मुख्य मजकुराकडे जा

iOS आणि macOS 802.1X ट्रबलशूटिंग: Intune, Jamf आणि Microsoft Entra ID साठी एक डिप्लोयमेंट चेकलिस्ट

iPhones, iPads आणि Macs वर Intune किंवा Jamf Pro च्या माध्यमातून 802.1X का अयशस्वी होत आहे याचे निदान करण्यासाठी ही चेकलिस्ट वापरा. प्रत्येक बिघाड चारपैकी एका कारणामुळे होतो: सर्व्हर ट्रस्ट, आयडेंटिटी सर्टिफिकेट, macOS मोड किंवा Microsoft Entra ID ग्रुप स्कोपिंग. तुम्ही eapolclient आणि RADIUS लॉग्समधून कारणाची खात्री कराल, त्यावर उपाय लागू कराल आणि भविष्यातील सर्टिफिकेट रोटेशनचे टप्पे ठरवाल.

Tom Hackett द्वारेप्रकाशित
📖 9 मिनिट वाचन2,052 शब्द2 सोडवलेली उदाहरणे12 महत्वाच्या व्याख्या

आमच्या मुख्य मालिकेचा भाग: Enterprise WiFi सुरक्षा मार्गदर्शक →

Apple डिव्हाइसेस मुख्यत्वे चार कारणांमुळे 802.1X मध्ये अयशस्वी ठरतात. WiFi पेलोडचे ट्रस्टेड सर्व्हर नेम किंवा सर्टिफिकेट अँकर्स RADIUS सर्टिफिकेटशी जुळत नाहीत. आयडेंटिटी सर्टिफिकेट गहाळ आहे किंवा चुकीच्या कीचेन (keychain) मध्ये आहे. macOS प्रोफाइल चुकीच्या मोडमध्ये चालते, किंवा प्रोफाइल चुकीच्या Entra ID ग्रुपला लक्ष्य करते. eapolclient आणि RADIUS लॉग यापैकी नेमके काय घडले आहे ते दाखवतात.

iPhone किंवा Mac वर 802.1X चे अपयश कसे दिसते?

Apple डिव्हाइसेस क्वचितच अचूक एरर दर्शवतात. हे लक्षणच तुमचा पहिला संकेत असते, त्यामुळे तुम्ही कोणतेही प्रोफाइल बदलण्यापूर्वी त्याची अचूक नोंद करा.

  • iPhone ने EAP-TLS नेटवर्कमध्ये कनेक्ट होण्यास नकार देणे आणि युझरनेम आणि पासवर्ड विचारणे ज्याची कधीही गरज नसावी. डिव्हाइसकडे कोणतेही वापरण्यायोग्य आयडेंटिटी सर्टिफिकेट नसते, त्यामुळे ते क्रेडेंशियल प्रॉम्प्टवर परत जाते.
  • Mac वर RADIUS सर्व्हरचे नाव दर्शवणारा सर्टिफिकेट ट्रस्ट डायलॉग दिसणे. प्रोफाइल एकतर सर्व्हर ट्रस्ट पिन करत नाही, किंवा ते युझरला विसंगती ओव्हरराइड करण्याची परवानगी देते.
  • Mac साइन-इन केल्यानंतर कनेक्ट होतो परंतु लॉगिन विंडोवर होत नाही. अशा वेळी शेअर केलेल्या मशीन्सवर नेटवर्क अकाउंट्स आणि FileVault अनलॉक्स अयशस्वी होतात.
  • काही डिव्हाइसेस काम करतात आणि इतरांना नेटवर्क कधीच दिसत नाही. हे सहसा ग्रुप स्कोपिंगकडे बोट दाखवते, क्रिप्टोग्राफीकडे नाही.
  • सर्व काही महिने व्यवस्थित चालले, आणि नंतर एका सकाळी अचानक बंद पडले. हा पॅटर्न बहुतांश वेळा RADIUS सर्टिफिकेट रिन्यूअलनंतर पाहायला मिळतो.

iPhones आणि Macs सहसा EAP-TLS किंवा PEAP मध्ये अयशस्वी का होतात?

सर्व्हर ट्रस्ट RADIUS सर्टिफिकेटशी जुळत नाही

Apple चे WiFi पेलोड दोन ठिकाणी सर्व्हर ट्रस्ट पिन करते. ट्रस्टेड सर्व्हर सर्टिफिकेटची नावे तुमच्या RADIUS सर्व्हर सर्टिफिकेटवरील नावाशी जुळली पाहिजेत. ट्रस्टेड सर्टिफिकेट्समध्ये ते जारी करणाऱ्या रूटचा समावेश असणे आवश्यक आहे. यापैकी काहीही चुकीचे असल्यास, डिव्हाइस TLS हँडशेक थांबवते.

याच कारणामुळे macOS तुम्हाला RADIUS सर्टिफिकेटवर विश्वास ठेवण्यास (trust करण्यास) सांगते. प्रोफाइलमध्ये अँकर नसताना, Apple हा निर्णय कीबोर्डवरील व्यक्तीवर सोपवते. ट्रस्ट पिन केलेले असताना आणि विसंगती असल्यास, कनेक्शन कोणत्याही सूचनेशिवाय अयशस्वी होते. Intune WiFi प्रोफाइल सर्व्हर ट्रस्ट मार्गदर्शिका नामाकरण नियमांचा सखोल आढावा घेते.

आयडेंटिटी सर्टिफिकेट गहाळ आहे किंवा चुकीच्या कीचेनमध्ये आहे

EAP-TLS साठी डिव्हाइसवर क्लायंट सर्टिफिकेट आणि त्याची प्रायव्हेट की आवश्यक असते. WiFi पेलोडने SCEP किंवा PKCS पेलोडद्वारे वितरित केलेल्या त्या सर्टिफिकेटचा संदर्भ घेणे आवश्यक आहे. macOS वर, डिव्हाइस-लेव्हल प्रोफाइल सिस्टीम कीचेन (System keychain) मध्ये सर्टिफिकेट्स इन्स्टॉल करते. युझर-लेव्हल प्रोफाइल लॉगिन कीचेन (login keychain) मध्ये इन्स्टॉल करते. डिव्हाइस लेव्हलवर कॉन्फिगर केलेले नेटवर्क लॉगिन कीचेनमधील सर्टिफिकेटपर्यंत पोहोचू शकत नाही.

macOS सिस्टीम, लॉगिन-विंडो आणि युझर मोड एकमेकांत मिसळले आहेत

macOS तीन 802.1X संदर्भांना सपोर्ट करते. सिस्टीम मोड मशीन सर्टिफिकेट वापरून कोणीही साइन इन करण्यापूर्वी कनेक्ट होतो. लॉगिन-विंडो मोड लॉगिन विंडोवर टाईप केलेले क्रेडेंशियल्स वापरतो. युझर मोड केवळ साइन-इन केल्यानंतर, त्या अकाउंटशी संबंधित क्रेडेंशियल्स किंवा सर्टिफिकेटसह कनेक्ट होतो. Mac ला नेटवर्कची कधी गरज आहे त्यानुसार योग्य मोड निवडा.

प्रोफाइल्स चुकीच्या Entra ID ग्रुपसाठी स्कोप केले आहेत

Microsoft's Intune दस्तऐवजीकरण सांगते की विश्वसनीय प्रमाणपत्र, SCEP किंवा PKCS, आणि WiFi प्रोफाइल्स एकाच ग्रुप्सना नियुक्त करा. एक डिव्हाइस ग्रुपला आणि दुसरे कर्मचाऱ्यांच्या खात्यांच्या ग्रुपला नियुक्त केल्यास, काही डिव्हाइसेसना साखळीचा फक्त निम्मा भागच मिळतो. शेअर केलेले iPads आणि कोणतेही प्राथमिक खाते नसलेले Macs यांना लोकांसाठी तयार केलेले प्रोफाइल्स कधीही मिळत नाहीत.

क्लाउड-ओन्ली Entra ID खात्यांवर PEAP

PEAP-MSCHAPv2 ला एक RADIUS सर्व्हर आवश्यक असतो जो पासवर्ड सत्यापित करू शकेल. Entra ID कडे कोणतीही मूळ RADIUS सेवा नाही, त्यामुळे क्लाउड-ओन्ली खाती सहसा या पद्धतीने प्रमाणीकरण करू शकत नाहीत. बऱ्याच Entra ID मालमत्ता याच कारणामुळे Apple डिव्हाइसेसना EAP-TLS वर स्थलांतरित करतात.

लक्षण बहुधा संभाव्य कारण शोधायचे पुरावे उपाय
Mac वर ट्रस्ट डायलॉग प्रोफाइलमध्ये कोणताही विश्वसनीय प्रमाणपत्र अँकर नाही eapolclient ट्रस्ट मूल्यमापन अपयशी झाल्याचे दर्शवते विश्वसनीय प्रमाणपत्र पेलोड म्हणून RADIUS रूट जोडा
प्रमाणपत्र नूतनीकरणानंतर सुप्त अपयश विश्वसनीय सर्व्हर नावे आता जुळत नाहीत RADIUS EAP सत्र सुरू झाल्याचे दर्शवते, नंतर क्लायंट ते सोडून देतो रोटेट करण्यापूर्वी नवीन सर्व्हर नाव आणि रूट जोडा
EAP-TLS नेटवर्कवर पासवर्ड प्रॉम्प्ट ओळख प्रमाणपत्र वितरित केले नाही कीचेनमध्ये कोणतेही क्लायंट प्रमाणपत्र नाही WiFi प्रोफाइलच्या त्याच ग्रुपला SCEP किंवा PKCS प्रोफाइल नियुक्त करा
साइन-इन केल्यानंतर काम करते, लॉगिन विंडोवर अपयशी ठरते शेअर केलेल्या Mac वर वापरकर्ता-मोड प्रोफाइल प्रमाणपत्र लॉगिन कीचेनमध्ये असते सिस्टम मोडमध्ये डिव्हाइस स्तरावर पुन्हा तैनात करा
काही डिव्हाइसेसना कधीच नेटवर्क दिसत नाही डिव्हाइस आणि खाते ग्रुप्समध्ये प्रोफाइल्स विभागले गेले आहेत डिव्हाइसच्या स्थापित सूचीमधून प्रोफाइल गहाळ आहे तिन्ही पेलोड्स एकाच ग्रुपमध्ये संरेखित करा
क्लायंट प्रमाणपत्राचे नाव देऊन RADIUS नकार देतो RADIUS आपल्या जारी करणाऱ्या CA वर विश्वास ठेवत नाही नाकारण्याचे कारण क्लायंट साखळीचा दाखला देते RADIUS ट्रस्ट सूचीमध्ये जारी करणारे CA जोडा

तुमच्याकडे कोणते कारण आहे हे तुम्ही कसे शोधाल?

डिव्हाइसपासून सुरुवात करून बाहेरच्या दिशेने या क्रमाने काम करा.

  1. प्रोफाइल्स आले आहेत याची खात्री करा. डिव्हाइसवरील स्थापित प्रोफाइल्स सूची तपासा. Mac वर, sudo profiles show हे Terminal वरून त्यांची सूची दर्शवते.
  2. प्रमाणपत्र आणि खाजगी कीची खात्री करा. Mac वर Keychain Access उघडा आणि प्रोफाइल स्तरावर सिस्टम किंवा लॉगिन कीचेन तपासा.
  3. eapolclient लॉग वाचा. हे तुम्हाला सांगते की डिव्हाइसने सर्व्हर नाकारला की नाही.
  4. RADIUS लॉग वाचा. हे तुम्हाला सांगते की सर्व्हरने डिव्हाइस नाकारले की नाही.

macOS वर 802.1X लॉग कोठे असतात?

macOS 802.1X ची प्रक्रिया eapolclient नावाच्या प्रोसेसकडे सोपवते. Console उघडा, Mac निवडा, स्ट्रीमिंग सुरू करा आणि eapolclient या प्रोसेसच्या नावावर फिल्टर करा. नंतर अपयशाची पुनरावृत्ती करा. Terminal वरून, log show --predicate 'process == "eapolclient"' --last 1h समान नोंदी मिळवून देते.

तीन गोष्टी शोधा: पाठवलेली बाह्य ओळख, सादर केलेले सर्व्हर प्रमाणपत्र आणि ट्रस्ट मूल्यमापन निकाल. येथे ट्रस्ट अपयशाचा अर्थ असा आहे की समस्या तुमच्या WiFi पेलोडमध्ये आहे. iPhone किंवा iPad साठी, ते Mac शी कनेक्ट करा आणि Console द्वारे त्याचा लॉग प्रवाहित करा.

RADIUS लॉग आपल्याला काय सांगतो

RADIUS लॉग हा संभाषणाचा दुसरा भाग आहे.

  • कोणतीही विनंती नाही. प्रोफाइल गहाळ आहे, SSID नाव चुकीचे आहे, किंवा डिव्हाइस कधीही ॲक्सेस पॉइंटपर्यंत पोहोचले नाही.
  • EAP सत्र सुरू होते परंतु कधीही पूर्ण होत नाही. डिव्हाइसने सर्व्हर प्रमाणपत्र नाकारले. ट्रस्ट सेटिंग्जवर परत जा.
  • स्पष्ट नकार. सर्व्हरने डिव्हाइस नाकारले. याचे कारण सहसा अविश्वसनीय क्लायंट साखळी, अज्ञात खाते किंवा पॉलिसी विसंगती असते.

तुम्ही हे Intune आणि Jamf मध्ये कसे दुरुस्त कराल?

दोन्ही प्लॅटफॉर्म समान तीन Apple पेलोड वितरीत करतात. ते त्यांच्या व्याप्ती आणि स्तरामध्ये भिन्न आहेत.

कार्य Microsoft Intune Jamf Pro
सर्व्हर ट्रस्ट अँकर Trusted certificate profile Configuration profile मधील Certificate payload
ओळख प्रमाणपत्र SCEP किंवा PKCS certificate profile SCEP किंवा Certificate payload
नेटवर्क सेटिंग्ज WiFi profile (एंटरप्राइझ) WiFi payload (मोबाईल) किंवा Network payload (संगणक)
Mac कीचेन निवड उपयोजन चॅनेल: युझर किंवा डिव्हाइस कीचेन प्रोफाइल स्तर: संगणक किंवा युझर
लॉगिन-विंडो कनेक्शन मशीन प्रमाणपत्रासह डिव्हाइस चॅनेल लॉगिन विंडो वापरासाठी सेट केलेले संगणक-स्तरीय प्रोफाइल
लक्ष्यांकन Entra ID गट स्मार्ट गट आणि स्टॅटिक गट

Intune

विश्वासू प्रमाणपत्र, प्रमाणपत्र आणि WiFi प्रोफाइल हे सर्व समान Entra ID गटाला लक्ष्य करत असल्याची खात्री करा. macOS वर, प्रत्येक प्रोफाइल समान उपयोजन चॅनेलवर सेट करा. युझर आणि डिव्हाइस कीचेन एकत्र केल्याने प्रमाणपत्र संदर्भ खंडित होतो. WiFi प्रोफाइलमध्ये, प्रमाणपत्र सर्व्हर नावांमध्ये प्रत्येक RADIUS सर्व्हरचे नाव सूचीबद्ध करा आणि जुळणारे रूट निवडा. Microsoft चे स्वतःचे उपयोजन मार्गदर्शन प्रत्येक फील्डचे दस्तऐवजीकरण करते.

Jamf Pro

सामायिक केलेल्या Macs साठी प्रमाणपत्र आणि नेटवर्क पेलोड्स एका संगणक-स्तरीय प्रोफाइलमध्ये तयार करा. जेव्हा प्रत्येक व्यक्ती स्वतःच्या मालकीचा Mac वापरत असेल तेव्हाच युझर-स्तरीय प्रोफाइल वापरा. ओळख प्रमाणपत्र सेटिंग त्याच प्रोफाइलमधील SCEP किंवा Certificate पेलोडवर निर्देशित करा. मोबाईल डिव्हाइससाठी, WiFi पेलोड समान विश्वसनीय सर्व्हर नावे आणि विश्वसनीय प्रमाणपत्रे फील्ड प्रदान करतो.

iPhone आणि iPad च्या तपशीलवार बाबी

iOS आणि iPadOS मध्ये कोणताही लॉगिन-विंडो मोड नसतो. सामान्य अपयश म्हणजे ट्रस्ट विसंगती आणि गहाळ ओळख प्रमाणपत्रे. सामायिक आणि युझर नसलेल्या iPads ना डिव्हाइस-ग्रुप लक्ष्यांकनाची आवश्यकता असते, अन्यथा त्यांना कधीही प्रमाणपत्र मिळत नाही.

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.

सोडवलेली उदाहरणे

RADIUS प्रमाणपत्र नूतनीकरणानंतर २०० खोल्यांचे हॉटेल

परिस्थिती. २०० खोल्यांच्या हॉटेलने फ्रंट-डेस्क आणि हाउसकीपिंग टीम्सना Intune-व्यवस्थापित iPhones दिले होते. RADIUS प्रमाणपत्र नवीन होस्टनेमसह नूतनीकरण केले गेले. दुसऱ्या दिवशी सकाळी, प्रत्येक कर्मचाऱ्याचा iPhone नेटवर्कवरून डिस्कनेक्ट झाला.

काय केले गेले. टेदर केलेल्या iPhone मधील eapolclient-तुल्य लॉगवरून असे दिसून आले की डिव्हाइस हँडशेक सोडून देत आहे. RADIUS लॉगने सत्रे सुरू झाल्याची आणि कधीही पूर्ण न झाल्याची पुष्टी केली. टीमने प्रमाणपत्र सर्व्हर नावांमध्ये नवीन होस्टनेम जोडले आणि नवीन रूट त्याच गटाला नियुक्त केले. परिणाम. प्रत्येक डिव्हाइसने अपडेट केलेले प्रोफाइल सिंक केल्यामुळे ते पुन्हा कनेक्ट झाले, आणि त्या दिवशी स्टाफ SSID वरील अयशस्वी ऑथेंटिकेशनचे प्रमाण शून्य झाले. आता ही टीम कोणत्याही रिन्यूअलच्या एक आठवडा आधी ट्रस्ट बदल पब्लिश करते. हॉटेल त्यांचे स्टाफ आणि गेस्ट नेटवर्क कसे चालवतात हे आमच्या Hotels पेजवर पहा.

सामायिक Macs असलेली एका कौन्सिलची लायब्ररी सेवा

परिस्थिती. एक सार्वजनिक क्षेत्रातील लायब्ररी सेवा Jamf Pro द्वारे ६० सामायिक Macs चालवत होती. WiFi प्रोफाइल युझर-लेव्हलवर होते, त्यामुळे सर्टिफिकेट लॉगिन कीचेनमध्ये गेले. नवीन स्टाफ लॉगिन करू शकत नव्हता, कारण त्यांच्या नेटवर्क अकाऊंट्सना आधी नेटवर्कची आवश्यकता होती.

काय करण्यात आले. टीमने सिस्टीम कीचेनमध्ये मशीन सर्टिफिकेटसह, सिस्टीम मोडमध्ये कॉम्प्युटर-लेव्हलवर प्रोफाइल पुन्हा तयार केले.

परिणाम. Macs लॉगिन विंडोवर असतानाच नेटवर्कपर्यंत पोहोचले, आणि सर्व ६० मशिन्सवर पहिल्यांदा लॉगिन करताना येणाऱ्या अडचणी थांबल्या. याच बदलामुळे रात्रभरात होणारे पॅचिंग देखील सुरू झाले, जे आधी केवळ लॉगिन केलेल्या सेशनवरच अवलंबून असायचे.

हे पुन्हा घडण्यापासून तुम्ही कसे रोखाल?

बऱ्याचशा Apple 802.1X मधील अडचणी बदलाच्या वेळी स्वतः केलेल्या चुकांमुळे येतात. थोडी शिस्त बाळगल्यास यातील बहुतांश अडचणी टाळता येतात.

  • ट्रस्ट काळजीपूर्वक पिन करा. नेहमी ट्रस्टेड सर्व्हरची नावे आणि ट्रस्टेड रूट स्पष्टपणे नमूद करा, जेणेकरून विसंगती आढळल्यास स्टाफला प्रॉम्ट करण्याऐवजी टेस्टिंग दरम्यानच एरर स्पष्टपणे समोर येईल.
  • सर्टिफिकेट रोटेशन्स टप्प्याटप्प्याने करा. तुम्ही RADIUS सर्टिफिकेट रिन्यू करण्यापूर्वी प्रोफाइलमध्ये नवीन सर्व्हरचे नाव आणि रूट जोडा. नंतर जुने काढून टाका.
  • चेन एकाच ग्रुपमध्ये ठेवा. ट्रस्टेड सर्टिफिकेट, आयडेंटिटी सर्टिफिकेट आणि WiFi प्रोफाइल यांचे टार्गेट नेहमी एकच असायला हवे.
  • डिव्हाइसनुसार मोड निवडा. सामायिक Macs सिस्टीम मोड वापरतात. वैयक्तिकरित्या दिलेले Macs युझर मोड वापरू शकतात.
  • आधी पायलट रन करा. प्रोफाइलमधील बदल iPhones आणि Macs च्या एका लहान ग्रुपवर लागू करा, आणि व्यापक पातळीवर रिलीज करण्यापूर्वी eapolclient आणि RADIUS लॉग्स तपासा.
  • जॉईनर्स, मूव्हर्स आणि लीव्हर्स ऑटोमेट करा. सर्टिफिकेट रिव्होकेशन डिरेक्टरीनुसार झाले पाहिजे, तिकीट रांगेनुसार नाही.

Purple स्टाफ WiFi हे आयडेंटिटी-बेस्ड नेटवर्कद्वारे (Identity-Based Networks) प्रदान करते. आमचे क्लाउड RADIUS नेटवर्क ॲक्सेसला Microsoft Entra ID, Okta किंवा Google Workspace सोबत जोडते, ज्यामुळे ॲक्सेस ग्रुप मेंबरशिपच्या आधारे मिळतो. Purple हे हार्डवेअर-अग्नोस्टिक आहे. हे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet वर चालते. Purple हे ISO 27001 सर्टिफाइड आहे आणि ८०,००० पेक्षा जास्त लाइव्ह ठिकाणी सेवा पुरवते (Purple चा स्वतःचा डेटा). हाच आयडेंटिटीचा दृष्टिकोन Retail, Healthcare आणि Trains वर देखील लागू होतो.

Android डिव्हाइसेससाठी, Android 802.1X and EAP-TLS troubleshooting checklist मध्ये संबंधित तपासण्या समाविष्ट आहेत. डिरेक्टरी लॉगिनसाठी, How to Enable Single Sign On वाचा.

वारंवार विचारले जाणारे प्रश्न

Purple स्टाफ WiFi हे Intune आणि Jamf द्वारे मॅनेज केल्या जाणाऱ्या डिव्हाइसेससोबत काम करते का?

होय, Purple Staff WiFi अशा Apple डिव्हाइसेसना ऑथेंटिकेट करते ज्यांना त्यांचे WiFi आणि सर्टिफिकेट प्रोफाइल्स Intune किंवा Jamf Pro कडून मिळतात. तुमचे डिव्हाइस मॅनेजमेंट प्लॅटफॉर्म पेलोड्स डिलिव्हर करते, आणि Purple चे क्लाउड RADIUS हे Microsoft Entra ID, Okta किंवा Google Workspace च्या विरुद्ध कनेक्शन प्रमाणित करते. तुम्ही तुमचे सध्याचे डिव्हाइस मॅनेजमेंट टूलिंग कायम ठेवता. Purple ऑथेंटिकेशन हाताळते आणि ॲक्सेसला ग्रुप मेंबरशिपशी जोडते, ज्यामुळे जेव्हा कर्मचाऱ्याचे डिरेक्टरी अकाउंट डिसेबल होते तेव्हा त्याचा ॲक्सेस काढून घेतला जातो.

सर्टिफिकेट-आधारित स्टाफ WiFi चालवण्यासाठी आम्हाला नवीन ॲक्सेस पॉईंट्सची गरज आहे का?

नाही, Purple हे हार्डवेअर-अज्ञेयवादी (hardware-agnostic) आहे आणि तुमच्या सध्याच्या नेटवर्कवर काम करते. Purple हे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet ला सपोर्ट करते. तुमच्या ॲक्सेस पॉईंट्सने WPA2-Enterprise किंवा WPA3-Enterprise ला सपोर्ट करणे आणि एका बाह्य RADIUS सर्व्हरकडे पॉइंट करणे आवश्यक आहे. SecurePass साठी, आमच्या Security and Hardware Compatibility लेखातील Passpoint आवश्यकता तपासा.

आम्ही Entra ID वरील iPhones आणि Macs साठी EAP-TLS वापरावे की PEAP?

EAP-TLS वापरा. PEAP-MSCHAPv2 साठी अशा RADIUS सर्व्हरची आवश्यकता असते जो पासवर्ड प्रमाणित करू शकेल, आणि Entra ID कडे केवळ-क्लाउड अकाउंट्ससाठी कोणतीही मूळ RADIUS सेवा नाही. EAP-TLS हे Intune किंवा Jamf स्वयंचलितपणे डिलिव्हर करत असलेल्या सर्टिफिकेटद्वारे ऑथेंटिकेट करते, त्यामुळे कोणालाही पासवर्ड टाईप करावा लागत नाही. हे क्रेडेंशियल प्रॉम्ट्स देखील काढून टाकते, जे Apple 802.1X हेल्पडेस्क तिकिटांचे सर्वात सामान्य स्त्रोतांपैकी एक आहेत.

कर्मचाऱ्यांना कोणताही त्रास न देता आम्ही प्री-शेअर्ड की वरून मायग्रेट करू शकतो का?

होय, तुम्ही मायग्रेशन दरम्यान तुमच्या सध्याच्या प्री-शेअर्ड की नेटवर्कसोबत नवीन 802.1X SSID चालवू शकता. आधी पायलट ग्रुपवर ट्रस्टेड सर्टिफिकेट, आयडेंटिटी सर्टिफिकेट आणि WiFi प्रोफाइल्स पुश करा. eapolclient आणि RADIUS लॉग्ज तपासा, आणि नंतर टप्प्याटप्प्याने त्याची व्याप्ती वाढवा. जेव्हा RADIUS प्रत्येक डिव्हाइस ग्रुप यशस्वीरित्या ऑथेंटिकेट होत असल्याचे दर्शवेल, केवळ तेव्हाच प्री-शेअर्ड की नेटवर्क बंद करा.

सर्टिफिकेट-आधारित WiFi चा GDPR आणि डेटा हाताळणीवर कसा परिणाम होतो?

सर्टिफिकेट-आधारित WiFi नेटवर्कवर जाणारा वैयक्तिक डेटा कमी करते, कारण कोणताही पासवर्ड ट्रान्समिट केला जात नाही. ऑथेंटिकेशन हे डिव्हाइस सर्टिफिकेट आणि डिरेक्टरी ग्रुप मेंबरशिपवर अवलंबून असते. Purple हे GDPR सुसंगत आहे आणि त्याच्याकडे ISO 27001, Cyber Essentials आणि B Corp सर्टिफिकेशन आहे. तुम्ही अजूनही तुमच्या डेटा प्रोटेक्शन डॉक्युमेंटेशनमध्ये तुम्ही राखून ठेवलेले RADIUS लॉग्ज आणि त्यांच्या धारणा कालावधीची (retention period) नोंद ठेवली पाहिजे.

SecurePass हे स्टाफ डिव्हाइसेससाठी 802.1X ची जागा घेते का?

नाही, SecurePass हे अभ्यागतांसाठी डिझाइन केलेले आहे, मॅनेज केलेल्या स्टाफ डिव्हाइसेससाठी नाही. ते वारंवार होणाऱ्या Captive Portal लॉगीन्सच्या ऐवजी WPA2 किंवा WPA3-Enterprise वापरून सुमारे ३० सेकंदात एकदाच इन्स्टॉल होणारे डिजिटली साईन केलेले WiFi प्रोफाइल आणते. हे तुमच्या सध्याच्या पोर्टलसोबत चालते. स्टाफ डिव्हाइसेसनी Intune किंवा Jamf द्वारे डिलिव्हर केलेल्या सर्टिफिकेट्ससह Staff WiFi वापरले पाहिजे. तपशीलांसाठी SecurePass FAQ पहा.

महत्वाच्या व्याख्या

IEEE 802.1X

पोर्ट-आधारित नेटवर्क ऍक्सेस कंट्रोलसाठीचे IEEE मानकीकरण. नेटवर्क ऍक्सेस मंजूर होण्यापूर्वी एखादा सप्लिकंट, ऍक्सेस पॉइंट सारखा ऑथेंटिकेटर आणि ऑथेंटिकेशन सर्व्हर EAPOL द्वारे EAP मेसेजेसची देवाणघेवाण कशी करतात हे हे परिभाषित करते.

जेव्हा जेव्हा एखादा iPhone किंवा Mac, WPA2-Enterprise किंवा WPA3-Enterprise SSID मध्ये जॉइन होतो तेव्हा तुमचा याच्याशी संबंध येतो. या चेकलिस्ट मधील प्रत्येक बिघाड हा त्या थ्री-पार्टी एक्सचेंजमधील कुठल्यातरी त्रुटीमुळे झालेला असतो.

EAP-TLS

RFC 5216 मध्ये परिभाषित केलेली Extensible Authentication Protocol पद्धत. क्लायंट आणि सर्व्हर TLS हँडशेकच्या आत X.509 सर्टिफिकेट्ससह एकमेकांना ऑथेंटिकेट करतात, त्यामुळे कोणताही पासवर्ड पाठवला जात नाही.

Microsoft Entra ID वरील Apple डिव्हाइसेससाठी ही शिफारस केलेली पद्धत आहे. जेव्हा आयडेंटिटी सर्टिफिकेट गहाळ असते किंवा डिव्हाइस RADIUS सर्टिफिकेटवर विश्वास ठेवत नाही, तेव्हा ही पद्धत अपयशी ठरते.

PEAP-MSCHAPv2

Protected EAP हे अंतर्गत MS-CHAPv2 एक्सचेंज (जे RFC 2759 मध्ये नमूद आहे) एका TLS टनेलमध्ये गुंडाळते. RADIUS सर्व्हरकडे अकाउंट पासवर्ड प्रमाणित करण्याची क्षमता असणे आवश्यक आहे.

हे सामान्यत: क्लाउड-ओन्ली Microsoft Entra ID अकाउंट्स ऑथेंटिकेट करू शकत नाही. या मर्यादेमुळेच बहुतेक Microsoft Entra ID वापरकर्ते iPhones आणि Macs ला EAP-TLS वर स्थलांतरित करतात.

RADIUS

Remote Authentication Dial-In User Service, जे RFC 2865 मध्ये नमूद आहे. ऍक्सेस पॉइंट ऑथेंटिकेशन सर्व्हरकडे EAP ट्रॅफिक पाठवण्यासाठी आणि मंजुरी किंवा नकार मिळवण्यासाठी या प्रोटोकॉलचा वापर करतो.

प्रत्येक निदानाचा दुसरा अर्धा भाग म्हणजे RADIUS लॉग असतो. कोणतीही विनंती न येणे, अपूर्ण EAP सेशन किंवा स्पष्ट नको म्हणणे - हे सर्व वेगवेगळ्या उपायांकडे निर्देश करतात.

ट्रस्टेड सर्व्हर सर्टिफिकेट नावे

Apple च्या WiFi पेलोड EAP क्लायंट कॉन्फिगरेशनमधील एक फील्ड. डिव्हाइसने TLS हँडशेक पुढे सुरू ठेवण्यापूर्वी RADIUS सर्व्हर सर्टिफिकेटने सादर करणे आवश्यक असलेल्या नावांची यादी यात असते.

नवीन होस्टनेमसह रिन्यू केलेले RADIUS सर्टिफिकेट अशा प्रत्येक डिव्हाइसला डिस्कनेक्ट करते ज्यांच्या प्रोफाइलमध्ये नवीन नाव समाविष्ट नसते. हा एक सामान्य रिन्यूअलनंतरच्या सकाळचा आउटेज आहे.

ट्रस्टेड सर्टिफिकेट्स (सर्वर ट्रस्ट अँकर)

WiFi पेलोडद्वारे संदर्भित केलेले रूट किंवा जारी करणारे CA सर्टिफिकेट्स, ज्यांचा वापर डिव्हाइस EAP-TLS किंवा PEAP हँडशेक दरम्यान RADIUS सर्व्हर चेन प्रमाणित करण्यासाठी करते.

अँकर नसल्यास, macOS एक ट्रस्ट डायलॉग दाखवतो. Intune मध्ये हे एक ट्रस्टेड सर्टिफिकेट प्रोफाइल असते; Jamf Pro मध्ये हे कॉन्फिगरेशन प्रोफाइलमधील एक सर्टिफिकेट पेलोड असते.

SCEP

Simple Certificate Enrolment Protocol, RFC 8894 म्हणून प्रकाशित. हे व्यवस्थापित डिव्हाइसला सर्टिफिकेट ऑथॉरिटीकडून स्वतःचे सर्टिफिकेट मिळवण्याची परवानगी देते, ज्यामुळे प्रायव्हेट की डिव्हाइसवरच सुरक्षित राहते.

EAP-TLS ला आवश्यक असलेले आयडेंटिटी सर्टिफिकेट देण्यासाठी Intune आणि Jamf Pro हे SCEP पेलोड वापरतात. चुकीच्या ग्रुपला स्कोप केलेले SCEP प्रोफाइल पासवर्ड प्रॉम्प्ट्सचे कारण बनते.

PKCS certificate profile

PKCS #12 वर आधारित एक सर्टिफिकेट डिलिव्हरी पद्धत, जी RFC 7292 मध्ये निर्दिष्ट आहे. सर्टिफिकेट आणि प्रायव्हेट की एकत्र पॅकेज केले जातात आणि मॅनेजमेंट प्लॅटफॉर्मद्वारे डिव्हाइसवर पुश केले जातात.

हा Intune आणि Jamf Pro मधील SCEP चा पर्याय आहे. WiFi पेलोडने याचा संदर्भ घेणे आवश्यक आहे, आणि macOS वर ते योग्य कीचेनमध्ये स्थापित झाले पाहिजे.

eapolclient

macOS प्रोसेस जी 802.1X सप्लिकंट चालवते. हे EAPOL फ्रेम्स हाताळते, आऊटर आयडेंटिटी पाठवते आणि सर्व्हर सर्टिफिकेटमधील विश्वासाचे मूल्यांकन करते.

eapolclient वरील कन्सोल किंवा लॉग शो फिल्टर केल्यास डिव्हाइसने सर्व्हर नाकारला आहे की नाही हे समजते. येथे ट्रस्ट फेल्युअर असण्याचा अर्थ असा आहे की समस्या तुमच्या WiFi पेलोडमध्ये आहे.

macOS system, login-window and user mode

macOS द्वारे समर्थित असणारे तीन 802.1X संदर्भ. सिस्टम मोड साइन - इन करण्यापूर्वी मशीन सर्टिफिकेट वापरतो, लॉगिन - विंडो मोड लॉगिन विंडोवर टाईप केलेली क्रेडेंशियल्स वापरतो, आणि युझर मोड केवळ साइन - इन केल्यानंतरच कनेक्ट होतो.

शेअर्ड Mac वरील युझर - मोड प्रोफाइल नेटवर्क अकाउंट्स आणि FileVault अनलॉक्स खंडित करते. जेव्हा Mac ला नेटवर्कची आवश्यकता असते, तेव्हा त्यानुसार मोड सेट करा.

System and login keychains

macOS चे सर्टिफिकेट स्टोअर्स. डिव्हाइस - लेव्हल प्रोफाइल्स सिस्टम कीचेनमध्ये सर्टिफिकेट्स इन्स्टॉल करतात, आणि युझर - लेव्हल प्रोफाइल्स साइन - इन केलेल्या अकाउंटच्या लॉगिन कीचेनमध्ये इन्स्टॉल करतात.

डिव्हाइस स्तरावर कॉन्फिगर केलेले नेटवर्क लॉगिन कीचेनमधील सर्टिफिकेटपर्यंत पोहोचू शकत नाही. निदानादरम्यान प्रोफाइल स्तराच्या विरोधात कीचेन ऍक्सेस तपासा.

Microsoft Entra ID group scoping

Microsoft Entra ID डिव्हाइस किंवा अकाउंट ग्रुप्सना Intune प्रोफाइल्सचे असाइनमेंट. Microsoft च्या Intune मार्गदर्शनानुसार ट्रस्टेड सर्टिफिकेट, SCEP किंवा PKCS आणि WiFi प्रोफाइल्सने समान ग्रुप्स शेअर करणे आवश्यक आहे.

डिव्हाइस आणि अकाउंट ग्रुप्समध्ये चेन विभाजित केल्याने काही डिव्हाइसेसकडे केवळ अर्धेच कॉन्फिगरेशन शिल्लक राहते. शेअर्ड आणि युझर नसलेले iPads आणि Macs कधीही लोकांसाठी तयार केलेली प्रोफाइल्स प्राप्त करत नाहीत.

सोडवलेली उदाहरणे

एका २०० खोल्यांच्या हॉटेलने फ्रंट-डेस्क आणि हाउसकीपिंग टीम्सना Intune-व्यवस्थापित iPhones दिले होते. RADIUS सर्टिफिकेट एका नवीन होस्टनेमसह रिन्यू करण्यात आले आणि दुसऱ्या दिवशी सकाळी सर्व कर्मचाऱ्यांचे iPhones नेटवर्कवरून डिस्कनेक्ट झाले. काय घडले आणि ते कसे दुरुस्त केले गेले?

टिदर केलेल्या iPhone च्या लॉग्सवरून दिसून आले की डिव्हाइसने हँडशेक अर्धवट सोडला होता. RADIUS लॉगने खात्री केली की सेशन सुरू झाले पण कधीही पूर्ण झाले नाही. या पॅटर्नचा अर्थ असा आहे की डिव्हाइसने सर्व्हर नाकारला, त्यामुळे त्रुटी WiFi पेलोडच्या सर्व्हर ट्रस्टमध्ये होती. नवीन होस्टनेम ट्रस्टेड सर्व्हर नेम्समध्ये समाविष्ट नव्हते. टीमने Intune WiFi प्रोफाइलमधील सर्टिफिकेट सर्व्हर नेम्समध्ये नवीन होस्टनेम जोडले. त्यांनी नवीन रूट इतर प्रोफाइलप्रमाणेच त्याच ग्रुपला असाइन केला. जसे की प्रत्येक डिव्हाइसने अपडेट केलेले प्रोफाइल सिंक केले, तसे ते पुन्हा नेटवर्कला कनेक्ट झाले. कर्मचारी SSID वरील अयशस्वी ऑथेंटिकेशनचे प्रमाण त्या दिवशी शून्यावर आले. आता ही टीम कोणत्याही रिन्यूअलच्या एक आठवडा आधी ट्रस्ट बदलांची अंमलबजावणी करते.

एक सार्वजनिक-क्षेत्रातील लायब्ररी सेवा Jamf Pro द्वारे ६० शेअर्ड Macs चालवत होती. WiFi प्रोफाइल युझर-लेव्हलचे होते, आणि नवीन कर्मचाऱ्यांना अजिबात साइन इन करता येत नव्हते कारण त्यांच्या नेटवर्क अकाउंट्ससाठी आधी नेटवर्क सुरू असणे आवश्यक होते. याचे निवारण कसे झाले?

युझर-लेव्हल प्रोफाइल लॉगिन कीचेनमध्ये सर्टिफिकेट इन्स्टॉल करते आणि केवळ साइन-इन केल्यानंतरच कनेक्ट होते. नेटवर्क अकाउंट्स असलेल्या शेअर्ड Mac वर, कोणीही साइन इन करण्यापूर्वी नेटवर्कची आवश्यकता असते. टीमने कॉम्प्युटर-लेव्हलवर सिस्टम मोडमध्ये प्रोफाइल पुन्हा तयार केले. यामुळे मशीन सर्टिफिकेट आता System कीचेनमध्ये साठवले जाते. Macs लॉगिन विंडोवरच नेटवर्कपर्यंत पोहोचले आणि सर्व ६० मशीन्सवरील पहिल्या लॉगिनचे बिघाड थांबले. याच बदलामुळे ओव्हरनाईट पॅचिंगमधील अडथळा दूर झाला, जो पूर्वी साइन-इन केलेल्या सेशनवर अवलंबून होता. यावरून असा नियम मिळतो: शेअर्ड Macs सिस्टम मोड वापरतात, आणि वैयक्तिकरित्या नियुक्त केलेले Macs युझर मोड वापरू शकतात.

वारंवार विचारले जाणारे प्रश्न

Purple Staff WiFi हे Intune आणि Jamf द्वारे मॅनेज केलेल्या डिव्हाइसेससोबत काम करते का?

होय, Purple Staff WiFi Apple डिव्हाइसेस प्रमाणित करते ज्यांना Intune किंवा Jamf Pro कडून त्यांचे WiFi आणि सर्टिफिकेट प्रोफाईल मिळतात. तुमचे डिव्हाइस मॅनेजमेंट प्लॅटफॉर्म पेलोड्स वितरित करते आणि Purple चे क्लाउड RADIUS हे Microsoft Entra ID, Okta किंवा Google Workspace च्या विरुद्ध कनेक्शन प्रमाणित करते. तुम्ही तुमचे सध्याचे डिव्हाइस मॅनेजमेंट टूल्स वापरणे सुरू ठेवू शकता. Purple प्रमाणीकरण हाताळते आणि ग्रुप मेंबरशिपशी ॲक्सेस जोडते, जेणेकरून डायरेक्टरी अकाउंट निष्क्रिय केल्यावर नोकरी सोडणाऱ्या कर्मचाऱ्यांचा ॲक्सेस बंद होतो.

आम्हाला सर्टिफिकेट-आधारित स्टाफ WiFi चालवण्यासाठी नवीन ॲक्सेस पॉइंट्सची आवश्यकता आहे का?

नाही, Purple हे हार्डवेअर-अज्ञेयवादी (hardware-agnostic) आहे आणि तुमच्या सध्याच्या नेटवर्कवर काम करते. Purple हे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet ला सपोर्ट करते. तुमच्या ॲक्सेस पॉइंट्सनी WPA2-Enterprise किंवा WPA3-Enterprise ला सपोर्ट करणे आणि बाह्य RADIUS सर्व्हरकडे पॉइंट करणे आवश्यक आहे. SecurePass साठी, आमच्या [Security and Hardware Compatibility](https://support.purple.ai/hc/en-gb/articles/34979267638301-Security-and-Hardware-Compatibility) लेखातील Passpoint आवश्यकता तपासा.

आम्ही Entra ID वरील iPhones आणि Macs साठी EAP-TLS वापरावे की PEAP?

EAP-TLS वापरा. PEAP-MSCHAPv2 ला पासवर्ड प्रमाणित करू शकणाऱ्या RADIUS सर्व्हरची आवश्यकता असते, आणि Entra ID मध्ये केवळ-क्लाउड अकाउंट्ससाठी मूळ RADIUS सेवा नसते. EAP-TLS हे Intune किंवा Jamf स्वयंचलितपणे वितरित करत असलेल्या सर्टिफिकेटसह प्रमाणित करते, त्यामुळे कोणालाही पासवर्ड टाईप करावा लागत नाही. हे क्रेडेंशियल प्रॉम्ट्स देखील काढून टाकते, जे Apple 802.1X हेल्पडेस्क तिकिटांचे सर्वात सामान्य स्रोतांपैकी एक आहेत.

आम्ही कर्मचाऱ्यांना कोणताही त्रास न देता प्री-शेअर्ड की वरून स्थलांतर करू शकतो का?

होय, स्थलांतरादरम्यान तुम्ही तुमच्या सध्याच्या प्री-शेअर्ड की नेटवर्कसह नवीन 802.1X SSID चालवू शकता. आधी पायलट ग्रुपवर विश्वसनीय सर्टिफिकेट, आयडेंटिटी सर्टिफिकेट आणि WiFi प्रोफाईल पुश करा. eapolclient आणि RADIUS लॉग तपासा, नंतर टप्प्याटप्प्याने व्याप्ती वाढवा. जेव्हा RADIUS प्रत्येक डिव्हाइस ग्रुप यशस्वीरित्या प्रमाणित होत असल्याचे दाखवेल, तेव्हाच प्री-शेअर्ड की नेटवर्क बंद करा.

सर्टिफिकेट-आधारित WiFi चा GDPR आणि डेटा हाताळणीवर कसा परिणाम होतो?

सर्टिफिकेट-आधारित WiFi नेटवर्कवरून जाणाऱ्या वैयक्तिक डेटामध्ये घट करते, कारण कोणताही पासवर्ड पाठवला जात नाही. प्रमाणीकरण हे डिव्हाइस सर्टिफिकेट आणि डायरेक्टरी ग्रुप मेंबरशिपवर अवलंबून असते. Purple हे GDPR सुसंगत आहे आणि त्याच्याकडे ISO 27001, Cyber Essentials आणि B Corp प्रमाणपत्रे आहेत. तरीही तुम्ही तुमच्या डेटा संरक्षण दस्तऐवजीकरणामध्ये तुम्ही राखून ठेवलेले RADIUS लॉग आणि त्यांच्या धारणा कालावधीची नोंद केली पाहिजे.

SecurePass हे कर्मचारी डिव्हाइसेससाठी 802.1X ची जागा घेते का?

नाही, SecurePass हे अभ्यागतांसाठी डिझाइन केलेले आहे, मॅनेज केलेल्या कर्मचारी डिव्हाइसेससाठी नाही. हे वारंवार होणाऱ्या Captive Portal लॉगिनला साधारण ३० सेकंदात एकदाच इन्स्टॉल केलेल्या डिजिटली स्वाक्षरी केलेल्या WiFi प्रोफाईलसह बदलून WPA2 किंवा WPA3-Enterprise वापरते. हे तुमच्या सध्याच्या पोर्टलसोबत चालते. कर्मचारी डिव्हाइसेसनी Intune किंवा Jamf द्वारे वितरित केलेल्या सर्टिफिकेटसह Staff WiFi वापरावे. तपशीलांसाठी [SecurePass FAQ](https://support.purple.ai/hc/en-gb/articles/34970615103005-SecurePass-FAQ) पहा.

या मालिकेमध्ये पुढे वाचा

Intune WiFi प्रोफाइल सर्व्हर ट्रस्ट: Entra ID साठी सर्टिफिकेट सर्व्हर नावे आणि रूट CA चेकलिस्ट

तुम्ही Intune WiFi प्रोफाईलचे सर्व्हर व्हॅलिडेशन कॉन्फिगर करू शकाल जेणेकरून EAP-TLS आणि PEAP हे Windows, Apple आणि Android वर कनेक्ट होतील. तुम्ही सर्टिफिकेट सर्व्हरच्या नावांना RADIUS सर्टिफिकेटशी जुळवून घ्याल, योग्य root CA डिप्लोय कराल, Microsoft Entra ID ग्रुप असाइनमेंट्स अलाइन कराल आणि सर्टिफिकेट रिन्यूअल्स कनेक्शन खंडित करण्यापूर्वी ते आधीच स्टेज करून ठेवाल.

मार्गदर्शिका वाचा →

Android 802.1X आणि EAP-TLS ट्रबलशूटिंग: Intune आणि Microsoft Entra ID साठी एक डिप्लॉयमेंट चेकलिस्ट

तुम्ही हे शोधून काढू शकाल की व्यवस्थापित Android फोन्स तुमच्या स्टाफ SSID वर EAP-TLS मध्ये का अपयशी ठरतात आणि ते Intune मध्ये दुरुस्त करू शकाल. प्रत्येक समस्येला चार सामान्य कारणांशी जुळवून घ्या - गहाळ CA किंवा डोमेन, चुकीच्या प्रोफाइलमधील क्लायंट प्रमाणपत्र, न जुळणारे RADIUS सर्व्हरचे नाव व्हॅल्यू, किंवा न पोहोचवलेले ट्रस्टेड रूट. त्यानंतर एक रोलआउट चेकलिस्ट लागू करा जी पुन्हा होणारे आउटेज थांबवते.

मार्गदर्शिका वाचा →

Guest आणि Staff WiFi नेटवर्क्ससाठी RADIUS Authentication कॉन्फिगर करणे

हे तांत्रिक संदर्भ मार्गदर्शक एंटरप्राइझ guest आणि staff WiFi नेटवर्क्ससाठी RADIUS authentication च्या आर्किटेक्चर, कॉन्फिगरेशन आणि डिप्लॉयमेंटची रूपरेषा स्पष्ट करते. हे नेटवर्क आर्किटेक्ट्स आणि IT मॅनेजर्सना सुरक्षित, स्केलेबल वायरलेस ॲक्सेस कंट्रोल सिस्टम्स तयार करण्यासाठी आवश्यक असलेले अचूक प्रोटोकॉल्स, सुरक्षा मानके आणि ट्रबलशूटिंग पद्धती प्रदान करते.

मार्गदर्शिका वाचा →

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.