मुख्य मजकुराकडे जा

EAP-TLS सह Android डिव्हाइसेसवर Enterprise WiFi कसे सेट अप करावे

हे तांत्रिक संदर्भ मार्गदर्शक वरिष्ठ IT नेत्यांना Android डिव्हाइसेसवर 802.1X EAP-TLS ऑथेंटिकेशन तैनात करण्यासाठी सर्वसमावेशक आराखडा प्रदान करते. यामध्ये एंटरप्राइझ वायरलेस नेटवर्क्स सुरक्षित करण्यासाठी आवश्यक असलेले आर्किटेक्चरल मेकॅनिक्स, मॅन्युअल आणि MDM-चालित अंमलबजावणी धोरणे आणि ट्रबलशूटिंग पद्धती समाविष्ट आहेत.

प्रकाशित अद्ययावत केले
📖 5 मिनिट वाचन1,124 शब्द2 सोडवलेली उदाहरणे3 सराव प्रश्न8 महत्वाच्या व्याख्या

Video overview

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
Android उपकरणांवर EAP-TLS सह Enterprise WiFi कसे सेट करावे A Purple टेक्निकल ब्रीफिंग — साधारणपणे १० मिनिटे --- परिचय आणि संदर्भ — साधारणपणे १ मिनिट Purple टेक्निकल ब्रीफिंग मालिकेत आपले स्वागत आहे. मी तुमचा होस्ट आहे, आणि आज आपण Android उपकरणांवर 802.1X EAP-TLS ऑथेंटिकेशन लागू करण्याच्या तपशीलांबद्दल जाणून घेणार आहोत - मग तुम्ही हॉटेल इस्टेट, रिटेल चेन, स्टेडियम किंवा सार्वजनिक क्षेत्रातील कॅम्पसचे व्यवस्थापन करत असाल. जर तुम्ही अशा नेटवर्कचे व्यवस्थापन करत असाल ज्यामध्ये सामायिक पासवर्डवर अवलंबून न राहता कॉर्पोरेट किंवा BYOD Android उपकरणांचे ऑथेंटिकेशन करणे आवश्यक आहे, तर हा एपिसोड तुमच्यासाठी आहे. EAP-TLS हा Enterprise WiFi सुरक्षेसाठी सुवर्ण मानक आहे - हा परस्पर सर्टिफिकेट-आधारित ऑथेंटिकेशन वापरतो, ज्याचा अर्थ फिशिंगसाठी कोणतेही क्रेडेंशियल्स नसणे, रोटेट करण्यासाठी कोणतेही पासवर्ड नसणे आणि PCI-DSS, ISO 27001 आणि बहुतांश सार्वजनिक क्षेत्रातील सुरक्षा फ्रेमवर्कचे समाधान करणारे अनुपालन असणे हा आहे. या ब्रीफिंगच्या समाप्तीपर्यंत, तुम्हाला हे समजेल की Android वर EAP-TLS नेमके कसे कार्य करते, तुमचे डिप्लॉयमेंटचे पर्याय काय आहेत आणि अयशस्वी रोलआउट्सला कारणीभूत ठरणार्‍या तीन सर्वात सामान्य चुका कोणत्या आहेत. चला तर मग सुरुवात करूया. --- तांत्रिक सखोल विश्लेषण — साधारणपणे ५ मिनिटे चला आर्किटेक्चरपासून सुरुवात करूया. 802.1X हे IEEE मानक आहे जे पोर्ट-आधारित नेटवर्क ॲक्सेस कंट्रोल नियंत्रित करते. जेव्हा एखादे Android उपकरण Enterprise WiFi नेटवर्कशी जोडले जाते - जे WPA2-Enterprise किंवा WPA3-Enterprise म्हणून कॉन्फिगर केलेले असते - तेव्हा ॲक्सेस पॉइंट हा ऑथेंटिकेटर म्हणून काम करतो. हा स्वतः ऑथेंटिकेशनचा निर्णय घेत नाही; हा केवळ उपकरण आणि RADIUS सर्व्हर यांच्यातील संभाषण पुढे पाठवतो, जो वास्तविक ऑथेंटिकेशन सर्व्हर असतो. EAP-TLS - म्हणजेच ट्रान्सपोर्ट लेयर सिक्युरिटीसह एक्सटेन्सिबल ऑथेंटिकेशन प्रोटोकॉल - ही त्या 802.1X फ्रेमवर्कमध्ये चालणारी ऑथेंटिकेशन पद्धत आहे. EAP-PEAP किंवा EAP-TTLS पेक्षा ही वेगळी का आहे, जी TLS टनेलच्या आत युझरनेम आणि पासवर्ड वापरतात, कारण EAP-TLS दोन्ही बाजूंनी X.509 सर्टिफिकेट्स वापरते. RADIUS सर्व्हर उपकरणाला सर्व्हर सर्टिफिकेट सादर करतो आणि उपकरण परत RADIUS सर्व्हरला क्लायंट सर्टिफिकेट सादर करते. दोन्ही पक्ष एकमेकांची पडताळणी करतात. हे परस्पर ऑथेंटिकेशन आहे, आणि यामुळेच EAP-TLS हा उपलब्ध सर्वात सुरक्षित पर्याय बनतो. आता, विशेषतः Android वर, तुम्हाला काही गोष्टी समजून घेणे आवश्यक आहे. Android 11 आणि त्यानंतरच्या आवृत्त्यांमध्ये अधिक कडक सर्टिफिकेट पडताळणी आवश्यकता लागू करण्यात आल्या आहेत. जर तुम्ही Android 11 किंवा त्यावरील आवृत्तीवर डिप्लॉयमेंट करत असाल - जी या क्षणी तुमच्या इस्टेटमधील बहुतांश उपकरणे आहेत - तर जोपर्यंत RADIUS सर्व्हर सर्टिफिकेटवर स्पष्टपणे विश्वास ठेवला जात नाही तोपर्यंत उपकरण कनेक्ट होण्यास नकार देईल. तुम्ही केवळ सिस्टम ट्रस्ट स्टोअरवर अवलंबून राहू शकत नाही; तुम्ही एकतर रूट CA सर्टिफिकेट उपकरणावर पुश केले पाहिजे किंवा स्पष्टपणे त्याचा संदर्भ देण्यासाठी WiFi प्रोफाइल कॉन्फिगर केले पाहिजे.चला सर्टिफिकेट चेनबद्दल (certificate chain) बोलूया. एका सिंगल Android डिव्हाइसला EAP-TLS द्वारे ऑथेंटिकेट करण्यासाठी तुम्हाला तीन घटक जागेवर असणे आवश्यक आहे. पहिले, Certificate Authority — एकतर तुमची अंतर्गत PKI, Microsoft Active Directory Certificate Services, किंवा Intune द्वारे SCEP सारखी क्लाउड PKI. दुसरे, तुमच्या RADIUS सर्व्हरला दिलेले सर्व्हर सर्टिफिकेट, ज्यावर त्या CA ची स्वाक्षरी आहे. तिसरे, प्रत्येक डिव्हाइस किंवा वापरकर्त्याला दिलेले एक युनिक क्लायंट सर्टिफिकेट, ज्यावर देखील त्याच CA ची स्वाक्षरी आहे. TLS हँडशेक दरम्यान डिव्हाइस त्याचे क्लायंट सर्टिफिकेट सादर करते आणि RADIUS सर्व्हर CA च्या सर्टिफिकेट रिव्होकेशन लिस्ट (CRL) किंवा OCSP — Online Certificate Status Protocol द्वारे त्याचे प्रमाणीकरण करतो. Android साठी, क्लायंट सर्टिफिकेट आणि प्रायव्हेट की सामान्यतः PKCS12 फाइल — जी dot-P12 किंवा dot-PFX फाइल असते — म्हणून पॅकेज केली जाते, ज्यामध्ये सर्टिफिकेट आणि एन्क्रिप्ट केलेली प्रायव्हेट की दोन्ही असतात. मॅन्युअली कॉन्फिगर केलेल्या डिव्हाइसवर, वापरकर्ता ही फाइल Settings, नंतर Security, आणि मग Install a Certificate द्वारे इम्पोर्ट करतो. MDM द्वारे व्यवस्थापित केलेल्या डिव्हाइसवर, सर्टिफिकेट डिव्हाइसच्या व्यवस्थापित कीस्टोअर (keystore) मध्ये परस्पर पुश केले जाते — यासाठी वापरकर्त्याच्या हस्तक्षेपाची आवश्यकता नसते. आता WiFi प्रोफाइल बद्दल बोलूया. Android वर एंटरप्राइझ WiFi कनेक्शन कॉन्फिगर करताना, तुम्हाला खालील गोष्टी निर्दिष्ट करणे आवश्यक आहे: SSID, सिक्युरिटी टाईप — WPA2-Enterprise किंवा WPA3-Enterprise — EAP पद्धत — जी TLS आहे — सर्व्हर प्रमाणीकरणासाठी CA सर्टिफिकेट, डिव्हाइस ऑथेंटिकेशनसाठी क्लायंट सर्टिफिकेट, आणि आयडेंटिटी स्ट्रिंग, जे सहसा डिव्हाइसचे Common Name किंवा वापरकर्त्याचे UPN असते. Android 11 आणि त्यावरील व्हर्जनवर, मॅन-इन-द-मिडल (man-in-the-middle) हल्ले रोखण्यासाठी तुम्हाला डोमेन सफिक्स मॅच किंवा सर्व्हर सर्टिफिकेट सब्जेक्ट देखील निर्दिष्ट करणे आवश्यक आहे. MDM डिप्लोयमेंट्ससाठी — आणि येथूनच खऱ्या अर्थाने स्केल सुरू होते — तुम्ही हे सर्व एक स्ट्रक्चर्ड कॉन्फिग्रेशन प्रोफाइल म्हणून पुश करत आहात. Microsoft Intune मध्ये, तुम्ही एक SCEP सर्टिफिकेट प्रोफाइल तयार करता जे प्रत्येक एनरोल केलेल्या Android डिव्हाइसवर आपोआप युनिक क्लायंट सर्टिफिकेटची विनंती करते आणि ते इन्स्टॉल करते. त्यानंतर तुम्ही एक WiFi कॉन्फिग्रेशन प्रोफाइल तयार करता जे त्या सर्टिफिकेट प्रोफाइलचा संदर्भ देते. जेव्हा डिव्हाइस चेक इन करते, तेव्हा त्याला सर्टिफिकेट आणि WiFi प्रोफाइल दोन्ही मिळतात आणि ते तुमच्या 802.1X नेटवर्कशी स्वयंचलितपणे कनेक्ट होते. वापरकर्त्याचा कोणताही हस्तक्षेप नाही, कोणताही सपोर्ट कॉल नाही. जर तुम्ही यासाठी Intune वापरत असाल, तर आमचे सोबतीचे मार्गदर्शक "how to use Microsoft Intune to push WiFi certificates to devices" अचूक कॉन्फिग्रेशन पायऱ्या स्पष्ट करते — मी या ब्रीफिंगसोबत ते वाचण्याची शिफारस करेन. VMware Workspace ONE आणि Jamf Connect साठी, ही प्रक्रिया आर्किटेक्चरली समान आहे — SCEP किंवा PKCS सर्टिफिकेट प्रोफाइल, त्यानंतर त्याचा संदर्भ देणारे WiFi प्रोफाइल. विशिष्ट UI भिन्न असू शकते, परंतु सर्टिफिकेट चेन आणि RADIUS कॉन्फिग्रेशन आवश्यकता समान आहेत. RADIUS च्या बाबतीत एक गोष्ट लक्षात ठेवणे महत्त्वाचे आहे: जर तुम्ही FreeRADIUS, Microsoft NPS, किंवा Cisco ISE वापरत असाल, तर तुमच्या सर्व्हर सर्टिफिकेटमध्ये योग्य Extended Key Usage गुणधर्म समाविष्ट असल्याची खात्री करा - विशेषतः, Server Authentication, OID 1.3.6.1.5.5.7.3.1. Android याबद्दल अत्यंत कडक आहे. Windows क्लायंटसोबत व्यवस्थित काम करणारे सर्टिफिकेट जर EKU गहाळ असेल किंवा चुकीचे कॉन्फिगर केले असेल तर Android वर निकामी ठरू शकते. --- अमलबजावणीच्या शिफारसी आणि अडचणी — अंदाजे २ मिनिटे चला, प्रत्यक्ष कामाच्या ठिकाणी काय चुका होतात याबद्दल बोलूया, कारण बहुतेक अंमलबजावणीमध्ये याच ठिकाणी समस्या उद्भवतात. पहिली आणि सर्वात सामान्य चूक म्हणजे सर्टिफिकेट वरील विश्वास (certificate trust). जर RADIUS सर्व्हरची सर्टिफिकेट चेन व्हॅलिडेट करता आली नाही, तर Android 11 आणि त्यावरील व्हर्जन कनेक्ट होणार नाहीत. यावर उपाय अगदी सोपा आहे: तुमचे रूट CA सर्टिफिकेट MDM द्वारे डिव्हाइसच्या युजर सर्टिफिकेट स्टोअरवर पुश करा, आणि WiFi प्रोफाइलच्या CA सर्टिफिकेट फील्डमध्ये त्याचा स्पष्ट संदर्भ द्या. याला "Do not validate" असे सोडू नका - हा सुरक्षेतील मोठा दोष आहे आणि तरीही काही Android व्हर्जनवर हे निकामी ठरेल. दुसरी अडचण म्हणजे सर्टिफिकेट कालबाह्य होणे (certificate expiry). क्लायंट सर्टिफिकेटचा वैधतेचा कालावधी सामान्यतः एक ते दोन वर्षांचा असतो. जर तुमच्याकडे SCEP किंवा NDES द्वारे ऑटोमेटेड रिन्यूअलची व्यवस्था नसेल, तर एखाद्या दिवशी सकाळी तुम्हाला समजेल की तुमच्याकडील अर्ध्याहून अधिक डिव्हाइसेसचा WiFi ऍक्सेस एकाच वेळी बंद झाला आहे. पहिल्या दिवसापासूनच तुमच्या MDM वर्कफ्लोमध्ये सर्टिफिकेट रिन्यूअल ऑटोमेशन समाविष्ट करा, नंतरचा विचार म्हणून याकडे पाहू नका. तिसरी समस्या RADIUS सर्व्हरच्या क्षमतेची आहे. संपूर्ण परस्पर सर्टिफिकेट एक्सचेंजमुळे PEAP हँडशेकच्या तुलनेत EAP-TLS हँडशेकसाठी संगणकीय प्रक्रिया अधिक खर्चिक असते. हजारो युजर्स एकाच वेळी ऑथेंटिकेशन करत असलेल्या स्टेडियम किंवा कॉन्फरन्स सेंटरमध्ये, कमी क्षमतेचा RADIUS सर्व्हर अडथळा ठरेल. तुमच्या RADIUS इन्फ्रास्ट्रक्चरची क्षमता सरासरी लोडसाठी नाही, तर पीक अवर्समधील एकाच वेळी होणाऱ्या ऑथेंटिकेशनसाठी निश्चित करा. शेवटी, Android च्या बाबतीत, हे लक्षात ठेवा की वेगवेगळ्या उत्पादकांकडे - Samsung, Google, Xiaomi - WiFi कॉन्फिगरेशन API ची अंमलबजावणी थोडी वेगळी असते. मोठ्या प्रमाणावर रोलआउट करण्यापूर्वी तुमच्या मालकीच्या प्रत्येक उत्पादकाच्या प्रातिनिधिक डिव्हाइसेसवर तुमच्या MDM-पुश केलेल्या प्रोफाइल्सची चाचणी घ्या. विशेषतः Samsung डिव्हाइसेसना भूतकाळात ओळख फील्ड (identity field) स्पष्टपणे सेट करण्याची आवश्यकता भासली आहे, अगदी ती सर्टिफिकेटवरून ओळखता येत असली तरीही. --- जलद प्रश्न आणि उत्तरे — अंदाजे १ मिनिट मला नियमितपणे विचारले जाणारे काही द्रुत प्रश्न. मी BYOD डिव्हाइसेससाठी EAP-TLS वापरू शकतो का? होय, परंतु यासाठी वापरकर्त्याला त्यांच्या वैयक्तिक डिव्हाइसवर क्लायंट सर्टिफिकेट स्थापित करावे लागेल. मोठ्या प्रमाणावर BYOD साठी, PAP किंवा PEAP-MSCHAPv2 सह EAP-TTLS हा अधिक व्यावहारिक पर्याय आहे का याचा विचार करा, आणि कॉर्पोरेट मालकीच्या डिव्हाइसेससाठी EAP-TLS राखीव ठेवा. EAP-TLS हे WPA3-Enterprise सोबत काम करते का? होय, आणि १९२-बिट मोडसह WPA3-Enterprise प्रत्यक्षात EAP-TLS अनिवार्य करते. जर तुम्ही उच्च-सुरक्षा वातावरणात WPA3-Enterprise तैनात करत असाल, तर EAP-TLS हाच तुमचा एकमेव सुसंगत पर्याय आहे. मी किमान कोणत्या Android आवृत्तीला लक्ष्य केले पाहिजे? Android 8 आणि त्यावरील आवृत्त्या EAP-TLS ला नेटिव्हली सपोर्ट करतात. Android 11 आणि त्यावरील आवृत्त्यांसाठी, स्पष्ट CA प्रमाणपत्र प्रमाणीकरण लागू करा. Android 13 आणि त्यावरील आवृत्तीसाठी, आपण अधिक तपशीलवार नियंत्रणासाठी सुधारित प्रमाणपत्र व्यवस्थापन API चा लाभ घेऊ शकता. Purple चे प्लॅटफॉर्म EAP-TLS नेटवर्कसह समाकलित होऊ शकते का? Purple चे गेस्ट WiFi आणि ॲनालिटिक्स प्लॅटफॉर्म आपल्या 802.1X कॉर्पोरेट नेटवर्कपेक्षा वेगळ्या SSID वर कार्य करते. आपले कॉर्पोरेट डिव्हाइसेस सुरक्षित SSID वर EAP-TLS द्वारे प्रमाणीकृत होतात, तर गेस्ट डिव्हाइसेस गेस्ट SSID वर Purple च्या captive portal चा वापर करतात. हे दोन्ही एकाच ॲक्सेस पॉइंट इन्फ्रास्ट्रक्चरवर एकत्र अस्तित्वात असतात, ज्यामध्ये VLAN पृथक्करण सुरक्षिततेची सीमा प्रदान करते. - सारांश आणि पुढील पायऱ्या - अंदाजे 1 मिनिट थोडक्यात सांगायचे तर: Android वरील EAP-TLS ही उपलब्ध असलेली सर्वात सुरक्षित एंटरप्राइझ WiFi प्रमाणीकरण पद्धत आहे आणि आधुनिक MDM साधनांसह मोठ्या प्रमाणावर ती तैनात करणे पूर्णपणे व्यावहारिक आहे. योग्य करण्यासाठी तीन गोष्टी आवश्यक आहेत: स्वयंचलित प्रमाणपत्र नूतनीकरणासह योग्यरित्या कॉन्फिगर केलेले PKI, Android 11 आणि त्यावरील आवृत्त्यांवर स्पष्ट CA प्रमाणपत्र ट्रस्ट, आणि पीक लोडसाठी योग्य आकाराचे RADIUS इन्फ्रास्ट्रक्चर. आपण मिश्र कॉर्पोरेट आणि गेस्ट ट्रॅफिक असलेल्या ठिकाणी हे तैनात करत असल्यास, Purple चे प्लॅटफॉर्म आपल्याला गेस्ट नेटवर्कवर ॲनालिटिक्स आणि एंगेजमेंट लेयर देते तर आपले EAP-TLS इन्फ्रास्ट्रक्चर कॉर्पोरेट बाजू सुरक्षित ठेवते. हे दोन्ही एकमेकांना चांगल्या प्रकारे पूरक ठरतात. आपल्या पुढील पायऱ्यांसाठी: संपूर्ण मार्गदर्शकातील आमच्या आर्किटेक्चर आकृतीचे पुनरावलोकन करा, Intune डिप्लॉयमेंट वॉकथ्रूचा अभ्यास करा आणि आपल्या संपूर्ण मालमत्तेवर लागू करण्यापूर्वी डिव्हाइसेसच्या उपसंचावर पायलट रन करा. पन्नास डिव्हाइसेसच्या नियंत्रित गटासह प्रारंभ करा, प्रमाणपत्र वितरण आणि WiFi कनेक्टिव्हिटी सत्यापित करा, आणि नंतर आत्मविश्वासाने ते वाढवा. Purple टेक्निकल ब्रीफिंग ऐकल्याबद्दल धन्यवाद. आपल्याला संपूर्ण लिखित मार्गदर्शक, आकृत्या आणि कॉन्फिगरेशन संदर्भ purple.ai वर मिळतील. पुन्हा भेटू तोपर्यंत.

आमच्या मुख्य मालिकेचा भाग: Enterprise WiFi Security Guide

EAP-TLS सह Android डिव्हाइसेसवर Enterprise WiFi कसे सेट अप करावे

कार्यकारी सारांश

क्रेडेन्शियल चोरी आणि अनधिकृत ऍक्सेसपासून कॉर्पोरेट वायरलेस नेटवर्क सुरक्षित करण्यासाठी शेअर केलेल्या पासवर्डच्या पलीकडे जाणे आवश्यक आहे. कॉर्पोरेट वातावरणातील Android डिव्हाइसेसच्या ताफ्यासाठी, 802.1X EAP-TLS (Extensible Authentication Protocol with Transport Layer Security) हा अंतिम सुरक्षा मानक आहे. परस्पर प्रमाणपत्र - आधारित ऑथेंटिकेशनचा वापर करून, EAP-TLS पासवर्डचा कंटाळा, फिशिंग आणि कमकुवत क्रेडेंशियलशी संबंधित धोके दूर करते.

हे तांत्रिक संदर्भ मार्गदर्शक नेटवर्क आर्किटेक्ट्स, IT व्यवस्थापक आणि CTOs ना Android डिव्हाइसेसवर EAP-TLS तैनात करण्यासाठी कृती करण्यायोग्य धोरणे प्रदान करते. Retail मधील पॉईंट-ऑफ-सेल टर्मिनल्स व्यवस्थापित करणे असो, Healthcare मधील क्लिनिकल डिव्हाइसेस असो, किंवा Hospitality मधील बॅक-ऑफ-हाउस ऑपरेशन्स असो, या डिप्लॉयमेंटमध्ये प्रभुत्व मिळवणे हे अंतिम वापरकर्त्यांसाठी एक अखंड कनेक्शन अनुभव प्रदान करत असतानाच मजबूत सुरक्षा अनुपालन (PCI-DSS, GDPR, ISO 27001) सुनिश्चित करते. आम्ही BYOD वातावरणासाठी मॅन्युअल कॉन्फिगरेशन आणि कॉर्पोरेट मालकीच्या ताफ्यासाठी झिरो-टच MDM प्रोव्हिजनिंग या दोन्ही गोष्टींचा समावेश करतो.


ब्रीफिंग ऐका


तांत्रिक सखोल विश्लेषण (Technical Deep-Dive)

802.1X आर्किटेक्चर आणि EAP-TLS मेकॅनिक्स

याच्या केंद्रस्थानी, 802.1X हे पोर्ट-आधारित नेटवर्क ऍक्सेस कंट्रोलसाठी एक IEEE मानक आहे. वायरलेस संदर्भात, ऍक्सेस पॉइंट ऑथेंटिकेटर म्हणून काम करतो, जो Android डिव्हाइस (सप्लिकंट) आणि RADIUS सर्व्हर (ऑथेंटिकेशन सर्व्हर) मधील संवादास सुलभ करतो.

PEAP किंवा TTLS च्या विपरीत, जे TLS मध्ये लेगसी पासवर्ड ऑथेंटिकेशन टनेल करतात, EAP-TLS पूर्णपणे X.509 प्रमाणपत्रांवर (certificates) अवलंबून असते. हे एक परस्पर ऑथेंटिकेशन पॅराडाइम तयार करते:

  1. नेटवर्क कायदेशीर असल्याचे सिद्ध करण्यासाठी RADIUS सर्व्हर त्याचे प्रमाणपत्र Android डिव्हाइसला सादर करतो.
  2. Android डिव्हाइस हे एक अधिकृत एंडपॉइंट असल्याचे सिद्ध करण्यासाठी त्याचे युनिक क्लायंट प्रमाणपत्र RADIUS सर्व्हरला सादर करते.

EAP-TLS सह Android डिव्हाइसेसवर Enterprise WiFi कसे सेट अप करावे - eap tls architecture overview

Android-विशिष्ट प्रमाणपत्र आवश्यकता

Android वर तैनात (deploy) करताना विशिष्ट मर्यादा येतात, विशेषतः Android 11 पासून. मॅन-इन-द-मिडल (MitM) हल्ल्यांचा धोका कमी करण्यासाठी, Google ने सर्व्हर प्रमाणपत्रांसाठी "डू नॉट व्हॅलिडेट" (Do not validate) हा पर्याय बंद केला आहे. परिणामी, Android डिव्हाइसेसकडे RADIUS सर्व्हरच्या प्रमाणपत्रावर स्वाक्षरी करणारे Root CA प्रमाणपत्र असणे अत्यावश्यक आहे.

शिवाय, RADIUS सर्व्हर प्रमाणपत्रात योग्य एक्सटेंडेड की युसेज (EKU) ऍट्रिब्युट असणे आवश्यक आहे - विशेषतः Server Authentication (OID 1.3.6.1.5.5.7.3.1). याशिवाय, Android सप्लिकंट सायलेंटली TLS हँडशेक ड्रॉप करेल.

क्लायंटच्या बाजूने, Android ला प्रायव्हेट की आणि प्रमाणपत्र एकत्र बंडल केलेले असणे आवश्यक आहे, सामान्यतः PKCS#12 फॉरमॅटमध्ये (.p12 किंवा .pfx).

Purple च्या इकोसिस्टमसह इंटिग्रेशन

EAP-TLS तुमच्या कॉर्पोरेट डिव्हाइसेस आणि ऑपरेशनल इन्फ्रास्ट्रक्चर सुरक्षित करत असताना, ठिकाणच्या ऑपरेटर्सनी अभ्यागतांच्या (visitor) ऍक्सेसचे देखील व्यवस्थापन केले पाहिजे. येथेच ड्युअल-SSID स्ट्रॅटेजी महत्त्वपूर्ण ठरते. तुमचे कॉर्पोरेट SSID 802.1X EAP-TLS वापरते, तर तुमचे पब्लिक SSID Purple च्या Guest WiFi प्लॅटफॉर्मचा लाभ घेते. हे पृथक्करण ऑपरेशनल सुरक्षिततेची खात्री देते आणि त्याच वेळी मार्केटिंग टीम्सना गेस्ट नेटवर्कवर WiFi Analytics वापरण्याची अनुमती देते. भौतिक इन्फ्रास्ट्रक्चर सुरक्षित करण्याबद्दल अधिक तपशिलांसाठी, Access Point Security: Your 2026 Enterprise Guide पहा.


तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.

अंमलबजावणी मार्गदर्शक (Implementation Guide)

Android वर EAP-TLS डिप्लॉयमेंट लहान BYOD सेटअपसाठी मॅन्युअली किंवा एंटरप्राइझ स्केलसाठी मोबाईल डिव्हाइस मॅनेजमेंट (MDM) द्वारे केले जाऊ शकते.

EAP-TLS सह Android डिव्हाइसेसवर Enterprise WiFi कसे सेट अप करावे - mdm deployment comparison

पद्धत १: मॅन्युअल कॉन्फिगरेशन (BYOD / लहान प्रमाणावर)

या पद्धतीसाठी अधिक सपोर्टची आवश्यकता असते आणि केवळ मर्यादित रोलआउट्स किंवा चाचणीसाठी याची शिफारस केली जाते.

  1. प्रमाणपत्र वितरण (Certificate Delivery): Android डिव्हाइसवर .p12 क्लायंट प्रमाणपत्र आणि Root CA .cer फाईल सुरक्षितपणे वितरित करा (उदा. सुरक्षित पोर्टल किंवा एन्क्रिप्टेड ईमेलद्वारे).
  2. इंस्टॉलेशन:
    • Settings > Security > Encryption & credentials > Install a certificate वर जा.
    • Root CA ला "WiFi प्रमाणपत्र" म्हणून इंस्टॉल करा.
    • विचारले असता एक्स्ट्रॅक्शन पासवर्ड देऊन .p12 फाइल इंस्टॉल करा.
  3. नेटवर्क कॉन्फिगरेशन:
    • Settings > Network & internet > WiFi वर जा आणि "Add network" निवडा.
    • SSID प्रविष्ट करा.
    • Security ला WPA/WPA2/WPA3-Enterprise वर सेट करा.
    • EAP पद्धत TLS वर सेट करा.
    • CA certificate ला इंस्टॉल केलेल्या Root CA वर सेट करा.
    • Online Certificate Status ला Request certificate status वर सेट करा.
    • RADIUS सर्व्हरच्या प्रमाणपत्राच्या Subject Alternative Name (SAN) शी जुळण्यासाठी Domain सेट करा.
    • इंस्टॉल केलेले क्लायंट प्रमाणपत्र निवडा.
    • Identity प्रविष्ट करा (साधारणपणे वापरकर्त्याचे UPN किंवा डिव्हाइसचे MAC).

पद्धत २: MDM-Pushed Profiles (एंटरप्राइझ स्केल)

मोठ्या परिसरांसाठी, जसे की युनिव्हर्सिटी कॅम्पस किंवा Transport मधील लॉजिस्टिक हब, MDM अनिवार्य आहे. हे झिरो-टच प्रोव्हिजनिंग आणि लाइफसायकल व्यवस्थापन प्रदान करते.

  1. PKI एकत्रीकरण: SCEP किंवा NDES चा वापर करून तुमचे MDM (Intune, Workspace ONE, Jamf) तुमच्या Certificate Authority शी कनेक्ट करा.
  2. प्रमाणपत्र प्रोफाइल: डिव्हाइसच्या ट्रस्ट स्टोअरमध्ये Root CA पुश करण्यासाठी एक कॉन्फिगरेशन प्रोफाइल तयार करा. युनिक क्लायंट प्रमाणपत्राची स्वयंचलितपणे विनंती आणि इंस्टॉल करण्यासाठी दुसरे प्रोफाइल (SCEP) तयार करा.
  3. WiFi प्रोफाइल: तैनात केलेल्या प्रमाणपत्रांना लिंक करणारे WiFi कॉन्फिगरेशन प्रोफाइल तयार करा.
    • सुरक्षा प्रकार (Security Type): WPA2/WPA3 Enterprise
    • EAP प्रकार (EAP Type): EAP-TLS
    • प्रमाणीकरण पद्धत (Authentication Method): Certificate
    • सर्व्हर ट्रस्ट (Server Trust): Root CA आणि अचूक सर्व्हर डोमेन नाव निर्दिष्ट करा.

मायक्रोसॉफ्ट-विशिष्ट तपशीलवार सूचनांसाठी, आमचे मार्गदर्शक पहा: How to Use Microsoft Intune to Push WiFi Certificates to Devices.


सर्वोत्तम पद्धती

  1. WPA3-Enterprise लागू करा: जिथे हार्डवेअर याचे समर्थन करते, तिथे WPA3-Enterprise अनिवार्य करा. १९२-बिट सुरक्षा सुटसाठी स्पष्टपणे EAP-TLS आवश्यक आहे, ज्यामुळे सर्वोच्च क्रिप्टोग्राफिक मानके सुनिश्चित होतात.
  2. प्रमाणपत्र लाइफसायकल स्वयंचलित करा: क्लायंट प्रमाणपत्रे कालबाह्य होतात. जर तुम्ही मॅन्युअल नूतनीकरणावर अवलंबून असाल, तर तुम्हाला मोठ्या प्रमाणावर आऊटेजचा सामना करावा लागेल. मुदत संपण्याच्या ३० दिवस आधी प्रमाणपत्रे स्वयंचलितपणे नूतनीकरण करण्यासाठी SCEP/NDES लागू करा.
  3. मजबूत DNS लागू करा: Certificate Revocation List (CRL) तपासणी आणि OCSP साठी एजपासून विश्वसनीय DNS रिझोल्यूशन आवश्यक आहे. याबद्दल अधिक वाचा Protect Your Network with Strong DNS and Security मध्ये.
  4. VLAN विभागणी: RADIUS गुणधर्म जसे की Tunnel-Private-Group-Id चा वापर करून प्रमाणपत्र गुणधर्मांवर आधारित (उदा. मॅनेजर टॅब्लेटला POS टर्मिनल्सपासून वेगळे करणे) विशिष्ट VLAN मध्ये EAP-TLS प्रमाणित सत्रांना मॅप करा.

त्रुटी निवारण आणि जोखीम कमी करणे

जेव्हा Android डिव्हाइसेस EAP-TLS द्वारे कनेक्ट होण्यास अपयशी ठरतात, तेव्हा ही समस्या सहसा प्रमाणपत्र साखळीत किंवा RADIUS कॉन्फिगरेशनमध्ये असते.

  • लक्षण: Android ११+ डिव्हाइसेस लगेच डिस्कनेक्ट होतात किंवा वापरकर्त्याला कोणतीही सूचना न देता "Authentication error" दाखवतात.
    • Root Cause: डिव्हाइस RADIUS सर्व्हर सर्टिफिकेटवर विश्वास ठेवत नाही. WiFi प्रोफाइलमधील "Domain" फील्ड सर्व्हर सर्टिफिकेटच्या SAN शी तंतोतंत जुळले पाहिजे आणि Root CA इन्स्टॉल केलेले असावे.
  • Symptom: TLS हँडशेक दरम्यान कनेक्शन टाईम आऊट होते.
    • Root Cause: क्लायंट सर्टिफिकेटचे रिव्होकेशन स्टेटस व्हेरीफाय करण्यासाठी RADIUS सर्व्हर CRL डिस्ट्रिब्युशन पॉईंटपर्यंत पोहोचू शकत नाही. तुमच्या RADIUS सर्व्हरला तुमच्या PKI च्या CRL एंडपॉईंट्ससाठी आउटबाउंड HTTP ऍक्सेस असल्याची खात्री करा.
  • Symptom: Windows डिव्हाइसेस कनेक्ट होतात, पण Android डिव्हाइसेस अयशस्वी ठरतात.
    • Root Cause: RADIUS सर्टिफिकेटमधून Server Authentication EKU गहाळ आहे, किंवा Android सप्लिकंट सपोर्ट नसलेला सायफर सूट वापरण्याचा प्रयत्न करत आहे. TLS निगोशिएशन अयशस्वी झाल्याची माहिती तपासण्यासाठी RADIUS लॉग्स तपासा.

ROI आणि व्यावसायिक प्रभाव

EAP-TLS वर ट्रान्झिशन करण्यासाठी PKI आणि MDM इन्फ्रास्ट्रक्चरमध्ये सुरुवातीची गुंतवणूक आवश्यक आहे, परंतु वरिष्ठ IT लीडर्ससाठी रिटर्न ऑन इन्व्हेस्टमेंट (ROI) लक्षणीय आहे.

  • मदत कक्ष (Helpdesk) खर्चात घट: IT हेल्पडेस्कच्या २० ते ३०% तिकिटे पासवर्ड रीसेट करण्याबाबत असतात. सर्टिफिकेट-आधारित ऑथेंटिकेशन नेटवर्क ऍक्सेससाठी पासवर्ड रोटेशन पॉलिसीज रद्द करते, ज्यामुळे सपोर्टचा ताण लक्षणीयरीत्या कमी होतो.
  • जोखीम कमी करणे: EAP-TLS क्रेडेंशियल हार्वेस्टिंग आणि ऑफलाइन डिक्शनरी हल्ल्यांपासून सुरक्षा प्रदान करते. Healthcare सारख्या नियमन केलेल्या उद्योगांमध्ये, एका सिंगल डेटा लीकचा खर्च PKI डिप्लॉयमेंटच्या खर्चापेक्षा कितीतरी पटीने जास्त असतो.
  • ऑपरेशन्सची निरंतरता: ऑटोमेटेड सर्टिफिकेट प्रोव्हिजनिंग हे सुनिश्चित करते की वेअरहाउस स्कॅनर्सपासून ते रिटेल POS सिस्टीम्सपर्यंतचे महत्त्वाचे ऑपरेशनल डिव्हाइसेस एक्स्पायर झालेल्या क्रेडेंशियल्समुळे नेटवर्कवरून कधीही डिस्कनेक्ट होणार नाहीत. जसे की Purple आपला विस्तार वाढवत आहे, ज्याची प्रचिती Purple Signals Higher Education Ambitions with Appointment of VP Education Tim Peers सारख्या अलीकडील धोरणात्मक निर्णयांवरून येते, अशा वेळी प्रगत ॲनालिटिक्स आणि एंगेजमेंटसाठी मजबूत मूलभूत कनेक्टिव्हिटी अत्यंत महत्त्वाची ठरते.

महत्वाच्या व्याख्या

802.1X

पोर्ट-आधारित नेटवर्क ऍक्सेस कंट्रोल (PNAC) साठीचा एक IEEE मानक जो LAN किंवा WLAN शी जोडण्याची इच्छा असलेल्या डिव्हाइसेसना ऑथेंटिकेशन यंत्रणा प्रदान करतो.

पायाभूत फ्रेमवर्क जे अनधिकृत डिव्हाइसेसना कॉर्पोरेट नेटवर्कमध्ये प्रवेश करण्यापासून प्रतिबंधित करते.

EAP-TLS

ट्रान्सपोर्ट लेयर सिक्युरिटीसह एक्सटेंसिबल ऑथेंटिकेशन प्रोटोकॉल. एक ऑथेंटिकेशन फ्रेमवर्क जे क्लायंट आणि सर्व्हर दरम्यान परस्पर ऑथेंटिकेशनसाठी X.509 प्रमाणपत्रे वापरते.

सर्वात सुरक्षित EAP प्रकार मानला जातो, तो पासवर्डवरील अवलंबित्व काढून टाकतो, ज्यामुळे तो उच्च-सुरक्षा वातावरणासाठी आवश्यक बनतो.

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन युझर सर्व्हिस. एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत ऑथेंटिकेशन, ऑथरायझेशन आणि अकाउंटिंग (AAA) व्यवस्थापन प्रदान करतो.

सर्व्हर घटक (उदा. Cisco ISE, Microsoft NPS) जो PKI च्या विरुद्ध Android डिव्हाइसच्या प्रमाणपत्राची पडताळणी करतो.

Supplicant

क्लायंट डिव्हाइस (या प्रकरणात, Android स्मार्टफोन किंवा टॅब्लेट) जे नेटवर्कमध्ये प्रवेशासाठी विनंती करत आहे.

सप्लिकंटच्या विशिष्ट OS मर्यादा समजून घेणे (जसे की Android 11 चे कडक प्रमाणीकरण) यशस्वी तैनातीसाठी महत्त्वाचे आहे.

Authenticator

नेटवर्क डिव्हाइस (WiFi ऍक्सेस पॉइंट) जे सप्लिकंट आणि RADIUS सर्व्हर दरम्यान ऑथेंटिकेशन प्रक्रिया सुलभ करते.

AP स्वतः निर्णय घेत नाही; तो केवळ RADIUS सर्व्हरच्या प्रतिसादावर आधारित पोर्ट नियंत्रण लागू करतो.

PKI

पब्लिक की इन्फ्रास्ट्रक्चर. डिजिटल प्रमाणपत्रे तयार करण्यासाठी, व्यवस्थापित करण्यासाठी, वितरित करण्यासाठी, वापरण्यासाठी, संग्रहित करण्यासाठी आणि रद्द करण्यासाठी आवश्यक असलेल्या भूमिका, धोरणे, हार्डवेअर, सॉफ्टवेअर आणि प्रक्रियांचा संच.

EAP-TLS चा कणा. मजबूत PKI शिवाय, प्रमाणपत्रावर आधारित ऑथेंटिकेशन अशक्य आहे.

SCEP

सिंपल सर्टिफिकेट एनरोलमेंट प्रोटोकॉल. डिजिटल प्रमाणपत्रे जारी करणे आणि रद्द करणे शक्य तितके स्केलेबल करण्यासाठी डिझाइन केलेला प्रोटोकॉल.

वापरकर्त्याच्या हस्तक्षेपाशिवाय Android उपकरणांवर क्लायंट प्रमाणपत्रे स्वयंचलितपणे प्रदान करण्यासाठी MDM प्लॅटफॉर्मद्वारे वापरले जाते.

SAN

Subject Alternative Name. X.509 चा एक विस्तार जो सुरक्षा प्रमाणपत्राशी विविध मूल्ये जोडण्याची परवानगी देतो.

Android 11+ साठी WiFi प्रोफाइलमधील 'Domain' फील्ड RADIUS सर्व्हरच्या प्रमाणपत्राच्या SAN शी जुळणे आवश्यक आहे.

सोडवलेली उदाहरणे

एका राष्ट्रीय रिटेल साखळीला 5,000 Android-आधारित पॉइंट-ऑफ-सेल (POS) टॅब्लेट तैनात करायचे आहेत. सुरक्षा टीमचे असे फर्मान आहे की या डिव्हाइसेसनी सामायिक केलेले पासवर्ड वापरू नयेत आणि ते क्रेडेंशियल फिशिंगपासून सुरक्षित असावेत. इन्फ्रास्ट्रक्चर टीमने या तैनातीकडे कशा प्रकारे पाहावे?

टीमने SCEP द्वारे त्यांच्या अंतर्गत Public Key Infrastructure (PKI) शी समाकलित केलेले Mobile Device Management (MDM) सोल्यूशन तैनात केले पाहिजे. MDM रूट CA प्रमाणपत्र असलेले कॉन्फिगरेशन प्रोफाइल पाठवेल, प्रत्येक POS टॅब्लेटसाठी स्वयंचलितपणे एक युनिक क्लायंट प्रमाणपत्र मागवेल आणि EAP-TLS वापरण्यासाठी WPA3-Enterprise WiFi प्रोफाइल कॉन्फिगर करेल. यशस्वी प्रमाणपत्र प्रमाणीकरणाच्या आधारे या डिव्हाइसेसना विलग केलेल्या POS VLAN मध्ये नियुक्त करण्यासाठी RADIUS सर्व्हर कॉन्फिगर केला जाईल.

परीक्षकाचे भाष्य: हा सर्वोत्तम एंटरप्राइझ दृष्टिकोन आहे. 5,000 डिव्हाइसेससाठी मॅन्युअल कॉन्फिगरेशनचा प्रयत्न करणे ऑपरेशनल दृष्ट्या व्यवहार्य नाही. MDM आणि SCEP चा वापर करून, संस्था झिरो-टच प्रोव्हिजनिंग आणि स्वयंचलित प्रमाणपत्र नूतनीकरण साध्य करते, ज्यामुळे तैनातीमधील अडथळे कमीत कमी करून सुरक्षेच्या नियमांचे पालन होते.

एक हॉस्पिटल IT व्यवस्थापक वायरलेस नेटवर्क अपग्रेड करत आहे. अपग्रेड केल्यानंतर, जुने Android 9 डिव्हाइसेस EAP-TLS नेटवर्कशी यशस्वीरित्या कनेक्ट होतात, परंतु नवीन खरेदी केलेले Android 12 डिव्हाइसेस ट्रस्ट एरर दर्शवून ऑथेंटिकेट होण्यास अपयशी ठरतात.

IT व्यवस्थापकाने डिव्हाइसेसवर पाठवलेले WiFi कॉन्फिगरेशन प्रोफाइल अपडेट केले पाहिजे. Android 11+ कडक सर्व्हर प्रमाणपत्र प्रमाणीकरण लागू करते. MitM हल्ले रोखण्यासाठी प्रोफाइल अपडेट करून त्यामध्ये विश्वास ठेवण्यासारखे रूट CA प्रमाणपत्र स्पष्टपणे परिभाषित करणे आणि अचूक 'Domain' (RADIUS सर्व्हरच्या SAN शी जुळणारे) निर्दिष्ट करणे आवश्यक आहे.

परीक्षकाचे भाष्य: हे Android च्या सप्लिकंट वर्तनातील अत्यंत महत्त्वाच्या OS-स्तरीय बदलावर प्रकाश टाकते. जुने 'Do not validate' कॉन्फिगरेशन्स हा एक मोठा सुरक्षा धोका आहे आणि आधुनिक Android आवृत्त्यांमध्ये ते पूर्णपणे नापसंत केले गेले आहेत. हे सोल्यूशन स्पष्ट ट्रस्ट कॉन्फिगरेशनची आवश्यकता योग्यरित्या ओळखते.

सराव प्रश्न

Q1. तुमची संस्था PEAP-MSCHAPv2 वरून EAP-TLS वर स्थलांतरित होत आहे. पायलट टप्प्यादरम्यान, अनेक Android 13 उपकरणे कनेक्ट होण्यात अयशस्वी ठरतात. RADIUS लॉग दर्शवतात की TLS हँडशेक सुरू झाला आहे परंतु क्लायंट प्रमाणपत्र पाठवण्यापूर्वी क्लायंटद्वारे तो ड्रॉप केला जातो. सर्वात संभाव्य कॉन्फिगरेशन त्रुटी कोणती आहे?

टीप: सर्व्हरच्या ओळखीबाबत अलीकडील Android आवृत्तींमध्ये लागू केलेल्या कठोर प्रमाणीकरण आवश्यकतांचा विचार करा.

नमुना उत्तर पहा

सर्वात संभाव्य त्रुटी अशी आहे की Android 13 उपकरणांवर पुश केलेले WiFi प्रोफाइल 'Domain' प्रत्यय जुळणी योग्यरित्या निर्दिष्ट करत नाही किंवा Root CA प्रोफाइलमध्ये योग्यरित्या लिंक केलेले नाही. Android हे कनेक्शन ड्रॉप करते जेणेकरून मॅन-इन-द-मिडल हल्ला रोखता येईल कारण ते RADIUS सर्व्हरच्या प्रमाणपत्राचे प्रमाणीकरण करू शकत नाही.

Q2. तुम्ही एका मोठ्या स्टेडियमच्या डिप्लॉयमेंटसाठी आर्किटेक्चर डिझाइन करत आहात. क्लायंटला सर्व कर्मचारी उपकरणांसाठी EAP-TLS वापरायचे आहे. मानक WPA2-PSK नेटवर्कच्या तुलनेत कोणता विशिष्ट पायाभूत घटक वाढवावा लागेल आणि का?

टीप: कनेक्शन टप्प्यादरम्यान EAP-TLS मध्ये गुंतागुंतीच्या क्रिप्टोग्राफिक प्रक्रियांचा समावेश होतो.

नमुना उत्तर पहा

RADIUS सर्व्हरची पायाभूत रचना लक्षणीयरित्या वाढवावी लागेल. EAP-TLS ला पूर्ण परस्पर प्रमाणपत्र प्रमाणीकरण (असममित क्रिप्टोग्राफी) आवश्यक असते, ज्यासाठी मोठ्या प्रमाणात संगणकीय प्रक्रियेची आवश्यकता असते. स्टेडियमसारख्या वातावरणात जिथे हजारो उपकरणे एकाच वेळी रोमिंग किंवा ऑथेंटिकेट करू शकतात, तिथे कमी क्षमतेचे RADIUS डिप्लॉयमेंट ऑथेंटिकेशन टाईमआउट आणि कनेक्शन अयशस्वी होण्यास कारणीभूत ठरेल.

Q3. हरवलेल्या Android टॅब्लेटवर क्लायंट प्रमाणपत्र तडजोड केलेले (compromised) आहे. ही डिव्हाइस EAP-TLS द्वारे कनेक्ट होण्यापासून रोखण्यासाठी नेटवर्कची अचूक यंत्रणा कोणती आहे?

टीप: RADIUS सर्व्हरला प्रमाणपत्र त्याच्या कालबाह्यता तारखेपूर्वी वैध नाही हे कसे कळते?

नमुना उत्तर पहा

IT प्रशासक PKI मधील क्लायंट प्रमाणपत्र रद्द करतो. PKI त्याची प्रमाणपत्र रद्दीकरण सूची (CRL) किंवा OCSP रिस्पॉन्डर अपडेट करतो. जेव्हा हरवलेला टॅब्लेट कनेक्ट करण्याचा प्रयत्न करतो, तेव्हा RADIUS सर्व्हर CRL/OCSP विरुद्ध क्लायंट प्रमाणपत्र तपासतो. ते रद्द केल्याचे पाहून, RADIUS सर्व्हर ऑथेंटिकेशन विनंती नाकारतो.

या मालिकेमध्ये पुढे वाचा

पाहुण्यांच्या WiFi साठी RADIUS प्रमाणीकरण कॉन्फिगर करण्यासाठी नेटवर्क ॲडमिनिस्ट्रेटरचे मार्गदर्शक

पाहुण्यांच्या WiFi साठी RADIUS प्रमाणीकरण उपयोजित करण्याबाबत नेटवर्क ॲडमिनिस्ट्रेटरसाठी एक सर्वसमावेशक तांत्रिक संदर्भ. यामध्ये आर्किटेक्चर, व्हेंडर-तटस्थ कॉन्फिगरेशन पायऱ्या, सुरक्षा सर्वोत्तम पद्धती आणि सामान्य उपयोजन त्रुटींचे ट्रबलशूटिंग समाविष्ट आहे.

मार्गदर्शिका वाचा →

उच्च शिक्षणामध्ये सुरक्षित BYOD आणि 802.1X WiFi साठी SCEP लागू करणे

हा तांत्रिक मार्गदर्शक दर्शवतो की उच्च शिक्षण आयटी टीम SCEP चा वापर करून हजारो BYOD उपकरणांसाठी 802.1X प्रमाणपत्र नोंदणी स्वयंचलित कशी करू शकतात. यामध्ये मॅन्युअल ऑनबोर्डिंगला सुरक्षित, झिरो-टच नेटवर्क ऍक्सेस मॉडेलसह बदलण्यासाठी आर्किटेक्चर, सुरक्षा फायदे आणि प्रत्यक्ष उपयोजन टप्पे समाविष्ट आहेत.

मार्गदर्शिका वाचा →

Guest आणि Staff WiFi नेटवर्क्ससाठी RADIUS Authentication कॉन्फिगर करणे

हे तांत्रिक संदर्भ मार्गदर्शक एंटरप्राइझ guest आणि staff WiFi नेटवर्क्ससाठी RADIUS authentication च्या आर्किटेक्चर, कॉन्फिगरेशन आणि डिप्लॉयमेंटची रूपरेषा स्पष्ट करते. हे नेटवर्क आर्किटेक्ट्स आणि IT मॅनेजर्सना सुरक्षित, स्केलेबल वायरलेस ॲक्सेस कंट्रोल सिस्टम्स तयार करण्यासाठी आवश्यक असलेले अचूक प्रोटोकॉल्स, सुरक्षा मानके आणि ट्रबलशूटिंग पद्धती प्रदान करते.

मार्गदर्शिका वाचा →

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.