क्या एक ही cloud RADIUS सेवा गेस्ट, स्टाफ और रेजिडेंट WiFi को कवर कर सकती है?
हाँ। Purple का cloud RADIUS एक ही सेवा से गेस्ट, स्टाफ और मल्टी-टेनेंट WiFi को Microsoft Entra ID, Okta या Google Workspace के साथ प्रमाणित करता है। यह EAP-TLS, PEAP और iPSK को सपोर्ट करता है, हाई अवेलेबिलिटी के लिए मल्टी-रीजन में काम करता है, और FreeRADIUS, Microsoft NPS या Cisco ISE की जगह लेता है। आपके मौजूदा एक्सेस पॉइंट्स वहीं रहेंगे जहाँ वे हैं।
RADIUS-as-a-Service क्या है?
RADIUS-as-a-Service एक क्लाउड-होस्टेड RADIUS ऑथेंटिकेशन सर्विस है जो ऑन-प्रिमाइसेस FreeRADIUS, Microsoft NPS, या Cisco ISE सर्वर को रिप्लेस करती है। आपके एक्सेस पॉइंट्स ऑथेंटिकेशन रिक्वेस्ट को क्लाउड पर फॉरवर्ड करते हैं; क्रेडेंशियल्स को आपके आइडेंटिटी प्रोवाइडर (Entra ID, Okta, Google Workspace) के साथ वैलिडेट किया जाता है और डिवाइसेस को सही VLAN में एडमिट किया जाता है। आपको कोई सर्वर चलाने या OS पैच करने की ज़रूरत नहीं है, और आपको डिफ़ॉल्ट रूप से मल्टी-रीजन हाई अवेलेबिलिटी मिलती है।
क्लाउड RADIUS ऑन-प्रिमाइसेस RADIUS से कैसे अलग है?
ऑन-प्रिमाइसेस RADIUS (FreeRADIUS, NPS, Cisco ISE) के लिए सर्वर, पैचिंग, सर्टिफिकेट मैनेजमेंट और हाई-अवेलेबिलिटी डिज़ाइन की आवश्यकता होती है। क्लाउड RADIUS इन सबको हटा देता है - आप अपने एक्सेस पॉइंट्स को एक होस्टनेम पर पॉइंट करते हैं, और प्रोवाइडर अपटाइम, स्केलिंग और अपडेट्स को हैंडल करता है। ऑथेंटिकेशन फ्लो समान (RADIUS पर EAP) है, इसलिए क्लाइंट डिवाइसेस को अंतर पता नहीं चलता है।
Purple RADIUS-as-a-Service किन EAP मेथड्स को सपोर्ट करता है?
EAP-TLS (सर्टिफिकेट-आधारित, गोल्ड स्टैंडर्ड), PEAP-MSCHAPv2 (लेगेसी डिवाइसेस के लिए यूजरनेम/पासवर्ड), EAP-TTLS, और EAP-FAST। अधिकांश प्रोडक्शन डिप्लॉयमेंट मैनेज्ड डिवाइसेस के लिए EAP-TLS का उपयोग करते हैं और ट्रांज़िशन पीरियड के लिए PEAP पर वापस आ जाते हैं। BYOD और मल्टी-टेनेंट उपयोग के मामलों के लिए iPSK की पेशकश की जाती है जहाँ सर्टिफिकेट प्रोविजनिंग अव्यावहारिक है।
मैं किन आइडेंटिटी प्रोवाइडर्स के साथ इंटीग्रेट कर सकता हूँ?
Microsoft Entra ID (Azure AD), Okta, Google Workspace, OneLogin, JumpCloud, Active Directory (LDAP बाइंड या सिक्योर टनल के माध्यम से), और कोई भी SAML 2.0 या SCIM-कम्प्लायंट IdP। SCIM प्रोविजनिंग यह सुनिश्चित करती है कि आपकी कंपनी छोड़ने वाले कर्मचारी का WiFi एक्सेस उसी समय खत्म हो जाए जब उनका ईमेल एक्सेस खत्म होता है - कोई अनाथ क्रेडेंशियल्स नहीं बचते।
अपटाइम और रिडंडेंसी मॉडल कैसा दिखता है?
Purple एक्टिव-एक्टिव फेलओवर के साथ कई क्षेत्रों में RADIUS ऑथेंटिकेशन एंडपॉइंट्स संचालित करता है। एक्सेस पॉइंट्स को दो या तीन ऑथेंटिकेशन टारगेट के साथ कॉन्फ़िगर किया गया है; यदि प्राइमरी एंडपॉइंट हेल्थ चेक में विफल रहता है, तो ट्रैफ़िक सेकंड के भीतर अगले क्षेत्र में चला जाता है। सर्विस 99.9% अपटाइम SLA द्वारा समर्थित है।
क्या मुझे अपने एक्सेस पॉइंट्स को बदलने की ज़रूरत है?
नहीं। कोई भी एंटरप्राइज-ग्रेड एक्सेस पॉइंट जो RADIUS (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi, Cambium, Extreme) का उपयोग करता है, वह Purple को ऑथेंटिकेशन फॉरवर्ड कर सकता है। आप प्रत्येक SSID पर RADIUS सर्वर एड्रेस बदलते हैं और AP बाकी काम करता है।
बिलिंग कैसे काम करती है?
प्रति एक्सेस पॉइंट प्रति माह, बड़े पैमाने पर वॉल्यूम डिस्काउंट के साथ। कोई प्रति-ऑथेंटिकेशन या प्रति-यूजर मीटर नहीं है, इसलिए आप बिना किसी सरप्राइज इनवॉइस के अपने पूरे डिवाइस फ्लीट में 802.1X इनेबल कर सकते हैं। कीमतें Purple प्राइसिंग कैलकुलेटर पर प्रकाशित की गई हैं।
क्या मैं FreeRADIUS, NPS, या Cisco ISE से माइग्रेट कर सकता हूँ?
हाँ। एक मिड-साइज्ड डिप्लॉयमेंट के लिए सामान्य माइग्रेशन एक वीकेंड का होता है: मौजूदा RADIUS के साथ Purple को खड़ा करें, एक्सेस पॉइंट्स पर सेकेंडरी ऑथेंटिकेशन टारगेट के रूप में Purple को जोड़ें, एक-एक करके SSIDs को मूव करें, और ट्रैफ़िक खत्म होने के बाद लेगेसी सर्वर को हटा दें। Purple प्रोफेशनल सर्विसेज एंटरप्राइज ग्राहकों के लिए कटओवर का संचालन करती हैं।
क्या RADIUS-as-a-Service, UK डेटा रेजीडेंसी के साथ उपलब्ध है?
हाँ। Purple, UK, EU और US में RADIUS ऑथेंटिकेशन रीजन संचालित करता है, और सेवा प्रोविज़न होने पर आप अपना रीजन चुनते हैं। ऑथेंटिकेशन को रियल-टाइम में आपके आइडेंटिटी प्रोवाइडर को प्रॉक्सी किया जाता है और Purple कभी भी यूज़र पासवर्ड स्टोर नहीं करता है, इसलिए क्रेडेंशियल आपके चुने हुए अधिकार क्षेत्र के भीतर ही रहते हैं। यह सेवा ISO 27001, SOC 2 और GDPR के अनुरूप है - जो डेटा-रेजीडेंसी आवश्यकताओं वाले UK पब्लिक सेक्टर, हेल्थकेयर और फाइनेंस खरीदारों के लिए प्रासंगिक है।
क्या Purple एक 802.1X ऑथेंटिकेशन सेवा है?
हाँ। Purple क्लाउड से प्रदान की जाने वाली एक पूरी तरह से प्रबंधित 802.1X ऑथेंटिकेशन सेवा प्रदान करता है। RADIUS सर्वर, EAP-TLS सर्टिफिकेट ऑथेंटिकेशन और PEAP क्रेडेंशियल ऑथेंटिकेशन Purple द्वारा होस्ट और संचालित किए जाते हैं, इसलिए ऑन-साइट पर किसी भी NPS या FreeRADIUS सर्वर को बनाने या उसका रखरखाव करने की आवश्यकता नहीं है। आपके एक्सेस पॉइंट Purple के RADIUS एंडपॉइंट्स से कनेक्ट होते हैं, और उपयोगकर्ता अपनी मौजूदा Entra ID, Okta, या Google Workspace पहचान के साथ ऑथेंटिकेट करते हैं।