तीनों पर शासन करने के लिए तीन SSIDs: अतिथि, Passpoint, और IoT WiFi सेटअप गाइड
यह तकनीकी गाइड एंटरप्राइज वेन्यू में तीन-SSID WiFi डिज़ाइन को लागू करने के लिए एक निश्चित ब्लूप्रिंट प्रदान करती है। इसमें पूर्ण VLAN सेगमेंटेशन और जीरो-ट्रस्ट नेटवर्क एक्सेस प्राप्त करने के लिए एक ओपन गेस्ट WiFi पोर्टल, ऑटोमेटेड Passpoint ऑनबोर्डिंग, और प्रति-डिवाइस xPSK ऑथेंटिकेशन के कॉन्फ़िगरेशन का विवरण दिया गया है।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
📚 हमारी मुख्य श्रृंखला का हिस्सा: एंटरप्राइज WiFi सुरक्षा और ऑथेंटिकेशन: संपूर्ण गाइड →
- कार्यकारी सारांश (Executive Summary)
- ब्रीफिंग सुनें
- तकनीकी आर्किटेक्चर का गहन विश्लेषण
- 1. Guest WiFi (ओपन SSID)
- 2. Passpoint (Hotspot 2.0)
- 3. xPSK (IoT और BYOD)
- कार्यान्वयन गाइड (Implementation Guide)
- चरण 1: स्विच और फ़ायरवॉल कॉन्फ़िगरेशन
- चरण 2: RADIUS सर्वर एकीकरण
- चरण 3: SSID कॉन्फ़िगरेशन
- सर्वोत्तम प्रथाएं
- समस्या निवारण और जोखिम न्यूनीकरण
- ROI और व्यावसायिक प्रभाव

कार्यकारी सारांश (Executive Summary)
अधिकांश एंटरप्राइज़ स्थान अभी भी पुराने वायरलेस आर्किटेक्चर पर काम करते हैं जो सभी ट्रैफ़िक को एक या दो SSID पर समेट देते हैं। यह दृष्टिकोण बिना प्रबंधित IoT डिवाइस, ठेकेदार हार्डवेयर और सार्वजनिक विज़िटर्स को साझा नेटवर्क सेगमेंट पर रखकर अस्वीकार्य जोखिम पैदा करता है। तीन-SSID WiFi डिज़ाइन प्रत्येक वर्ग के डिवाइस और उपयोगकर्ता को अपना समर्पित नेटवर्क, अपना VLAN और अपनी प्रमाणीकरण विधि असाइन करके इस भेद्यता को समाप्त करता है। यह गाइड तीन अलग-अलग SSIDs को तैनात करने के लिए एक चरण-दर-चरण ब्लूप्रिंट प्रदान करती है: अनुपालन और डेटा कैप्चर के लिए एक खुला Guest WiFi नेटवर्क, Purple ऐप या SDK के माध्यम से स्वचालित सुरक्षित पहुंच के लिए एक Passpoint (Hotspot 2.0) नेटवर्क, और एक xPSK नेटवर्क जो प्रति-डिवाइस कुंजियों के तहत सभी हेडलेस डिवाइस को समेकित करता है। इस आर्किटेक्चर पर मानकीकरण करके, IT टीमें सख्त VLAN सेगमेंटेशन प्राप्त कर सकती हैं, रेडियो फ्रीक्वेंसी ओवरहेड को कम कर सकती हैं, और Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist और Ubiquiti UniFi डिप्लॉयमेंट में नेटवर्क संचालन को सुव्यवस्थित कर सकती हैं।
ब्रीफिंग सुनें
तकनीकी आर्किटेक्चर का गहन विश्लेषण
तीन-SSID डिज़ाइन वायरलेस एज पर लागू एक ज़ीरो-ट्रस्ट दृष्टिकोण है। यह इस सिद्धांत पर निर्भर करता है कि SSID केवल प्रवेश बिंदु है; वास्तविक सुरक्षा सीमा प्रमाणीकरण विधि द्वारा निर्धारित VLAN असाइनमेंट है।

1. Guest WiFi (ओपन SSID)
पहला SSID Captive Portal के साथ एक खुला नेटवर्क है। यह विज़िटर्स, अस्थायी मेहमानों और आकस्मिक उपयोगकर्ताओं को सेवा प्रदान करता है। चूंकि यह खुला है, कनेक्शन के बिंदु पर शून्य घर्षण होता है। सुरक्षा नियंत्रण बिंदु पोर्टल लेयर पर स्थानांतरित हो जाता है। जब कोई डिवाइस कनेक्ट होता है, तो उसे अत्यधिक प्रतिबंधित सबनेट से एक IP पता असाइन किया जाता है और एक वॉल्ड गार्डन में रखा जाता है। उपयोगकर्ता को एक स्प्लैश पेज पर रीडायरेक्ट किया जाता है जहां वे सेवा की शर्तों को स्वीकार करते हैं और वैकल्पिक रूप से पहचान डेटा प्रदान करते हैं।
यह SSID अनुपालन के लिए महत्वपूर्ण है। GDPR के तहत, आपको सहमति और डेटा संसाधित करने के कानूनी आधार को रिकॉर्ड करना होगा। Purple इसे मूल रूप से संभालता है, सहमति टाइमस्टैम्प को लॉग करता है और फर्स्ट-पार्टी डेटा कैप्चर करता है। एक बार प्रमाणित होने के बाद, सत्र को VLAN 10 पर मैप किया जाता है। फ़ायरवॉल नियम यह लागू करते हैं कि VLAN 10 के पास केवल इंटरनेट एक्सेस हो, जो आंतरिक प्रणालियों से पूरी तरह से अलग हो। PCI DSS के अधीन स्थानों के लिए, यह सेगमेंटेशन सुनिश्चित करता है कि गेस्ट ट्रैफ़िक कभी भी कार्डधारक डेटा वातावरण को न छुए।
2. Passpoint (Hotspot 2.0)
दूसरा SSID स्वचालित, एन्क्रिप्टेड एक्सेस प्रदान करने के लिए IEEE 802.11u Passpoint का लाभ उठाता है। यह लौटने वाले मेहमानों, लॉयल्टी सदस्यों और कर्मचारियों के लिए डिज़ाइन किया गया है। Captive Portal के बजाय, Passpoint EAP-TLS या PEAP के साथ EAP-TTLS के माध्यम से बैकग्राउंड में ऑथेंटिकेशन को नेगोशिएट करने के लिए एक इंस्टॉल किए गए प्रोफाइल का उपयोग करता है।
जब Purple ऐप (या Purple SDK को एकीकृत करने वाला आपका अपना ऐप) वाला कोई उपयोगकर्ता वेन्यू में प्रवेश करता है, तो उनका डिवाइस विशिष्ट ANQP (एक्सेस नेटवर्क क्वेरी प्रोटोकॉल) तत्वों को ब्रॉडकास्ट करने वाले Passpoint SSID का पता लगाता है। यह इन्हें अपनी प्रोफाइल से मिलाता है और स्वचालित रूप से कनेक्ट हो जाता है। Purple क्लाउड RADIUS सर्वर के रूप में कार्य करता है, क्रेडेंशियल को प्रोसेस करता है और RADIUS Access-Accept संदेश वापस करता है। महत्वपूर्ण बात यह है कि इस संदेश में VLAN असाइनमेंट विशेषताएं (जैसे Tunnel-Private-Group-ID) शामिल होती हैं। एक लॉयल्टी सदस्य को VLAN 20 में असाइन किया जा सकता है, जबकि उसी SSID का उपयोग करने वाले स्टाफ सदस्य को VLAN 30 में असाइन किया जाता है। यह डायनेमिक VLAN असाइनमेंट प्रति SSID के बजाय प्रति पहचान नीति लागू करने में सक्षम बनाता है।
3. xPSK (IoT और BYOD)
तीसरा SSID xPSK (iPSK, PPSK, DPSK, या MPSK) का उपयोग करके अन्य सभी उपयोग के मामलों - कार्ड टर्मिनल, डिजिटल साइनेज, प्रिंटर, ठेकेदार और BYOD - को समेकित करता है। एक साझा पासवर्ड के बजाय, प्रत्येक डिवाइस या समूह को एक अद्वितीय प्री-शेयर्ड की (pre-shared key) प्राप्त होती है।
जब कोई डिवाइस कनेक्ट होता है, तो एक्सेस पॉइंट डिवाइस का MAC पता और उपयोग की गई विशिष्ट PSK को Purple RADIUS सर्वर पर भेजता है। Purple की को मान्य करता है और संबंधित VLAN असाइनमेंट लौटाता है। एक कार्ड टर्मिनल VLAN 40 (PCI-स्कोप्ड) पर जाता है, जबकि एक डिजिटल साइनेज प्लेयर VLAN 50 पर जाता है। यदि किसी ठेकेदार की की को निरस्त कर दिया जाता है, तो किसी अन्य डिवाइस को प्रभावित किए बिना उनकी एक्सेस तुरंत समाप्त कर दी जाती है। यह MAC ऑथेंटिकेशन बाईपास (MAB) सूचियों और साझा पासवर्ड की आवश्यकता को समाप्त करता है।

कार्यान्वयन गाइड (Implementation Guide)
इस आर्किटेक्चर को तैनात करने के लिए सख्त अनुक्रमण (sequencing) की आवश्यकता होती है। जब तक अंतर्निहित वायर्ड नेटवर्क तैयार न हो जाए, तब तक वायरलेस कंट्रोलर को कॉन्फ़िगर न करें।
चरण 1: स्विच और फ़ायरवॉल कॉन्फ़िगरेशन
सबसे पहले स्विच लेयर पर अपने VLAN को परिभाषित करें। प्रत्येक डिवाइस क्लास के लिए अलग VLAN बनाएं (जैसे, VLAN 10 Guest, VLAN 20 Secure, VLAN 30 IoT, VLAN 40 PCI)। सख्त अलगाव लागू करने के लिए अपने फ़ायरवॉल पर इंटर-VLAN राउटिंग नीतियां कॉन्फ़िगर करें। Guest और IoT VLAN में आम तौर पर केवल आउटबाउंड इंटरनेट एक्सेस होनी चाहिए। सुनिश्चित करें कि सभी एक्सेस पॉइंट अपलिंक पोर्ट्स को सभी आवश्यक VLAN ले जाने वाले ट्रंक के रूप में कॉन्फ़िगर किया गया है।
चरण 2: RADIUS सर्वर एकीकरण
Purple पोर्टल पर जाएं और अपने RADIUS क्रेडेंशियल जेनरेट करें। प्राइमरी और सेकेंडरी IP एड्रेस, ऑथेंटिकेशन पोर्ट (आमतौर पर 1812), अकाउंटिंग पोर्ट (1813), और शेयर्ड सीक्रेट को नोट करें। इन विवरणों को अपने वायरलेस कंट्रोलर के AAA कॉन्फ़िगरेशन में दर्ज करें। क्लाउड लेटेंसी को समायोजित करने के लिए RADIUS टाइमआउट को कम से कम दो सेकंड पर सेट करें।
चरण 3: SSID कॉन्फ़िगरेशन
अपने वेंडर के विशिष्ट कार्यान्वयन के अनुसार तीन SSIDs को कॉन्फ़िगर करें:
Guest SSID: सुरक्षा को Open पर सेट करें। Captive Portal रीडायरेक्ट सक्षम करें और इसे अपने Purple पोर्टल URL पर इंगित करें। Purple के डोमेन, अपने DNS रिज़ॉल्वर और OS Captive Portal डिटेक्शन एंडपॉइंट्स (जैसे, captivedetect.apple.com) तक पहुंच की अनुमति देने के लिए वॉल्ड गार्डन (walled garden) को कॉन्फ़िगर करें।
Passpoint SSID: 802.11u/Hotspot 2.0 सक्षम करें। ANQP तत्वों को कॉन्फ़िगर करें, यह सुनिश्चित करते हुए कि NAI Realm बिल्कुल Purple ऐप द्वारा तैनात प्रोफ़ाइल से मेल खाता हो। सुरक्षा को WPA2-Enterprise या WPA3-Enterprise पर सेट करें और प्रमाणीकरण को Purple RADIUS सर्वर पर इंगित करें।
xPSK SSID: वेंडर-विशिष्ट xPSK सुविधा सक्षम करें (जैसे, Cisco Meraki पर iPSK, HPE Aruba पर MPSK)। MAC प्रमाणीकरण को Purple RADIUS सर्वर पर इंगित करें और डायनेमिक VLAN असाइनमेंट सक्षम करें।
सर्वोत्तम प्रथाएं
- SSID संख्या सीमित करें: प्रति एक्सेस पॉइंट चार से अधिक SSIDs कभी भी प्रसारित न करें। अत्यधिक SSIDs बीकन ओवरहेड को बढ़ाते हैं, जिससे समग्र नेटवर्क प्रदर्शन प्रभावित होता है। तीन-SSID डिज़ाइन एयरटाइम उपयोग को अनुकूलित करता है।
- वॉल्ड गार्डन की सटीकता: अपने वॉल्ड गार्डन को यथासंभव सीमित रखें। केवल पोर्टल प्रवाह और OS डिटेक्शन के लिए आवश्यक डोमेन ही शामिल करें। विस्तृत IP श्रेणियां सुरक्षा कमियां पैदा करती हैं।
- कुंजी जीवनचक्र प्रबंधन: xPSK कुंजियों के लिए एक सख्त जीवनचक्र स्थापित करें। प्रावधान (provisioning) के समय ठेकेदार (contractor) कुंजियों के लिए समाप्ति तिथियां निर्धारित करें। सालाना IoT कुंजियों की समीक्षा और रोटेशन करें।
समस्या निवारण और जोखिम न्यूनीकरण
- RADIUS टाइमआउट: यदि डिवाइस Passpoint या xPSK नेटवर्क से कनेक्ट होने में विफल रहते हैं, तो कंट्रोलर पर RADIUS टाइमआउट सेटिंग्स की जांच करें। क्लाउड RADIUS को स्थानीय सर्वरों की तुलना में थोड़े लंबे टाइमआउट की आवश्यकता होती है। सुनिश्चित करें कि प्राथमिक और माध्यमिक दोनों Purple RADIUS IPs कॉन्फ़िगर किए गए हैं।
- VLAN टैगिंग विफलताएं: यदि कोई डिवाइस सफलतापूर्वक प्रमाणित हो जाता है लेकिन IP पता प्राप्त करने में विफल रहता है, तो समस्या लगभग हमेशा एक्सेस पॉइंट के स्विच पोर्ट पर अनुपलब्ध VLAN टैग होती है। ट्रंक कॉन्फ़िगरेशन को सत्यापित करें।
- Passpoint खोज समस्याएँ: यदि डिवाइस Passpoint SSID को अनदेखा करते हैं, तो ANQP NAI Realm कॉन्फ़िगरेशन को सत्यापित करें। एक छोटी सी टाइपो भी डिवाइस को चुपचाप नेटवर्क को अस्वीकार करने का कारण बनेगी।
ROI और व्यावसायिक प्रभाव
तीन-SSID डिज़ाइन को लागू करने से मापने योग्य व्यावसायिक मूल्य मिलता है। SSIDs को समेकित करके, वेन्यू RF हस्तक्षेप को कम करते हैं और क्लाइंट प्रदर्शन में सुधार करते हैं। Passpoint और xPSK के माध्यम से डायनेमिक VLAN असाइनमेंट पासवर्ड रीसेट और MAC एड्रेस व्हाइटलिस्टिंग से संबंधित IT सपोर्ट टिकटों को काफी कम करता है। इसके अलावा, मजबूत विभाजन PCI DSS और GDPR का अनुपालन सुनिश्चित करता है, जिससे डेटा उल्लंघनों के वित्तीय जोखिम को कम किया जा सकता है और साथ ही Guest WiFi पोर्टल के माध्यम से फर्स्ट-पार्टी डेटा के संग्रह को अधिकतम किया जा सकता है।
मुख्य परिभाषाएं
Passpoint (Hotspot 2.0)
एक IEEE 802.11u मानक जो मोबाइल उपकरणों को बिना किसी उपयोगकर्ता इंटरैक्शन के स्वचालित रूप से WiFi नेटवर्क खोजने और सुरक्षित रूप से कनेक्ट करने में सक्षम बनाता है।
लगातार आने वाले आगंतुकों और कर्मचारियों के लिए सेलुलर जैसे रोमिंग अनुभव और सुरक्षित, एन्क्रिप्टेड एक्सेस प्रदान करने के लिए महत्वपूर्ण।
xPSK
विक्रेता-विशिष्ट कार्यान्वयन (iPSK, PPSK, DPSK, MPSK) के लिए एक व्यापक शब्द जो एक एकल SSID पर कई अद्वितीय प्री-शेयर कुंजियों की अनुमति देता है, जिसमें प्रत्येक कुंजी एक विशिष्ट VLAN पर मैप होती है।
हेडलेस IoT उपकरणों, प्रिंटरों और कार्ड टर्मिनलों को सुरक्षित करने के लिए उपयोग किया जाता है जो 802.1X एंटरप्राइज ऑथेंटिकेशन का समर्थन नहीं कर सकते हैं।
Captive Portal
एक वेब पेज जिसे उपयोगकर्ताओं को सार्वजनिक WiFi नेटवर्क तक पहुंच प्रदान करने से पहले देखने और इंटरैक्ट करने के लिए बाध्य किया जाता है।
फर्स्ट-पार्टी डेटा कैप्चर करने और स्पष्ट सहमति के माध्यम से GDPR अनुपालन सुनिश्चित करने का प्राथमिक तंत्र।
VLAN Segmentation
ट्रैफ़िक को अलग करने और सुरक्षा नीतियों को लागू करने के लिए एक भौतिक नेटवर्क को कई तार्किक नेटवर्क में विभाजित करने की प्रथा।
अविश्वसनीय अतिथि ट्रैफ़िक को संवेदनशील आंतरिक प्रणालियों और PCI-स्कोप्ड भुगतान उपकरणों से अलग करने के लिए आवश्यक।
RADIUS
रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस; एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत ऑथेंटिकेशन, ऑथराइजेशन और अकाउंटिंग (AAA) प्रबंधन प्रदान करता है।
वह इंजन जो Passpoint और xPSK को संचालित करता है, क्रेडेंशियल्स को मान्य करता है और एक्सेस पॉइंट को निर्देश देता है कि कौन सा VLAN असाइन करना है।
ANQP
एक्सेस नेटवर्क क्वेरी प्रोटोकॉल; एक एक्सेस पॉइंट के साथ जुड़ने से पहले नेटवर्क जानकारी (जैसे रोमिंग कंसोर्टियम और ऑथेंटिकेशन प्रकार) की खोज करने के लिए उपकरणों द्वारा उपयोग किया जाने वाला एक प्रोटोकॉल।
यह निर्धारित करने के लिए कि क्या किसी डिवाइस के पास स्वचालित रूप से कनेक्ट होने के लिए सही प्रोफ़ाइल है, Passpoint इस तंत्र का उपयोग करता है।
Walled Garden
एक सीमित वातावरण जो उपयोगकर्ता के पूरी तरह से प्रमाणित होने से पहले वेब सामग्री तक उसकी पहुंच को नियंत्रित करता है।
डिवाइसों को Captive Portal और OS डिटेक्शन एंडपॉइंट तक पहुंचने की अनुमति देने के लिए इसे सही ढंग से कॉन्फ़िगर किया जाना चाहिए।
EAP-TLS
एक्स्टेंसिबल ऑथेंटिकेशन प्रोटोकॉल - ट्रांसपोर्ट लेयर सिक्योरिटी; एक प्रमाणीकरण ढांचा जो क्लाइंट और सर्वर दोनों के सत्यापन के लिए प्रमाणपत्रों का उपयोग करता है।
अत्यधिक सुरक्षित प्रमाणीकरण विधि जो आमतौर पर एन्क्रिप्टेड कनेक्शन सुनिश्चित करने के लिए Passpoint प्रोफाइल द्वारा उपयोग की जाती है।
हल किए गए उदाहरण
एक 350 कमरों वाले होटल को अपने कार्ड टर्मिनलों को सुरक्षित करने के साथ-साथ अपने लॉयल्टी प्रोग्राम के लिए मेहमानों का डेटा एकत्र करने की आवश्यकता है। वर्तमान में, सभी डिवाइस एक ही WPA2-Personal SSID साझा करते हैं।
तीन-SSID आर्किटेक्चर तैनात करें। मेहमानों के लिए VLAN 10, लॉयल्टी सदस्यों के लिए VLAN 20, और भुगतान टर्मिनलों के लिए VLAN 40 बनाएं। डेटा कैप्चर करने के लिए पर्पल Captive Portal के साथ गेस्ट SSID को ओपन के रूप में कॉन्फ़िगर करें। Purple ऐप का उपयोग करके लॉयल्टी सदस्यों के लिए Passpoint SSID कॉन्फ़िगर करें। कार्ड टर्मिनलों के लिए xPSK SSID कॉन्फ़िगर करें। Purple डैशबोर्ड में, प्रत्येक टर्मिनल के लिए अद्वितीय PSK जेनरेट करें और उन्हें VLAN 40 पर मैप करें। फ़ायरवॉल पर, VLAN 40 को केवल भुगतान प्रोसेसर के IP पते पर आउटबाउंड HTTPS ट्रैफ़िक की अनुमति देने के लिए प्रतिबंधित करें।
80 स्टोरों वाली एक रिटेल चेन को प्रति स्टोर पांच SSIDs (अतिथि, कर्मचारी, POS, साइनेज, स्कैनर) प्रसारित करने के कारण गंभीर WiFi प्रदर्शन समस्याओं का सामना करना पड़ रहा है।
तीन-SSID डिज़ाइन का उपयोग करके नेटवर्क को समेकित करें। Captive Portal के साथ गेस्ट SSID को बनाए रखें। Purple के RADIUS एकीकरण के माध्यम से Microsoft Entra ID के विरुद्ध प्रमाणित करते हुए, कर्मचारियों के लिए एक Passpoint SSID तैनात करें, उन्हें स्टाफ VLAN पर मैप करें। POS, साइनेज और स्कैनर को एक ही xPSK SSID पर संयोजित करें। प्रत्येक डिवाइस श्रेणी को अद्वितीय कुंजियाँ असाइन करें, POS को VLAN 40, साइनेज को VLAN 50, और स्कैनर को VLAN 60 पर मैप करें।
अभ्यास प्रश्न
Q1. एक स्टेडियम IT निदेशक उन प्रशंसकों के लिए Passpoint तैनात करना चाहता है जो आधिकारिक टीम ऐप का उपयोग करते हैं, लेकिन वह RADIUS टाइमआउट सेटिंग्स के कारण उच्च-घनत्व वाले इवेंट्स के दौरान कनेक्शन विफल होने को लेकर चिंतित हैं। अनुशंसित दृष्टिकोण क्या है?
संकेत: क्लाउड-आधारित प्रमाणीकरण बनाम स्थानीय नियंत्रकों की लेटेंसी (विलंबता) पर विचार करें।
मॉडल उत्तर देखें
वायरलेस नियंत्रकों पर RADIUS टाइमआउट को न्यूनतम दो से तीन सेकंड पर कॉन्फ़िगर करें। उच्च-घनत्व वाले वातावरणों में, क्लाउड RADIUS प्रतिक्रियाओं में स्थानीय सर्वरों की तुलना में थोड़ा अधिक समय लग सकता है। इसके अतिरिक्त, फेलओवर रिडंडेंसी प्रदान करने के लिए प्राथमिक और द्वितीयक दोनों Purple RADIUS IP पते कॉन्फ़िगर करना सुनिश्चित करें।
Q2. आप नए वायरलेस बारकोड स्कैनर्स के एक समूह के लिए xPSK SSID को कॉन्फ़िगर कर रहे हैं। स्कैनर SSID से सफलतापूर्वक कनेक्ट हो जाते हैं, लेकिन वे इन्वेंट्री सर्वर तक नहीं पहुंच पाते हैं। इसका सबसे संभावित कारण क्या है?
संकेत: एक्सेस पॉइंट और कोर स्विच के बीच के पथ के बारे में सोचें।
मॉडल उत्तर देखें
सबसे संभावित कारण एक्सेस पॉइंट के स्विच पोर्ट पर VLAN टैग का न होना है। हालांकि Purple RADIUS स्कैनर को इन्वेंट्री VLAN को सही ढंग से असाइन कर रहा है, लेकिन यदि वह VLAN एक्सेस पॉइंट को स्विच से जोड़ने वाले ट्रंक पोर्ट पर स्वीकृत नहीं है, तो ट्रैफ़िक ड्रॉप हो जाएगा।
Q3. एक होटल को मेहमानों को Captive Portal के माध्यम से प्रमाणित करने से पहले उसके डायरेक्ट बुकिंग इंजन तक पहुंचने की अनुमति देनी होगी। इसे कैसे कॉन्फ़िगर किया जाना चाहिए?
संकेत: इसमें प्री-ऑथेंटिकेशन ट्रैफ़िक को नियंत्रित करना शामिल है।
मॉडल उत्तर देखें
IT टीम को बुकिंग इंजन के डोमेन और IP पते वायरलेस नियंत्रक पर वॉल्ड गार्डन (walled garden) कॉन्फ़िगरेशन में जोड़ने होंगे। यह प्री-ऑथेंटिकेशन ट्रैफ़िक को उन विशिष्ट गंतव्यों तक पहुंचने की अनुमति देता है, जबकि Captive Portal फ्लो पूरा होने तक अन्य सभी इंटरनेट एक्सेस को ब्लॉक रखता है।
इस श्रृंखला में आगे पढ़ें
Active Directory या ऑन-प्रिमाइसेस सर्वर के बिना Enterprise WiFi ऑथेंटिकेशन
यह गाइड बताती है कि ऑन-प्रिमाइसेस Active Directory, Windows NPS, या RADIUS सर्वर के बिना सुरक्षित WPA2/3-Enterprise WiFi ऑथेंटिकेशन कैसे तैनात किया जाए। इसमें क्लाउड आइडेंटिटी प्रोवाइडर्स और 802.1X के बीच प्रोटोकॉल विसंगति, PEAP-MSCHAPv2 पर EAP-TLS के लाभ, और Microsoft Entra ID, Okta, या Google Workspace के विरुद्ध MDM-जारी प्रमाणपत्रों के साथ क्लाउड RADIUS को कैसे तैनात किया जाए, शामिल है। यह उन क्लाउड-फर्स्ट और Mac/Chromebook-भारी संगठनों के IT प्रमुखों के लिए लिखा गया है जो ऑन-प्रिमाइसेस इन्फ्रास्ट्रक्चर को सेवानिवृत्त (retire) करने के लिए तैयार हैं।
कर्मचारी के नौकरी छोड़ने पर WiFi एक्सेस को कैसे निरस्त करें
यह गाइड विस्तार से बताती है कि कर्मचारी के जाने पर WiFi एक्सेस को कैसे निरस्त किया जाए, और असुरक्षित साझा पासवर्ड को प्रति-उपयोगकर्ता 802.1X सर्टिफिकेट या iPSK से कैसे बदला जाए। इसमें ISO 27001 और SOC 2 ऑडिट आवश्यकताओं को पूरा करने के लिए SCIM के माध्यम से स्वचालित डीप्रोविज़निंग को शामिल किया गया है।
Google Workspace WiFi प्रमाणीकरण: Chromebook और LDAP एकीकरण
Google Workspace परिवेशों में सुरक्षित WiFi परिनियोजित करने वाले IT प्रशासकों के लिए एक निश्चित तकनीकी संदर्भ। यह गाइड Google Admin Console के माध्यम से प्रबंधित Chromebooks पर 802.1X प्रमाणपत्र परिनियोजन, RADIUS बैकएंड के रूप में Google Secure LDAP एकीकरण, और शिक्षा, मीडिया और एंटरप्राइज़ स्थानों के लिए आर्केटेक्चर निर्णयों को कवर करती है। यह टीमों को संवेदनशील साझा PSKs से मजबूत, पहचान-आधारित नेटवर्क एक्सेस कंट्रोल की ओर बढ़ने में मदद करने के लिए व्यावहारिक कार्यान्वयन चरण, वास्तविक दुनिया के केस स्टडीज और EAP विधियों की प्रत्यक्ष तुलना प्रदान करती है।