मुख्य मजकुराकडे जा

उच्च शिक्षणामध्ये सुरक्षित BYOD आणि 802.1X WiFi साठी SCEP लागू करणे

हा तांत्रिक मार्गदर्शक दर्शवतो की उच्च शिक्षण आयटी टीम SCEP चा वापर करून हजारो BYOD उपकरणांसाठी 802.1X प्रमाणपत्र नोंदणी स्वयंचलित कशी करू शकतात. यामध्ये मॅन्युअल ऑनबोर्डिंगला सुरक्षित, झिरो-टच नेटवर्क ऍक्सेस मॉडेलसह बदलण्यासाठी आर्किटेक्चर, सुरक्षा फायदे आणि प्रत्यक्ष उपयोजन टप्पे समाविष्ट आहेत.

प्रकाशित अद्ययावत केले
📖 5 मिनिट वाचन1,175 शब्द2 सोडवलेली उदाहरणे3 सराव प्रश्न8 महत्वाच्या व्याख्या

Video overview

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
उच्च शिक्षणामध्ये सुरक्षित BYOD आणि 802.1X WiFi साठी SCEP ची अंमलबजावणी करणे एक Purple तांत्रिक माहितीपत्रक - साधारणपणे 10 मिनिटे [प्रस्तावना आणि संदर्भ - 1 मिनिट] Purple तांत्रिक माहितीपत्रकामध्ये आपले स्वागत आहे. मी तुम्हाला उच्च शिक्षण IT मधील सर्वात सामान्य अडचणींमधून घेऊन जाणार आहे: हजारो विद्यार्थी आणि कर्मचाऱ्यांचे डिव्हाइसेस सुरक्षित, प्रमाणपत्र - प्रमाणित WiFi नेटवर्कवर कसे आणायचे जेणेकरून तुमच्या हेल्पडेस्कवर तिकिटांचा भडिमार होणार नाही. याचे सोपे उत्तर SCEP या चार अक्षरांमध्ये आहे. म्हणजेच Simple Certificate Enrollment Protocol. आणि जेव्हा तुम्ही याची सांगड 802.1X आणि क्लाउड RADIUS सेवेशी घालता, तेव्हा तुम्हाला खरोखरच शक्तिशाली काहीतरी मिळते - असे नेटवर्क जिथे प्रत्येक डिव्हाइस प्रवेश मिळण्यापूर्वी स्वतःची ओळख सिद्ध करते, प्रमाणपत्रे आपोआप जारी केली जातात आणि नूतनीकरण केली जातात, आणि तुमच्या IT टीमला प्रत्येक डिव्हाइस मॅन्युअली हाताळण्याची गरज पडत नाही. विद्यापीठे येथे खऱ्या दबावाखाली आहेत. तुमच्याकडे दर सप्टेंबरमध्ये स्वतःचे लॅपटॉप, फोन आणि टॅबलेट घेऊन येणारे हजारो विद्यार्थी असतात. तुम्हाला ते लवकरात लवकर सुरक्षित नेटवर्कवर आणणे आवश्यक असते. आणि जेव्हा एखादा विद्यार्थी सोडतो किंवा डिव्हाइस हरवते, तेव्हा प्रवेश त्वरित रद्द केला जाईल याची खात्री करणे आवश्यक असते. SCEP ही अशी यंत्रणा आहे जी हे सर्व मोठ्या प्रमाणावर यशस्वीपणे कार्यन्वित करते. चला तांत्रिक तपशीलात जाऊया. [तांत्रिक सखोल माहिती - 5 मिनिटे] प्रथम, SCEP म्हणजे नेमके काय आहे याबद्दल स्पष्ट करूया. हा एक प्रोटोकॉल आहे - मूळतः Cisco द्वारे विकसित केला गेला आहे - जो Certificate Authority कडून डिजिटल प्रमाणपत्र मिळवण्याची आणि विनंती करण्याची प्रक्रिया स्वयंचलित करतो. SCEP च्या आधी, डिव्हाइसवर प्रमाणपत्र मिळवणे म्हणजे एकतर USB स्टिक आणि बऱ्याच क्लीक्सचा समावेश असलेली मॅन्युअल प्रक्रिया होती किंवा गुंतागुंतीचे वेब - आधारित नोंदणीकरण होते ज्यामुळे बहुतांश वापरकर्ते गोंधळून जायचे. SCEP तो संवाद पूर्णपणे स्वयंचलित करते. विद्यापीठाच्या BYOD संदर्भात हा प्रवाह कसा कार्य करतो ते येथे दिले आहे. एक विद्यार्थी कॅम्पसमध्ये येतो. त्यांचे डिव्हाइस - मग ते MacBook असो, Android फोन असो किंवा Windows लॅपटॉप असो - तुमच्या Mobile Device Management प्लॅटफॉर्मवर किंवा MDM वर नोंदणीकृत केले जाते. MDM डिव्हाइसवर कॉन्फिगरेशन प्रोफाइल पाठवते. त्या प्रोफाइलमध्ये तुमच्या Certificate Authority कडे निर्देशित करणारी SCEP URL, प्रमाणीकरणासाठी चॅलेंज पासवर्ड आणि वापरण्यासाठी प्रमाणपत्राचा टेम्पलेट असतो. डिव्हाइस स्थानिक पातळीवर की-पेअर जनरेट करते - खाजगी की कधीही डिव्हाइस सोडत नाही - आणि SCEP द्वारे CA ला प्रमाणपत्र स्वाक्षरी विनंती पाठवते. CA विनंतीचे प्रमाणीकरण करते, प्रमाणपत्र जारी करते आणि ते डिव्हाइसला परत पाठवते. या संपूर्ण प्रक्रियेला केवळ काही सेकंद लागतात आणि सुरुवातीच्या MDM नोंदणीशिवाय कोणत्याही वापरकर्त्याच्या हस्तक्षेपाची आवश्यकता नसते. आता, हे विशेषतः WiFi साठी का महत्त्वाचे आहे? कारण 802.1X - पोर्ट - आधारित नेटवर्क प्रवेश नियंत्रणासाठीचे IEEE मानक - प्रमाणीकरण क्रेडेन्शियल म्हणून त्या प्रमाणपत्राचा वापर करू शकते. युझरनेम आणि पासवर्ड ऐवजी, डिव्हाइस आपले प्रमाणपत्र RADIUS सर्व्हरसमोर सादर करते. RADIUS सर्व्हर तुमच्या CA विरुद्ध प्रमाणपत्राचे प्रमाणीकरण करतो, डिव्हाइस ओळखीचे आणि विश्वासार्ह असल्याची खात्री करतो आणि प्रवेश मंजूर करतो. हे EAP-TLS आहे - Extensible Authentication Protocol with Transport Layer Security - आणि हे WiFi प्रमाणीकरणासाठी सुवर्ण मानक आहे. पासवर्ड-आधारित पद्धतींपेक्षा सुरक्षेचे फायदे महत्त्वपूर्ण आहेत. सर्टिफिकेट्स फिश (phished) केले जाऊ शकत नाहीत. एखादा विद्यार्थी चुकूनही त्याचे सर्टिफिकेट खोट्या नेटवर्कला देऊ शकत नाही. खाजगी की (private key) कधीही डिव्हाइस सोडत नाही, त्यामुळे सर्टिफिकेट काही प्रमाणात हॅक झाले तरीही, संबंधित खाजगी की शिवाय ते निरुपयोगी आहे. आणि सर्टिफिकेटमध्ये डिव्हाइसची ओळख असल्याने, तुम्हाला कोणत्याही विशिष्ट वेळी तुमच्या नेटवर्कवर कोणते डिव्हाइस आहे याची अचूक आणि सविस्तर माहिती मिळते. आता तुम्हाला आवश्यक असलेल्या इन्फ्रास्ट्रक्चर घटकांबद्दल बोलूया. तुम्हाला Certificate Authority ची आवश्यकता आहे - ही Microsoft Active Directory Certificate Services असू शकते, जी बहुतांश विद्यापीठांकडे आधीपासूनच असते, किंवा क्लाउड-आधारित CA असू शकते. तुम्हाला NDES सर्व्हर - म्हणजेच Network Device Enrollment Service - आवश्यक आहे, जो तुमच्या डिव्हाइसेस आणि CA मधील SCEP प्रॉक्सी म्हणून काम करतो. 802.1X ऑथेंटिकेशन हाताळण्यासाठी तुम्हाला RADIUS सर्व्हरची आवश्यकता आहे. आणि तुम्हाला WPA2 या किंवा WPA3 चे समर्थन करणारे आणि 802.1X असणारे ऍक्सेस पॉइंट्स आवश्यक आहेत. Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti, UniFi, आणि Fortinet हे सर्व याचे मूळ समर्थन करतात. RADIUS घटकासाठी, Purple चे SecurePass क्लाउड-नेटिव्ह RADIUS सेवेचा वापर करते. मुख्य सर्व्हर rad1-secure.purple.ai आहे आणि दुय्यम सर्व्हर rad2-secure.purple.ai आहे, दोन्ही मानक ऑथेंटिकेशन पोर्ट 1812 आणि अकाउंटिंग पोर्ट 1813 वर कार्यरत असतात. यामुळे तुमचे स्वतःचे ऑन-प्रिमाइसेस RADIUS इन्फ्रास्ट्रक्चर चालवण्याची गरज उरत नाही - जे ऐतिहासिकदृष्ट्या विद्यापीठाच्या IT टीम्ससाठी एक मोठे ऑपरेशन्सचे ओझे राहिले आहे. संपूर्ण कॉन्फिगरेशन स्टेप्ससाठी, support.purple.ai वरील Purple चे सपोर्ट दस्तऐवजीकरण अचूक सेटअप प्रक्रिया कव्हर करते. एक गोष्ट आवर्जून सांगण्यासारखी आहे: SecurePass हे Passpoint - ज्याला Hotspot 2.0 देखील म्हटले जाते - या मानकावर तयार केले गेले आहे. याचा अर्थ असा की तुमच्या विद्यापीठात प्रवेश घेणाऱ्या विद्यार्थ्याला केवळ कॅम्पसमध्येच सुरक्षित प्रवेश मिळत नाही. त्याचे डिव्हाइस जगभरातील 80,000 पेक्षा जास्त OpenRoaming सक्षम ठिकाणांवर - जसे की विमानतळ, हॉटेल्स, रेल्वे स्टेशनवर आपोआप कनेक्ट होईल. सर्टिफिकेट-आधारित ओळख त्यांच्यासोबत प्रवास करते. प्रवास करणाऱ्या विद्यार्थ्यांसाठी हा खरोखरच एक उपयुक्त फायदा आहे. SSID कॉन्फिगरेशन योग्य असणे महत्त्वाचे आहे. SecurePass साठी WPA2 किंवा WPA3 आणि Hotspot 2.0 सक्षम असलेले समर्पित SSID आवश्यक आहे. तुम्ही तुमचे विद्यमान Captive Portal SSID पुन्हा वापरू नये. SSID ब्रॉडकास्ट केले गेले पाहिजे - लपवलेले SSIDs ऑटो-कनेक्ट प्रक्रियेला प्रतिबंधित करतात ज्यामुळे ही संपूर्ण प्रणाली कार्य करते. आयडेंटिटी प्रोव्हाइडर इंटिग्रेशनसाठी, SecurePass हे Microsoft Entra ID आणि Google Workspace सह सिंक होते. नवीन येणाऱ्या, बदलणाऱ्या आणि सोडून जाणाऱ्या युजर्सच्या कामासाठी हे अत्यंत महत्त्वाचे आहे. जेव्हा एखादा विद्यार्थी पदवीधर होतो किंवा एखादा कर्मचारी सोडून जातो, तेव्हा त्यांचे खाते Entra ID मध्ये निष्क्रिय केले जाते आणि प्रवेश स्वयंचलितपणे रद्द केला जातो. कोणत्याही मॅन्युअल सर्टिफिकेट रिव्होकेशनची गरज नसते. हे अशा प्रकारचे ऑटोमेशन आहे जे तुमच्या IT टीमचा प्रत्यक्ष वेळ वाचवते. [अंमलबजावणीच्या शिफारसी आणि अडचणी - 2 मिनिटे] हा प्रोजेक्ट सुरू करणाऱ्या कोणत्याही विद्यापीठाच्या IT टीमला मी ज्या व्यावहारिक शिफारसी देईन त्या सांगू द्या. पहिले म्हणजे, विद्यार्थ्यांच्या आधी स्टाफपासून सुरुवात करा. स्टाफची डिव्हाइसेस सामान्यतः मॅनेज्ड असतात - तुमच्याकडे MDM कव्हरेज असते, तुम्हाला डिव्हाइस इन्व्हेंटरी माहित असते आणि ही लोकसंख्या कमी असते. स्टाफसोबत ही प्रक्रिया योग्य प्रकारे पूर्ण करा, त्रुटी दूर करा आणि नंतर विद्यार्थ्यांसाठी याचे प्रमाण वाढवा. दुसरे म्हणजे, तुमच्या सर्टिफिकेटच्या लाइफटाइमचे काळजीपूर्वक नियोजन करा. एक वर्षाचा सर्टिफिकेट लाइफटाइम हा एक सामान्य पर्याय आहे, परंतु तुमच्या शैक्षणिक कॅलेंडरचा विचार करा. जर सर्टिफिकेट्स ऑगस्टमध्ये एक्स्पायर होत असतील, तर नवीन शैक्षणिक वर्ष सुरू होण्यापूर्वीच तुमच्याकडे नूतनीकरणाची गर्दी होईल. एक्स्पायरी सत्राच्या मध्यभागी ठेवण्याचा विचार करा किंवा ही समस्या पूर्णपणे टाळण्यासाठी SCEP द्वारे ऑटोमॅटिक नूतनीकरणाचा वापर करा. तिसरे म्हणजे, गो-लाइव्ह करण्यापूर्वी तुमच्या NDES कॉन्फिगरेशनची पूर्ण चाचणी घ्या. NDES हा असा घटक आहे ज्यामुळे सहसा समस्या उद्भवतात. प्रत्येक एनरोलमेंट विनंतीसाठी चॅलेंज पासवर्ड नव्याने जनरेट केला गेला पाहिजे - याचा व्हॅलिडिटी विंडो लहान असतो. चॅलेंज पासवर्ड मिळवल्यानंतर जर तुमचे MDM खूप हळूहळू SCEP विनंती जनरेट करत असेल, तर एनरोलमेंट अयशस्वी होईल. विविध प्रकारच्या डिव्हाइसेस आणि ऑपरेटिंग सिस्टम व्हर्जन्ससह चाचणी घ्या. चौथे म्हणजे, डिव्हाइस कॉम्पॅटिबिलिटी मॅट्रिक्सकडे दुर्लक्ष करू नका. iOS, macOS, Android आणि Windows हे सर्व SCEP ला थोडे वेगळ्या पद्धतीने हाताळतात. iOS आणि macOS मध्ये नेटिव्ह SCEP सपोर्ट इन-बिल्ट असतो आणि ते MDM द्वारे पुश केलेल्या प्रोफाइलसह सुरळीतपणे काम करतात. Android चे वर्तन मॅन्युफॅक्चररनुसार बदलते. Windows साठी NDES कनेक्टर किंवा थर्ड-पार्टी MDM एजंटची आवश्यकता असते. तुमच्या सपोर्टेड कॉन्फिगरेशन्सचे डॉक्युमेंटेशन करा आणि विद्यार्थ्यांशी त्याबाबत स्पष्ट संवाद साधा. मला आढळणारी सर्वात सामान्य चूक म्हणजे MDM लेयरमध्ये कमी गुंतवणूक करणे. SCEP फक्त तुमच्या MDM कव्हरेज इतकेच चांगले काम करू शकते. विद्यार्थ्यांकडे अशी डिव्हाइसेस असतील जी MDM मध्ये एनरोल केलेली नाहीत, तर त्यांना SCEP प्रोफाइल मिळू शकत नाही. तुमच्याकडे एक स्पष्ट ऑनबोर्डिंग प्रक्रिया असणे आवश्यक आहे - आदर्शपणे तुमच्या विद्यार्थी नोंदणी वर्कफ्लोमध्ये समाकलित केलेली - जी डिव्हाइसेस कॅम्पसमध्ये येण्यापूर्वीच त्यांना MDM मध्ये समाविष्ट करते. [रॅपिड-फायर प्रश्न आणि उत्तरे - १ मिनिट] मला नियमितपणे विचारले जाणारे काही द्रुत प्रश्न. SCEP हे MDM शिवाय काम करू शकते का? तांत्रिकदृष्ट्या होय - तुम्ही SCEP प्रोफाइल मॅन्युअली वितरित करू शकता - पण युनिव्हर्सिटीच्या पातळीवर, तुम्हाला MDM ची आवश्यकता असेल. त्याशिवाय, तुम्ही पुन्हा मॅन्युअल प्रक्रियेवर जाल. 802.1X ला सपोर्ट न करणाऱ्या डिव्हाइसेसचे काय होते? ते तुमच्या अस्तित्वात असलेल्या Captive Portal द्वारे नेहमीप्रमाणे पुढे चालू राहतात. SecurePass हे पूरक आहे - न सपोर्ट करणाऱ्या डिव्हाइसेसना ब्लॉक केले जात नाही. कॅम्पसवरील IoT डिव्हाइसेससाठी हे काम करते का? IoT डिव्हाइसेस सहसा 802.1X ला सपोर्ट करत नाहीत. योग्य फायरवॉल नियमांसह त्यांना एका स्वतंत्र VLAN वर विभाजित करा. तुमचे स्मार्ट बिल्डिंग सेन्सर्स विद्यार्थ्यांच्या लॅपटॉप सारख्याच नेटवर्कवर ठेवण्याचा प्रयत्न करू नका. EAP-TLS हा एकमेव पर्याय आहे का? नाही. MSCHAPv2 सह PEAP हा एक सामान्य पर्याय आहे जो सर्टिफिकेट्स ऐवजी युझरनेम आणि पासवर्डचा वापर करतो. परंतु SCEP द्वारे जारी केलेल्या सर्टिफिकेट्ससह EAP-TLS हे लक्षणीयरीत्या अधिक सुरक्षित आहे आणि पासवर्ड मॅनेजमेंटचा त्रास दूर करते. [गोषवारा आणि पुढील पायऱ्या - १ मिनिट] थोडक्यात सांगायचे तर: SCEP मोठ्या प्रमाणावर सर्टिफिकेट नोंदणी स्वयंचलित करते. 802.1X आणि EAP-TLS सोबत एकत्रित केल्यावर, हे तुम्हाला असे नेटवर्क देते जिथे प्रत्येक डिव्हाइसचे क्रिप्टोग्राफिकली प्रमाणीकरण केले जाते, IT हस्तक्षेपाशिवाय सर्टिफिकेट जारी आणि नूतनीकरण केले जातात, आणि जेव्हा कोणी सोडून जाते तेव्हा प्रवेश स्वयंचलितपणे रद्द केला जातो. हजारो BYOD डिव्हाइसेस असलेल्या विद्यापीठासाठी, व्यवस्थापित करण्यायोग्य नेटवर्क आणि हेल्पडेस्कच्या त्रासातील हाच मुख्य फरक आहे. यातील मुख्य घटक आहेत: एक Certificate Authority, एक NDES किंवा SCEP प्रॉक्सी सर्व्हर, क्लाउड RADIUS सेवा, आणि WPA2 किंवा WPA3-Enterprise ला सपोर्ट करणारे ऍक्सेस पॉईंट्स. Purple चे SecurePass क्लाउड RADIUS लेयर आणि Passpoint-आधारित प्रोफाईल वितरण प्रदान करते, जे तुमच्या सध्याच्या Microsoft Entra ID किंवा Google Workspace डिरेक्टरीशी समाकलित होते. तुमची पुढील पावले: तुमच्या MDM कव्हरेजचे पुनरावलोकन करा आणि त्यातील त्रुटी ओळखा, तुमच्या CA इन्फ्रास्ट्रक्चरचे मूल्यांकन करा आणि Passpoint सपोर्टबद्दल तुमच्या नेटवर्क हार्डवेअर विक्रेत्याशी बोला. त्यानंतर SecurePass कॉन्फिगरेशन मार्गदर्शिका आणि हार्डवेअर सुसंगतता सूचीचे पुनरावलोकन करण्यासाठी support.purple.ai ला भेट द्या. ऐकल्याबद्दल धन्यवाद. आपल्याकडे काही प्रश्न असल्यास, Purple टीम purple.ai वर उपलब्ध आहे.

आमच्या मुख्य मालिकेचा भाग: एंटरप्राइज WiFi सुरक्षा मार्गदर्शिका

उच्च शिक्षणामध्ये सुरक्षित BYOD आणि 802.1X WiFi साठी SCEP लागू करणे

कार्यकारी सारांश (Executive Summary)

उच्च शिक्षणातील IT टीम्सना दरवर्षी शरद ऋतूत एका अनोख्या नेटवर्किंग आव्हानाचा सामना करावा लागतो: हजारो अनमॅनेज्ड विद्यार्थ्यांचे डिव्हाइसेस सुरक्षित कॅम्पस नेटवर्कवर ऑनबोर्ड करणे. पारंपारिक Captive Portal विद्यार्थ्यांची निराशा करतात आणि हेल्पडेस्क तिकिटांची संख्या वाढवतात. मॅन्युअल सर्टिफिकेट इन्स्टॉलेशन करणे शक्य नसते. याचे उत्तर आहे 802.1X WiFi ऑथेंटिकेशनसह SCEP (Simple Certificate Enrollment Protocol) चा वापर करणे.

हे मार्गदर्शक नेटवर्क आर्किटेक्ट्स आणि IT डायरेक्टर्ससाठी Bring Your Own Device (BYOD) वातावरणात SCEP कसे लागू करावे याबद्दल एक सर्वसमावेशक तांत्रिक संदर्भ प्रदान करते. डिजिटल सर्टिफिकेट्सचे वितरण ऑटोमॅटिक करून, विद्यापीठे EAP-TLS ऑथेंटिकेशन लागू करू शकतात - जी वायरलेस सुरक्षेसाठी सर्वोत्तम मानली जाते. हा दृष्टिकोन पासवर्ड-संबंधित त्रुटी दूर करतो, MAC रँडमायझेशनच्या समस्यांना प्रतिबंधित करतो आणि नेटवर्क वापरामध्ये स्पष्ट दृश्यमानता प्रदान करतो.

आम्ही यासाठी आवश्यक असलेल्या आर्किटेक्चरची तपासणी करू, ज्यामध्ये Mobile Device Management (MDM) इंटिग्रेशन, Certificate Authority (CA) कॉन्फिगरेशन आणि क्लाउड RADIUS डिप्लॉयमेंट समाविष्ट आहे. आम्ही जुन्या ऑथेंटिकेशन पद्धतींमधून आधुनिक, आयडेंटिटी-बेस्ड नेटवर्कवर जाण्यासाठी आवश्यक असणाऱ्या अंमलबजावणीच्या टप्प्यांची रूपरेषा देखील मांडू.

तांत्रिक सखोल विश्लेषण: SCEP आणि 802.1X आर्किटेक्चर

SCEP कॅम्पस नेटवर्क कसे सुरक्षित करते हे समजून घेण्यासाठी, आपण डिव्हाइस आयडेंटिटी, सर्टिफिकेट मॅनेजमेंट आणि नेटवर्क ऍक्सेस कंट्रोल यामधील संवादाची तपासणी केली पाहिजे.

SCEP ची भूमिका

SCEP डिजिटल सर्टिफिकेट्सची विनंती आणि ती प्राप्त करण्याची प्रक्रिया ऑटोमॅटिक करते. मूळतः Cisco द्वारे विकसित केलेले, हे मॅन्युअल पब्लिक की एक्सचेंजला ऑटोमॅटिक वर्कफ्लोने बदलते. जेव्हा एखादे डिव्हाइस MDM प्लॅटफॉर्ममध्ये नोंदणीकृत होते, तेव्हा त्याला SCEP URL आणि चॅलेंज पासवर्ड असलेले कॉन्फिगरेशन प्रोफाइल मिळते. डिव्हाइस स्थानिक पातळीवर एक क्रिप्टोग्राफिक की पेअर तयार करते, आणि त्याची प्रायव्हेट की त्याच्या हार्डवेअर एन्क्लेव्हमध्ये सुरक्षित ठेवते. त्यानंतर ते SCEP प्रॉक्सीद्वारे (बऱ्याचदा NDES सर्व्हर) Certificate Authority ला Certificate Signing Request (CSR) पाठवते.

CA चॅलेंज पासवर्डच्या आधारे विनंती प्रमाणित करते आणि डिव्हाइसची ओळख त्याच्या पब्लिक की सोबत जोडणारे सर्टिफिकेट जारी करते. ही संपूर्ण प्रक्रिया बॅकग्राउंडमध्ये होते, सहसा ३० सेकंदांच्या आत, ज्यासाठी विद्यार्थ्याकडून कोणत्याही कृतीची आवश्यकता नसते.

802.1X आणि EAP-TLS ऑथेंटिकेशन

एकदा डिव्हाइसकडे वैध सर्टिफिकेट आले की, ते IEEE 802.1X चा वापर करून कॅम्पस WiFi वर ऑथेंटिकेट करू शकते. विशेषतः, नेटवर्क हे EAP-TLS (Extensible Authentication Protocol with Transport Layer Security) वापरण्यासाठी कॉन्फिगर केले पाहिजे.

PEAP किंवा TTLS च्या उलट, जे युझरनेम आणि पासवर्डवर अवलंबून असतात, EAP-TLS ला परस्पर प्रमाणपत्र प्रमाणीकरण आवश्यक असते. ऍक्सेस पॉईंट ऑथेंटिकेटर म्हणून काम करतो, आणि डिव्हाइसचे प्रमाणपत्र RADIUS सर्व्हरकडे पाठवतो. RADIUS सर्व्हर CA कडून प्रमाणपत्राची पडताळणी करतो. त्याच वेळी, डिव्हाइस RADIUS सर्व्हरच्या प्रमाणपत्राची पडताळणी करते. दोन्ही तपासण्या यशस्वी झाल्यास, डिव्हाइसला ऍक्सेस मंजूर केला जातो.

उच्च शिक्षणामध्ये सुरक्षित BYOD आणि 802.1X WiFi साठी SCEP लागू करणे - architecture overview

पायाभूत सुविधांचे घटक

यशस्वी SCEP डिप्लॉयमेंटसाठी अनेक पायाभूत सुविधांच्या स्तरांवर समन्वयाची आवश्यकता असते:

  1. Mobile Device Management (MDM): डिव्हाइसवर SCEP कॉन्फिगरेशन प्रोफाइल पुश करणारी प्रणाली.
  2. Network Device Enrollment Service (NDES): MDM-व्यवस्थापित डिव्हाइसेस आणि CA यांच्यामध्ये प्रॉक्सी म्हणून काम करते.
  3. Certificate Authority (CA): डिजिटल प्रमाणपत्रे जारी करणारी आणि रद्द करणारी संस्था.
  4. Cloud RADIUS: 802.1X हँडशेक दरम्यान प्रमाणपत्रांची पडताळणी करणारा प्रमाणीकरण सर्व्हर. Purple SecurePass हा मानक पोर्ट्स (1812/1813) वर चालणारा क्लाउड-नेटिव्ह RADIUS सेवा (rad1-secure.purple.ai आणि rad2-secure.purple.ai) प्रदान करतो.
  5. वायरलेस ऍक्सेस पॉईंट्स: WPA2/WPA3-Enterprise आणि Passpoint (Hotspot 2.0) ला सपोर्ट करणारे एंटरप्राइझ-ग्रेड हार्डवेअर. सपोर्टेड व्हेंडर्समध्ये Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, आणि Fortinet यांचा समावेश आहे.

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.

अंमलबजावणी मार्गदर्शक

युनिव्हर्सिटी BYOD लोकसंख्येसाठी SCEP डिप्लॉय करण्यासाठी टप्प्याटप्प्याने मार्ग अवलंबणे आवश्यक आहे. कमीत कमी व्यत्यय आणून डिव्हाइसेसना खुल्या नेटवर्कवरून किंवा जुन्या प्रमाणीकरणावरून प्रमाणपत्र-आधारित ऍक्सेसवर स्थानांतरित करणे हे याचे ध्येय आहे.

पायरी 1: Certificate Authority आणि NDES कॉन्फिगर करा

तुमची PKI पायाभूत सुविधा स्थापित करा. Microsoft Active Directory Certificate Services (AD CS) वापरत असल्यास, NDES रोल इंस्टॉल करा. क्लायंट प्रमाणीकरणासाठी प्रमाणपत्र टेम्पलेट्स कॉन्फिगर करा. NDES सर्व्हर इंटरनेटवरून किंवा तुमच्या MDM च्या क्लाउड कनेक्टरद्वारे ऍक्सेस करण्यायोग्य असल्याची खात्री करा, कारण डिव्हाइसेसना प्रमाणपत्रांची विनंती करण्यासाठी तिथे पोहोचणे आवश्यक आहे.

पायरी 2: MDM आणि आयडेंटिटी प्रोव्हाइडर एकत्रित करा

तुमचे MDM प्लॅटफॉर्म तुमच्या प्राथमिक आयडेंटिटी प्रोव्हाइडरशी लिंक करा, जसे की Microsoft Entra ID किंवा Google Workspace. हा समन्वय "जॉइनर्स, मूव्हर्स, लीव्हर्स" वर्कफ्लोसाठी अत्यंत महत्त्वाचा आहे. जेव्हा पदवीनंतर एखाद्या विद्यार्थ्याचे खाते Entra ID मध्ये डिसेबल केले जाते, तेव्हा त्यांचा नेटवर्क ऍक्सेस स्वयंचलितपणे रद्द केला गेला पाहिजे. SCEP पेलोड पुश करण्यासाठी MDM कॉन्फिगर करा, ज्यामध्ये CA URL, चॅलेंजचा प्रकार आणि आवश्यक प्रमाणपत्र विषय स्वरूप (उदा. युझरचा ईमेल किंवा डिव्हाइसचा MAC ऍड्रेस समाविष्ट करणे) निर्दिष्ट करा.

पायरी 3: Cloud RADIUS आणि ऍक्सेस पॉईंट्स कॉन्फिगर करा

तुमच्या CA विरुद्ध प्रमाणीकरण करण्यासाठी तुमचे RADIUS सर्व्हर सेट अप करा. Purple डॅशबोर्डमध्ये, तुम्ही तयार केलेल्या विशिष्ट प्रमाणपत्र टेम्पलेट्सची पडताळणी करण्यासाठी SecurePass कॉन्फिगर करा.सुरक्षित प्रवेशासाठी समर्पित SSID ब्रॉडकास्ट करण्यासाठी तुमचे वायरलेस कंट्रोलर्स किंवा ॲक्सेस पॉइंट्स कॉन्फिगर करा. या SSID वर WPA2/WPA3-Enterprise आणि Hotspot 2.0 सक्षम असणे आवश्यक आहे. तुमचा सध्याचा captive portal SSID पुन्हा वापरू नका. SSID ब्रॉडकास्ट होत असल्याची खात्री करा; लपवलेले SSIDs SCEP मुळे सक्षम होणारे स्वयंचलित कनेक्शन वर्तन प्रतिबंधित करतील.

पायरी 4: टप्प्याटप्प्याने रोलआउट

कर्मचाऱ्यांच्या उपकरणांपासून सुरुवात करा. कर्मचाऱ्यांचे लॅपटॉप आणि फोन सहसा कॉर्पोरेट मालकीचे असतात आणि MDM द्वारे आधीच व्यवस्थापित केले जातात, जे SCEP फ्लो आणि RADIUS ऑथेंटिकेशन प्रमाणित करण्यासाठी एक नियंत्रित वातावरण प्रदान करतात. कर्मचाऱ्यांचे डिप्लॉयमेंट स्थिर झाल्यावर, MDM नोंदणी आणि SCEP प्रोफाइल वितरण विद्यार्थ्यांच्या BYOD उपकरणांपर्यंत वाढवा.

सर्वोत्तम पद्धती

80,000+ पेक्षा जास्त लाइव्ह ठिकाणी केलेल्या डिप्लॉयमेंटच्या आधारावर, SCEP आणि 802.1X अंमलबजावणीसाठी खालील सर्वोत्तम पद्धतींचे पालन करा:

  • Passpoint (Hotspot 2.0) लागू करा: 802.1X सोबत Passpoint चा वापर करा. Passpoint अखंड नेटवर्क शोध सक्षम करते. SecurePass द्वारे नोंदणी केलेला विद्यार्थी केवळ तुमच्या कॅम्पसमध्येच नाही तर जगभरातील 80,000+ पेक्षा जास्त OpenRoaming स्थानांवर स्वयंचलितपणे कनेक्ट होईल.
  • प्रमाणपत्र जीवनकाळ शैक्षणिक वर्षाशी सुसंगत करा: प्रमाणपत्र वैधता कालावधी काळजीपूर्वक सेट करा. मानक एक वर्षाचा जीवनकाळ गंभीर कालावधीत मोठ्या प्रमाणात मुदत संपण्यास कारणीभूत ठरू शकतो. ऑथेंटिकेशन त्रुटी टाळण्यासाठी स्वयंचलित SCEP नूतनीकरण (उदा. जीवनकाळाच्या 80% वर नूतनीकरण करणे) कॉन्फिगर करा.
  • ओळखण्यासाठी MAC पत्त्यांवर अवलंबून राहू नका: iOS 14 आणि Android 10 पासून, उपकरणे यादृच्छिक MAC पत्ते वापरतात. SCEP त्यांच्या क्रिप्टोग्राफिक प्रमाणपत्राद्वारे उपकरणांची ओळख पटवून याचे निराकरण करते, ज्यामुळे MAC रोटेशन असूनही अचूक विश्लेषण आणि स्थिर ऑथेंटिकेशन सुनिश्चित होते.

उच्च शिक्षणामध्ये सुरक्षित BYOD आणि 802.1X WiFi साठी SCEP लागू करणे - comparison chart

ट्रबलशूटिंग आणि जोखीम कमी करणे

स्वयंचलित नोंदणीसह देखील, अपवादात्मक प्रसंग उद्भवू शकतात. खालील परिस्थितींसाठी तुमच्या IT हेल्पडेस्कला तयार ठेवा:

  • NDES चॅलेंज पासवर्डची मुदत संपणे: MDM द्वारे जनरेट केलेल्या चॅलेंज पासवर्डची वैधता खिडकी लहान असते. उपकरणाने प्रमाणपत्राची विनंती करण्यास विलंब केल्यास (उदा. सेटअप दरम्यान खराब कनेक्टिव्हिटीमुळे), चॅलेंजची मुदत संपेल आणि नोंदणी अपयशी ठरेल. सुरुवातीच्या MDM प्रोफाइल इन्स्टॉलेशन दरम्यान उपकरणांना स्थिर इंटरनेट कनेक्शन असल्याचे सुनिश्चित करा.
  • Android फ्रॅगमेंटेशन: iOS आणि macOS ला मजबूत, नेटिव्ह SCEP सपोर्ट असताना, Android चे वर्तन निर्मात्यानुसार लक्षणीयरीत्या बदलते. Android वापरकर्त्यांसाठी स्पष्ट दस्तऐवजीकरण ठेवा, हे लक्षात घेऊन की काही उपकरणांना SCEP पेलोड योग्यरित्या प्रविष्ट करण्यासाठी तृतीय - पक्ष MDM एजंट ॲपची आवश्यकता असू शकते.
  • असमर्थित उपकरणे: IoT उपकरणांमध्ये (स्मार्ट टीव्ही, गेमिंग कन्सोल) सहसा 802.1X सपोर्ट नसतो. या उपकरणांना SCEP वर्कफ्लोमधून नेण्याचा प्रयत्न करण्याऐवजी iPSK (Identity Pre-Shared Key) सारख्या पर्यायी ऑथेंटिकेशन पद्धतीचा वापर करून वेगळ्या VLAN वर विभाजित करा.

ROI आणि व्यावसायिक प्रभाव

SCEP आणि 802.1X वर स्थलांतरित झाल्याने सुरक्षा आणि ऑपरेशनल कार्यक्षमतेमध्ये मोजता येण्याजोगा परतावा मिळतो:

  1. हेल्पडेस्कवरील भार कमी झाला: प्रमाणपत्र नोंदणी स्वयंचलित केल्याने शैक्षणिक वर्षाच्या सुरुवातीला WiFi शी संबंधित बहुतांश सपोर्ट तिकिटे दूर होतात.
  2. वर्धित सुरक्षा स्थिती: EAP-TLS म्युच्युअल ऑथेंटिकेशन मॅन इन द मिडल हल्ले आणि क्रेडेंशियल चोरीचा धोका कमी करते. नेटवर्क सहज शेअर करता येणाऱ्या पासवर्ड ऐवजी क्रिप्टोग्राफीद्वारे सुरक्षित केले जाते.
  3. अचूक नेटवर्क ॲनालिटिक्स: फिरत्या MAC ॲड्रेसऐवजी स्थिर प्रमाणपत्रांद्वारे वापरकर्त्यांची ओळख पटवून, IT आणि इस्टेट टीम्सना कॅम्पसचा वापर आणि ड्वेल टाईम्स (dwell times) वर विश्वसनीय डेटा मिळतो.

तुमच्या विशिष्ट हार्डवेअर विक्रेत्यांच्या कॉन्फिगरेशनबद्दल अधिक तपशिलांसाठी, Purple च्या Supported Hardware दस्तऐवजीकरणाचा सल्ला घ्या.

तज्ज्ञांचे ऑडिओ ब्रीफिंग

या 10 मिनिटांच्या ब्रीफिंगमध्ये आमच्या वरिष्ठ तांत्रिक सल्लागारांना अंमलबजावणीची रणनीती आणि सामान्य अडचणींबद्दल चर्चा करताना ऐका:

महत्वाच्या व्याख्या

SCEP (Simple Certificate Enrollment Protocol)

एक प्रोटोकॉल जो मॅन्युअल आयटी हस्तक्षेपाशिवाय नेटवर्क उपकरणांना डिजिटल प्रमाणपत्रे जारी करण्याचे काम स्वयंचलित करतो.

हजारो विद्यार्थ्यांच्या BYOD उपकरणांवर मोठ्या प्रमाणावर प्रमाणपत्रे वितरित करण्यासाठी वापरले जाते.

802.1X

पोर्ट-आधारित नेटवर्क प्रवेश नियंत्रणासाठी एक IEEE मानक जे LAN किंवा WLAN शी कनेक्ट होऊ इच्छिणाऱ्या उपकरणांना प्रमाणीकरण यंत्रणा प्रदान करते.

सुरक्षा फ्रेमवर्क जे अनधिकृत उपकरणांना कॅम्पस नेटवर्कमध्ये प्रवेश करण्यापासून प्रतिबंधित करते.

EAP-TLS

Extensible Authentication Protocol with Transport Layer Security - एक प्रमाणीकरण पद्धत ज्यामध्ये क्लायंट आणि सर्व्हर दोघांनाही डिजिटल प्रमाणपत्रांद्वारे त्यांची ओळख सिद्ध करणे आवश्यक असते.

सर्वात सुरक्षित WiFi प्रमाणीकरण पद्धत, जी असुरक्षित युझरनेम आणि पासवर्डची जागा घेते.

NDES (Network Device Enrollment Service)

एक Microsoft सेवा जी प्रॉक्सी म्हणून काम करते, ज्यामुळे डोमेन क्रेडेंशियलशिवाय चालणाऱ्या उपकरणांना SCEP द्वारे प्रमाणपत्रे मिळवता येतात.

MDM प्लॅटफॉर्म आणि Certificate Authority ला जोडणारे महत्त्वपूर्ण मिडलवेअर.

Passpoint (Hotspot 2.0)

एक Wi-Fi Alliance मानक जे उपकरणांना SSID न निवडता किंवा पासवर्ड न टाकता विश्वसनीय नेटवर्क स्वयंचलितपणे शोधण्यास आणि सुरक्षितपणे कनेक्ट करण्यास सक्षम करते.

विद्यार्थ्यांना कॅम्पसमध्ये आणि जागतिक स्तरावर ८०,००० पेक्षा जास्त OpenRoaming ठिकाणांवर अखंडपणे कनेक्ट होण्याची परवानगी देते.

MDM (Mobile Device Management)

IT द्वारे मोबाइल डिव्हाइसेसचे प्रशासन आणि सुरक्षितता करण्यासाठी वापरले जाणारे सॉफ्टवेअर, जे कॉन्फिगरेशन प्रोफाइल्स आणि SCEP पेलोड्स पुश करण्यास सक्षम आहे.

विद्यार्थ्यांच्या उपकरणावर SCEP सूचना वितरीत करण्यासाठी आवश्यक असणारी पूर्व-आवश्यक प्रणाली.

RADIUS

Remote Authentication Dial-In User Service - एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत Authentication, Authorization, आणि Accounting (AAA) व्यवस्थापन प्रदान करतो.

सर्व्हर (उदा. Purple SecurePass) जो 802.1X हँडशेक दरम्यान डिव्हाइसच्या प्रमाणपत्राची पडताळणी करतो.

MAC Randomisation

आधुनिक ऑपरेटिंग सिस्टीम्समधील एक प्रायव्हसी वैशिष्ट्य जे वेगवेगळ्या नेटवर्कवर डिव्हाइसचा MAC ॲड्रेस बदलते, ज्यामुळे पारंपारिक ट्रॅकिंग बंद होते.

मुख्य कारण ज्यामुळे ठिकाणांना MAC-आधारित ऑथेंटिकेशनवरून प्रमाणपत्र-आधारित ओळखीकडे शिफ्ट व्हावे लागते.

सोडवलेली उदाहरणे

१५,००० विद्यार्थ्यांचे विद्यापीठ असलेल्या संस्थेला जुन्या Captive Portal वरून सुरक्षित 802.1X WiFi वर स्थलांतरित करायचे आहे. ते सध्या ओळखीसाठी Microsoft Entra ID वापरतात आणि त्यांच्याकडे iOS, Android आणि Windows BYOD उपकरणांचे मिश्रण आहे. त्यांनी प्रमाणपत्र नोंदणीचे आर्किटेक्चर कसे डिझाइन करावे?

विद्यापीठाने Entra ID सह एकत्रित केलेले क्लाउड-आधारित MDM उपयोजित केले पाहिजे. ते त्यांच्या अंतर्गत Certificate Authority शी कनेक्ट केलेले NDES सर्व्हर कॉन्फिगर करतील. नोंदणी झाल्यावर विद्यार्थ्यांच्या उपकरणांवर SCEP पेलोड असलेले WiFi प्रोफाइल पुश करण्यासाठी MDM कॉन्फिगर केले जाईल. प्रमाणीकरणासाठी, ते त्यांचे वायरलेस कंट्रोलर Purple SecurePass (rad1-secure.purple.ai) सारख्या क्लाउड RADIUS सेवेकडे निर्देशित करण्यासाठी कॉन्फिगर करतील. ऍक्सेस पॉइंट्स WPA3-Enterprise आणि Hotspot 2.0 सक्षम असलेले नवीन, समर्पित SSID ब्रॉडकास्ट करतील.

परीक्षकाचे भाष्य: हा दृष्टिकोन RADIUS ची गुंतागुंत क्लाउडवर सोपवून विद्यमान ओळख पायाभूत सुविधांचा (Entra ID) फायदा घेतो. Hotspot 2.0 वापरून, ते हे सुनिश्चित करतात की उपकरणे आपोआप सुरक्षित नेटवर्क शोधतात आणि कनेक्ट होतात, ज्यामुळे जुने Captive Portal पूर्णपणे बायपास होते.

SCEP च्या टप्प्याटप्प्याने रोलआउट दरम्यान, आयटी टीमच्या लक्षात आले की macOS आणि iOS उपकरणे यशस्वीरित्या नोंदणीकृत होत असताना, मोठ्या प्रमाणावर Windows लॅपटॉप प्रमाणपत्रे मिळवण्यात अपयशी ठरत आहेत. याचे संभाव्य कारण आणि उपाय काय असू शकतात?

याचे संभाव्य कारण MDM एजंट Windows प्रमाणपत्र स्टोअरशी कसा संवाद साधतो यामधील चुकीचे कॉन्फिगरेशन असू शकते, किंवा NDES चॅलेंज पासवर्डमधील टाइमआउट असू शकते. उपायामध्ये हे सत्यापित करणे समाविष्ट आहे की MDM एजंटकडे Windows वर मशीन किंवा वापरकर्ता प्रमाणपत्रे मागवण्याची आणि स्थापित करण्याची योग्य परवानगी आहे. याव्यतिरिक्त, Windows उपकरणांनी विनंती पूर्ण करण्यापूर्वी चॅलेंज पासवर्ड कालबाह्य होत आहेत का हे तपासण्यासाठी आयटी टीमने NDES सर्व्हर लॉग तपासले पाहिजेत. चॅलेंज वैधता विंडो थोडी वाढवून किंवा उपकरणे जलद प्रोव्हिजनिंग नेटवर्कवर असल्याची खात्री करून टाइमआउटची समस्या सोडवली जाऊ शकते.

परीक्षकाचे भाष्य: Windows हे Apple ऑपरेटिंग सिस्टमपेक्षा SCEP वेगळ्या पद्धतीने हाताळते, ज्यासाठी सहसा मूळ OS समर्थनाऐवजी विशिष्ट MDM एजंट कॉन्फिगरेशनची आवश्यकता असते. याचे निदान करण्यासाठी MDM पेलोड डिलिव्हरी, उपकरणाची CSR निर्मिती आणि NDES प्रमाणीकरण यामधील बिघाड बिंदू वेगळा करणे आवश्यक आहे.

सराव प्रश्न

Q1. एक विद्यार्थी तक्रार करतो की तो नवीन 802.1X नेटवर्कशी कनेक्ट होऊ शकत नाही. तुम्ही पडताळणी करता की त्याचे डिव्हाइस MDM मध्ये एनरोल आहे, परंतु RADIUS लॉग्स त्याच्या MAC ॲड्रेसवरून कोणताही ऑथेंटिकेशनचा प्रयत्न दाखवत नाहीत. अपयशाचा सर्वात संभाव्य बिंदू कोणता आहे?

टीप: जर RADIUS ला प्रयत्न दिसत नसेल, तर हँडशेक सुरू करण्यासाठी डिव्हाइसकडे क्रेडेंशियल्स नसतात.

नमुना उत्तर पहा

SCEP एनरोलमेंट अयशस्वी झाले, याचा अर्थ डिव्हाइसला त्याचे प्रमाणपत्र कधीच मिळाले नाही. SCEP पेलोड डिलिव्हर झाला होता की नाही हे पाहण्यासाठी तुम्ही MDM लॉग्स तपासले पाहिजेत, आणि त्या डिव्हाइसकडून प्रमाणपत्र स्वाक्षरीची विनंती कधी प्राप्त झाली होती का हे पाहण्यासाठी NDES/CA लॉग्स तपासले पाहिजेत.

Q2. तुमच्या युनिव्हर्सिटीला हे सुनिश्चित करायचे आहे की जेव्हा एखादा विद्यार्थी जुलैमध्ये पदवीधर होईल, तेव्हा त्याचा नेटवर्क ॲक्सेस त्वरित रद्द केला जावा, जरी त्याचे प्रमाणपत्र डिसेंबरपर्यंत वैध असेल. तुम्ही याची रचना कशी कराल?

टीप: तुमची डिरेक्टरी सेवा आणि तुमची ऑथेंटिकेशन इन्फ्रास्ट्रक्चर यांच्यातील इंटिग्रेशनबद्दल विचार करा.

नमुना उत्तर पहा

तुमचा आयडेंटिटी प्रोव्हाइडर (उदा. Microsoft Entra ID) तुमच्या MDM आणि RADIUS इन्फ्रास्ट्रक्चरसह इंटिग्रेट करा. जेव्हा विद्यार्थ्याचे खाते Entra ID मध्ये डिसेबल केले जाते, तेव्हा MDM डिव्हाइसवरून कॉर्पोरेट प्रोफाइल (प्रमाणपत्रासह) काढून टाकण्यासाठी कमांड पाठवू शकते. पर्यायीरित्या, RADIUS सर्व्हर (जसे की Purple SecurePass) ऑथेंटिकेशन हँडशेक दरम्यान रिअल-टाइममध्ये Entra ID स्टेटस तपासू शकतो आणि डिसेबल केलेल्या खात्यांना ॲक्सेस नाकारू शकतो.

Q3. तुम्ही SecurePass डिप्लॉय करत आहात. तुम्ही SSID ला WPA3-Enterprise आणि 802.1X साठी कॉन्फिगर करता, परंतु डिव्हाइसेस आपोआप नेटवर्क शोधत नाहीत, ज्यामुळे विद्यार्थ्यांना मॅन्युअली SSID निवडावा लागत आहे. कोणती कॉन्फिगरेशन पायरी सुटली आहे?

टीप: ऑटोमॅटिक डिस्कव्हरी एका विशिष्ट Wi-Fi अलायन्स मानकावर अवलंबून असते.

नमुना उत्तर पहा

SSID वर Hotspot 2.0 (Passpoint) सक्षम केले गेले नव्हते, किंवा SSID हिडनवर सेट केले आहे. वायरलेस कंट्रोलरवर Passpoint सक्षम असणे आवश्यक आहे जेणेकरून ॲक्सेस पॉईंट्स आवश्यक ANQP (Access Network Query Protocol) माहिती ब्रॉडकास्ट करतील, ज्यामुळे डिव्हाइसला त्याचे इन्स्टॉल केलेले प्रोफाइल नेटवर्कशी शांतपणे मॅच करता येईल.

या मालिकेमध्ये पुढे वाचा

पाहुण्यांच्या WiFi साठी RADIUS प्रमाणीकरण कॉन्फिगर करण्यासाठी नेटवर्क ॲडमिनिस्ट्रेटरचे मार्गदर्शक

पाहुण्यांच्या WiFi साठी RADIUS प्रमाणीकरण उपयोजित करण्याबाबत नेटवर्क ॲडमिनिस्ट्रेटरसाठी एक सर्वसमावेशक तांत्रिक संदर्भ. यामध्ये आर्किटेक्चर, व्हेंडर-तटस्थ कॉन्फिगरेशन पायऱ्या, सुरक्षा सर्वोत्तम पद्धती आणि सामान्य उपयोजन त्रुटींचे ट्रबलशूटिंग समाविष्ट आहे.

मार्गदर्शिका वाचा →

Guest आणि Staff WiFi नेटवर्क्ससाठी RADIUS Authentication कॉन्फिगर करणे

हे तांत्रिक संदर्भ मार्गदर्शक एंटरप्राइझ guest आणि staff WiFi नेटवर्क्ससाठी RADIUS authentication च्या आर्किटेक्चर, कॉन्फिगरेशन आणि डिप्लॉयमेंटची रूपरेषा स्पष्ट करते. हे नेटवर्क आर्किटेक्ट्स आणि IT मॅनेजर्सना सुरक्षित, स्केलेबल वायरलेस ॲक्सेस कंट्रोल सिस्टम्स तयार करण्यासाठी आवश्यक असलेले अचूक प्रोटोकॉल्स, सुरक्षा मानके आणि ट्रबलशूटिंग पद्धती प्रदान करते.

मार्गदर्शिका वाचा →

Passpoint आणि OpenRoaming: संपूर्ण मार्गदर्शक

हे तांत्रिक संदर्भ मार्गदर्शक एंटरप्राइझ WiFi नेटवर्कमधील Passpoint (Hotspot 2.0) आणि WBA OpenRoaming फ्रेमवर्कचे सर्वसमावेशक विश्लेषण प्रदान करते. हे सुरक्षित, विनाव्यत्यय अतिथी कनेक्टिव्हिटी स्थापित करण्यासाठी आवश्यक असणारे मूलभूत ऑथेंटिकेशन प्रोटोकॉल, आर्किटेक्चरल घटक आणि डिप्लॉयमेंट धोरणांचे सविस्तर वर्णन करते. नेटवर्क आर्किटेक्ट्स आणि IT लीडर्स एंटरप्राइझ-दर्जाची सुरक्षा राखून मॅन्युअल लॉगिनचे अडथळे दूर करण्यासाठी या मानकांची रचना, अंमलबजावणी आणि ट्रबलशूटिंग कसे करावे हे शिकतील.

मार्गदर्शिका वाचा →

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.