Pular para o conteúdo principal

Alternativas ao IronWiFi para Implementações de Grande Porte

Você será capaz de selecionar uma alternativa ao IronWiFi com base nas tarefas que sua rede precisa realizar: autenticação, identidade, consentimento, cobertura de hardware e custo em três anos. Você saberá quando o Purple, Cloud4Wi, Spotipo ou Cloudi-Fi se adapta melhor, quando o IronWiFi ainda é a melhor opção, e como executar um piloto em um único local para comprovar as alegações de cada fornecedor.

Por Iain JewittPublicado
📖 13 min de leitura3,511 palavras3 exemplos práticos12 definições principais

Parte da nossa série principal: Guia de Segurança de WiFi Corporativo →

Para escolher a alternativa certa ao IronWiFi, avalie os requisitos da sua rede. Purple oferece suporte a propriedades com vários locais operando em hardware existente, integrando-se ao Microsoft Entra ID e utilizando o padrão IEEE 802.1X. Com mais de 80.000 locais globalmente, Purple oferece uma plataforma escalonável para organizações que precisam de WiFi para convidados, funcionários e múltiplos locatários.

Qual alternativa ao IronWiFi você deve escolher?

O IronWiFi é conhecido pelo RADIUS em nuvem e por um Captive Portal hospedado. O RADIUS (Remote Authentication Dial-In User Service) é o protocolo que verifica as credenciais antes que um dispositivo entre na sua rede. Um Captive Portal é a página web que o visitante visualiza antes de se conectar. Juntos, eles oferecem às equipes de TI autenticação sem a necessidade de gerenciar seu próprio servidor.

As alternativas se diferenciam no que oferecem além da autenticação. Escolha com base no trabalho que sua rede precisa realizar em toda a propriedade, e não na aparência da página de login.

  • Purple se adapta a propriedades com muitos locais que desejam acesso de convidados, funcionários e residentes em uma única plataforma, nos pontos de acesso que já estão instalados.
  • Cloud4Wi se adapta a marcas de varejo e hospitalidade que priorizam o engajamento de convidados e a integração de marketing.
  • Spotipo se adapta a locais menores e provedores de serviços gerenciados que buscam um Captive Portal hospedado de baixo custo.
  • Cloudi-Fi se adapta a equipes de segurança que tratam o acesso de convidados como parte da pilha de segurança corporativa.
  • IronWiFi continua sendo ideal para equipes que desejam um cloud RADIUS self-service com preços publicados em seu site.

Esses posicionamentos refletem o material publicado por cada fornecedor no momento da redação deste texto. O escopo dos produtos muda mais rápido do que as páginas de comparação, portanto, confirme todos os recursos em um teste prático antes de assinar.

Onde o IronWiFi e suas alternativas realmente se diferenciam?

As diferenças reais estão em vários pontos. Entre eles estão o público-alvo para o qual a plataforma foi criada, como funciona o licenciamento, como ela gerencia a identidade, como trata os dados dos visitantes e quais hardwares suporta. A tabela mapeia cada fornecedor em relação aos eixos mais importantes na fase de seleção.

Fornecedor Onde se adapta melhor Comprador principal Abordagem de preços O que provar em seu teste
Purple Propriedades com vários locais que precisam de WiFi para convidados, funcionários e múltiplos locatários Equipes de TI e operações de local juntas Baseado em planos (Connect, Capture, Engage), cotado para sua propriedade Acesso de convidados, funcionários e residentes em seus próprios pontos de acesso
IronWiFi Equipes de TI que desejam cloud RADIUS e um Captive Portal hospedado Equipes de TI e de rede Planos self-service publicados em seu site Sincronização de diretório e 802.1X em sua controladora
Cloud4Wi Marcas de varejo e hospitalidade focadas no engajamento de convidados Equipes de marketing e digitais Contratos corporativos baseados em cotação Integrações de marketing e captura de consentimento
Spotipo Pequenos locais e MSPs com orçamento limitado Proprietários de locais e MSPs Planos publicados em seu site Identidade visual do portal e compatibilidade com sua controladora

Arquitetura de autenticação

O IronWiFi funciona como um serviço RADIUS em nuvem. Você aponta seu controlador para ele, e ele responde às solicitações de autenticação. Esse modelo é ideal para equipes de TI que já sabem o que querem do 802.1X. O IEEE 802.1X é o padrão para controle de acesso à rede baseado em porta, que permite que cada pessoa ou dispositivo se autentique individualmente.

O Purple funciona como uma sobreposição em nuvem sobre a infraestrutura que você já executa. Ele combina o Captive Portal, RADIUS em nuvem e redes baseadas em identidade em uma única plataforma. As redes baseadas em identidade vinculam cada conexão a uma pessoa ou dispositivo conhecido, em vez de uma senha compartilhada. O Purple também suporta iPSK (chave pré-compartilhada de identidade), o que dá a cada dispositivo ou pessoa sua própria chave em um único SSID.

Integração de identidade e diretório

O WiFi corporativo depende diretamente do seu diretório. Pergunte a cada fornecedor quais provedores de identidade ele suporta e com que rapidez o acesso é encerrado quando alguém se desliga da empresa. O Purple se integra com Microsoft Entra ID, Okta e Google Workspace. O fluxo de novos funcionários, transferências e desligamentos (JML) vem diretamente do diretório, de modo que o Purple revoga o acesso assim que o RH remove a conta.

O IronWiFi também oferece integrações de diretório, o que é um dos motivos pelos quais as equipes de TI o escolhem. O verdadeiro teste não é se existe um conector, mas sim quanto tempo um ex-funcionário mantém o acesso à rede depois que você desativa a conta.

Dados de visitantes e consentimento

Se você coleta dados de convidados, a GDPR se aplica a cada login. O consentimento deve ser comprovável, e a revogação deve ser tão fácil quanto a concessão do consentimento. O Purple utiliza aceites de escolha consciente, de modo que o consentimento de marketing é uma ação separada e deliberada, em vez de uma caixa pré-selecionada.

O Purple então envia esses dados proprietários para os sistemas de CRM e plataformas de marketing que você já utiliza. O Cloud4Wi também se posiciona com foco em integração de marketing. O IronWiFi e o Spotipo focam mais no acesso em si do que no destino dos dados após a conexão.

Cobertura de hardware

O Purple é agnóstico em relação a hardware e roda em Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks e Fortinet. Isso é fundamental quando aquisições ou ciclos de atualização regional deixam você com mais de um fornecedor. Pergunte a cada alternativa por sua lista de compatibilidade e compare-a com cada modelo de controlador em sua infraestrutura.

Conformidade e certificação

O Purple possui as certificações ISO 27001, Cyber Essentials e B Corp, e opera em conformidade com os requisitos da GDPR e CCPA. Solicite a cada fornecedor finalista os certificados atualizados, e não apenas um slide com logotipos. Os compradores do setor público também possuem obrigações regulatórias de acessibilidade. O Purple publica sua própria declaração de acessibilidade, que detalha que o Purple Maps e o Wayfinding estão parcialmente em conformidade com o WCAG Nível AA.

Quando o Purple é a alternativa ideal para substituir o IronWiFi?

Purple é a escolha certa quando sua rede atende a vários públicos em muitos locais e você deseja um único console para todos eles. Várias situações surgem com mais frequência nas avaliações.

Você opera muitos locais com hardware misto

O Purple funciona sobreposto aos seus pontos de acesso existentes, portanto não há necessidade de substituição completa de equipamentos. Um grupo hoteleiro que utiliza HPE Aruba em propriedades mais antigas e Cisco Meraki em propriedades mais novas gerencia ambos a partir de uma única interface de controle. O Purple roda em mais de 80.000 locais ativos globalmente.

Você precisa de acesso para convidados, funcionários e residentes em um só lugar

O IronWiFi é mais forte em autenticação. O Purple cobre WiFi de convidados, WiFi de funcionários e WiFi multi-inquilino em uma única plataforma. Para hotéis, isso significa que hóspedes, equipes de apoio e residentes de longa permanência obtêm o acesso correto na mesma infraestrutura. Os complementos de segurança estendem isso: SecurePass para acesso seguro sem senha, Verify para verificações de identidade e Shield para proteção de conteúdo.

Você precisa de escala e comprovação de tempo de atividade

O Purple processou 440 milhões de logins em 2024 e oferece 99,999% de tempo de atividade (dados do Purple). Grandes marcas e centros de trânsito rodam no Purple. Para operadores de transporte, o Purple também gerencia o WiFi a bordo e nas estações para grandes operadoras ferroviárias. Veja como isso funciona para trens.

O Purple também suporta OpenRoaming, que permite que os visitantes se conectem a redes participantes de forma automática e segura após um cadastro único. O OpenRoaming é baseado no Passpoint, o padrão da WiFi Alliance para acesso automático e criptografado à rede. Na área de saúde, isso elimina logins repetidos para pacientes e visitantes que retornam ao mesmo local.

Quando o Cloud4Wi, Spotipo ou Cloudi-Fi se encaixam melhor?

O Purple não é a resposta para todas as redes. Cada uma das outras alternativas tem um foco claro, com base em como o fornecedor se posiciona.

Cloud4Wi para marcas focadas em engajamento

O Cloud4Wi se apresenta como uma plataforma para marcas de varejo e hotelaria que desejam transformar logins de WiFi em engajamento de marketing. Se o seu projeto for de propriedade de uma equipe de marketing e a autenticação de funcionários estiver em outro lugar, o Cloud4Wi deve estar na sua lista de opções. Teste seus fluxos de consentimento em relação aos requisitos da GDPR e sua integração com seu CRM antes de se comprometer.

Spotipo para redes pequenas e focadas em orçamento

O Spotipo publica seus planos em seu site e tem como alvo locais menores e provedores de serviços gerenciados. Se você gerencia um pequeno grupo de locais em um único fornecedor de hardware e precisa de um Captive Portal personalizado rapidamente, é uma opção razoável. Verifique a compatibilidade do controlador e se o seu conjunto de recursos atenderá você caso a rede cresça.

Cloudi-Fi para acesso de convidados focado em segurança

O Cloudi-Fi posiciona o acesso de convidados e visitantes como parte da pilha de segurança empresarial. Isso se adapta a um campus corporativo onde a equipe de segurança é responsável pela conectividade dos visitantes e o objetivo principal é a conformidade em vez do engajamento. Peça integrações documentadas com as ferramentas de segurança que você já utiliza e suas certificações.

Onde o IronWiFi ainda vence?

A fair comparison names the places where IronWiFi is still the better fit. If any of these describes you, stay put or put IronWiFi on the shortlist.

You only need cloud RADIUS for staff

If the brief is 802.1X for employees, with no guest data and no multi-tenant requirement, IronWiFi does the job without extra features to pay for. A platform built for guest, staff and resident access will be more than you need.

You want self-serve sign-up and published pricing

IronWiFi publishes its plans online, so a network engineer can sign up and start testing without a sales call. For a small IT team with a fixed budget and a short deadline, that speed matters.

Your team is comfortable owning the configuration

IronWiFi suits teams who are happy to design their own policies and integrations. If you would rather hand that work to a vendor with managed onboarding, look at the alternatives.

Tem dúvidas sobre a sua configuração específica?

A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.

What does each option cost to run?

Licence price is the line on the quote, but rarely the largest cost over the long term. Total cost of ownership comes from several areas. The table shows what drives each one and the question to put to every vendor.

Cost line What drives it Question to ask every vendor
Subscription licence Per access point, per venue, per site or per authenticated person What happens to my bill if I add more access points?
Hardware Whether the platform runs on your current access points Which of my controller models are supported today?
Integration effort Directory, CRM and property management system connectors Which integrations are native, and which need custom work?
Migration Reconfiguring controllers, captive portal and SSIDs at each site Do you manage onboarding, or does my team do it?
Support Hours, channels and escalation for a multi-site estate What uptime do you commit to, and how is it measured?
Compliance evidence Certificates, data processing terms and audit support Can you provide current ISO 27001 and GDPR documentation?

How the pricing models differ

IronWiFi and Spotipo publish plans on their websites, which makes early budgeting easy. Cloud4Wi and Cloudi-Fi quote enterprise contracts. Purple sells plan-based subscriptions, Connect, Capture and Engage, quoted for your estate. Connect covers access, Capture adds data capture and Engage adds marketing engagement.

The licensing unit matters more than the headline price. A per-access-point model grows every time you improve coverage. A per-venue model grows only when you open sites. Model both against your long-term plans, not today's estate.

Worked scenario: a retail chain

Situation. A fashion retailer runs multiple access points per store. A recent acquisition left the estate split between Cisco Meraki and HPE Aruba. The chain plans to add more access points to cover stockrooms and fitting rooms.

O que foi feito. A equipe de TI modelou a exposição de licenças sob duas unidades: por ponto de acesso e por local. Também contabilizou os consoles necessários para gerenciar o acesso de convidados em ambos os fornecedores de hardware.

Resultado modelado. Sob o licenciamento por ponto de acesso, a contagem de licenças aumenta significativamente, impulsionada apenas pela cobertura. Sob o licenciamento por local, a contagem de licenças permanece estável. Uma sobreposição agnóstica de hardware também reduz o gerenciamento de acesso de convidados de múltiplos consoles para apenas um. A equipe ponderou esses dois resultados acima do preço nominal. A abordagem da Purple para propriedades de varejo segue a mesma lógica.

Como decidir para a sua propriedade?

Execute a decisão como uma avaliação curta e estruturada. Vários passos a mantêm honesta e comparável.

  1. Escreva as tarefas. Liste todos os públicos: convidados, funcionários, residentes, terceirizados e dispositivos IoT. Um fornecedor forte em um público pode ser fraco nos outros.
  2. Faça o inventário do seu hardware. Registre cada modelo de controladora e ponto de acesso por site. Descarte qualquer fornecedor que não possa suportar todos eles.
  3. Mapeie a identidade. Observe qual provedor de identidade mantém as contas dos funcionários e como os ex-funcionários são removidos. Teste a revogação de acesso, não apenas o login.
  4. Defina regras de dados e conformidade. Decida quais dados de convidados você precisa, como o consentimento é registrado e quais certificados o setor de compras exige.
  5. Pilote em um local representativo. Escolha um site com hardware e fluxo de pessoas típicos e execute o mesmo roteiro de teste com cada fornecedor.
  6. Modele o custo de longo prazo. Use seu plano de crescimento, não a propriedade de hoje, e inclua o esforço de migração e integração.

O que incluir no seu roteiro de teste piloto

Teste o redirecionamento do Captive Portal em dispositivos modernos. A maioria das páginas da web usa HTTPS, e um Captive Portal não pode redirecionar uma página segura sem que o navegador mostre um aviso de certificado. Boas plataformas solicitam que o visitante faça login assim que se conecta. O artigo sobre erro de conexão da Purple explica por que isso acontece e a solução alternativa.

Adicione mais testes. Desative uma conta de teste de funcionário e cronometre quanto tempo o acesso à rede dura depois disso. Retire o consentimento de marketing e confirme se isso chega ao seu CRM. Por fim, verifique a navegação por teclado e o suporte a leitores de tela em cada página voltada para o convidado.

Matriz de decisão

Sua situação Pré-seleção inicial Por quê
Múltiplos locais, hardware misto, WiFi para convidados e funcionários Purple Sobreposição agnóstica de hardware com Redes Baseadas em Identidade
BTR multi-inquilino, edifícios estudantis ou MDU Purple O WiFi Multi-Tenant oferece a cada residente uma rede privada
Marca de varejo ou hospitalidade focada em marketing Cloud4Wi ou Purple Ambas se posicionam em torno de dados de convidados consentidos e integração com CRM
Pequeno número de sites, um único fornecedor de hardware, orçamento apertado Spotipo ou IronWiFi Planos publicados e configuração rápida em autoatendimento
Campus corporativo onde a segurança é responsável pelos visitantes Cloudi-Fi ou Purple Acesso focado em segurança com integração de diretório
Somente 802.1X para funcionários, sem dados de convidados IronWiFi Cloud RADIUS sem recursos que você não usará

Cenário prático: um grupo hoteleiro

Situação. Um grupo hoteleiro opera o IronWiFi para o Captive Portal de convidados em todas as suas propriedades. Os funcionários compartilham uma chave pré-compartilhada por hotel, e o grupo não coleta dados de marketing consentidos. Cada saída de funcionário significa rotacionar uma chave compartilhada na propriedade afetada e instruir a equipe restante.

O que foi feito. O grupo pilotou o Purple em um hotel em seus pontos de acesso existentes. O WiFi para convidados coletou opt-ins de escolha consciente. O WiFi dos funcionários foi autenticado no Microsoft Entra ID. Os dispositivos de retaguarda, como terminais portáteis, foram migrados para iPSK, para que cada dispositivo tivesse sua própria chave.

Resultado mensurável. As chaves compartilhadas de funcionários foram eliminadas assim que o sistema foi implantado em todas as propriedades. A saída de um funcionário agora aciona uma única alteração de diretório, em vez de uma rotação de chave e instruções para a equipe. Os registros de consentimento passaram de nenhum para um opt-in documentado por convidado, o que apoia o dever da GDPR de comprovar o consentimento.

Uma observação para compradores do setor público

Conselhos, fundos do NHS e universidades enfrentam testes adicionais: estruturas de compras, regulamentos de acessibilidade e avaliações de impacto sobre a proteção de dados. Peça a cada fornecedor sua declaração de acessibilidade, seus termos de processamento de dados e onde os dados dos convidados são hospedados. Pondere esses critérios antes do preço, pois uma falha na verificação de conformidade encerra a avaliação, independentemente do custo.

Perguntas frequentes

Quais são os principais concorrentes do IronWiFi para implantações corporativas?

Os principais concorrentes do IronWiFi no nível corporativo são Purple, Cloud4Wi, Spotipo e Cloudi-Fi. O Purple é ideal para propriedades multilocais que precisam de WiFi para convidados, funcionários e múltiplos locatários em hardware existente. O Cloud4Wi é voltado para marcas de varejo e hospitalidade focadas em engajamento. O Spotipo atende a locais menores, focados em orçamento, e provedores de serviços gerenciados. O Cloudi-Fi posiciona o acesso de convidados como parte da pilha de segurança. Faça uma lista de finalistas com base nas tarefas que sua rede precisa realizar e, em seguida, comprove cada alegação em um piloto.

O Purple pode substituir o IronWiFi nos meus pontos de acesso existentes?

Sim, o Purple funciona como uma sobreposição de nuvem em seus pontos de acesso existentes, portanto você não precisa de hardware novo. O Purple suporta Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. A migração do IronWiFi significa apontar novamente o Captive Portal do seu controlador e as configurações de RADIUS para o Purple, site por site. Comece com um local representativo, confirme se todos os fluxos funcionam e, em seguida, implemente em toda a propriedade.

Como diferem os modelos de preços do IronWiFi e do Purple?

O IronWiFi publica planos de autoatendimento em seu site, enquanto o Purple faz cotações de assinaturas baseadas em planos para sua propriedade. Os planos do Purple são Connect, Capture e Engage, que adicionam captura de dados e engajamento de marketing além do acesso. Compare mais do que apenas o preço de tabela. Verifique a unidade de licenciamento, pois o preço por ponto de acesso aumenta sempre que você adiciona cobertura. Inclua também o esforço de integração, migração e suporte em um modelo de custo de longo prazo.

Qual é o esforço necessário para migrar do IronWiFi?

A migração do IronWiFi é um projeto de configuração, não de hardware. O trabalho se divide em algumas áreas: apontar novamente os controladores para o novo Captive Portal e serviço RADIUS, reconectar seu provedor de identidade e recriar o branding do portal e os fluxos de consentimento. A Purple gerencia a integração junto com a sua equipe. Execute um piloto em um único local primeiro e, depois, migre em ondas agrupadas por fabricante de hardware para limitar a interrupção para visitantes e funcionários.

A Purple está em conformidade com a GDPR para dados de WiFi de visitantes?

Sim, a Purple está em conformidade com a GDPR e também possui as certificações ISO 27001 e Cyber Essentials. A Purple utiliza opt-ins de escolha consciente, de modo que o consentimento de marketing é uma ação separada e deliberada. Isso atende à exigência da GDPR de demonstrar o consentimento e tornar a revogação tão fácil quanto a concessão. A Purple também opera de acordo com os requisitos da CCPA para visitantes na Califórnia. Solicite os termos de processamento de dados durante a contratação.

O IronWiFi ainda faz sentido se eu precisar apenas de WiFi para funcionários?

Sim, o IronWiFi é uma escolha sensata se você precisa apenas de cloud RADIUS para autenticação 802.1X de funcionários. Seus preços públicos e a assinatura self-service atendem a pequenas equipes de TI com escopo fixo. O cenário muda quando você adiciona captura de dados de visitantes, acesso multi-tenant ou diversos fabricantes de hardware. Nesse ponto, uma plataforma que cobre o acesso de visitantes, funcionários e residentes em um único console geralmente reduz o esforço de gerenciamento em toda a propriedade.

Qual alternativa ao IronWiFi se adequa melhor a um único local de pequeno porte?

O Spotipo ou o IronWiFi geralmente são os mais adequados para um único local de pequeno porte, pois ambos publicam seus planos e oferecem configuração self-service. Uma cafeteria ou um hotel independente com apenas um fabricante de hardware raramente precisa de contratos corporativos ou gerenciamento de múltiplos locais. Escolha a Purple se você planeja crescer e se tornar um grupo, ou se precisar que os dados consentidos dos visitantes fluam para o seu CRM. Mudar de plataforma mais tarde custa mais do que escolher focado no crescimento agora.

Definições principais

RADIUS

Remote Authentication Dial-In User Service, especificado no IETF RFC 2865. Um protocolo cliente-servidor no qual um servidor de acesso à rede encaminha credenciais para um servidor RADIUS, que retorna uma mensagem de Access-Accept ou Access-Reject, além de atributos de autorização.

O IronWiFi é construído com base em RADIUS em nuvem, e o Purple inclui o RADIUS em nuvem em sua plataforma. Migrar significa apontar novamente as configurações de RADIUS de cada controladora, site por site.

IEEE 802.1X

O padrão IEEE para controle de acesso à rede baseado em porta. Ele define as funções do solicitante (supplicant), autenticador e servidor de autenticação, e transporta EAP sobre LAN (EAPOL), garantindo que cada pessoa ou dispositivo se autentique individualmente, geralmente em um servidor RADIUS.

Se a sua necessidade for apenas 802.1X para funcionários, o IronWiFi pode ser o suficiente. Em um teste prático, comprove se o 802.1X e a sincronização de diretório funcionam na sua própria controladora.

Captive portal

Uma página web que o visitante deve usar antes que a rede conceda acesso à internet. Como a maioria das páginas usa HTTPS, um portal não pode redirecionar uma página segura sem que o navegador mostre um aviso de certificado, fazendo com que as plataformas dependam da detecção do sistema operacional para solicitar o login na conexão.

Teste o redirecionamento do portal em dispositivos modernos em todos os pilotos. O artigo de erro de conexão do Purple explica o aviso de certificado e a solução alternativa.

iPSK (chave pré-compartilhada de identidade)

Um padrão de implantação WPA2 ou WPA3 Personal no qual cada dispositivo ou pessoa recebe uma chave pré-compartilhada exclusiva em um único SSID, com a chave mapeada para uma identidade, geralmente via RADIUS, em vez de uma senha compartilhada para todos.

No piloto do grupo de hotéis, os terminais portáteis mudaram para iPSK, para que cada dispositivo tivesse sua própria chave e as chaves compartilhadas da equipe fossem eliminadas.

Redes Baseadas em Identidade

A abordagem da Purple de vincular cada conexão a uma pessoa ou dispositivo conhecido em vez de uma senha compartilhada, combinando Captive Portal, RADIUS na nuvem, 802.1X e iPSK em uma única plataforma.

Esta é a razão pela qual a Purple aparece primeiro na matriz de decisão para mais de 20 locais em hardware misto executando WiFi de convidados e funcionários.

Sobreposição em nuvem

Um serviço hospedado na nuvem que adiciona autenticação, portal e políticas sobre os pontos de acesso e controladores existentes, usando seu redirecionamento padrão de Captive Portal e integração RADIUS em vez de substituir o hardware.

A Purple funciona como uma sobreposição em nuvem no Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet, para que não haja necessidade de substituição de hardware.

Admissões, movimentações e desligamentos (JML)

O processo de ciclo de vida de identidade no qual a criação de contas, alterações de função e remoção fluem do diretório, como Microsoft Entra ID, Okta ou Google Workspace, para os sistemas downstream, incluindo o acesso à rede.

O WiFi da equipe depende disso. O teste não é se um conector existe, mas quanto tempo um funcionário desligado mantém o acesso à rede após a conta ser desativada.

GDPR Artigo 7

O Artigo 7 do Regulamento (UE) 2016/679 estabelece as condições para o consentimento: o controlador deve ser capaz de demonstrar o consentimento (7(1)), e a revogação deve ser tão fácil quanto fornecer o consentimento (7(3)).

Ele se aplica a cada login de convidado onde você captura dados. Teste o fluxo de consentimento e o caminho de revogação de cada fornecedor em relação a ele antes de se comprometer.

Opt-ins de escolha consciente

O design de consentimento da Purple no qual o consentimento de marketing é uma ação deliberada e separada, em vez de uma caixa pré-marcada, produzindo um registro de opt-in documentado por convidado para atender ao GDPR Artigo 7.

O grupo de hotéis passou de nenhum registro de consentimento para um opt-in documentado por convidado após pilotar o Purple Guest WiFi.

Passpoint (Hotspot 2.0)

O programa de certificação da WiFi Alliance, baseado no IEEE 802.11u, que permite que os dispositivos descubram e se conectem a redes automaticamente usando credenciais, com criptografia WPA2 ou WPA3 Enterprise.

O Passpoint sustenta o OpenRoaming. Ele é importante onde os visitantes retornam com frequência, pois elimina logins repetidos no Captive Portal.

OpenRoaming

Uma federação da Wireless Broadband Alliance construída sobre o Passpoint que permite que os visitantes se conectem a redes participantes de forma automática e segura após um cadastro único com um provedor de identidade.

A Purple oferece suporte ao OpenRoaming, que no setor de saúde elimina logins repetidos para pacientes e visitantes que retornam ao mesmo local.

WCAG 2.1 Nível AA

As Diretrizes de Acessibilidade para Conteúdo Web do W3C (WCAG 2.1) no Nível de conformidade AA, a referência utilizada pelos Regulamentos de Acessibilidade de Órgãos do Setor Público do Reino Unido de 2018 para sites e aplicativos.

Compradores do setor público devem solicitar a declaração de acessibilidade de cada fornecedor. A da Purple afirma que o Purple Maps e Wayfinding são parcialmente em conformidade com o WCAG 2.1 Nível AA.

Exemplos práticos

Uma rede varejista de moda com 150 lojas opera quatro access points por loja, totalizando 600, divididos entre Cisco Meraki e HPE Aruba após uma aquisição. Ela planeja adicionar dois access points por loja para depósitos e provadores. Como ela deve comparar o licenciamento?

A equipe de TI modelou a exposição das licenças sob duas unidades: por access point e por local. Também contabilizou os consoles necessários para gerenciar o acesso de visitantes em ambos os fornecedores de hardware. Sob o licenciamento por access point, a contagem de licenças sobe de 600 para 900, um aumento de 50% impulsionado apenas pela cobertura. Sob o licenciamento por local, ela permanece em 150. Uma sobreposição agnóstica de hardware também reduz o gerenciamento de acesso de visitantes de dois consoles para apenas um. A equipe priorizou esses dois resultados em relação ao preço de tabela, pois a unidade de licenciamento impacta mais o custo em três anos do que o valor do primeiro orçamento.

Um grupo de 12 hotéis com 200 quartos por propriedade utiliza o IronWiFi em seu Captive Portal de visitantes. A equipe compartilha uma única chave pré-compartilhada por hotel, e o grupo não coleta dados de marketing consentidos. Cada saída de funcionário exige a alteração da chave e o treinamento da equipe restante. O que deve ser mudado?

O grupo realizou um piloto com o Purple em um hotel de 200 quartos utilizando seus access points existentes. O WiFi para visitantes coletou adesões (opt-ins) por escolha consciente. O WiFi da equipe foi autenticado com o Microsoft Entra ID, e os terminais portáteis operacionais foram migrados para iPSK, garantindo que cada dispositivo tivesse sua própria chave. Após a implementação em todas as propriedades, as chaves compartilhadas de funcionários caíram de 12 para zero. A demissão de um funcionário agora exige apenas uma alteração no diretório, em vez de uma troca de chave e treinamento da equipe. Os registros de consentimento passaram de inexistentes para um opt-in documentado por visitante, atendendo à obrigação do Artigo 7 do GDPR de comprovar o consentimento.

Uma empresa que opera o IronWiFi em diversos fornecedores de hardware deseja migrar para o Purple sem interromper os visitantes e a equipe. Como a migração deve ser realizada?

Trate isso como um projeto de configuração, não de hardware, pois o Purple funciona como uma sobreposição em nuvem nos access points existentes. O trabalho é dividido em três frentes: apontar novamente as controladoras para o novo Captive Portal e serviço RADIUS, reconectar o provedor de identidade, e recriar a identidade visual do portal e os fluxos de consentimento. Comece com um local representativo que possua hardware e fluxo de pessoas típicos, e confirme se todos os fluxos funcionam, incluindo a revogação de acessos de demitidos e a retirada de consentimento. Em seguida, realize a migração em etapas agrupadas por fabricante de hardware, para que a configuração de cada controladora seja validada uma vez e depois replicada, reduzindo o impacto. O Purple gerencia o processo de integração junto com a sua equipe.

Perguntas frequentes

Quais são os principais concorrentes do IronWiFi para implantações corporativas?

Os principais concorrentes do IronWiFi no nível corporativo são Purple, Cloud4Wi, Spotipo e Cloudi-Fi. O Purple atende propriedades com vários locais que precisam de WiFi para convidados, funcionários e multi-tenant no hardware existente. O Cloud4Wi é voltado para marcas de varejo e hospitalidade focadas em engajamento. O Spotipo atende a locais menores com foco em orçamento e provedores de serviços gerenciados. O Cloudi-Fi posiciona o acesso de convidados como parte da pilha de segurança. Faça sua lista de finalistas com base nas tarefas que sua rede deve realizar e, em seguida, comprove cada afirmação em um piloto.

O Purple pode substituir o IronWiFi nos meus pontos de acesso existentes?

Sim, o Purple funciona como uma sobreposição em nuvem nos seus pontos de acesso existentes, portanto você não precisa de novo hardware. O Purple oferece suporte para Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Mudar do IronWiFi significa apontar novamente as configurações de Captive Portal e RADIUS do seu controlador para o Purple, site por site. Comece com um local representativo, confirme que todos os fluxos funcionam e, em seguida, implemente em toda a propriedade.

Como os modelos de preço do IronWiFi e do Purple se diferenciam?

O IronWiFi publica planos de autoatendimento em seu site, enquanto o Purple faz cotações de assinaturas baseadas em planos para sua propriedade. Os planos do Purple são Connect, Capture e Engage, que adicionam captura de dados e engajamento de marketing além do acesso. Compare mais do que o preço nominal. Verifique a unidade de licenciamento, pois o preço por ponto de acesso cresce sempre que você adiciona cobertura. Inclua também o esforço de integração, migração e suporte em um modelo de custo de três anos.

Quanto esforço exige a migração do IronWiFi?

A migração do IronWiFi é um projeto de configuração, não um projeto de hardware. O trabalho reside em três áreas: apontar novamente os controladores para o novo Captive Portal e serviço RADIUS, reconectar seu provedor de identidade e recriar a identidade visual do portal e os fluxos de consentimento. O Purple gerencia a integração junto com a sua equipe. Execute um piloto em um local primeiro e, em seguida, migre em ondas agrupadas por fornecedor de hardware para limitar a interrupção para convidados e funcionários.

O Purple está em conformidade com a GDPR para dados de WiFi de convidados?

Sim, o Purple está em conformidade com a GDPR e também possui as certificações ISO 27001 e Cyber Essentials. O Purple utiliza aceitações de escolha consciente, portanto o consentimento de marketing é uma ação separada e deliberada. Isso atende ao requisito do Artigo 7 da GDPR de demonstrar o consentimento e tornar a retirada tão fácil quanto fornecê-lo. O Purple também opera de acordo com os requisitos da CCPA para visitantes na Califórnia. Solicite os termos de processamento de dados durante a contratação.

O IronWiFi ainda faz sentido se eu precisar apenas de WiFi para funcionários?

Sim, o IronWiFi é uma escolha sensata se você precisar apenas de RADIUS na nuvem para autenticação 802.1X de funcionários. Seu preço publicado e inscrição por autoatendimento atendem a pequenas equipes de TI com um escopo fixo. O cenário muda quando você adiciona captura de dados de convidados, acesso multi-tenant ou vários fornecedores de hardware. Nesse ponto, uma plataforma que cobre o acesso de convidados, funcionários e residentes em um único console geralmente reduz o esforço de gerenciamento em toda a propriedade.

Qual alternativa ao IronWiFi é mais adequada para um único local pequeno?

O Spotipo ou o IronWiFi geralmente são mais adequados para um único local pequeno, pois ambos publicam planos e oferecem configuração por autoatendimento. Um café ou hotel independente com apenas um fornecedor de hardware raramente precisa de contratos corporativos ou gerenciamento de vários locais. Escolha o Purple se você espera crescer para um grupo ou se precisar de dados consentidos de convidados integrados ao seu CRM. Mudar de plataforma mais tarde custa mais do que escolher pensando no crescimento agora.

Tem dúvidas sobre a sua configuração específica?

A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 locais. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua situação o resolveram.