मुख्य मजकुराकडे जा

एकच क्लाउड RADIUS सेवा अतिथी, कर्मचारी आणि रहिवासी WiFi कव्हर करू शकते का?

होय. Purple चे क्लाउड RADIUS एकाच सेवेद्वारे Microsoft Entra ID, Okta किंवा Google Workspace च्या विरुद्ध अतिथी, कर्मचारी आणि मल्टी-टेनंट WiFi प्रमाणित करते. हे EAP-TLS, PEAP आणि iPSK ला सपोर्ट करते, उच्च उपलब्धतेसाठी मल्टी-रीजनमध्ये चालते आणि FreeRADIUS, Microsoft NPS किंवा Cisco ISE ची जागा घेते. तुमचे सध्याचे ॲक्सेस पॉईंट्स त्यांच्या जागीच राहतील.

TL;DR / Key Takeaways

  • Cloud RADIUS replaces on-prem FreeRADIUS, Microsoft NPS, and Cisco ISE with a managed endpoint your access points point at - no server patching, no failover design.
  • Enables secure 802.1X authentication for WiFi, VPN, and wired networks across all corporate locations from a centralized dashboard.
  • Integrates directly with your existing identity providers (Entra ID, Google Workspace, Okta) without requiring LDAP sync.
  • Supports dynamic VLAN assignment and certificate-based authentication (EAP-TLS), with policy driven by identity-provider group membership.

RADIUS-as-a-Service म्हणजे काय?

RADIUS-as-a-Service (कधीकधी RADIUSaaS किंवा क्लाउड RADIUS असे लिहिले जाते) ही SaaS म्हणून वितरित केलेली पूर्णपणे व्यवस्थापित RADIUS ऑथेंटिकेशन सेवा आहे. तुम्ही तुमचे ॲक्सेस पॉइंट्स एका होस्टनेमकडे निर्देशित करता; Purple तुमच्या आयडेंटिटी प्रोव्हायडरच्या विरोधात प्रत्येक जॉइन विनंती प्रमाणित करते आणि ॲक्सेस पॉइंटला सांगते की डिव्हाइस कोणत्या VLAN वर टाकायचे.

ही सेवा RADIUS वरील EAP अगदी त्याच प्रकारे हाताळते ज्याप्रमाणे FreeRADIUS क्लस्टर, Microsoft NPS फार्म किंवा Cisco ISE अप्लायन्स हाताळते - त्यामुळे तुमच्या क्लायंटना (लॅपटॉप, फोन, IoT, BYOD) पुन्हा कॉन्फिगरेशन करण्याची आवश्यकता नाही. तुम्ही जे करणे थांबवता ते म्हणजे सर्व्हर चालवणे: कोणतेही OS पॅचिंग नाही, ऑथेंटिकेशन प्लेनवर कोणतेही सर्टिफिकेट चेन मेंटेनन्स नाही, हाय अवेलेबिलिटीसाठी कोणतेही डिझाइन नाही, ऑफिस पुन्हा उघडण्याच्या दिवसांसाठी कोणतेही कॅपॅसिटी प्लॅनिंग नाही.

2026 मध्ये क्लाउड RADIUS कडे का वळावे?

नवीन डिप्लॉयमेंटसाठी क्लाउडला डीफॉल्ट RADIUS पोश्चर बनवण्यासाठी तीन शक्ती एकत्र आल्या आहेत.

आयडेंटिटी क्लाउडवर हलवली गेली आहे

तुमची प्राथमिक आयडेंटिटी आता Entra ID, Okta, किंवा Google Workspace आहे - ऑन-प्रीम Active Directory नाही. ऑन-प्रीम RADIUS AD-सिंक किंवा हायब्रिड ब्रिजसाठी भाग पाडते जे क्लाउड RADIUS पूर्णपणे काढून टाकते. SCIM प्रोव्हिजनिंगचा अर्थ असा आहे की ऑफबोर्ड केलेल्या कर्मचाऱ्याचा WiFi ॲक्सेस त्याच सेकंदाला जातो ज्या सेकंदाला त्यांचा ईमेल जातो.

सर्टिफिकेट्स, पासवर्ड्स नाही

WPA3-Enterprise आणि आधुनिक IT हायजीन दोन्ही मशीन-इश्यू केलेल्या सर्टिफिकेट्ससह EAP-TLS कडे ढकलतात. ऑन-प्रीम RADIUS वर स्वतःचे CA चालवणे हा एक ऑपरेशनल भार आहे जो बहुतेक टीम्सना आता नको आहे. Purple RADIUS-as-a-Service ला आवश्यक असेल तिथे व्यवस्थापित सर्टिफिकेट इश्यूअन्ससह जोडते.

हाय अवेलेबिलिटी हा डीफॉल्ट आहे, प्रोजेक्ट नाही

ऑन-प्रीम RADIUS HA म्हणजे दोन बॉक्सेस, एक रेप्लिकेशन टोपोलॉजी आणि त्रैमासिक फेलओव्हर टेस्ट. क्लाउड RADIUS तुम्हाला पहिल्या दिवसापासून ॲक्टिव्ह-ॲक्टिव्ह मल्टी-रिजन देते. ॲक्सेस पॉइंट्स दोन किंवा तीन एंडपॉइंट्ससह कॉन्फिगर केलेले असतात; ऑपरेटरच्या हस्तक्षेपाशिवाय काही सेकंदात फेलओव्हर होतो.

ऑथेंटिकेशन फ्लो

प्रत्येक जॉइन विनंती एकाच मार्गाचा अवलंब करते. क्लायंट (लॅपटॉप, फोन, IoT) 802.1X साठी कॉन्फिगर केलेल्या SSID शी असोसिएट करण्याचा प्रयत्न करतो. ॲक्सेस पॉइंट, ऑथेंटिकेटर म्हणून काम करत असताना, क्लायंटची EAP ट्रॅफिक RADIUS पॅकेटमध्ये गुंडाळतो आणि ती Purple कडे फॉरवर्ड करतो. Purple, ऑथेंटिकेशन सर्व्हर म्हणून काम करत असताना, तुमच्या IdP च्या विरोधात क्रेडेंशियल प्रमाणित करते आणि लागू करण्यासाठी VLAN आणि पॉलिसीसह Access-Accept परत करते. ॲक्सेस पॉइंट निर्णयाची अंमलबजावणी करतो. एकूण लॅटन्सी: काही मिलिसेकंद.

  1. क्लायंट SSID शी 802.1X असोसिएशन सुरू करतो.
  2. ॲक्सेस पॉइंट (ऑथेंटिकेटर) RADIUS मधील EAP ला Purple कडे रिले करतो.
  3. Purple IdP च्या विरोधात सर्टिफिकेट, पासवर्ड किंवा iPSK प्रमाणित करते.
  4. Purple VLAN, ACL आणि पॉलिसी ॲट्रिब्युट्ससह Access-Accept परत करते.
  5. ॲक्सेस पॉइंट डिव्हाइसला योग्य सेगमेंटमध्ये प्रवेश देतो.

सपोर्टेड EAP पद्धती

पद्धतक्रेडेंशियलयासाठी सर्वोत्तम
EAP-TLSX.509 क्लायंट सर्टिफिकेटमॅनेज्ड फ्लीट्स. गोल्ड स्टँडर्ड - पासवर्ड नाही, फिशिंगचा धोका नाही.
PEAP-MSCHAPv2युजरनेम + पासवर्डलेगसी डिव्हाइसेस आणि ट्रान्झिशनल डिप्लॉयमेंट्स.
EAP-TTLSTLS टनेलमध्ये युजरनेम + पासवर्डनॉन-AD डिरेक्टरीज आणि मिक्स्ड-क्लायंट ठिकाणे.
EAP-FASTप्रोटेक्टेड ॲक्सेस क्रेडेंशियलCisco-हेवी नेटवर्क्स ज्यामध्ये विद्यमान EAP-FAST पॉलिसी आहे.
iPSKयुनिक प्रति-डिव्हाइस प्री-शेअर्ड कीBYOD, IoT आणि मल्टी-टेनंट WiFi जिथे सर्टिफिकेट्स अव्यवहार्य आहेत.

आयडेंटिटी प्रोव्हायडर इंटिग्रेशन्स

Purple RADIUS-as-a-Service तुमच्या युजर्सबद्दलची सत्यता आधीच असलेल्या कोणत्याही आयडेंटिटी प्रोव्हायडरच्या विरोधात प्रमाणित करते. SCIM प्रोव्हिजनिंग रात्रीच्या बॅच जॉबशिवाय मेंबरशिप सिंकमध्ये ठेवते.

  • Microsoft Entra ID - ग्रुप-बेस्ड पॉलिसी आणि कंडिशनल ॲक्सेस सिग्नल हँड-ऑफसह थेट इंटिग्रेशन.
  • Okta - SAML + SCIM, प्रति-ग्रुप VLAN पॉलिसीसह.
  • Google Workspace - Google-फर्स्ट संस्थांसाठी डोमेन-व्यापी ऑथेंटिकेशन.
  • OneLogin, JumpCloud - स्टँडर्ड SAML / SCIM.
  • Active Directory - हायब्रिड वातावरणासाठी सुरक्षित LDAP बाइंडद्वारे जे अजूनही ऑन-प्रीम AD ला सोर्स ऑफ ट्रुथ म्हणून चालवत आहेत.
  • Any SAML 2.0 IdP - आम्ही स्पष्टपणे नाव न घेतलेल्या IdPs साठी जेनेरिक SAML फेडरेशन.

हार्डवेअर सुसंगतता

RADIUS-as-a-Service कोणत्याही एंटरप्राइझ-ग्रेड ॲक्सेस पॉइंटवर चालते जे स्टँडर्ड RADIUS बोलते. कोणतेही हार्डवेअर स्वॅप नाही, कोणतेही कंट्रोलर अपग्रेड नाही.

यासह सत्यापित: Cisco Meraki, Cisco Catalyst, Aruba (HPE), Ruckus (CommScope), Juniper Mist, Ubiquiti UniFi, Cambium Networks, Extreme Networks, Fortinet FortiAP,आणि अधिक. जर तुमचा ॲक्सेस पॉइंट RADIUS सर्व्हर IP किंवा होस्टनेमसह कॉन्फिगर केला जाऊ शकत असेल, तर Purple सुसंगत आहे.

सुरक्षा, अनुपालन आणि डेटा रेसिडेन्सी

  • ट्रान्झिटमधील एन्क्रिप्शन: RadSec (RADIUS over TLS) समर्थित आहे, ज्या ॲक्सेस पॉइंट्समध्ये मूळतः RadSec उपलब्ध नाही त्यांच्यासाठी IPsec फॉलबॅकसह.
  • ऑडिट ट्रेल: प्रत्येक ऑथेंटिकेशन इव्हेंट वापरकर्ता, डिव्हाइस, AP, SSID आणि निकालासह लॉग केला जातो. वेबहुक किंवा सिसलॉगद्वारे SIEM मध्ये एक्सपोर्ट करण्यायोग्य.
  • प्रमाणपत्रे: ISO 27001, SOC 2 अलाइनमेंट, GDPR आणि B Corp.
  • डेटा रेसिडेन्सी: EU, UK आणि US प्रदेश उपलब्ध आहेत; ग्राहक प्रोव्हिजनिंगच्या वेळी प्रदेश निवडतात.
  • रेस्टमध्ये शून्य क्रेडेंशियल्स: Purple कधीही वापरकर्त्याचे पासवर्ड स्टोअर करत नाही. ऑथेंटिकेशन रिअल टाइममध्ये तुमच्या IdP कडे प्रॉक्सी केले जाते.
  • संपूर्ण Purple डेटा आणि सुरक्षा विहंगावलोकन वाचा

Cloud RADIUS विरुद्ध ऑन-प्रिमाइसेस RADIUS

क्लाउड RADIUS (Purple)ऑन-प्रिमाइसेस (FreeRADIUS / NPS / ISE)
सुरू होण्यासाठी लागणारा वेळएका तासापेक्षा कमीकाही दिवस ते काही आठवडे
हाय अवेलेबिलिटीमल्टी-रीजन ॲक्टिव्ह-ॲक्टिव्ह, डीफॉल्टDIY - दोन बॉक्सेस अधिक रेप्लिकेशन
OS पॅचिंगव्हेंडर-मॅनेज्डतुमची ऑप्स टीम
आयडेंटिटी इंटिग्रेशननेटिव्ह Entra ID, Okta, Google WorkspaceAD-फर्स्ट, ब्रिजेसद्वारे क्लाउड IdP
सर्टिफिकेट मॅनेजमेंटमॅनेज्ड PKI पर्यायसेल्फ-होस्टेड PKI आवश्यक
स्केलेबिलिटीइलास्टिक, प्रति-AP बिलिंगकॅपॅसिटी प्लॅनिंग एक्सरसाइज
मालकीचा एकूण खर्च (TCO)अंदाज लावण्यायोग्य प्रति-AP सबस्क्रिप्शनलायसन्स + हार्डवेअर + ऑप्स + डाउनटाइम

Purple प्लॅटफॉर्ममध्ये RADIUS-as-a-Service कुठे फिट बसते

  • स्टाफ WiFi: तुमच्या IdP विरुद्ध EAP-TLS किंवा PEAP सह 802.1X; कंडिशनल ॲक्सेस सिग्नल्सचे पालन केले जाते.
  • गेस्ट WiFi: Captive Portal ऑनबोर्डिंग अधिक ऑटो-कनेक्ट डिव्हाइसेससाठी OpenRoaming/Passpoint.
  • मल्टी-टेनंट WiFi: एकाच SSID वर आयसोलेटेड प्रायव्हेट एरिया नेटवर्क्ससह प्रति टेनंट iPSK.
  • पासवर्डलेस WiFi: EAP-TLS, iPSK, Passpoint आणि SAML कव्हर करणारे व्यापक हब.
  • कर्मचारी WiFi मानक: तुम्ही RADIUS लेअर स्थलांतरित करण्यापूर्वी ऑथेंटिकेशन, डिव्हाइस मॅनेजमेंट आणि आयडेंटिटी इंटिग्रेशनसाठी ब्रॉन्झ, सिल्व्हर आणि गोल्ड टियर्सच्या तुलनेत तुमच्या कर्मचारी WiFi चा बेंचमार्क ठरवा.

विक्रेत्यांचे मूल्यमापन करत आहात? पहा अग्रगण्य cloud RADIUS प्रदात्यांची तुलना कशी होते.

वारंवार विचारले जाणारे प्रश्न

एकच क्लाउड RADIUS सेवा अतिथी, कर्मचारी आणि रहिवासी WiFi कव्हर करू शकते का?

होय. Purple चे क्लाउड RADIUS एकाच सेवेद्वारे Microsoft Entra ID, Okta किंवा Google Workspace च्या विरुद्ध अतिथी, कर्मचारी आणि मल्टी-टेनंट WiFi प्रमाणित करते. हे EAP-TLS, PEAP आणि iPSK ला सपोर्ट करते, उच्च उपलब्धतेसाठी मल्टी-रीजनमध्ये चालते आणि FreeRADIUS, Microsoft NPS किंवा Cisco ISE ची जागा घेते. तुमचे सध्याचे ॲक्सेस पॉईंट्स त्यांच्या जागीच राहतील.

RADIUS-as-a-Service म्हणजे काय?

RADIUS-as-a-Service ही क्लाउड-होस्ट केलेली RADIUS ऑथेंटिकेशन सेवा आहे जी ऑन-प्रिमाइसेस FreeRADIUS, Microsoft NPS किंवा Cisco ISE सर्व्हरची जागा घेते. तुमचे ॲक्सेस पॉइंट्स ऑथेंटिकेशन विनंत्या क्लाउडवर फॉरवर्ड करतात; तुमच्या आयडेंटिटी प्रोव्हायडर (Entra ID, Okta, Google Workspace) विरुद्ध क्रेडेन्शियल्स प्रमाणित केले जातात आणि डिव्हाइसेसना योग्य VLAN मध्ये प्रवेश दिला जातो. तुम्ही कोणतेही सर्व्हर चालवत नाही, OS पॅच करत नाही आणि डिफॉल्टनुसार मल्टी-रीजन हाय अव्हेलेबिलिटी मिळवता.

क्लाउड RADIUS ऑन-प्रिमाइसेस RADIUS पेक्षा वेगळे कसे आहे?

ऑन-प्रिमाइसेस RADIUS (FreeRADIUS, NPS, Cisco ISE) ला सर्व्हर, पॅचिंग, सर्टिफिकेट मॅनेजमेंट आणि हाय-अव्हेलेबिलिटी डिझाइनची आवश्यकता असते. क्लाउड RADIUS हे सर्व काढून टाकते - तुम्ही तुमचे ॲक्सेस पॉइंट्स एका होस्टनेमकडे निर्देशित करता आणि प्रोव्हायडर अपटाइम, स्केलिंग आणि अपडेट्स हाताळतो. ऑथेंटिकेशन फ्लो सारखाच असतो (RADIUS वर EAP), त्यामुळे क्लायंट डिव्हाइसेसना फरक कळत नाही.

Purple RADIUS-as-a-Service कोणत्या EAP पद्धतींना सपोर्ट करते?

EAP-TLS (सर्टिफिकेट-आधारित, गोल्ड स्टँडर्ड), PEAP-MSCHAPv2 (जुन्या डिव्हाइसेससाठी युजरनेम/पासवर्ड), EAP-TTLS आणि EAP-FAST. बहुतेक प्रोडक्शन डिप्लॉयमेंट्स मॅनेज केलेल्या डिव्हाइसेससाठी EAP-TLS वापरतात आणि ट्रान्झिशन कालावधीसाठी PEAP वर परत येतात. BYOD आणि मल्टी-टेनंट वापराच्या प्रकरणांसाठी जिथे सर्टिफिकेट प्रोव्हिजनिंग अव्यवहार्य आहे तिथे iPSK सोबत ऑफर केले जाते.

मी कोणत्या आयडेंटिटी प्रोव्हायडर्सशी इंटिग्रेट करू शकतो?

Microsoft Entra ID (Azure AD), Okta, Google Workspace, OneLogin, JumpCloud, Active Directory (LDAP बाइंड किंवा सुरक्षित टनेलद्वारे), आणि कोणताही SAML 2.0 किंवा SCIM-सुसंगत IdP. SCIM प्रोव्हिजनिंग हे सुनिश्चित करते की जो कर्मचारी तुमची कंपनी सोडतो त्याचा WiFi ॲक्सेस त्याच क्षणी बंद होतो ज्या क्षणी त्याचा ईमेल ॲक्सेस बंद होतो - कोणतीही अनाथ क्रेडेन्शियल्स उरत नाहीत.

अपटाइम आणि रिडंडंसी मॉडेल कसे दिसते?

Purple ॲक्टिव्ह-ॲक्टिव्ह फेलओव्हरसह अनेक क्षेत्रांमध्ये RADIUS ऑथेंटिकेशन एंडपॉइंट्स चालवते. ॲक्सेस पॉइंट्स दोन किंवा तीन ऑथेंटिकेशन टार्गेट्ससह कॉन्फिगर केलेले असतात; जर प्रायमरी एंडपॉइंट हेल्थ चेकमध्ये अयशस्वी झाला, तर ट्रॅफिक काही सेकंदात पुढच्या प्रदेशात हलवले जाते. ही सेवा 99.9% अपटाइम SLA द्वारे समर्थित आहे.

मला माझे ॲक्सेस पॉइंट्स बदलण्याची गरज आहे का?

नाही. RADIUS बोलणारा कोणताही एंटरप्राइझ-ग्रेड ॲक्सेस पॉइंट (Cisco, Aruba, Ruckus, Juniper Mist, Meraki, Ubiquiti UniFi, Cambium, Extreme) Purple कडे ऑथेंटिकेशन फॉरवर्ड करू शकतो. तुम्ही प्रत्येक SSID वर RADIUS सर्व्हर ॲड्रेस बदलता आणि AP बाकीचे काम करतो.

बिलिंग कसे काम करते?

प्रति ॲक्सेस पॉइंट प्रति महिना, मोठ्या प्रमाणावर व्हॉल्यूम डिस्काउंटसह. कोणतेही प्रति-ऑथेंटिकेशन किंवा प्रति-युजर मीटर नाही, त्यामुळे तुम्ही कोणत्याही अनपेक्षित इनव्हॉइसशिवाय तुमच्या संपूर्ण डिव्हाइस ताफ्यात 802.1X सक्षम करू शकता. किंमती Purple प्राइसिंग कॅल्क्युलेटरवर प्रकाशित केल्या आहेत.

मी FreeRADIUS, NPS किंवा Cisco ISE वरून स्थलांतरित करू शकतो का?

होय. मध्यम आकाराच्या डिप्लॉयमेंटसाठी सामान्यतः एका वीकेंडमध्ये स्थलांतर पूर्ण होते: विद्यमान RADIUS सोबत Purple सुरू करा, ॲक्सेस पॉइंट्सवर सेकंडरी ऑथेंटिकेशन टार्गेट म्हणून Purple जोडा, एका वेळी एक SSID हलवा आणि ट्रॅफिक पूर्णपणे वळवल्यानंतर जुना सर्व्हर बंद करा. Purple प्रोफेशनल सर्व्हिसेस एंटरप्राइझ ग्राहकांसाठी हे कटओव्हर चालवतात.

RADIUS-as-a-Service हे UK डेटा रेसिडेन्सीसह उपलब्ध आहे का?

होय. Purple हे UK, EU आणि US मध्ये RADIUS ऑथेंटिकेशन क्षेत्रे चालवते, आणि सेवा प्रोव्हिजन करताना तुम्ही तुमचे क्षेत्र निवडता. ऑथेंटिकेशन रिअल-टाइममध्ये तुमच्या आयडेंटिटी प्रोव्हाइडरकडे प्रॉक्सी केले जाते आणि Purple वापरकर्त्यांचे पासवर्ड कधीही स्टोअर करत नाही, त्यामुळे क्रेडेंशियल्स तुमच्या निवडलेल्या अधिकारक्षेत्रातच राहतात. ही सेवा ISO 27001, SOC 2 आणि GDPR शी सुसंगत आहे - जी डेटा-रेसिडेन्सी आवश्यकता असलेल्या UK सार्वजनिक क्षेत्र, आरोग्य सेवा आणि वित्त क्षेत्रातील खरेदीदारांसाठी संबंधित आहे.

Purple ही 802.1X ऑथेंटिकेशन सेवा आहे का?

होय. Purple क्लाउडद्वारे वितरित केली जाणारी पूर्णपणे व्यवस्थापित 802.1X ऑथेंटिकेशन सेवा प्रदान करते. RADIUS सर्व्हर्स, EAP-TLS सर्टिफिकेट ऑथेंटिकेशन आणि PEAP क्रेडेंशियल ऑथेंटिकेशन हे Purple द्वारे होस्ट आणि ऑपरेट केले जातात, त्यामुळे ऑन-साइट तयार करण्यासाठी किंवा देखरेख करण्यासाठी कोणताही NPS किंवा FreeRADIUS सर्व्हर नाही. तुमचे ॲक्सेस पॉइंट्स Purple च्या RADIUS एंडपॉइंट्सकडे निर्देशित करतात आणि युजर्स त्यांच्या विद्यमान Microsoft Entra ID, Okta किंवा Google Workspace आयडेंटिटीसह ऑथेंटिकेट करतात.

Last reviewed:

Speak to an expert

Tell us what you need and we'll be in touch.