तुमच्या नेटवर्कवर नेमके कोण आहे हे ओळखणारे स्टाफ WiFi
सामायिक पासवर्ड ऐवजी तुमच्या आयडेंटिटी प्रोव्हायडरशी जोडलेला प्रति-वापरकर्ता, प्रमाणपत्र-आधारित ॲक्सेस वापरा. स्टाफ त्यांच्याकडे आधीपासून असलेल्या अकाउंटद्वारे एकदाच साइन इन करतील आणि त्यांनी नोकरी सोडताच त्यांचा ॲक्सेस रद्द केला जाईल.

कर्मचाऱ्यांना WiFi पासवर्ड शेअर करण्यापासून तुम्ही कसे रोखता?
शेअर केलेल्या पासफ्रेजऐवजी प्रति-वापरकर्ता प्रमाणपत्रे वापरा. Purple प्रत्येक डिव्हाइसला WPA2 किंवा WPA3-Enterprise आणि 802.1X वर क्रेडेंशियल जारी करते, जे क्लाउड RADIUS द्वारे प्रमाणित केले जाते. ओळख Microsoft Entra ID, Okta किंवा Google Workspace वरून घेतली जाते, त्यामुळे जेव्हा एखादी व्यक्ती नोकरी सोडते, तेव्हा SCIM त्यांच्या ईमेलसह त्यांचा WiFi ॲक्सेस देखील रद्द करते. कोणत्याही हार्डवेअर बदलाची आवश्यकता नाही.
Purple Staff WiFi प्रत्यक्ष कार्यरत असताना पहा
एक लहान वॉकथ्रू, कर्मचाऱ्याच्या साइन-इन करण्यापासून ते त्यांनी सोडताच ॲक्सेस बंद होण्यापर्यंत.
एक ओळख. एक पास. प्रत्येक डिव्हाइस, प्रत्येक साइट.
साइन-इन करण्यापासून ते ॲक्सेस बंद होईपर्यंतचा प्रवास येथे आहे, जो मोबाईल वॉलेटमध्ये पास जोडण्याइतकेच सोपे आहे.
प्रमाणित करा
स्टाफ Purple ॲप उघडतात आणि त्यांच्याकडे आधीपासून असलेल्या अकाउंटद्वारे - Microsoft Entra ID, Okta किंवा Google Workspace वापरून साइन इन करतात. कोणताही नवीन पासवर्ड सेट करण्याची किंवा लक्षात ठेवण्याची गरज नाही.
WiFi पास जनरेट करा
Purple डिव्हाइससाठी एक युनिक, प्रमाणपत्र-आधारित WiFi पास जारी करते, जे मोबाईल वॉलेटमध्ये कार्ड जोडण्याइतकेच सोपे आहे.
ऑनलाइन व्हा
डिव्हाइस WPA2/3-Enterprise आणि 802.1X द्वारे प्रमाणित होते. प्रत्येक वापरकर्त्याला स्वतःच्या एन्क्रिप्शन कीज मिळतात, ज्यामुळे नेटवर्कवरील इतर कोणीही त्यांच्या ट्रॅफिकचा मागोवा घेऊ शकत नाही.
कनेक्टेड राहा
Windows, macOS, Linux, iOS आणि Android वर डिव्हाइसेस प्रत्येक साइटवर स्वतःहून पुन्हा कनेक्ट होतात. वारंवार लॉगिन करण्याची किंवा कोणतेही कॅप्टिव्ह पोर्टल भरण्याची गरज नाही.
प्रत्येक साइटसाठी स्टाफ WiFi एकाच ठिकाणाहून चालवा
तुमची डिरेक्टरी कनेक्ट करा, नेटवर्कवर रिअल टाइममध्ये कोण आहे ते पहा आणि प्रत्येक कनेक्शन प्रमाणित करा - कोणत्याही RADIUS बॉक्सला स्पर्श न करता.
तुमचा आयडेंटिटी प्रोव्हायडर काही मिनिटांत कनेक्ट करा
स्टाफ त्यांच्याकडे आधीपासून असलेल्या अकाउंटद्वारे प्रमाणित होतात. ग्रुप मेंबरशिप VLAN पॉलिसी ठरवते, आणि लोक सामील झाल्यावर, बदलल्यावर किंवा सोडल्यावर SCIM स्वयंचलितपणे ॲक्सेस प्रदान आणि रद्द करते.

प्रत्येक कनेक्शन पहा आणि प्रमाणित करा
एक लाइव्ह युझर डिरेक्टरी दाखवते की नेटवर्कवर कोण प्रवेश करू शकते आणि ते कसे प्रमाणित होतात. अनुपालनासाठी प्रत्येक सेशन वापरकर्ता, डिव्हाइस, वेळ आणि लोकेशनसह लॉग केले जाते, आणि हाच ऑक्युपन्सी डेटा वापरल्या न गेलेल्या ऑफिस स्पेसचा 35% पर्यंतचा भाग परत मिळवण्यास मदत करतो.

तुमच्या WiFi डेटाला सोप्या इंग्रजीत विचारा
नैसर्गिक भाषेचा वापर करून ॲक्टिव्ह सेशन्स, बँडविड्थ स्पाइक्स किंवा कंप्लायन्स हिस्ट्रीबद्दल क्वेरी करा. तुमच्या नेटवर्क सेशन डेटावरून उत्तरे त्वरित जनरेट केली जातात, ज्यामुळे सखोल ऑडिट करणे प्रश्न विचारण्याइतके सोपे होते.

WiFi पास एकदा डिझाइन करा, सर्वत्र जारी करा
तुमच्या संस्थेसाठी एक ब्रँडेड पास टेम्पलेट तयार करा, त्यानंतर प्रत्येक कर्मचाऱ्याला त्यांच्या डिव्हाइसवर एक युनिक, शेअर न करता येणारा, सर्टिफिकेट-आधारित पास मिळेल. शेअर केलेला पासवर्ड न बदलता त्यापैकी कोणताही एक पास रद्द करा.

बँडविड्थ आणि लक्ष विचलित करणाऱ्या गोष्टी कमी करण्यासाठी Shield जोडा
कर्मचारी WiFi तुमच्या लोकांना कनेक्टेड ठेवते. Shield कनेक्शन सुरक्षित आणि स्वच्छ ठेवते. हे DNS लेयरवर फिल्टर करते, त्यामुळे कोणतेही अतिरिक्त हार्डवेअर खरेदी करण्याची किंवा फायरवॉल बदलण्याची आवश्यकता नाही आणि हे काही मिनिटांत तुमच्या संपूर्ण इस्टेटमध्ये लागू होते.
Explore Shieldतुम्ही आधीपासून वापरत असलेल्या MDM द्वारे झिरो-टच एनरोलमेंट
Purple प्रमाणपत्र जारी करते, तुमचे MDM ते वितरित करते. व्यवस्थापित उपकरणांवर SCEP किंवा PKCS द्वारे 802.1X प्रोफाइल आणि EAP-TLS प्रमाणपत्रे पुश करा, जेणेकरून कर्मचारी काहीही टाईप न करता आणि IT ने एंडपॉइंटला स्पर्श न करता नेटवर्कमध्ये सामील होऊ शकतील.

Microsoft Intune
Windows, macOS, iOS, Android
तुम्ही पॉलिसी व्यवस्थापनासाठी आधीपासून वापरत असलेल्या कन्सोलमधून SCEP किंवा PKCS द्वारे प्रमाणपत्र-आधारित WiFi प्रोफाइल तैनात करा. Compliance state हे Conditional Access ला फीड करते, त्यामुळे नियमाचे पालन न करणाऱ्या उपकरणाला कनेक्ट झाल्यानंतर नाही, तर ऑथेंटिकेशनच्या वेळीच नकार दिला जातो.

Jamf Pro
macOS, iOS, iPadOS
Jamf च्या SCEP प्रॉक्सीद्वारे Apple हार्डवेअरवर 802.1X कॉन्फिगरेशन प्रोफाइल आणि प्रमाणपत्रे वितरित करा. Automated Device Enrolment द्वारे नोंदणीकृत उपकरणे आधीपासूनच विश्वसनीय म्हणून नेटवर्कवर येतात, ज्यासाठी कोणत्याही युझर प्रॉम्प्टची किंवा शेअर केलेल्या पासवर्डची आवश्यकता नसते.

JumpCloud
macOS, Windows, Linux
Purple हे RADIUS लेयर चालवत असताना, उपकरण व्यवस्थापन आणि पोश्चरसाठी JumpCloud वापरा. प्रमाणपत्रे त्याच डिरेक्टरी आयडेंटिटीमधून जारी केली जातात जी उपकरणावर नियंत्रण ठेवते, त्यामुळे पॉलिसीमधील बदल एंडपॉइंट आणि त्याचा नेटवर्क ॲक्सेस या दोन्ही ठिकाणी लागू होतो.
Kandji, Hexnode, Workspace ONE किंवा इतर कोणतेही UEM चालवत आहात? SCEP किंवा PKCS पेलोड वितरीत करू शकणारे कोणतेही प्लॅटफॉर्म उपकरणांची नोंदणी त्याच पद्धतीने करते.
तुमच्या MDM रोलआउटचे नियोजन कराMicrosoft and Intune are trademarks of the Microsoft group of companies. Jamf and Jamf Pro are trademarks of JAMF Software, LLC. JumpCloud is a trademark of JumpCloud Inc. All are used with permission; this page is not endorsed by or affiliated with them.
प्रत्येक व्यक्ती आणि डिव्हाइससाठी प्रवेशाचा योग्य मार्ग
SSID ही एक प्रमाणीकरण सीमा आहे, सेगमेंटेशन सीमा नाही. ओळख सिद्ध करण्याचे केवळ तीन मार्ग आहेत, त्यामुळे तुम्हाला फक्त तीन नेटवर्कची आवश्यकता असते - आणि इतर सर्व गोष्टी VLANs हाताळतात.
1. अनोळखी पाहुण्यांसाठी
कॅप्टिव्ह पोर्टलसह ओपन गेस्ट
ब्राउझर असलेले कोणतेही डिव्हाइस कनेक्ट होते - अगदी तुम्ही कधीही न पाहिलेला फोन देखील. साइन-इन आयसोलेटेड VLAN वर ऑप्टेड-इन, GDPR-सुसंगत डेटा कॅप्चर करते. हे Purple Guest WiFi आहे.
2. ॲप किंवा प्रोफाइल असलेल्या लोकांसाठी
प्रमाणपत्र-आधारित 802.1X सह Passpoint
कर्मचारी Purple ॲपमध्ये एकदाच साइन इन करतात आणि त्यांना प्रमाणपत्र-आधारित पास मिळतो. त्यानंतर, ते आवारात येताच त्यांचे डिव्हाइसेस कनेक्ट होतात, जे ओव्हर-द-एअर एन्क्रिप्टेड असते.
3. वैयक्तिक की साठी - डिव्हाइसेस आणि लोक
xPSK वैयक्तिक की
प्रिंटर्स, टिल्स, कंत्राटदार, BYOD - आणि प्रोफाइलऐवजी की वापरण्यास प्राधान्य देणारे कर्मचारी. एका SSID वर प्रत्येकासाठी एक की: कोणतीही की स्वतंत्रपणे बदला, आणि प्रत्येक गट स्वयंचलितपणे योग्य VLAN वर पोहोचेल.
साइन इन करू न शकणाऱ्या डिव्हाइसेससाठी WiFi चे नियोजन करत आहात?
आमच्याशी xPSK बद्दल बोलास्टाफ WiFi तज्ञाशी बोला
आम्हाला तुमच्या इस्टेट आणि आयडेंटिटी प्रोव्हाइडरबद्दल सांगा, आणि आम्ही सामायिक पासवर्डकडून आयडेंटिटी-आधारित ॲक्सेसकडे जाण्याचा मार्ग तयार करू. FreeRADIUS, NPS, किंवा Cisco ISE वरून मायग्रेशन करणे सहसा वीकेंडमध्ये पूर्ण होणारे काम आहे.
Staff WiFi for your industry
See how Staff WiFi works in venues like yours, and how Purple compares to alternatives.
Used in these industries
Compare alternatives
One platform, three networks
Explore the authentication stack
एंटरप्राइझ WiFi सुरक्षा
स्टाफ WiFi मागील मुख्य मार्गदर्शक: WPA2/3-Enterprise, 802.1X, EAP-TLS, क्लाउड RADIUS, आणि आयडेंटिटी-प्रोव्हाइडर इंटिग्रेशन, तसेच सखोल मार्गदर्शकांचा संपूर्ण संच.
RADIUS-as-a-Service
WPA2/3-Enterprise साठी क्लाउड RADIUS: EAP-TLS, PEAP, आणि iPSK. कोणताही ऑन-प्रिम सर्व्हर नाही, मल्टी-रीजन failover.
WPA2 आणि WPA3-Enterprise
तुमच्या सध्याच्या ॲक्सेस पॉइंट्सवर 802.1X सह सुरक्षित WiFi. आयडेंटिटी-प्रोव्हाइडर इंटिग्रेशन आणि मॅनेज्ड सर्टिफिकेट्स.
पासवर्डलेस WiFi
EAP-TLS, iPSK, Passpoint, आणि SAML/SSO. सामायिक पासवर्ड ऐवजी आयडेंटिटी-आधारित क्रेडेन्शियल्स वापरा.
ओळख-आधारित नेटवर्किंग
प्लॅटफॉर्म व्ह्यू: नेटवर्कवरील प्रत्येक कनेक्शन एका सत्यापित व्यक्तीशी किंवा डिव्हाइसशी जोडलेले असते आणि त्या ओळखीसोबतच ते रद्द केले जाते.
सतत विचारले जाणारे प्रश्न
कर्मचाऱ्यांना WiFi पासवर्ड शेअर करण्यापासून तुम्ही कसे रोखता?
शेअर केलेल्या पासफ्रेजऐवजी प्रति-वापरकर्ता प्रमाणपत्रे वापरा. Purple प्रत्येक डिव्हाइसला WPA2 किंवा WPA3-Enterprise आणि 802.1X वर क्रेडेंशियल जारी करते, जे क्लाउड RADIUS द्वारे प्रमाणित केले जाते. ओळख Microsoft Entra ID, Okta किंवा Google Workspace वरून घेतली जाते, त्यामुळे जेव्हा एखादी व्यक्ती नोकरी सोडते, तेव्हा SCIM त्यांच्या ईमेलसह त्यांचा WiFi ॲक्सेस देखील रद्द करते. कोणत्याही हार्डवेअर बदलाची आवश्यकता नाही.
स्टाफ WiFi म्हणजे काय आणि ते गेस्ट WiFi पेक्षा कसे वेगळे आहे?
स्टाफ WiFi हे केवळ कर्मचाऱ्यांसाठी असलेले वायरलेस नेटवर्क आहे जे प्रति-वापरकर्ता ऑथेंटिकेट केले जाते, आणि गेस्ट व पेमेंट नेटवर्कपासून वेगळे ठेवले जाते. जिथे गेस्ट WiFi सुलभ साइन-अपसाठी ऑप्टिमाइझ केलेले असते, तिथे स्टाफ WiFi आयडेंटिटीसाठी ऑप्टिमाइझ केलेले असते - प्रत्येक कर्मचारी RADIUS सर्व्हरद्वारे 802.1X च्या मदतीने स्वतःच्या क्रेडेन्शियलसह (प्रमाणपत्र, पासवर्ड किंवा iPSK) ऑथेंटिकेट होतो, आणि त्यांनी कंपनी सोडल्यास नेटवर्कवरील इतर कोणालाही स्पर्श न करता त्यांचा ॲक्सेस त्वरित रद्द केला जाऊ शकतो.
Purple स्टाफ WiFi कोणते ऑथेंटिकेशन वापरते?
802.1X सह WPA2-Enterprise किंवा WPA3-Enterprise. याचे मानक पर्याय म्हणजे EAP-TLS (प्रमाणपत्र-आधारित, मॅनेज्ड लॅपटॉपसाठी सर्वोत्तम पर्याय), PEAP (जुन्या उपकरणांसाठी युझरनेम + पासवर्ड), आणि iPSK (BYOD आणि IoT साठी प्रति-डिव्हाइस युनिक प्री-शेअर्ड की). ऑथेंटिकेशन तुमच्या आयडेंटिटी प्रोव्हाइडरद्वारे चालते - जसे की Microsoft Entra ID, Okta, Google Workspace, किंवा कोणताही SAML 2.0 IdP.
मला स्वतःच्या RADIUS सर्व्हरची आवश्यकता आहे का?
नाही. Purple RADIUS सर्व्हर क्लाउड सेवा म्हणून चालवते - RADIUS-as-a-Service - ज्यामध्ये मल्टी-रीजन फेलओव्हर आणि ९९.९९९% अपटाइम SLA समाविष्ट आहे. तुमचे ॲक्सेस पॉइंट्स Purple कडे निर्देशित करतात, Purple तुमच्या आयडेंटिटी प्रोव्हायडरद्वारे क्रेडेंशियल प्रमाणित करते आणि तुमच्या टीममधील कोणालाही RADIUS इन्फ्रास्ट्रक्चर चालवावे लागत नाही. तुम्ही आधीच FreeRADIUS, NPS किंवा Cisco ISE वापरत असल्यास, मायग्रेशन हे वीकेंडचे काम आहे.
Purple चे स्टाफ WiFi हे Entra ID, Okta किंवा Google Workspace सोबत कसे इंटिग्रेट होते?
थेट SAML आणि SCIM द्वारे. जेव्हा एखाद्या कर्मचाऱ्याला IdP मध्ये जोडले जाते, तेव्हा त्यांचा WiFi ॲक्सेस आपोआप सुरू होतो; जेव्हा ते नोकरी सोडतात, तेव्हा त्यांचा ईमेल बंद होताच त्याच क्षणी त्यांचा ॲक्सेस देखील रद्द केला जातो. IdP मधील ग्रुप मेंबरशिप VLAN पॉलिसी ठरवते - मार्केटिंग, इंजिनिअरिंग आणि कंत्राटदार कोणत्याही मॅन्युअल कॉन्फिगरेशनशिवाय आपापल्या नेटवर्क सेगमेंटवर जाऊ शकतात.
Purple BYOD आणि IoT उपकरणांसाठी कर्मचारी WiFi ला सपोर्ट करते का?
होय. मॅनेज्ड डिव्हाइसेससाठी BYOD ऑनबोर्डिंग MDM (Intune, Jamf, Kandji, Hexnode) द्वारे सर्टिफिकेट एनरोलमेंटचा वापर करते, किंवा अनमॅनेज्ड फोन्स आणि टॅब्लेट्ससाठी सेल्फ-सर्व्हिस पोर्टलचा वापर करते. IoT डिव्हाइसेस - प्रिंटर, ॲक्सेस कंट्रोलर, स्मार्ट लाइटिंग - सहसा डेडिकेटेड SSID वर iPSK (Identity PSK) चा वापर करतात जेणेकरून प्रत्येक डिव्हाइसकडे एक युनिक की असेल जी तुम्ही इतरांना प्रभावित न करता रद्द करू शकता.
मी इतरांना कोणताही अडथळा न आणता एका कर्मचाऱ्याचा WiFi ॲक्सेस रद्द करू शकतो का?
होय, त्वरित. कारण स्टाफ WiFi हे प्रति-वापरकर्ता असते, तुमच्या आयडेंटिटी प्रोव्हायडरमध्ये कर्मचाऱ्याला डिसेबल केल्यास त्यांच्या पुढील ऑथेंटिकेशनच्या प्रयत्नात त्यांचा WiFi ॲक्सेस रद्द होतो. याची तुलना शेअर्ड WiFi पासवर्डशी करा, जिथे एक कर्मचारी बाहेर पडल्यास संपूर्ण कंपनीचा पासवर्ड बदलावा लागतो. WPA-Personal वरून WPA-Enterprise वर जाण्याचे हे सर्वात मोठे ऑपरेशनल कारण आहे.
Purple चे स्टाफ WiFi माझ्या सध्याच्या ॲक्सेस पॉइंट्ससोबत काम करते का?
होय. Purple हे RADIUS ला सपोर्ट करणाऱ्या कोणत्याही एंटरप्राइझ-ग्रेड ॲक्सेस पॉइंटवर चालते - Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP आणि बरेच काही. तुम्हाला हार्डवेअर बदलण्याची गरज नाही; तुम्ही फक्त Purple द्वारे ऑथेंटिकेट करण्यासाठी SSIDs रीकॉन्फिगर करता.
स्टाफ WiFi हे Conditional Access आणि Zero Trust कसे हाताळते?
Purple हे Entra ID मधील Conditional Access पॉलिसींचे पालन करते - जे डिव्हाइस कंप्लायन्स चेक्समध्ये अपयशी ठरते त्याला नेटवर्कमध्ये प्रवेश दिला जात नाही. अधिक व्यापक Zero Trust पोश्चरसाठी, Purple प्रत्येक ऑथेंटिकेशन इव्हेंट webhook किंवा syslog द्वारे SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) कडे पाठवते, जेणेकरून नेटवर्क ॲक्सेस हा तुमच्या व्यापक सुरक्षा विश्लेषणातील एक सिग्नल बनतो.
Purple कर्मचारी WiFi अनेक साईट्स आणि ठिकाणांवर काम करते का?
होय - अनेक साईट्स असलेल्या मालमत्तांसाठी Purple सर्वात योग्य आहे. क्लाउड RADIUS सेवा आणि आयडेंटिटी-प्रोव्हायडर इंटिग्रेशन केंद्रीकृत असल्यामुळे, तुम्ही एकाच डॅशबोर्डवरून प्रत्येक कौन्सिल इमारत, हॉटेल, स्टोअर, कॅम्पस किंवा शाखेत समान पासवर्डशिवाय चालणारी 802.1X पॉलिसी लागू करू शकता, ज्यासाठी प्रत्येक साईटवर कोणतेही RADIUS हार्डवेअर पाठवण्याची किंवा त्याची देखभाल करण्याची गरज नसते. हे अशा संस्थांसाठी अत्यंत उपयुक्त आहे ज्या अनेक ठिकाणांवर कर्मचारी, अतिथी आणि व्यवस्थापित करण्यास कठीण असलेली IoT डिव्हाइसेस चालवतात: UK कौन्सिल्स आणि सार्वजनिक क्षेत्र, हॉस्पिटॅलिटी आणि रिटेल चेन्स, आणि मल्टि-अॅकॅडमी ट्रस्ट्स आणि शाळा.
आयडेंटिटी-बेस्ड नेटवर्किंग म्हणजे काय?
आयडेंटिटी-बेस्ड नेटवर्किंग प्रत्येक कनेक्शनला सामायिक पासवर्डऐवजी एका सत्यापित ओळखीशी जोडते - जसे की कॉर्पोरेट डिरेक्टरी अकाउंटद्वारे व्यक्तीला, किंवा सर्टिफिकेट किंवा युनिक की द्वारे डिव्हाइसला. Purple हे क्लाउड RADIUS, EAP-TLS सर्टिफिकेट्स, iPSK आणि Microsoft Entra ID, Okta किंवा Google Workspace विरुद्ध SCIM प्रोव्हिजनिंगसह प्रदान करते, जेणेकरून ॲक्सेस वापरकर्त्याच्या गरजेनुसार काम करतो: ते सामील झाल्यावर ॲक्सेस दिला जातो, त्यांच्या भूमिकेनुसार मर्यादित केला जातो आणि त्यांनी सोडल्यावर तो आपोआप रद्द केला जातो. हे पासवर्डशिवाय चालणाऱ्या कर्मचारी WiFi मागील मॉडेल आहे आणि झिरो ट्रस्ट नेटवर्क ॲक्सेसचा पाया आहे.
Last reviewed:
तुमचे स्टाफ WiFi पासवर्डलेस बनवण्यासाठी तयार आहात?
तुमच्या स्टाफ नेटवर्कला सततच्या आयडेंटिटी व्हेरिफिकेशनद्वारे चालणाऱ्या कमी-देखभालीच्या, Zero Trust ॲसेटमध्ये बदला.