स्टाफ WiFi जो ठीक से जानता है कि आपके नेटवर्क पर कौन है
साझा पासवर्ड को अपने पहचान प्रदाता से जुड़े प्रति-उपयोगकर्ता, प्रमाणपत्र-आधारित एक्सेस से बदलें। स्टाफ अपने मौजूदा अकाउंट से एक बार साइन इन करते हैं, और उनके जाते ही एक्सेस समाप्त कर दिया जाता है.

आप कर्मचारियों को WiFi पासवर्ड शेयर करने से कैसे रोकते हैं?
शेयर्ड पासफ़्रेज़ को प्रति-उपयोगकर्ता सर्टिफ़िकेट से बदलें। Purple प्रत्येक डिवाइस को WPA2 या WPA3-Enterprise और 802.1X पर एक क्रेडेंशियल जारी करता है, जिसे क्लाउड RADIUS के ज़रिए प्रमाणित किया जाता है। पहचान Microsoft Entra ID, Okta या Google Workspace से आती है, इसलिए जब कोई कर्मचारी नौकरी छोड़ता है, तो SCIM उनके ईमेल के साथ-साथ उनके WiFi एक्सेस को भी रद्द कर देता है। किसी हार्डवेयर को बदलने की आवश्यकता नहीं है।
Purple स्टाफ WiFi को काम करते हुए देखें
एक छोटा वॉकथ्रू, कर्मचारी के साइन-इन करने से लेकर उनके जाते ही एक्सेस समाप्त होने तक.
एक पहचान। एक पास। हर डिवाइस, हर साइट।
साइन-इन से लेकर एक्सेस समाप्त होने तक का सफर यहाँ दिया गया है, जो मोबाइल वॉलेट में पास जोड़ने जितना ही आसान है।
प्रमाणित करें
स्टाफ Purple App खोलते हैं और अपने मौजूदा अकाउंट - Microsoft Entra ID, Okta, या Google Workspace से साइन इन करते हैं। कोई नया पासवर्ड सेट करने या याद रखने की आवश्यकता नहीं है।
WiFi पास जनरेट करें
Purple डिवाइस के लिए एक अनूठा, प्रमाणपत्र-आधारित WiFi पास जारी करता है, जो मोबाइल वॉलेट में कार्ड जोड़ने जितना ही आसान है।
ऑनलाइन आएं
डिवाइस 802.1X के साथ WPA2/3-Enterprise पर प्रमाणित होता है। प्रत्येक उपयोगकर्ता को अपनी एन्क्रिप्शन कुंजियाँ मिलती हैं, जिससे नेटवर्क पर कोई भी अन्य व्यक्ति किसी दूसरे का ट्रैफ़िक नहीं पढ़ सकता है।
कनेक्टेड रहें
डिवाइस Windows, macOS, Linux, iOS और Android पर हर साइट पर अपने आप फिर से कनेक्ट हो जाते हैं। बार-बार लॉगिन करने या कैप्टिव पोर्टल भरने की कोई आवश्यकता नहीं है।
एक ही स्थान से हर साइट के लिए स्टाफ WiFi चलाएं
अपनी डायरेक्टरी को कनेक्ट करें, वास्तविक समय में देखें कि नेटवर्क पर कौन है, और हर कनेक्शन को प्रमाणित करें - बिना किसी RADIUS बॉक्स को छुए।
कुछ ही मिनटों में अपने पहचान प्रदाता को कनेक्ट करें
स्टाफ अपने मौजूदा अकाउंट से प्रमाणित होते हैं। ग्रुप मेंबरशिप VLAN पॉलिसी तय करती है, और लोगों के शामिल होने, ट्रांसफर होने या जाने पर SCIM स्वचालित रूप से एक्सेस प्रदान और समाप्त करता है।

हर कनेक्शन को देखें और प्रमाणित करें
एक लाइव उपयोगकर्ता डायरेक्टरी दिखाती है कि नेटवर्क तक कौन पहुँच सकता है और वे कैसे प्रमाणित होते हैं। अनुपालन के लिए प्रत्येक सेशन को उपयोगकर्ता, डिवाइस, समय और स्थान के साथ लॉग किया जाता है, और यही ऑक्यूपेंसी डेटा अप्रयुक्त ऑफिस स्पेस के 35% तक को वापस पाने में मदद करता है।

सरल अंग्रेज़ी में अपने WiFi डेटा से सवाल पूछें
प्राकृतिक भाषा का उपयोग करके एक्टिव सेशन, बैंडविड्थ स्पाइक्स, या अनुपालन इतिहास के बारे में क्वेरी करें। उत्तर आपके नेटवर्क सेशन डेटा से तुरंत जनरेट होते हैं, जिससे गहन ऑडिट करना एक सवाल पूछने जितना आसान हो जाता है.

WiFi पास को एक बार डिज़ाइन करें, इसे हर जगह जारी करें
अपने संगठन के लिए एक ब्रांडेड पास टेम्पलेट बनाएं, जिसके बाद हर कर्मचारी को उनके डिवाइस पर एक यूनिक, शेयर न किया जा सकने वाला और सर्टिफिकेट-आधारित पास मिलता है। किसी शेयर्ड पासवर्ड को बदले बिना उनमें से किसी को भी तुरंत रिवोक करें.

बैंडविड्थ और ध्यान भटकाने वाली चीज़ों को कम करने के लिए Shield जोड़ें
स्टाफ WiFi आपके लोगों को कनेक्टेड रखता है। Shield कनेक्शन को सुरक्षित और साफ रखता है। यह DNS लेयर पर फ़िल्टर करता है, इसलिए न तो कोई अतिरिक्त हार्डवेयर खरीदने की आवश्यकता है और न ही फ़ायरवॉल बदलने की, और यह कुछ ही मिनटों में आपके पूरे एस्टेट में लागू हो जाता है.
Shield एक्सप्लोर करेंआपके द्वारा पहले से उपयोग किए जा रहे MDM के माध्यम से ज़ीरो-टच एनरोलमेंट
Purple सर्टिफिकेट जारी करता है, आपका MDM इसे डिलीवर करता है। मैनेज्ड डिवाइसेस पर SCEP या PKCS के ज़रिए 802.1X प्रोफाइल और EAP-TLS सर्टिफिकेट पुश करें, ताकि स्टाफ बिना कुछ टाइप किए और IT द्वारा एंडपॉइंट को छुए बिना नेटवर्क से जुड़ सके।

Microsoft Intune
Windows, macOS, iOS, Android
पॉलिसी मैनेजमेंट के लिए आपके द्वारा पहले से उपयोग किए जाने वाले कंसोल से SCEP या PKCS के ज़रिए सर्टिफिकेट-आधारित WiFi प्रोफाइल डिप्लॉय करें। कॉम्प्लायंस स्टेट Conditional Access को फीड करता है, इसलिए नियम का पालन न करने वाले डिवाइस को ऑथेंटिकेशन के समय ही अस्वीकार कर दिया जाता है, न कि कनेक्ट होने के बाद।

Jamf Pro
macOS, iOS, iPadOS
Jamf के SCEP प्रॉक्सी के माध्यम से Apple हार्डवेयर पर 802.1X कॉन्फ़िगरेशन प्रोफाइल और सर्टिफिकेट वितरित करें। Automated Device Enrolment के ज़रिए एनरोल किए गए डिवाइस पहले से ही ट्रस्टेड होकर नेटवर्क पर आते हैं, जिसमें न तो किसी यूज़र प्रॉम्प्ट की आवश्यकता होती है और न ही किसी शेयर्ड पासवर्ड को सर्कुलेट करने की।

JumpCloud
macOS, Windows, Linux
डिवाइस मैनेजमेंट और पोस्चर के लिए JumpCloud का उपयोग करें जबकि Purple RADIUS लेयर को चलाता है। सर्टिफिकेट उसी डायरेक्टरी आइडेंटिटी से जारी होते हैं जो डिवाइस को नियंत्रित करती है, इसलिए पॉलिसी में बदलाव एंडपॉइंट और उसके नेटवर्क एक्सेस दोनों तक पहुंचता है।
क्या आप Kandji, Hexnode, Workspace ONE, या कोई अन्य UEM चला रहे हैं? कोई भी प्लेटफ़ॉर्म जो SCEP या PKCS पेलोड डिलीवर कर सकता है, वह डिवाइस को इसी तरह एनरोल करता है।
अपने MDM रोलआउट की योजना बनाएंMicrosoft and Intune are trademarks of the Microsoft group of companies. Jamf and Jamf Pro are trademarks of JAMF Software, LLC. JumpCloud is a trademark of JumpCloud Inc. All are used with permission; this page is not endorsed by or affiliated with them.
हर व्यक्ति और डिवाइस के लिए प्रवेश का सही तरीका
एक SSID प्रमाणीकरण सीमा है, सेगमेंटेशन सीमा नहीं। पहचान प्रमाणित करने के केवल तीन तरीके हैं, इसलिए आपको केवल तीन नेटवर्क की आवश्यकता होती है - और बाकी सब कुछ VLANs संभाल लेते हैं.
1. अविश्वसनीय मेहमानों के लिए
कैप्टिव पोर्टल के साथ ओपन गेस्ट
ब्राउज़र वाला कोई भी डिवाइस कनेक्ट हो जाता है - यहाँ तक कि ऐसा फ़ोन भी जिसे आपने पहले कभी नहीं देखा। साइन-इन एक आइसोलेटेड VLAN पर ऑप्टेड-इन, GDPR-अनुपालन डेटा कैप्चर करता है। यह Purple Guest WiFi है।
2. ऐप या प्रोफाइल वाले लोगों के लिए
सर्टिफ़िकेट-आधारित 802.1X के साथ Passpoint
कर्मचारी Purple App में एक बार साइन इन करते हैं और उन्हें एक सर्टिफ़िकेट-आधारित पास मिलता है। इसके बाद, जैसे ही वे अंदर आते हैं, उनके डिवाइस तुरंत कनेक्ट हो जाते हैं, जो ओवर-द-एयर एन्क्रिप्टेड होते हैं।
3. पर्सनल कीज़ के लिए - डिवाइस और लोग
xPSK पर्सनल कीज़
प्रिंटर, टिल, कॉन्ट्रैक्टर, BYOD - और वे कर्मचारी जो प्रोफ़ाइल के बजाय की (key) पसंद करते हैं। एक SSID पर प्रत्येक के लिए एक की (key): किसी भी की को स्वतंत्र रूप से रोटेट करें, और प्रत्येक समूह स्वचालित रूप से सही VLAN पर पहुंच जाता है।
क्या आप उन डिवाइसेस के लिए WiFi की योजना बना रहे हैं जो साइन इन नहीं कर सकते?
xPSK के बारे में हमसे बात करेंस्टाफ WiFi विशेषज्ञ से बात करें
हमें अपनी संपत्ति और पहचान प्रदाता के बारे में बताएं, और हम साझा पासवर्ड से पहचान-आधारित एक्सेस का मार्ग तैयार करेंगे। FreeRADIUS, NPS, या Cisco ISE से माइग्रेशन आमतौर पर एक वीकेंड का काम होता है।
Staff WiFi for your industry
See how Staff WiFi works in venues like yours, and how Purple compares to alternatives.
Used in these industries
Compare alternatives
One platform, three networks
Explore the authentication stack
एंटरप्राइज WiFi सुरक्षा
स्टाफ WiFi के पीछे का मुख्य गाइड: WPA2/3-Enterprise, 802.1X, EAP-TLS, क्लाउड RADIUS, और पहचान-प्रदाता एकीकरण, साथ ही गहन गाइडों का पूरा समूह।
RADIUS-as-a-Service
WPA2/3-Enterprise के लिए क्लाउड RADIUS: EAP-TLS, PEAP, और iPSK। कोई ऑन-प्रिमाइसेस सर्वर नहीं, मल्टी-रीजन फेलओवर।
WPA2 और WPA3-Enterprise
आपके मौजूदा एक्सेस पॉइंट्स पर 802.1X के साथ सुरक्षित WiFi। पहचान-प्रदाता एकीकरण और प्रबंधित प्रमाणपत्र।
पासवर्डलेस WiFi
EAP-TLS, iPSK, Passpoint, और SAML/SSO। साझा पासवर्ड को पहचान-आधारित क्रेडेंशियल से बदलें।
पहचान-आधारित नेटवर्किंग
प्लेटफ़ॉर्म व्यू: नेटवर्क पर हर कनेक्शन एक सत्यापित व्यक्ति या डिवाइस से जुड़ा होता है, और उस पहचान के साथ ही निरस्त कर दिया जाता है।
अक्सर पूछे जाने वाले प्रश्न
आप कर्मचारियों को WiFi पासवर्ड शेयर करने से कैसे रोकते हैं?
शेयर्ड पासफ़्रेज़ को प्रति-उपयोगकर्ता सर्टिफ़िकेट से बदलें। Purple प्रत्येक डिवाइस को WPA2 या WPA3-Enterprise और 802.1X पर एक क्रेडेंशियल जारी करता है, जिसे क्लाउड RADIUS के ज़रिए प्रमाणित किया जाता है। पहचान Microsoft Entra ID, Okta या Google Workspace से आती है, इसलिए जब कोई कर्मचारी नौकरी छोड़ता है, तो SCIM उनके ईमेल के साथ-साथ उनके WiFi एक्सेस को भी रद्द कर देता है। किसी हार्डवेयर को बदलने की आवश्यकता नहीं है।
स्टाफ WiFi क्या है और यह गेस्ट WiFi से कैसे अलग है?
स्टाफ WiFi केवल कर्मचारियों के लिए एक वायरलेस नेटवर्क है जो प्रति-उपयोगकर्ता प्रमाणित होता है, और गेस्ट तथा भुगतान नेटवर्क से अलग होता है। जहां गेस्ट WiFi आसान साइन-अप के लिए अनुकूलित होता है, वहीं स्टाफ WiFi पहचान के लिए अनुकूलित होता है - प्रत्येक कर्मचारी RADIUS सर्वर के विरुद्ध 802.1X के माध्यम से अपने स्वयं के क्रेडेंशियल (प्रमाणपत्र, पासवर्ड, या iPSK) के साथ प्रमाणित होता है, और उनके कंपनी छोड़ते ही नेटवर्क पर किसी अन्य को प्रभावित किए बिना उनका एक्सेस तुरंत रद्द किया जा सकता है।
Purple स्टाफ WiFi किस प्रमाणीकरण का उपयोग करता है?
802.1X के साथ WPA2-Enterprise या WPA3-Enterprise। मानक विकल्प EAP-TLS (प्रमाणपत्र-आधारित, प्रबंधित लैपटॉप के लिए सर्वोत्तम मानक), PEAP (पुराने उपकरणों के लिए उपयोगकर्ता नाम + पासवर्ड), और iPSK (BYOD और IoT के लिए प्रति-उपकरण अद्वितीय प्री-शेयर्ड कुंजी) हैं। प्रमाणीकरण आपके पहचान प्रदाता - Microsoft Entra ID, Okta, Google Workspace, या किसी भी SAML 2.0 IdP के विरुद्ध चलता है।
क्या मुझे अपने स्वयं के RADIUS सर्वर की आवश्यकता है?
नहीं। Purple RADIUS सर्वर को एक क्लाउड सेवा - RADIUS-as-a-Service - के रूप में संचालित करता है, जिसमें मल्टी-रीजन फेलओवर और 99.999% अपटाइम SLA मिलता है। आपके एक्सेस पॉइंट Purple को पॉइंट करते हैं, Purple आपके आइडेंटिटी प्रोवाइडर के साथ क्रेडेंशियल्स को सत्यापित करता है, और आपकी टीम में किसी को भी RADIUS इन्फ्रास्ट्रक्चर संचालित नहीं करना पड़ता है। यदि आप पहले से ही FreeRADIUS, NPS, या Cisco ISE चलाते हैं, तो माइग्रेशन केवल एक वीकेंड का काम है।
Purple स्टाफ WiFi, Entra ID, Okta, या Google Workspace के साथ कैसे एकीकृत होता है?
सीधे SAML और SCIM के माध्यम से। जब किसी कर्मचारी को IdP में जोड़ा जाता है, तो उनका WiFi एक्सेस स्वचालित रूप से प्रोविज़न हो जाता है; जब वे कंपनी छोड़ते हैं, तो उनका ईमेल निरस्त होने के साथ ही उनका एक्सेस भी निरस्त कर दिया जाता है। IdP में ग्रुप मेंबरशिप VLAN पॉलिसी को संचालित करती है - मार्केटिंग, इंजीनियरिंग और कॉन्ट्रैक्टर्स बिना किसी मैन्युअल कॉन्फ़िगरेशन के अपने स्वयं के नेटवर्क सेगमेंट पर जा सकते हैं।
क्या Purple, BYOD और IoT डिवाइस के लिए कर्मचारी WiFi का समर्थन करता है?
हाँ। BYOD ऑनबोर्डिंग प्रबंधित डिवाइसों के लिए MDM (Intune, Jamf, Kandji, Hexnode) के माध्यम से सर्टिफिकेट एनरोलमेंट का उपयोग करती है, या अप्रबंधित फोन और टैबलेट के लिए एक सेल्फ-सर्विस पोर्टल का उपयोग करती है। IoT डिवाइस - प्रिंटर, एक्सेस कंट्रोलर, स्मार्ट लाइटिंग - आमतौर पर एक समर्पित SSID पर iPSK (Identity PSK) का उपयोग करते हैं ताकि प्रत्येक डिवाइस के पास एक विशिष्ट कुंजी हो जिसे आप दूसरों को प्रभावित किए बिना निरस्त कर सकें।
क्या मैं दूसरों को बाधित किए बिना किसी एक कर्मचारी का WiFi एक्सेस निरस्त कर सकता हूँ?
हाँ, तुरंत। क्योंकि स्टाफ WiFi प्रति-उपयोगकर्ता (per-user) है, इसलिए आपके आइडेंटिटी प्रोवाइडर में कर्मचारी को अक्षम करने से अगले ऑथेंटिकेशन प्रयास पर उनका WiFi एक्सेस निरस्त हो जाता है। इसकी तुलना एक साझा WiFi पासवर्ड से करें, जहाँ एक जाने वाले कर्मचारी के कारण पूरे संगठन का पासवर्ड बदलना पड़ता है। WPA-Personal से WPA-Enterprise पर जाने का यह सबसे बड़ा परिचालन कारण है।
क्या Purple स्टाफ WiFi मेरे मौजूदा एक्सेस पॉइंट्स के साथ काम करता है?
हाँ। Purple किसी भी एंटरप्राइज-ग्रेड एक्सेस पॉइंट पर चलता है जो RADIUS का समर्थन करता है - Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP, और बहुत कुछ। आपको हार्डवेयर बदलने की आवश्यकता नहीं है; आप केवल Purple के माध्यम से ऑथेंटिकेट करने के लिए SSIDs को रीकॉन्फ़िगर करते हैं।
स्टाफ WiFi, Conditional Access और Zero Trust को कैसे संभालता है?
Purple, Entra ID की Conditional Access नीतियों का सम्मान करता है - जो डिवाइस अनुपालन जांच (compliance checks) में विफल रहता है, उसे नेटवर्क में प्रवेश नहीं दिया जाता है। व्यापक Zero Trust व्यवस्था के लिए, Purple प्रत्येक ऑथेंटिकेशन इवेंट को webhook या syslog के माध्यम से SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) पर भेजता है, जिससे नेटवर्क एक्सेस आपके व्यापक सुरक्षा विश्लेषण में एक सिग्नल बन जाता है।
क्या Purple स्टाफ WiFi कई साइटों और स्थानों पर काम करता है?
हाँ - मल्टी-साइट एस्टेट्स के लिए Purple सबसे उपयुक्त है। चूंकि क्लाउड RADIUS सेवा और पहचान-प्रदाता एकीकरण केंद्रीकृत हैं, आप बिना किसी प्रति-साइट RADIUS हार्डवेयर को भेजे या उसका रखरखाव किए, एक ही डैशबोर्ड से हर काउंसिल बिल्डिंग, होटल, स्टोर, कैंपस या ब्रांच में समान पासवर्डलेस 802.1X पॉलिसी लागू कर सकते हैं। यह उन संगठनों के लिए बेहद उपयुक्त है जो कई स्थानों पर स्टाफ, गेस्ट और प्रबंधित करने में कठिन IoT डिवाइस चलाते हैं: जैसे UK काउंसिल और सार्वजनिक क्षेत्र, हॉस्पिटैलिटी और रिटेल चेन, और मल्टी-एकेडमी ट्रस्ट और स्कूल।
पहचान-आधारित नेटवर्किंग क्या है?
पहचान-आधारित नेटवर्किंग किसी साझा पासवर्ड के बजाय हर कनेक्शन को एक सत्यापित पहचान से जोड़ती है - जैसे कि कॉर्पोरेट डायरेक्टरी अकाउंट के माध्यम से किसी व्यक्ति को, या उसके सर्टिफिकेट या विशिष्ट कुंजी के माध्यम से किसी डिवाइस को। Purple इसे क्लाउड RADIUS, EAP-TLS सर्टिफिकेट, iPSK, और Microsoft Entra ID, Okta, या Google Workspace के साथ SCIM प्रोविजनिंग के जरिए प्रदान करता है, जिससे एक्सेस उपयोगकर्ता के साथ चलता है: उनके शामिल होने पर एक्सेस दिया जाता है, उनकी भूमिका के अनुसार सीमित किया जाता है, और उनके जाने पर स्वचालित रूप से रद्द कर दिया जाता है। यह पासवर्डलेस स्टाफ WiFi के पीछे का मॉडल है और जीरो ट्रस्ट नेटवर्क एक्सेस की नींव है।
Last reviewed:
क्या आप अपने स्टाफ WiFi को पासवर्ड-मुक्त बनाने के लिए तैयार हैं?
अपने स्टाफ नेटवर्क को निरंतर पहचान सत्यापन द्वारा संचालित एक कम रखरखाव वाले, Zero Trust एसेट में बदलें।