Vai al contenuto principale
WiFi del personale basato sull'identità

Il WiFi del personale che sa esattamente chi è sulla tua rete

Sostituisci le password condivise con un accesso basato su certificati per singolo utente, collegato al tuo provider di identità. Il personale accede una sola volta con l'account esistente e l'accesso viene revocato nel momento in cui lascia l'azienda.

80% in meno di ticket IT
WPA2/3-Enterprise 802.1X
99,999% di uptime RADIUS
Distribuito in meno di 30 minuti
app.purple.ai/dashboard
Dashboard di amministrazione del WiFi del personale Purple: 149 dipendenti sincronizzati, stato della directory sincronizzato, hardware di rete e pass attivi
80% in meno di ticket IT99,999% di uptime RADIUSWPA2/3-Enterprise 802.1XFunziona con i tuoi AP esistentiDistribuito in meno di 30 minuti
Scelto dalle aziende leader del settore

Come si impedisce al personale di condividere la password del WiFi?

Sostituisci la passphrase condivisa con certificati per singolo utente. Purple rilascia a ogni dispositivo una credenziale tramite WPA2 o WPA3-Enterprise e 802.1X, autenticata tramite cloud RADIUS. L'identità proviene da Microsoft Entra ID, Okta o Google Workspace, quindi quando un dipendente se ne va, SCIM revoca il suo accesso al WiFi insieme alla sua email. Nessuna sostituzione di hardware necessaria.

Guarda la demo

Vedi il WiFi del personale di Purple in azione

Una breve panoramica, dall'accesso di un dipendente fino alla revoca immediata della connessione nel momento in cui lascia l'azienda.

Come funziona

Un'unica identità. Un unico pass. Ogni dispositivo, ogni sede.

Ecco il percorso dall'accesso fino al momento in cui termina, semplice come aggiungere un pass a un portafoglio digitale.

Autenticazione

Il personale apre l'Purple App e accede con l'account che già possiede: Microsoft Entra ID, Okta o Google Workspace. Nessuna nuova password da impostare o ricordare.

Genera un pass WiFi

Purple rilascia un pass WiFi univoco basato su certificato per il dispositivo, semplice come aggiungere una carta a un portafoglio digitale.

Vai online

Il dispositivo si autentica tramite WPA2/3-Enterprise con 802.1X. Ogni utente riceve le proprie chiavi di crittografia, in modo che nessuno sulla rete possa leggere il traffico altrui.

Resta connesso

I dispositivi si riconnettono automaticamente in ogni sede, su Windows, macOS, Linux, iOS e Android. Nessun accesso ripetuto, nessun portale captive da compilare.

Funziona con gli access point che già possiedi
Cisco MerakiHPE ArubaRuckusJuniper MistUbiquiti UniFiCambiumExtremeFortinet
Un'unica console

Gestisci il WiFi del personale per ogni sede da un unico punto

Collega la tua directory, monitora chi è sulla rete in tempo reale e verifica ogni connessione, senza dover toccare un server RADIUS.

Collega il tuo provider di identità in pochi minuti

Il personale si autentica con l'account che già possiede. L'appartenenza ai gruppi determina la policy VLAN, mentre SCIM assegna e revoca l'accesso automaticamente quando le persone entrano, cambiano ruolo o lasciano l'azienda.

Microsoft Entra IDOktaGoogle WorkspaceSCIM provisioning
Esplora il WiFi senza password
app.purple.ai/identity
Provider di identità del WiFi del personale Purple: connessione attiva alla directory SSO

Visualizza e verifica ogni connessione

Una directory utenti in tempo reale mostra chi può accedere alla rete e come si autentica. Ogni sessione viene registrata con utente, dispositivo, ora e posizione per scopi di conformità, e gli stessi dati di occupazione aiutano a recuperare fino al 35% dello spazio d'ufficio inutilizzato.

Directory utenti in tempo realeAudit trail completoAnalisi dell'occupazione
Visualizza i dati analitici e la reportistica di audit del WiFi del personale
app.purple.ai/analytics
Analisi del WiFi del personale Purple: accessi totali, dipendenti con accesso e grafico dell'utilizzo giornaliero del WiFi

Interroga i tuoi dati WiFi in un linguaggio semplice

Interroga sessioni attive, picchi di larghezza di banda o cronologia di conformità utilizzando il linguaggio naturale. Le risposte vengono generate istantaneamente dai dati delle sessioni di rete, rendendo gli audit approfonditi semplici come fare una domanda.

Analisi basata su IAQuery in linguaggio naturaleInsight istantanei
app.purple.ai/analytics/ask
Analisi del WiFi del personale Purple: interfaccia a schede per query IA per chiedere informazioni sull'uso del WiFi in un linguaggio semplice

Progetta il pass WiFi una sola volta, distribuiscilo ovunque

Crea un modello di pass personalizzato con il tuo brand per la tua organizzazione, poi ogni dipendente riceverà sul proprio dispositivo un pass univoco, non condivisibile e basato su certificato. Revoca qualsiasi pass senza dover modificare una password condivisa.

Basato su certificatoChiavi per singolo utenteRevoca istantanea
Connette ogni piattaforma utilizzata dal tuo personale
WindowsmacOSLinuxiOSAndroid
Esplora WPA-Enterprise
app.purple.ai/passes
Pass WiFi del personale Purple: un modello di pass WiFi personalizzato con il brand e la sua configurazione
Componente aggiuntivo Shield

Aggiungi Shield per ridurre la larghezza di banda e le distrazioni

Il WiFi del personale mantiene connesse le tue persone. Shield mantiene la connessione pulita. Filtra a livello DNS, quindi non c'è hardware aggiuntivo da acquistare né firewall da modificare, e si distribuisce su tutta la tua infrastruttura in pochi minuti.

Esplora Shield
53%
caricamento delle pagine più rapido
44%
meno dati utilizzati
62%
meno query DNS
Integrazioni MDM e UEM

Registrazione zero-touch tramite l'MDM che già utilizzi

Purple emette il certificato, il tuo MDM lo distribuisce. Invia profili 802.1X e certificati EAP-TLS tramite SCEP o PKCS ai dispositivi gestiti, così il personale accede alla rete senza digitare nulla e senza che il team IT debba toccare l'endpoint.

Microsoft Intune

Windows, macOS, iOS, Android

Distribuisci profili WiFi basati su certificati tramite SCEP o PKCS dalla console che già utilizzi per la gestione delle policy. Lo stato di conformità alimenta il Conditional Access, quindi un dispositivo che non rispetta una regola viene rifiutato in fase di autenticazione, non dopo essersi connesso.

SCEP e PKCSAccesso condizionaleAccesso vincolato alla conformità

Jamf Pro

macOS, iOS, iPadOS

Distribuisci profili di configurazione 802.1X e certificati ai dispositivi Apple tramite il proxy SCEP di Jamf. I dispositivi registrati tramite Automated Device Enrolment accedono alla rete già considerati attendibili, senza alcuna richiesta all'utente e senza password condivise da diffondere.

Registrazione automatizzata dei dispositiviProxy SCEPRevoca istantanea

JumpCloud

macOS, Windows, Linux

Utilizza JumpCloud per la gestione e la postura dei dispositivi mentre Purple gestisce il livello RADIUS. I certificati vengono emessi dalla stessa identità di directory che governa il dispositivo, in modo che una modifica alle policy raggiunga sia l'endpoint che il suo accesso alla rete.

Sincronizzazione della directory cloudVerifiche della postura del dispositivoMulti-piattaforma

Utilizzi Kandji, Hexnode, Workspace ONE o un altro UEM? Qualsiasi piattaforma in grado di distribuire un payload SCEP o PKCS registra i dispositivi nello stesso modo.

Pianifica il tuo rollout MDM

Microsoft and Intune are trademarks of the Microsoft group of companies. Jamf and Jamf Pro are trademarks of JAMF Software, LLC. JumpCloud is a trademark of JumpCloud Inc. All are used with permission; this page is not endorsed by or affiliated with them.

Opzioni di autenticazione

L'accesso corretto, per ogni persona e dispositivo

Un SSID è un limite di autenticazione, non un limite di segmentazione. Esistono solo tre modi per dimostrare l'identità, quindi avrai bisogno solo di tre reti, e le VLAN gestiscono tutto il resto.

1. Per ospiti non attendibili

Ospite aperto con portale captive

Qualsiasi dispositivo dotato di browser si connette, persino un telefono mai visto prima. L'accesso acquisisce dati conformi al GDPR con consenso esplicito, su una VLAN isolata. Questo è il WiFi per ospiti Purple.

Funziona su qualsiasi dispositivoConsensi marketingVLAN isolata

2. Per utenti con l'app o un profilo

Passpoint con 802.1X basato su certificati

Il personale effettua l'accesso una sola volta nell'app Purple e riceve un pass basato su certificato. Da quel momento in poi, i loro dispositivi si connettono non appena entrano, con crittografia wireless.

Senza passwordWPA2/3-EnterpriseRevoca tramite SCIM

3. Per chiavi personali - dispositivi e persone

Chiavi personali xPSK

Stampanti, casse, collaboratori esterni, BYOD e personale che preferisce una chiave a un profilo. Una chiave ciascuno su un unico SSID: ruota qualsiasi chiave singolarmente e ogni gruppo viene indirizzato automaticamente alla VLAN corretta.

Una chiave per persona o dispositivoAssegnazione automatica della VLANRitiro tramite QR o browser

Stai pianificando il WiFi per dispositivi che non possono effettuare l'accesso?

Contattaci per saperne di più su xPSKLeggi la progettazione a tre SSID
Contattaci

Parla con uno specialista di WiFi del personale

Parlaci del tuo parco immobiliare e del tuo identity provider: tracceremo un percorso per passare dalle password condivise all'accesso basato sull'identità. La migrazione da FreeRADIUS, NPS o Cisco ISE richiede solitamente solo un fine settimana.

Certificato ISO 27001Oltre 440 milioni di connessioni autenticateSLA di uptime del 99.9%

See how Staff WiFi works in venues like yours, and how Purple compares to alternatives.

Domande frequenti

Come si impedisce al personale di condividere la password del WiFi?

Sostituisci la passphrase condivisa con certificati per singolo utente. Purple rilascia a ogni dispositivo una credenziale tramite WPA2 o WPA3-Enterprise e 802.1X, autenticata tramite cloud RADIUS. L'identità proviene da Microsoft Entra ID, Okta o Google Workspace, quindi quando un dipendente se ne va, SCIM revoca il suo accesso al WiFi insieme alla sua email. Nessuna sostituzione di hardware necessaria.

Cos'è il WiFi del personale e in cosa si differenzia dal WiFi per ospiti?

Il WiFi del personale è una rete wireless riservata ai dipendenti, autenticata per singolo utente e isolata dalle reti per gli ospiti e di pagamento. Mentre il WiFi per ospiti è ottimizzato per una registrazione rapida e senza attriti, il WiFi del personale punta sull'identità: ogni dipendente si autentica con la propria credenziale (certificato, password o iPSK) tramite 802.1X su un server RADIUS. Il suo accesso può essere revocato nel momento stesso in cui lascia l'azienda, senza influire sugli altri utenti della rete.

Quale autenticazione utilizza il WiFi del personale di Purple?

WPA2-Enterprise o WPA3-Enterprise con 802.1X. Le opzioni standard sono EAP-TLS (basato su certificati, lo standard di riferimento per i laptop aziendali), PEAP (username + password per i dispositivi legacy) e iPSK (chiave precondivisa univoca per dispositivo per BYOD e IoT). L'autenticazione avviene tramite il tuo identity provider: Microsoft Entra ID, Okta, Google Workspace o qualsiasi IdP SAML 2.0.

Ho bisogno di un mio server RADIUS?

No. Purple gestisce il server RADIUS come servizio cloud - RADIUS-as-a-Service - con failover multi-regione e uno SLA di uptime del 99,999%. I tuoi punti di accesso puntano a Purple, Purple convalida le credenziali rispetto al tuo provider di identità e nessuno nel tuo team deve gestire l'infrastruttura RADIUS. Se utilizzi già FreeRADIUS, NPS o Cisco ISE, la migrazione si completa in un fine settimana.

In che modo il WiFi del personale di Purple si integra con Entra ID, Okta o Google Workspace?

Direttamente tramite SAML e SCIM. Quando un dipendente viene aggiunto all'IdP, il suo accesso WiFi viene configurato automaticamente; quando se ne va, l'accesso viene revocato nello stesso momento in cui viene disattivata la sua email. L'appartenenza ai gruppi nell'IdP definisce i criteri VLAN: marketing, ingegneria e collaboratori esterni possono accedere ciascuno al proprio segmento di rete senza configurazioni manuali.

Purple supporta il WiFi dei dipendenti per i dispositivi BYOD e IoT?

Sì. L'onboarding BYOD utilizza la registrazione dei certificati tramite un MDM (Intune, Jamf, Kandji, Hexnode) per i dispositivi gestiti, oppure un portale self-service per telefoni e tablet non gestiti. I dispositivi IoT (stampanti, controller di accesso, illuminazione intelligente) utilizzano in genere l'iPSK (Identity PSK) su un SSID dedicato, in modo che ogni dispositivo abbia una chiave univoca che puoi revocare senza influire sugli altri.

Posso revocare l'accesso WiFi di un singolo dipendente senza interrompere il servizio per gli altri?

Sì, all'istante. Poiché il WiFi del personale è basato sul singolo utente, la disattivazione del dipendente nel tuo provider di identità ne revoca l'accesso WiFi al successivo tentativo di autenticazione. Confronta questo sistema con una password WiFi condivisa, in cui la partenza di un solo dipendente costringe a cambiare la password per tutta l'azienda. Questo è il principale motivo operativo per passare da WPA-Personal a WPA-Enterprise.

Il WiFi del personale di Purple funziona con i miei punti di accesso esistenti?

Sì. Purple funziona su qualsiasi punto di accesso di livello enterprise che supporti RADIUS: Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP e altri ancora. Non devi sostituire l'hardware, ti basta riconfigurare gli SSID per l'autenticazione tramite Purple.

In che modo il WiFi del personale gestisce l'Accesso Condizionale e il Zero Trust?

Purple rispetta i criteri di Accesso Condizionale di Entra ID: un dispositivo che non supera i controlli di conformità non viene ammesso alla rete. Per un approccio Zero Trust più ampio, Purple invia ogni evento di autenticazione ai sistemi SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) tramite webhook o syslog, trasformando l'accesso alla rete in un segnale per le tue analisi di sicurezza globali.

Il WiFi del personale di Purple funziona in più sedi e posizioni?

Sì, le infrastrutture multi-sede sono il punto di forza di Purple. Poiché il servizio cloud RADIUS e l'integrazione con l'identity provider sono centralizzati, puoi implementare la stessa policy 802.1X senza password in ogni edificio comunale, hotel, negozio, campus o filiale da un'unica dashboard, senza hardware RADIUS da spedire o gestire per ogni singola sede. È la soluzione ideale per le organizzazioni che gestiscono dispositivi del personale, degli ospiti e IoT difficili da gestire in numerose sedi: comuni e settore pubblico del Regno Unito, catene alberghiere e di vendita al dettaglio, multi-academy trust e scuole.

Che cos'è il networking basato sull'identità?

Il networking basato sull'identità associa ogni connessione a un'identità verificata (una persona tramite il proprio account di directory aziendale o un dispositivo tramite il suo certificato o chiave univoca) anziché a una password condivisa. Purple lo offre con cloud RADIUS, certificati EAP-TLS, iPSK e provisioning SCIM con Microsoft Entra ID, Okta o Google Workspace, in modo che l'accesso segua l'utente: concesso al momento dell'ingresso, limitato al suo ruolo e revocato automaticamente al momento dell'uscita. È il modello alla base del WiFi del personale senza password e la fondazione per l'accesso alla rete zero trust.

Last reviewed:

Sei pronto a rendere il tuo WiFi del personale senza password?

Trasforma la rete del tuo personale in una risorsa Zero Trust a bassa manutenzione, guidata da una verifica continua dell'identità.