purple जैसे प्लेटफॉर्म का उपयोग करके गेस्ट नेटवर्क का भौतिक अलगाव PCI ऑडिट के लिए स्कोप क्रीप को रोकता है।

अभ्यास प्रश्न

Q1. आपके Intune डिप्लॉयमेंट से पता चलता है कि Trusted Root और SCEP प्रोफाइल उपयोगकर्ता के लैपटॉप पर सफलतापूर्वक लागू हो गए हैं, लेकिन WiFi प्रोफाइल 'Error' स्थिति दिखाता है। उपयोगकर्ता कॉर्पोरेट SSID से कनेक्ट नहीं हो सकता है। सबसे संभावित आर्किटेक्चरल कारण क्या है?

संकेत: विचार करें कि MDM प्लेटफॉर्म संबंधित कॉन्फ़िगरेशन प्रोफाइल के बीच निर्भरता को कैसे हल करते हैं।

मॉडल उत्तर देखें

ग्रुप टारगेटिंग का बेमेल (mismatch) होना। SCEP प्रोफाइल संभवतः एक User ग्रुप को असाइन किया गया है, जबकि WiFi प्रोफाइल एक Device ग्रुप को असाइन किया गया है (या इसके विपरीत)। Intune विभिन्न ग्रुप प्रकारों में निर्भरता को हल नहीं कर सकता है, जिससे WiFi प्रोफाइल डिप्लॉयमेंट विफल हो जाता है। असाइनमेंट का ऑडिट करें और सुनिश्चित करें कि तीनों प्रोफाइल सटीक रूप से एक ही Azure AD ग्रुप को टारगेट करते हैं।

Q2. एक नई अधिग्रहीत सहायक कंपनी को अपने कर्मचारियों के डिवाइसेस के लिए 802.1X ऑथेंटिकेशन की आवश्यकता है। उनकी सुरक्षा टीम का आदेश है कि प्राइवेट की (private key) कभी भी नेटवर्क से होकर नहीं गुजरनी चाहिए और इसे एंडपॉइंट के हार्डवेयर TPM के भीतर ही जेनरेट किया जाना चाहिए। आपको किस सर्टिफिकेट डिप्लॉयमेंट विधि का उपयोग करना चाहिए?

संकेत: तुलना करें कि SCEP वर्कफ़्लो बनाम PKCS वर्कफ़्लो में प्राइवेट की (private key) कहाँ जेनरेट होती है।

मॉडल उत्तर देखें

आपको SCEP का उपयोग करना चाहिए। SCEP वर्कफ़्लो में, डिवाइस अपने सुरक्षित एन्क्लेव (TPM) के भीतर स्थानीय रूप से अपनी प्राइवेट और पब्लिक की (key) पेयर जेनरेट करता है और नेटवर्क पर केवल एक Certificate Signing Request (CSR) भेजता है। PKCS प्राइवेट की को CA पर केंद्रीय रूप से जेनरेट करता है और इसे नेटवर्क पर प्रसारित करता है, जो सुरक्षा टीम के आदेश का उल्लंघन करता है।

Q3. एक कर्मचारी को नौकरी से निकाल दिया जाता है और उनका Active Directory खाता अक्षम कर दिया जाता है। हालांकि, उनका लैपटॉप एक्सेस खोने से पहले कई घंटों तक कॉर्पोरेट WiFi नेटवर्क से जुड़ा रहता है। आप इस सुरक्षा अंतर को कैसे हल करेंगे?

संकेत: किसी खाते को अक्षम करने से मौजूदा सर्टिफिकेट अमान्य नहीं होता है। RADIUS सर्वर सर्टिफिकेट की वैधता जांचने के लिए किस मैकेनिज्म का उपयोग करता है?

मॉडल उत्तर देखें

आपको सख्त Certificate Revocation List (CRL) चेकिंग लागू करने के लिए RADIUS सर्वर को कॉन्फ़िगर करना होगा। जब किसी कर्मचारी को नौकरी से निकाला जाता है, तो उनके सर्टिफिकेट को सर्टिफिकेट अथॉरिटी में स्पष्ट रूप से रद्द किया जाना चाहिए। इसके बाद RADIUS सर्वर अगले ऑथेंटिकेशन चक्र के दौरान CRL की जांच करेगा और Active Directory खाते की स्थिति की परवाह किए बिना तुरंत एक्सेस को अस्वीकार कर देगा।

इस श्रृंखला में आगे पढ़ें

स्टाफ और गेस्ट WiFi नेटवर्क को सुरक्षित रूप से कैसे खंडित करें: एंटरप्राइज LANs के लिए सर्वोत्तम अभ्यास

यह गाइड IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स को स्टाफ और गेस्ट WiFi ट्रैफ़िक को ठीक से खंडित करके एंटरप्राइज LANs को सुरक्षित करने के लिए एक विक्रेता-तटस्थ, तकनीकी खाका प्रदान करती है। इसमें 802.1X प्रमाणीकरण, क्लाउड RADIUS, VLAN आइसोलेशन और साझा पासफ़्रेज़ को समाप्त करने और कॉर्पोरेट संपत्तियों की सुरक्षा के लिए आवश्यक क्रेडेंशियल लाइफसाइकल मैनेजमेंट शामिल है।

गाइड पढ़ें →

सर्वश्रेष्ठ DNS फ़िल्टरिंग: व्यवसायों के लिए एक व्यापक गाइड

यह तकनीकी संदर्भ गाइड बताती है कि कैसे उद्यम DNS फ़िल्टरिंग रिज़ॉल्यूशन परत पर दुर्भावनापूर्ण डोमेन को ब्लॉक करके सार्वजनिक नेटवर्क को सुरक्षित करती है - इससे पहले कि कोई कनेक्शन स्थापित हो। यह IT निदेशकों, नेटवर्क आर्किटेक्ट्स और वेन्यू ऑपरेशंस टीमों को परिनियोजन आर्किटेक्चर, फ़ायरवॉल कॉन्फ़िगरेशन और अनुपालन संदर्भ प्रदान करता है जिसकी उन्हें हॉस्पिटैलिटी, रिटेल और सार्वजनिक क्षेत्र के वातावरण में Guest WiFi की सुरक्षा के लिए आवश्यकता होती है। Purple Shield 80,000 से अधिक लाइव वेन्यू में DNS स्तर पर मैलवेयर, बॉटनेट और अनुपयुक्त सामग्री को ब्लॉक करता है।

गाइड पढ़ें →

Cisco SUDI को समझना: सुरक्षित नेटवर्क एक्सेस कंट्रोल में हार्डवेयर-एंकर वाली पहचान

यह गाइड बताती है कि Cisco SUDI एंटरप्राइज़ नेटवर्क इंफ्रास्ट्रक्चर के लिए हार्डवेयर-एंकर वाली, क्रिप्टोग्राफ़िक रूप से सुरक्षित पहचान कैसे प्रदान करता है। सीखें कि अपने स्थान के नेटवर्क एक्सेस कंट्रोल को सुरक्षित करने के लिए स्पूफ़ किए जा सकने वाले MAC पते को अपरिवर्तनीय 802.1AR प्रमाणपत्रों से कैसे बदलें।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।