WiFi aziendale sicuro senza password
Il personale effettua l'accesso una sola volta con le proprie credenziali aziendali. Da quel momento, i dispositivi si connettono automaticamente. Quando lasciano l'azienda, l'accesso viene interrotto. Sicuro e semplice, grazie alle Identity-Based Networks di Purple.

Scelto da location in tutto il mondo

L'app di autenticazione per il WiFi
La maggior parte delle reti WiFi per il personale utilizza una password condivisa. Scritta su lavagne, condivisa nei canali Slack e mai cambiata quando qualcuno se ne va.
Purple offre una vera sicurezza enterprise senza complicazioni. Il personale accede all'app di autenticazione Purple con le proprie credenziali Microsoft, Google o Okta e si connette automaticamente. Fatto.
- Crittografia WPA2/3-Enterprise
- Funziona con Entra ID, Google Workspace, Okta
- L'accesso viene revocato automaticamente quando il personale lascia l'azienda
- Qualsiasi hardware di rete (Cisco, Aruba, Meraki, Ruckus, Ubiquiti)

Vera sicurezza, non apparenza🔒
Ogni utente riceve le proprie chiavi di crittografia. Anche sullo stesso access point, gli utenti non possono intercettare il traffico altrui. Quando qualcuno viene rimosso dalla directory, il suo accesso WiFi si interrompe in pochi minuti. Nessun ticket da aprire, nessuna password da cambiare.
Ogni connessione viene registrata: chi si è connesso, quando, da quale dispositivo e in quale posizione. Quando gli auditor chiederanno, avrai le risposte.
- Chiavi di sessione univoche per utente
- Revoca automatica tramite SCIM
- Audit trail completo
- Certificazione ISO 27001

Connessi in 60 secondi ⏰
Il personale scarica l'app Purple, tocca "accedi con Microsoft" (o Google, o Okta) e installa il pass WiFi. Tutto qui. Funziona su Windows, macOS, Linux, iOS, Android.
Basta guidare le persone nelle impostazioni WiFi al telefono. Basta reset delle password. I team IT che utilizzano Purple vedono solitamente una riduzione dell'80% dei ticket di assistenza per problemi WiFi.
- Accesso SSO (nessuna nuova credenziale)
- Installazione del profilo con un tocco
- Connessione automatica (senza login ripetuti)
- Funziona in tutte le tue sedi

Gestisce oltre 80.000 sedi. La tua non lo manderà in crisi.
L'infrastruttura di autenticazione di Purple è operativa da oltre un decennio. Aeroporti, banche, rivenditori, università. 440 milioni di login l'anno scorso. Nessun server on-prem da mantenere. Basta puntare i tuoi access point al nostro RADIUS e il gioco è fatto.
- Oltre 80.000 sedi attive
- 440 milioni di login nel 2024
- Uptime del 99,999%

Scopri chi è effettivamente in ufficio
Scopri chi è effettivamente in ufficio. I dati WiFi ti dicono quali giorni sono affollati, quali piani sono vuoti e se la tua politica di lavoro ibrido sta funzionando davvero. Esporta i dati al tuo team di gestione delle strutture o collegali alle tue dashboard esistenti.
- Occupazione per giorno/ora/dipartimento
- Analisi dei modelli di lavoro ibrido
- Report sull'utilizzo dell'edificio
- Dati esportabili
How Purple Staff WiFi works
One identity. One pass. Every device, every site. Here is the path from sign-in to the moment access stops.
Authenticate
Staff open the Purple app and sign in with the account they already have - Microsoft Entra ID, Okta, or Google Workspace. No new password to set or remember.
Generate a WiFi pass
Purple issues a unique, certificate-based WiFi pass to the device - as simple as adding a card to a mobile wallet.
Get online
The device authenticates over WPA2/3-Enterprise with 802.1X. Each user gets their own encryption keys, so no one on the network can read anyone else’s traffic.
Stay connected
Devices reconnect on their own across every site, on Windows, macOS, Linux, iOS, and Android. No repeated logins, no captive portals to fill in.
Auto-revocation
Disable someone in your directory and Purple drops their WiFi within minutes over SCIM. No estate-wide password to rotate, no ticket to raise.
No on-site RADIUS to run. Purple operates the cloud RADIUS that replaces FreeRADIUS and Windows NPS, with multi-region failover and a 99.999% uptime SLA. Every authentication is logged with user, device, time, and location, so your audit trail writes itself. Read the full architecture in the enterprise WiFi security guide.

Sede centrale
Il tuo ufficio principale necessita della massima sicurezza. Il personale si autentica tramite SSO e viene assegnato alla VLAN corretta in base al proprio ruolo. I collaboratori esterni ottengono un accesso limitato nel tempo che scade automaticamente.
- Assegnazione VLAN basata sui ruoli
- Gestione degli accessi per i collaboratori esterni
- Audit trail completo

Filiali
Implementa una sicurezza coerente in ogni sede senza spedire hardware. I profili del personale funzionano ovunque. Quando qualcuno visita un ufficio diverso, si connette automaticamente.
- Gestione centralizzata delle policy
- Nessun server RADIUS in loco
- Esperienza coerente ovunque

Lavoratori ibridi
Quando il personale lavora presso sedi di clienti o spazi di coworking che utilizzano Purple, il loro dispositivo si connette automaticamente. Nessuna ricerca di password. Nessun modulo Captive Portal da compilare.
- Supporto OpenRoaming
- Connessione automatica presso i siti partner
- Stessa sicurezza ovunque

Coinvolgimento del personale
L'app Purple trasforma la rete WiFi del personale da semplice connettività in una potente piattaforma di comunicazione bidirezionale. Coinvolgi i dipendenti direttamente sfruttando il loro punto di connessione stabilito.
- Raccogli feedback tramite sondaggi per ottenere sentiment in tempo reale e risposte anonime
- Distribuisci contenuti personalizzati in base al ruolo, alla posizione o all'orario
- Indirizza istantaneamente i dipendenti a risorse interne specifiche o portali di formazione
Add Shield to cut bandwidth and distractions
Staff WiFi keeps your people connected. Shield keeps the connection clean. It filters at the DNS layer, so there’s no extra hardware to buy and no firewall to change, and it rolls out across your whole estate in minutes.
Reclaim your bandwidth
Shield strips ads, trackers, and bloatware before they load, and can throttle high-bandwidth streaming during busy periods. Pages pull up to 44% less data and fire 62% fewer DNS queries, leaving headroom for the traffic that runs your business.
Remove the distractions
Ad and tracker blocking means staff pages load up to 53% faster and arrive clean. Set policies by site, department, or time of day to keep people focused and keep content you don’t want off a work network.
Tutto ciò di cui hai bisogno per il WiFi del personale aziendale
The Staff WiFi Standard for IT Leaders
A practical benchmark for evaluating, deploying, and managing enterprise staff WiFi - written for IT decision makers.

Vuoi vederlo in azione?
Ti mostreremo come si connette al tuo identity provider, come appare l'esperienza del personale e cosa comporta l'implementazione.
Staff WiFi for your industry
See how staff wifi works in venues like yours, and how Purple compares to alternatives.
Explore the authentication stack
RADIUS-as-a-Service
Cloud RADIUS for WPA2/3-Enterprise — EAP-TLS, PEAP, iPSK. No on-prem server, multi-region failover.
WPA2 & WPA3-Enterprise
Secure WiFi with 802.1X on your existing access points. Identity-provider integration, managed certificates.
Passwordless WiFi
EAP-TLS, iPSK, Passpoint, and SAML/SSO. Replace shared passwords with identity-based credentials.
Frequently Asked Questions
What is staff WiFi and how is it different from guest WiFi?
Staff WiFi is an employee-only wireless network authenticated per-user, isolated from the guest and payment networks. Where guest WiFi optimises for low-friction sign-up, staff WiFi optimises for identity — each employee authenticates with their own credential (certificate, password, or iPSK) via 802.1X against a RADIUS server, and their access can be revoked the moment they leave the company without touching anyone else on the network.
What authentication does Purple staff WiFi use?
WPA2-Enterprise or WPA3-Enterprise with 802.1X. The standard options are EAP-TLS (certificate-based, the gold standard for managed laptops), PEAP (username + password for legacy devices), and iPSK (unique per-device pre-shared key for BYOD and IoT). Authentication runs against your identity provider — Microsoft Entra ID, Okta, Google Workspace, or any SAML 2.0 IdP.
Do I need my own RADIUS server?
No. Purple operates the RADIUS server as a cloud service - RADIUS-as-a-Service - with multi-region failover and a 99.999% uptime SLA. Your access points point at Purple, Purple validates credentials against your identity provider, and no one in your team operates RADIUS infrastructure. If you already run FreeRADIUS, NPS, or Cisco ISE, migration is a weekend exercise.
How does Purple staff WiFi integrate with Entra ID, Okta, or Google Workspace?
Directly via SAML and SCIM. When an employee is added to the IdP, their WiFi access is provisioned automatically; when they leave, access is revoked at the same moment their email is revoked. Group membership in the IdP drives VLAN policy — marketing, engineering, and contractors can each land on their own network segment without manual configuration.
Does Purple support employee WiFi for BYOD and IoT devices?
Yes. BYOD onboarding uses certificate enrolment via an MDM (Intune, Jamf, Kandji, Hexnode) for managed devices, or a self-service portal for unmanaged phones and tablets. IoT devices — printers, access controllers, smart lighting — typically use iPSK (Identity PSK) on a dedicated SSID so each device has a unique key you can revoke without affecting others.
Can I revoke one employee's WiFi access without disrupting others?
Yes, instantly. Because staff WiFi is per-user, disabling the employee in your identity provider revokes their WiFi access at the next authentication attempt. Compare this to a shared WiFi password, where one departing employee forces a company-wide password rotation. This is the single biggest operational reason to move from WPA-Personal to WPA-Enterprise.
Does Purple staff WiFi work with my existing access points?
Yes. Purple runs on any enterprise-grade access point that speaks RADIUS — Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP, and more. You do not replace hardware; you reconfigure SSIDs to authenticate via Purple.
How does staff WiFi handle Conditional Access and Zero Trust?
Purple respects Conditional Access policies from Entra ID — a device that fails compliance checks is not admitted to the network. For broader Zero Trust postures, Purple emits every authentication event to SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) via webhook or syslog, so network access becomes a signal in your broader security analytics.



