Vai al contenuto principale

Alternative a IronWiFi per distribuzioni Enterprise

Sarai in grado di selezionare un'alternativa a IronWiFi in base alle attività che la tua rete deve svolgere: autenticazione, identità, consenso, copertura hardware e costi triennali. Saprai quando Purple, Cloud4Wi, Spotipo o Cloudi-Fi si adattano meglio, quando IronWiFi è ancora la scelta vincente e come eseguire un progetto pilota in una singola sede per verificare le promesse di ciascun fornitore.

Di Iain JewittPubblicato
📖 13 minuti di lettura3,518 parole3 esempi pratici12 definizioni chiave

Parte della nostra serie principale: Guida alla sicurezza WiFi aziendale →

Per scegliere la giusta alternativa a IronWiFi, valuta i requisiti della tua rete. Purple supporta proprietà multi-sede che utilizzano l'hardware esistente, integrandolo con Microsoft Entra ID e utilizzando lo standard IEEE 802.1X. Con oltre 80.000 sedi a livello globale, Purple offre una piattaforma scalabile per le organizzazioni che necessitano di WiFi per ospiti, personale e multi-tenant.

Quale alternativa a IronWiFi dovresti scegliere?

IronWiFi è noto per il cloud RADIUS e per un Captive Portal ospitato. Il RADIUS (Remote Authentication Dial-In User Service) è il protocollo che verifica le credenziali prima che un dispositivo si connetta alla rete. Un Captive Portal è la pagina web che un visitatore visualizza prima di andare online. Insieme, offrono ai team IT l'autenticazione senza dover gestire un proprio server.

Le alternative si differenziano per ciò che offrono in aggiunta all'autenticazione. Scegli in base al compito che la tua rete deve svolgere in tutta la struttura, non all'aspetto della pagina di accesso.

  • Purple è ideale per strutture con molte sedi che desiderano l'accesso per ospiti, personale e residenti in un'unica piattaforma, sugli access point già installati.
  • Cloud4Wi è indicato per i marchi del settore retail e dell'ospitalità che si concentrano maggiormente sul coinvolgimento degli ospiti e sull'integrazione del marketing.
  • Spotipo è adatto a siti più piccoli e a fornitori di servizi gestiti che desiderano un Captive Portal ospitato a basso costo.
  • Cloudi-Fi è perfetto per i team di sicurezza che gestiscono l'accesso degli ospiti come parte dello stack di sicurezza aziendale.
  • IronWiFi rimane la scelta ideale per i team che desiderano un cloud RADIUS self-service con prezzi pubblicati sul proprio sito web.

Questi posizionamenti rifletcono il materiale pubblicato da ciascun fornitore al momento della scrittura. Poiché le caratteristiche dei prodotti cambiano più rapidamente delle pagine di confronto, ti consigliamo di verificare ogni funzionalità con una prova pratica prima di firmare.

Dove si differenziano realmente IronWiFi e le sue alternative?

Le vere differenze risiedono in diversi aspetti: a chi è destinata la piattaforma, come viene concessa in licenza, come gestisce l'identità, come tratta i dati dei visitatori e quale hardware supporta. La tabella mappa ciascun fornitore rispetto ai criteri più importanti nella fase di selezione.

Fornitore Posizionamento ideale Acquirente principale Modello di prezzo Cosa verificare durante la prova
Purple Proprietà multi-sede che necessitano di WiFi per ospiti, personale e multi-tenant IT e operations di sede congiuntamente Basato su piani (Connect, Capture, Engage), preventivato per la tua struttura Accesso per ospiti, personale e residenti sui tuoi access point
IronWiFi Team IT che desiderano cloud RADIUS e un Captive Portal ospitato Team IT e di rete Piani self-service pubblicati sul sito web Sincronizzazione della directory e 802.1X sul controller
Cloud4Wi Marchi del settore retail e dell'ospitalità focalizzati sul coinvolgimento degli ospiti Team di marketing e digitali Contratti enterprise basati su preventivo Integrazioni di marketing e acquisizione del consenso
Spotipo Piccoli siti e MSP con budget limitato Proprietari di siti e MSP Piani pubblicati sul sito web Personalizzazione del portale e compatibilità con il controller

Architettura di autenticazione

IronWiFi funziona come un servizio RADIUS in cloud. Reindirizzi il tuo controller verso di esso e questo risponde alle richieste di autenticazione. Questo modello è lineare per i team IT che sanno già cosa vogliono da 802.1X. Lo standard IEEE 802.1X è la norma per il controllo degli accessi di rete basato su porte, che consente a ciascuna persona o dispositivo di autenticarsi individualmente.

Purple funziona come un overlay cloud sopra l'infrastruttura già in uso. Combina il Captive Portal, il RADIUS in cloud e le reti basate sull'identità in un'unica piattaforma. Le reti basate sull'identità collegano ogni connessione a una persona o a un dispositivo noto, anziché a una password condivisa. Purple supporta anche iPSK (identity pre-shared key), che fornisce a ciascun dispositivo o persona la propria chiave su un unico SSID.

Integrazione di identità e directory

Il successo del WiFi per lo staff dipende interamente dalla tua directory. Chiedi a ogni fornitore quali identity provider supporta e quanto rapidamente si interrompe l'accesso quando qualcuno se ne va. Purple si integra con Microsoft Entra ID, Okta e Google Workspace. L'inserimento, lo spostamento e l'uscita del personale (JML) fluiscono direttamente dalla directory, così Purple revoca l'accesso nel momento in cui le risorse umane rimuovono l'account.

Anche IronWiFi offre integrazioni con le directory, ed è uno dei motivi per cui i team IT lo scelgono. Il vero test non è l'esistenza di un connettore. Il vero test è per quanto tempo un dipendente uscente mantiene l'accesso alla rete dopo la disattivazione del suo account.

Dati dei visitatori e consenso

Se acquisisci i dati degli ospiti, il GDPR si applica a ogni login. Il consenso deve essere dimostrabile e la revoca deve essere semplice quanto il conferimento del consenso stesso. Purple utilizza opzioni di opt-in basate su una scelta consapevole, in modo che il consenso al marketing sia un'azione separata e deliberata, anziché una casella preselezionata.

Successivamente, Purple trasferisce questi dati di prima parte nei CRM e nelle piattaforme di marketing che già utilizzi. Anche Cloud4Wi si posiziona fortemente sul fronte dell'integrazione di marketing. IronWiFi e Spotipo si concentrano invece più sull'accesso che su ciò che accade ai dati in un secondo momento.

Copertura hardware

Purple è indipendente dall'hardware e funziona su Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Questo aspetto è fondamentale quando acquisizioni o cicli di aggiornamento regionali lasciano in eredità più di un fornitore. Chiedi a ogni alternativa la lista dei dispositivi supportati e verificala rispetto a ciascun modello di controller presente nella tua infrastruttura.

Conformità e certificazione

Purple possiede le certificazioni ISO 27001, Cyber Essentials e B Corp, e opera in conformità ai requisiti GDPR e CCPA. Richiedi a ogni fornitore finalista i certificati in corso di validità, non una semplice slide con i loghi. Gli acquirenti del settore pubblico hanno inoltre obblighi derivanti dalle normative sull'accessibilità dei siti web e delle applicazioni mobili degli enti pubblici. Purple pubblica la propria dichiarazione di accessibilità, la quale attesta che Purple Maps e Wayfinding sono parzialmente conformi allo standard WCAG Livello AA.

Quando Purple rappresenta la giusta alternativa a IronWiFi?

Purple è la scelta giusta quando la tua rete serve diversi tipi di utenti in molteplici sedi e desideri un'unica console per gestirli tutti. Esistono alcune situazioni ricorrenti che emergono durante le valutazioni.

Gestisci molte sedi con hardware misto

Purple si integra sopra i tuoi access point esistenti, eliminando la necessità di sostituire l'hardware. Un gruppo alberghiero che utilizza HPE Aruba nelle strutture meno recenti e Cisco Meraki in quelle più nuove gestisce entrambi i sistemi da un unico pannello di controllo. Purple è attivo in oltre 80.000 sedi in tutto il mondo.

Hai bisogno di gestire l'accesso di ospiti, personale e residenti in un unico posto

IronWiFi si concentra principalmente sull'autenticazione. Purple copre Guest WiFi, Staff WiFi e Multi-Tenant WiFi in un'unica piattaforma. Per gli hotel, questo significa che gli ospiti, i team interni e i residenti a lungo termine ottengono l'accesso corretto sulla stessa infrastruttura. I moduli aggiuntivi per la sicurezza estendono queste funzionalità: SecurePass per un accesso sicuro senza password, Verify per le verifiche di identità e Shield per la protezione dei contenuti.

Richiedi prove tangibili di scalabilità e uptime

Purple ha gestito 440 milioni di accessi nel 2024 e offre un uptime del 99.999% (dati Purple). Grandi brand e snodi di trasporto cruciali si affidano a Purple. Per gli operatori di trasporto, Purple gestisce anche il WiFi a bordo e nelle stazioni per i principali operatori ferroviari. Scopri come funziona per i treni.

Purple supporta anche OpenRoaming, che consente ai visitatori di connettersi alle reti aderenti in modo automatico e sicuro dopo una sola registrazione iniziale. OpenRoaming si basa su Passpoint, lo standard di WiFi Alliance per l'accesso automatico e crittografato alla rete. Nel settore sanitario, questo elimina la necessità di ripetere l'accesso per i pazienti e i visitatori che tornano nella stessa struttura.

Quando sono preferibili Cloud4Wi, Spotipo o Cloudi-Fi?

Purple non rappresenta la soluzione adatta per ogni tipo di infrastruttura. Ognuna delle altre alternative ha una collocazione ideale, basata sul posizionamento di mercato del rispettivo fornitore.

Cloud4Wi per brand orientati all'engagement

Cloud4Wi si presenta come una piattaforma per i brand del retail e dell'hospitality che vogliono trasformare gli accessi WiFi in opportunità di marketing e coinvolgimento. Se il tuo progetto è gestito da un team di marketing e l'autenticazione del personale è affidata ad altri sistemi, Cloud4Wi deve far parte dei candidati da valutare. Verifica i suoi flussi di consenso rispetto ai requisiti GDPR e l'integrazione con il tuo CRM prima di procedere.

Spotipo per infrastrutture piccole e attente al budget

Spotipo pubblica i propri piani tariffari sul sito web e si rivolge a sedi più piccole e a fornitori di servizi gestiti. Se gestisci un numero limitato di sedi su un unico fornitore di hardware e hai bisogno di un Captive Portal personalizzato in tempi brevi, è un'opzione da considerare. Verifica la compatibilità con i controller e se il set di funzionalità sarà sufficiente in caso di crescita dell'infrastruttura.

Cloudi-Fi per un accesso ospiti orientato alla sicurezza

Cloudi-Fi posiziona l'accesso di ospiti e visitatori come parte dello stack di sicurezza aziendale. Questa soluzione è adatta per i campus aziendali dove il team di sicurezza gestisce la connettività dei visitatori e l'obiettivo principale è la conformità normativa piuttosto che il coinvolgimento dei clienti. Richiedi integrazioni documentate con gli strumenti di sicurezza già in uso e le relative certificazioni.

In quali casi vince ancora IronWiFi?

Un confronto equo evidenzia i casi in cui IronWiFi rappresenta ancora la scelta migliore. Se vi rispecchiate in uno di questi scenari, vi conviene rimanere dove siete o inserire IronWiFi nella vostra rosa di candidati.

Vi occorre solo il RADIUS in cloud per il personale

Se l'esigenza si limita allo standard 802.1X per i dipendenti, senza dati sugli ospiti e senza requisiti multi-tenant, IronWiFi svolge il suo compito senza funzionalità aggiuntive da pagare. Una piattaforma progettata per l'accesso di ospiti, personale e residenti sarà superiore alle vostre reali necessità.

Desiderate un'iscrizione self-service e prezzi trasparenti

IronWiFi pubblica i propri piani online, consentendo a un ingegnere di rete di registrarsi e avviare i test senza dover effettuare una chiamata commerciale. Per un piccolo team IT con un budget fisso e scadenze serrate, questa rapidità è fondamentale.

Il vostro team è autonomo nella configurazione

IronWiFi è ideale per i team che preferiscono progettare autonomamente le proprie policy e integrazioni. Se preferite affidare questo compito a un fornitore con un servizio di onboarding gestito, vi conviene valutare le alternative.

Hai domande sulla tua configurazione specifica?

Il nostro team collabora con gestori di sedi, responsabili IT e ingegneri di rete in 80.000 sedi. Prenota una chiamata di 20 minuti e ti mostreremo come altri professionisti come te hanno risolto il problema.

Quanto costa la gestione di ciascuna opzione?

Il prezzo della licenza è la voce che compare sul preventivo, ma raramente rappresenta il costo maggiore a lungo termine. Il costo totale di proprietà (TCO) deriva da diversi fattori. La tabella mostra gli elementi determinanti per ciascuno di essi e la domanda da porre a ogni fornitore.

Voce di costo Cosa lo determina Domanda da porre a ogni fornitore
Licenza di abbonamento Per access point, per sede, per sito o per persona autenticata Cosa succede alla mia fattura se aggiungo altri access point?
Hardware Se la piattaforma funziona sui vostri attuali access point Quali dei miei modelli di controller sono supportati attualmente?
Impegno di integrazione Connettori per directory, CRM e sistemi di gestione immobiliare Quali integrazioni sono native e quali richiedono uno sviluppo personalizzato?
Migrazione Riconfigurazione di controller, Captive Portal e SSID in ogni sito Gestite voi l'onboarding o se ne occupa il mio team?
Supporto Orari, canali e procedure di escalation per una rete multi-sito Quale uptime garantite e come viene misurato?
Dimostrazione di conformità Certificati, termini di trattamento dei dati e supporto per gli audit Potete fornire la documentazione aggiornata ISO 27001 e GDPR?

Come si differenziano i modelli di prezzo

IronWiFi e Spotipo pubblicano i prezzi sui loro siti web, facilitando la pianificazione del budget iniziale. Cloud4Wi e Cloudi-Fi propongono preventivi per contratti enterprise. Purple vende abbonamenti basati su piani - Connect, Capture ed Engage - preventivati su misura per la vostra infrastruttura. Connect copre l'accesso, Capture aggiunge l'acquisizione dei dati ed Engage aggiunge le funzionalità di marketing engagement.

L'unità di misura della licenza conta più del prezzo nominale. Un modello basato sul numero di access point cresce ogni volta che migliorate la copertura. Un modello basato sul numero di sedi cresce solo quando aprite nuovi siti. Valutate entrambi i modelli rispetto ai vostri piani a lungo termine, non solo sulla base della vostra infrastruttura attuale.

Scenario di esempio: una catena di negozi

Situazione. Un rivenditore di moda gestisce diversi access point per ogni negozio. Una recente acquisizione ha diviso l'infrastruttura tra Cisco Meraki e HPE Aruba. La catena prevede di aggiungere altri access point per coprire i magazzini e i camerini.

Cosa è stato fatto. Il team IT ha modellato l'esposizione delle licenze in base a due unità: per access point e per sede. Ha inoltre conteggiato le console necessarie per gestire l'accesso degli ospiti per entrambi i produttori di hardware.

Risultato modellato. Con la licenza per access point, il numero di licenze aumenta in modo significativo, guidato unicamente dalla copertura. Con la licenza per sede, il numero di licenze rimane invariato. Un overlay indipendente dall'hardware riduce inoltre la gestione dell'accesso ospiti da più console a una sola. Il team ha dato maggiore peso a questi due risultati rispetto al prezzo di listino. L'approccio di Purple per i complessi retail segue la stessa logica.

Come decidere per la tua infrastruttura?

Gestisci la decisione come una valutazione breve e strutturata. Diversi passaggi la mantengono onesta e confrontabile.

  1. Scrivi i compiti. Elenca ogni tipologia di utente: ospiti, personale, residenti, appaltatori e dispositivi IoT. Un fornitore forte su un target potrebbe essere debole sugli altri.
  2. Inventaria il tuo hardware. Registra ogni modello di controller e access point per sito. Escludi qualsiasi fornitore che non possa supportarli tutti.
  3. Mappa l'identità. Identifica quale identity provider gestisce gli account del personale e come vengono rimossi gli utenti che lasciano l'azienda. Verifica la revoca degli accessi, non solo il login.
  4. Definisci le regole per i dati e la conformità. Decidi quali dati degli ospiti ti servono, come viene registrato il consenso e quali certificati richiede l'ufficio acquisti.
  5. Fai un pilot in una sede rappresentativa. Scegli un sito con hardware e afflusso tipici, quindi esegui lo stesso script di test con ciascun fornitore.
  6. Modella i costi a lungo termine. Utilizza il tuo piano di crescita, non la situazione attuale, e includi l'impegno richiesto per la migrazione e l'integrazione.

Cosa includere nello script del test pilot

Testa il reindirizzamento del Captive Portal sui dispositivi moderni. La maggior parte delle pagine web utilizza HTTPS e un Captive Portal non può reindirizzare una pagina sicura senza che il browser mostri un avviso di certificato. Le piattaforme valide invitano l'utente ad accedere non appena si connette. L'articolo sull'errore di connessione di Purple spiega perché ciò accade e la relativa soluzione.

Aggiungi ulteriori test. Disattiva un account di prova dello staff e calcola quanto tempo dura l'accesso alla rete dopo la disattivazione. Revoca il consenso al marketing e conferma che la modifica raggiunga il tuo CRM. Infine, verifica la navigazione da tastiera e il supporto per screen reader su ogni pagina rivolta agli ospiti.

Matrice decisionale

La tua situazione Prima scelta Perché
Più sedi, hardware misto, WiFi per ospiti e personale Purple Overlay indipendente dall'hardware con Identity-Based Networks
Edifici multi-tenant BTR, per studenti o MDU Purple Il WiFi Multi-Tenant offre a ogni residente una rete privata
Brand retail o hospitality guidato dal marketing Cloud4Wi o Purple Entrambi si posizionano sui dati degli ospiti con consenso e sull'integrazione CRM
Numero limitato di siti, un solo fornitore di hardware, budget ridotto Spotipo o IronWiFi Piani tariffari pubblici e configurazione self-service rapida
Campus aziendale in cui la sicurezza gestisce i visitatori Cloudi-Fi o Purple Accesso orientato alla sicurezza con integrazione della directory

Scenario reale: un gruppo alberghiero

Situazione. Un gruppo alberghiero utilizza IronWiFi per il Captive Portal degli ospiti in tutte le sue proprietà. Il personale condivide una chiave pre-condivisa per hotel, e il gruppo non acquisisce dati di marketing con consenso. Ogni dimissione di un dipendente comporta la rotazione della chiave condivisa nella struttura interessata e la comunicazione al personale rimanente.

Cosa è stato fatto. Il gruppo ha testato Purple in un hotel pilota sui punti di accesso esistenti. Il WiFi per gli ospiti ha registrato consensi espliciti e consapevoli. Il WiFi del personale è stato autenticato tramite Microsoft Entra ID. I dispositivi di servizio, come i terminali portatili, sono passati a iPSK, in modo che ogni dispositivo avesse la propria chiave.

Risultato misurabile. Le chiavi condivise del personale sono state eliminate una volta esteso il roll-out a tutte le proprietà. Ora, le dimissioni di un dipendente richiedono una sola modifica nella directory anziché la rotazione della chiave e la comunicazione al personale. I record dei consensi sono passati da zero a un opt-in documentato per ospite, supportando l'obbligo del GDPR di dimostrare il consenso.

Una nota per gli acquirenti del settore pubblico

I comuni, i consorzi sanitari e le università devono affrontare verifiche aggiuntive: quadri di approvvigionamento, normative sull'accessibilità e valutazioni d'impatto sulla protezione dei dati. Richiedi a ciascun fornitore la dichiarazione di accessibilità, i termini del trattamento dei dati e il luogo in cui sono ospitati i dati degli ospiti. Pesa questi criteri prima del prezzo, poiché una mancata conformità interrompe la valutazione indipendentemente dal costo.

Domande frequenti

Quali sono i principali concorrenti di IronWiFi per le installazioni enterprise?

I principali concorrenti di IronWiFi a livello enterprise sono Purple, Cloud4Wi, Spotipo e Cloudi-Fi. Purple è ideale per proprietà multi-sede che necessitano di WiFi per ospiti, personale e multi-tenant sull'hardware esistente. Cloud4Wi si rivolge a brand del retail e dell'hospitality orientati all'engagement. Spotipo serve siti più piccoli attenti al budget e fornitori di servizi gestiti. Cloudi-Fi posiziona l'accesso degli ospiti come parte del sistema di sicurezza. Crea una shortlist basata sulle attività che la tua rete deve svolgere, quindi verifica ogni affermazione con un progetto pilota.

Purple può sostituire IronWiFi sui miei punti di accesso esistenti?

Sì, Purple funziona come un overlay cloud sui tuoi punti di accesso esistenti, quindi non avrai bisogno di nuovo hardware. Purple supporta Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks e Fortinet. Passare da IronWiFi significa reindirizzare le impostazioni del Captive Portal e del RADIUS del tuo controller verso Purple, sede per sede. Inizia con una sede rappresentativa, conferma il funzionamento di ogni flusso, quindi estendi il roll-out a tutta la rete.

In cosa si differenziano i modelli di prezzo di IronWiFi e Purple?

IronWiFi pubblica piani self-service sul suo sito web, mentre Purple offre preventivi in abbonamento basati su piani personalizzati per la tua rete. I piani di Purple sono Connect, Capture ed Engage, che aggiungono l'acquisizione dei dati e il marketing engagement oltre all'accesso. Confronta più del semplice prezzo di listino. Verifica l'unità di licenza, poiché i prezzi basati sui punti di accesso aumentano ogni volta che espandi la copertura. Includi anche l'impegno per l'integrazione, la migrazione e il supporto in un modello di costo a lungo termine.

Quanto impegno richiede la migrazione da IronWiFi?

La migrazione da IronWiFi è un progetto di configurazione, non un progetto hardware. Il lavoro si suddivide in diverse aree: reindirizzare i controller verso il nuovo Captive Portal e il servizio RADIUS, ricollegare il provider di identità e ricostruire il branding del portale e i flussi di consenso. Purple gestisce l'onboarding insieme al tuo team. Esegui prima un progetto pilota in una singola sede, poi migra in diverse fasi raggruppate per fornitore di hardware per limitare le interruzioni per gli ospiti e il personale.

Purple è conforme al GDPR per i dati del WiFi ospiti?

Sì, Purple è conforme al GDPR e possiede anche le certificazioni ISO 27001 e Cyber Essentials. Purple utilizza opt-in basati su una scelta consapevole, in modo che il consenso al marketing sia un'azione separata e deliberata. Questo supporta il requisito del GDPR di dimostrare il consenso e di renderne la revoca facile tanto quanto il conferimento. Purple opera anche in conformità con i requisiti CCPA per i visitatori in California. Richiedi i termini del trattamento dei dati durante la fase di acquisto.

IronWiFi ha ancora senso se ho bisogno solo del WiFi per il personale?

Sì, IronWiFi è una scelta sensata se hai bisogno solo del cloud RADIUS per l'autenticazione 802.1X del personale. I prezzi pubblicati e la registrazione self-service si adattano ai piccoli team IT con requisiti definiti. La situazione cambia quando si aggiungono l'acquisizione dei dati degli ospiti, l'accesso multi-tenant o diversi fornitori di hardware. A quel punto, una piattaforma che copre l'accesso di ospiti, personale e residenti in un'unica console di solito riduce l'impegno di gestione per l'intero patrimonio aziendale.

Quale alternativa a IronWiFi si adatta meglio a una singola sede di piccole dimensioni?

Spotipo o IronWiFi di solito si adattano meglio a una singola sede di piccole dimensioni, perché entrambi pubblicano i piani tariffari e offrono una configurazione self-service. Un bar o un hotel indipendente con un solo fornitore di hardware raramente ha bisogno di contratti enterprise o di una gestione multi-sito. Scegli Purple se prevedi di crescere fino a diventare un gruppo, o se hai bisogno che i dati degli ospiti che hanno fornito il consenso confluiscano nel tuo CRM. Cambiare piattaforma in un secondo momento costa di più rispetto a scegliere una soluzione scalabile fin da subito.

Definizioni chiave

RADIUS

Remote Authentication Dial-In User Service, specificato in IETF RFC 2865. Un protocollo client-server in cui un server di accesso alla rete inoltra le credenziali a un server RADIUS, che restituisce un messaggio di Access-Accept o Access-Reject insieme agli attributi di autorizzazione.

IronWiFi è basato su un servizio cloud RADIUS, e Purple include un cloud RADIUS all'interno della sua piattaforma. Migrare significa reindirizzare le impostazioni RADIUS di ciascun controller, sito per sito.

IEEE 802.1X

Lo standard IEEE per il controllo dell'accesso alla rete basato su porte. Definisce i ruoli di supplicant, authenticator e authentication server, e trasporta il protocollo EAP su LAN (EAPOL), consentendo a ciascun utente o dispositivo di autenticarsi individualmente, solitamente tramite un server RADIUS.

Se il tuo obiettivo è unicamente l'autenticazione 802.1X per il personale, IronWiFi potrebbe essere sufficiente. In una fase di prova, verifica che il protocollo 802.1X e la sincronizzazione della directory funzionino sul tuo controller.

Captive portal

Una pagina web che un visitatore deve utilizzare prima che la rete consenta l'accesso a internet. Poiché la maggior parte delle pagine utilizza HTTPS, un portale non può reindirizzare una pagina protetta senza che il browser mostri un avviso di certificato, pertanto le piattaforme si affidano al rilevamento del sistema operativo per richiedere l'accesso al momento della connessione.

Verifica il reindirizzamento al portale sui dispositivi moderni in ogni progetto pilota. L'articolo sugli errori di connessione di Purple spiega l'avviso relativo al certificato e la relativa soluzione.

iPSK (identity pre-shared key)

Un modello di implementazione WPA2 o WPA3 Personal in cui ogni dispositivo o persona riceve una chiave pre-condivisa unica su un singolo SSID, con la chiave mappata su un'identità, solitamente tramite RADIUS, anziché una sola password condivisa per tutti.

Nel progetto pilota del gruppo alberghiero, i terminali portatili sono passati a iPSK, in modo che ogni dispositivo avesse la propria chiave, eliminando le chiavi condivise del personale.

Identity-Based Networks

L'approccio di Purple che consiste nel collegare ogni connessione a una persona o a un dispositivo noto invece che a una password condivisa, combinando Captive Portal, cloud RADIUS, 802.1X e iPSK in un'unica piattaforma.

Questo è il motivo per cui Purple appare al primo posto nella matrice decisionale per oltre 20 sedi con hardware misto che gestiscono WiFi per ospiti e personale.

Cloud overlay

Un servizio ospitato in cloud che sovrappone autenticazione, portale e policy ai punti di accesso e controller esistenti, utilizzando il loro reindirizzamento standard del Captive Portal e l'integrazione RADIUS anziché sostituire l'hardware.

Purple funziona come un cloud overlay su Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet, quindi non è necessaria alcuna sostituzione hardware.

Joiners, movers and leavers (JML)

Il processo del ciclo di vita delle identità in cui la creazione dell'account, i cambi di ruolo e la rimozione fluiscono dalla directory, come Microsoft Entra ID, Okta o Google Workspace, verso i sistemi a valle, incluso l'accesso alla rete.

Il WiFi del personale dipende da questo. Il test non consiste nel verificare l'esistenza di un connettore, ma nel misurare quanto tempo un utente che abbandona l'azienda mantiene l'accesso alla rete dopo la disattivazione dell'account.

GDPR Articolo 7

L'Articolo 7 del Regolamento (UE) 2016/679 stabilisce le condizioni per il consenso: il titolare del trattamento deve essere in grado di dimostrare il consenso (7(1)) e la revoca deve essere facile tanto quanto prestare il consenso (7(3)).

Si applica a ogni accesso degli ospiti in cui vengono acquisiti dati. Prima di impegnarsi, verificate il flusso di consenso e la procedura di revoca di ciascun fornitore rispetto a questo articolo.

Conscious-choice opt-ins

Il design del consenso di Purple in cui il consenso al marketing è un'azione separata e deliberata anziché una casella preselezionata, producendo una registrazione di opt-in documentata per ciascun ospite per soddisfare il GDPR Articolo 7.

Il gruppo alberghiero è passato dall'assenza di registri di consenso a un opt-in documentato per ospite dopo aver testato Purple Guest WiFi.

Passpoint (Hotspot 2.0)

Il programma di certificazione della WiFi Alliance, basato su IEEE 802.11u, che consente ai dispositivi di scoprire e connettersi alle reti automaticamente utilizzando le credenziali, con crittografia WPA2 o WPA3 Enterprise.

Passpoint è alla base di OpenRoaming. È importante dove i visitatori tornano spesso, perché elimina i login ripetuti al Captive Portal.

OpenRoaming

Una federazione della Wireless Broadband Alliance basata su Passpoint che consente ai visitatori di accedere alle reti partecipanti in modo automatico e sicuro dopo una registrazione una tantum con un provider di identità.

Purple supporta OpenRoaming, che nel settore sanitario elimina i login ripetuti per i pazienti e i visitatori che tornano nello stesso sito.

WCAG 2.1 Level AA

Le linee guida W3C per l'accessibilità dei contenuti web (WCAG) 2.1 al livello di conformità AA, il punto di riferimento citato dai regolamenti sull'accessibilità degli enti del settore pubblico del Regno Unito del 2018 per siti web e app.

Gli acquirenti del settore pubblico dovrebbero richiedere la dichiarazione di accessibilità di ciascun fornitore. Quella di Purple dichiara che Purple Maps e Wayfinding sono parzialmente conformi alle linee guida WCAG 2.1 Level AA.

Esempi pratici

Un rivenditore di moda con 150 negozi gestisce quattro access point per negozio, 600 in totale, suddivisi tra Cisco Meraki e HPE Aruba a seguito di un'acquisizione. Prevede di aggiungere due access point per negozio per i magazzini e i camerini. In che modo dovrebbe confrontare le licenze?

Il team IT ha modellato l'esposizione alle licenze in base a due unità: per access point e per sede. Ha inoltre calcolato il numero di console necessarie per gestire l'accesso degli ospiti tra i due diversi fornitori di hardware. Con la licenza per access point, il conteggio delle licenze sale da 600 a 900, un aumento del 50% guidato unicamente dalla copertura. Con la licenza per sede, il numero rimane invariato a 150. Un overlay agnostico rispetto all'hardware riduce inoltre la gestione dell'accesso ospiti da due console a una sola. Il team ha dato maggiore importanza a questi due risultati rispetto al prezzo di listino iniziale, poiché l'unità di licenza influisce sul costo triennale molto più della cifra presente sul primo preventivo.

Un gruppo di 12 hotel con 200 camere per struttura utilizza IronWiFi per il proprio captive portal per gli ospiti. Il personale condivide una chiave precondivisa per hotel e il gruppo non acquisisce dati di marketing basati sul consenso. Ogni volta che un dipendente lascia l'azienda, è necessario ruotare la chiave e informare il personale rimanente. Cosa si dovrebbe cambiare?

Il gruppo ha avviato un progetto pilota con Purple in un hotel di 200 camere utilizzando gli access point esistenti. Il WiFi per gli ospiti ha acquisito consensi espliciti e consapevoli. Il WiFi per il personale è stato configurato per autenticarsi tramite Microsoft Entra ID, mentre i terminali portatili di servizio sono passati a iPSK, in modo che ogni dispositivo avesse la propria chiave personalizzata. Una volta implementata la soluzione in tutte le strutture, le chiavi condivise del personale sono scese da 12 a zero. L'uscita di un dipendente ora richiede una sola modifica nella directory aziendale invece di una rotazione della chiave e di una riunione informativa per il personale. I record di consenso sono passati da zero a un opt-in documentato per ospite, supportando l'obbligo del GDPR Articolo 7 di dimostrare il consenso.

Un'infrastruttura che esegue IronWiFi su diversi fornitori di hardware desidera passare a Purple senza interrompere il servizio per ospiti e personale. Come dovrebbe essere gestita la migrazione?

Trattalo come un progetto di configurazione, non come un progetto hardware, poiché Purple funziona come un overlay cloud sugli access point esistenti. Il lavoro si concentra su tre aree: reindirizzare i controller verso il nuovo captive portal e il servizio RADIUS, riconnettere l'identity provider e ricreare il branding del portale e i flussi di consenso. Inizia con una singola sede rappresentativa che presenti hardware e flussi di visitatori tipici, e conferma che ogni flusso funzioni correttamente, inclusi la revoca per i dipendenti che lasciano l'azienda e il ritiro del consenso. Successivamente, migra a ondate raggruppate per fornitore di hardware, in modo che la configurazione di ciascun controller venga testata una volta e poi replicata, limitando i disservizi. Purple gestisce l'onboarding in collaborazione con il tuo team.

Domande frequenti

Quali sono i principali concorrenti di IronWiFi per le distribuzioni enterprise?

I principali concorrenti di IronWiFi a livello enterprise sono Purple, Cloud4Wi, Spotipo e Cloudi-Fi. Purple è ideale per proprietà multi-sede che necessitano di WiFi per ospiti, personale e gestione multi-tenant sull'hardware esistente. Cloud4Wi si rivolge a marchi del retail e dell'hospitality orientati all'engagement. Spotipo si rivolge a sedi più piccole, orientate al budget, e a managed service provider. Cloudi-Fi posiziona l'accesso degli ospiti come parte dello stack di sicurezza. Crea una shortlist basata sulle attività che la tua rete deve svolgere, quindi verifica ogni affermazione in un progetto pilota.

Può Purple sostituire IronWiFi sui miei access point esistenti?

Sì, Purple funziona come un overlay cloud sui tuoi access point esistenti, quindi non hai bisogno di nuovo hardware. Purple supporta Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Il passaggio da IronWiFi comporta il reindirizzamento delle impostazioni del Captive Portal e del RADIUS del tuo controller verso Purple, sede per sede. Inizia con una sede rappresentativa, conferma che ogni flusso funzioni, quindi distribuisci su tutta la proprietà.

In cosa differiscono i modelli di prezzo di IronWiFi e Purple?

IronWiFi pubblica piani self-service sul proprio sito web, mentre Purple offre preventivi per abbonamenti basati su piani personalizzati per la tua proprietà. I piani di Purple sono Connect, Capture e Engage, che aggiungono l'acquisizione dei dati e il marketing engagement oltre all'accesso. Confronta più del semplice prezzo di listino. Controlla l'unità di licenza, poiché i prezzi basati sul numero di access point crescono ogni volta che si aumenta la copertura. Inoltre, includi l'impegno di integrazione, migrazione e supporto in un modello di costo triennale.

Quanto impegno richiede la migrazione da IronWiFi?

La migrazione da IronWiFi è un progetto di configurazione, non un progetto hardware. Il lavoro si articola su tre aree: reindirizzare i controller verso il nuovo Captive Portal e il servizio RADIUS, ricollegare il provider di identità e ricostruire il branding del portale e i flussi di consenso. Purple gestisce l'onboarding insieme al tuo team. Esegui prima un progetto pilota in una sede, quindi migra a ondate raggruppate per fornitore di hardware per limitare i disservizi per gli ospiti e il personale.

Purple è conforme al GDPR per i dati del WiFi ospiti?

Sì, Purple è conforme al GDPR e possiede anche le certificazioni ISO 27001 e Cyber Essentials. Purple utilizza opt-in basati su scelte consapevoli, pertanto il consenso al marketing è un'azione separata e deliberata. Ciò supporta il requisito dell'Articolo 7 del GDPR di dimostrare il consenso e di renderne la revoca facile quanto il conferimento. Purple opera anche in conformità con i requisiti del CCPA per i visitatori in California. Richiedi le condizioni sul trattamento dei dati durante la fase di acquisto.

IronWiFi ha ancora senso se ho bisogno solo del WiFi per il personale?

Sì, IronWiFi è una scelta sensata se hai solo bisogno di un cloud RADIUS per l'autenticazione 802.1X del personale. I prezzi pubblicati e la registrazione self-service si adattano a piccoli team IT con requisiti definiti. La situazione cambia quando si aggiungono l'acquisizione dei dati degli ospiti, l'accesso multi-tenant o diversi fornitori di hardware. A quel punto, una piattaforma che copre l'accesso di ospiti, personale e residenti in un'unica console di solito riduce lo sforzo di gestione su tutta la proprietà.

Quale alternativa a IronWiFi è adatta per una singola sede di piccole dimensioni?

Spotipo o IronWiFi sono solitamente più indicati per una singola sede di piccole dimensioni, in quanto entrambi pubblicano i piani e offrono una configurazione self-service. Un bar o un hotel indipendente con un unico fornitore di hardware raramente ha bisogno di contratti enterprise o di una gestione multi-sede. Scegli Purple se prevedi di crescere fino a diventare un gruppo, o se hai bisogno che i dati degli ospiti consenzienti confluiscano nel tuo CRM. Cambiare piattaforma in un secondo momento costa più che sceglierne una orientata alla crescita fin da subito.

Hai domande sulla tua configurazione specifica?

Il nostro team collabora con gestori di sedi, responsabili IT e ingegneri di rete in 80.000 sedi. Prenota una chiamata di 20 minuti e ti mostreremo come altri professionisti come te hanno risolto il problema.