Pular para o conteúdo principal
WiFi para colaboradores baseado em identidade

WiFi para colaboradores que sabe exatamente quem está na sua rede

Substitua senhas compartilhadas por acesso baseado em certificados por usuário, vinculado ao seu provedor de identidade. Os colaboradores fazem login uma única vez com a conta que já possuem, e o acesso é revogado no momento em que saem.

80% menos chamados de TI
WPA2/3-Enterprise 802.1X
99,999% de uptime do RADIUS
Implementado em menos de 30 minutos
app.purple.ai/dashboard
Painel de administração do Purple WiFi para colaboradores: 149 colaboradores sincronizados, status do diretório sincronizado, hardware de rede e passes ativos
80% menos chamados de TI99,999% de uptime do RADIUSWPA2/3-Enterprise 802.1XFunciona com seus APs existentesImplementado em menos de 30 minutos
A confiança de empresas líderes

Como impedir que os colaboradores compartilhem a senha do WiFi?

Substitua a senha compartilhada por certificados por usuário. A Purple emite uma credencial para cada dispositivo via WPA2 ou WPA3-Enterprise e 802.1X, autenticada em RADIUS na nuvem. A identidade vem do Microsoft Entra ID, Okta ou Google Workspace, portanto, quando alguém sai, o SCIM revoga o acesso ao WiFi junto com o e-mail. Sem necessidade de substituição de hardware.

Assistir à demonstração

Veja o WiFi para colaboradores da Purple em ação

Uma breve demonstração, desde o login de um colaborador até a perda de acesso no momento em que ele sai.

Como funciona

Uma identidade. Um passe. Cada dispositivo, cada local.

Este é o caminho desde o login até o momento em que o acesso é interrompido, tão simples quanto adicionar um passe a uma carteira digital.

Autenticar

Os colaboradores abrem o Purple App e fazem login com a conta que já possuem - Microsoft Entra ID, Okta ou Google Workspace. Sem novas senhas para definir ou lembrar.

Gerar um passe de WiFi

O Purple emite um passe de WiFi exclusivo e baseado em certificado para o dispositivo, tão simples quanto adicionar um cartão a uma carteira digital.

Conectar-se

O dispositivo se autentica via WPA2/3-Enterprise com 802.1X. Cada usuário recebe suas próprias chaves de criptografia, garantindo que ninguém na rede possa ler o tráfego de outros.

Permanecer conectado

Os dispositivos se reconectam sozinhos em todos os locais, no Windows, macOS, Linux, iOS e Android. Sem logins repetidos, sem portais cativos para preencher.

Compatível com os pontos de acesso que você já possui
Cisco MerakiHPE ArubaRuckusJuniper MistUbiquiti UniFiCambiumExtremeFortinet
Console único

Gerencie o WiFi para colaboradores de todos os locais a partir de um único lugar

Conecte seu diretório, acompanhe quem está na rede em tempo real e comprove cada conexão - sem precisar mexer em um servidor RADIUS.

Conecte seu provedor de identidade em minutos

Os colaboradores se autenticam com a conta que já possuem. A associação a grupos define a política de VLAN, e o SCIM provisiona e revoga o acesso automaticamente conforme as pessoas entram, mudam de cargo ou saem.

Microsoft Entra IDOktaGoogle WorkspaceSCIM provisioning
Explore o WiFi sem senha
app.purple.ai/identity
Provedores de identidade do Purple WiFi para colaboradores: conexão ativa de diretório SSO

Visualize e comprove cada conexão

Um diretório de usuários em tempo real mostra quem pode acessar a rede e como se autentica. Cada sessão é registrada com usuário, dispositivo, hora e localização para conformidade, e os mesmos dados de ocupação ajudam a recuperar até 35% do espaço de escritório não utilizado.

Diretório de usuários em tempo realTrilha de auditoria completaInsights de ocupação
Ver análises e relatórios de auditoria do WiFi para colaboradores
app.purple.ai/analytics
Análise de WiFi para colaboradores da Purple: total de logins, colaboradores com logins e gráfico de uso diário de WiFi

Pergunte aos seus dados de WiFi em linguagem simples

Consulte sessões ativas, picos de largura de banda ou histórico de conformidade usando linguagem natural. As respostas são geradas instantaneamente a partir dos dados de sessão da sua rede, tornando as auditorias profundas tão simples quanto fazer uma pergunta.

Análises baseadas em IAConsulta em linguagem naturalInsights instantâneos
app.purple.ai/analytics/ask
Análise de WiFi para colaboradores da Purple: interface de cartão de consulta de IA para perguntar sobre o uso de WiFi em linguagem simples

Crie o passe de WiFi uma vez, emita-o em qualquer lugar

Crie um modelo de passe personalizado com a sua marca para a sua organização. Depois, cada colaborador recebe no seu dispositivo um passe exclusivo, intransmissível e baseado em certificado. Revogue qualquer um deles sem precisar alterar uma senha compartilhada.

Baseado em certificadoChaves por usuárioRevogação imediata
Conecta todas as plataformas que os seus colaboradores usam
WindowsmacOSLinuxiOSAndroid
Explorar WPA-Enterprise
app.purple.ai/passes
Passes de WiFi para colaboradores da Purple: um modelo de passe de WiFi personalizado e a sua configuração
Add-on Shield

Adicione o Shield para reduzir o consumo de banda e as distrações

O WiFi para colaboradores mantém as suas pessoas conectadas. O Shield mantém a conexão limpa. Ele filtra na camada de DNS, portanto não há hardware extra para comprar nem firewall para alterar, e é implementado em toda a sua infraestrutura em minutos.

Explorar o Shield
53%
carregamento de páginas mais rápido
44%
menos dados consumidos
62%
menos consultas DNS
Integrações MDM e UEM

Inscrição zero-touch através do MDM que você já utiliza

A Purple emite o certificado, o seu MDM faz a entrega. Envie perfis 802.1X e certificados EAP-TLS via SCEP ou PKCS para dispositivos gerenciados, para que os colaboradores se conectem à rede sem digitar nada e sem que a TI precise tocar no dispositivo.

Microsoft Intune

Windows, macOS, iOS, Android

Implante perfis de WiFi baseados em certificados via SCEP ou PKCS a partir do console que você já usa para gerenciamento de políticas. O status de conformidade alimenta o Acesso Condicional, de modo que um dispositivo que não cumpra uma regra seja recusado na autenticação, e não após se conectar.

SCEP e PKCSAcesso CondicionalAcesso condicionado à conformidade

Jamf Pro

macOS, iOS, iPadOS

Distribua perfis de configuração 802.1X e certificados para hardware Apple através do proxy SCEP do Jamf. Os dispositivos registrados via Automated Device Enrolment entram na rede já confiáveis, sem solicitações ao usuário e sem senhas compartilhadas em circulação.

Inscrição automatizada de dispositivosProxy SCEPRevogação instantânea

JumpCloud

macOS, Windows, Linux

Use o JumpCloud para gerenciamento e postura de dispositivos enquanto a Purple executa a camada RADIUS. Os certificados são emitidos a partir da mesma identidade de diretório que rege o dispositivo, de modo que uma alteração de política afeta tanto o dispositivo quanto seu acesso à rede.

Sincronização de diretório na nuvemVerificações de postura do dispositivoMultiplataforma

Utiliza Kandji, Hexnode, Workspace ONE ou outro UEM? Qualquer plataforma que possa entregar um payload SCEP ou PKCS registra dispositivos da mesma maneira.

Planeje sua implantação de MDM

Microsoft and Intune are trademarks of the Microsoft group of companies. Jamf and Jamf Pro are trademarks of JAMF Software, LLC. JumpCloud is a trademark of JumpCloud Inc. All are used with permission; this page is not endorsed by or affiliated with them.

Opções de autenticação

A forma correta de entrar, para cada pessoa e dispositivo

Um SSID é um limite de autenticação, não um limite de segmentação. Existem apenas três formas de comprovar a identidade, por isso você só precisa de três redes - e as VLANs cuidam de todo o resto.

1. Para visitantes não confiáveis

Acesso aberto para visitantes com portal cativo

Qualquer dispositivo com um navegador se conecta - até mesmo um telefone que você nunca viu. O login captura dados com consentimento (opt-in) e em conformidade com o GDPR, em uma VLAN isolada. Este é o Purple Guest WiFi.

Funciona em qualquer dispositivoOpt-ins de marketingVLAN isolada

2. Para pessoas com o aplicativo ou um perfil

Passpoint com 802.1X baseado em certificado

Os colaboradores fazem login uma vez no Purple App e recebem um passe baseado em certificado. A partir daí, os seus dispositivos se conectam assim que eles entram, com criptografia sem fio.

Sem senhaWPA2/3-EnterpriseRevogação via SCIM

3. Para chaves pessoais - dispositivos e pessoas

Chaves pessoais xPSK

Impressoras, caixas registradoras, prestadores de serviços, BYOD - e colaboradores que preferem uma chave a um perfil. Uma chave para cada em um único SSID: alterne qualquer chave individualmente e cada grupo será direcionado para a VLAN correta automaticamente.

Uma chave por pessoa ou dispositivoDirecionamento automático de VLANResgate via QR code ou navegador

Planejando o WiFi para dispositivos que não conseguem fazer login?

Fale conosco sobre o xPSKLeia sobre o design de três SSIDs
Fale conosco

Fale com um especialista em WiFi para colaboradores

Fale-nos sobre a sua infraestrutura e provedor de identidade, e nós traçaremos o caminho das senhas compartilhadas para o acesso baseado em identidade. A migração do FreeRADIUS, NPS ou Cisco ISE costuma ser realizada em apenas um fim de semana.

Certificação ISO 27001Mais de 440M de conexões autenticadasSLA de 99,9% de uptime

See how Staff WiFi works in venues like yours, and how Purple compares to alternatives.

Perguntas frequentes

Como impedir que os colaboradores compartilhem a senha do WiFi?

Substitua a senha compartilhada por certificados por usuário. A Purple emite uma credencial para cada dispositivo via WPA2 ou WPA3-Enterprise e 802.1X, autenticada em RADIUS na nuvem. A identidade vem do Microsoft Entra ID, Okta ou Google Workspace, portanto, quando alguém sai, o SCIM revoga o acesso ao WiFi junto com o e-mail. Sem necessidade de substituição de hardware.

O que é o WiFi para colaboradores e como ele se diferencia do WiFi para visitantes?

O WiFi para colaboradores é uma rede sem fio exclusiva para funcionários, autenticada por usuário e isolada das redes de visitantes e de pagamento. Enquanto o WiFi para visitantes prioriza um cadastro simples e rápido, o WiFi para colaboradores foca na identidade - cada funcionário se autentica com sua própria credencial (certificado, senha ou iPSK) via 802.1X em um servidor RADIUS. O acesso deles pode ser revogado no momento em que deixam a empresa, sem afetar nenhum outro usuário na rede.

Qual autenticação o WiFi para colaboradores da Purple utiliza?

WPA2-Enterprise ou WPA3-Enterprise com 802.1X. As opções padrão são EAP-TLS (baseado em certificado, o padrão de excelência para notebooks gerenciados), PEAP (usuário + senha para dispositivos legados) e iPSK (chave pré-compartilhada exclusiva por dispositivo para BYOD e IoT). A autenticação é realizada no seu provedor de identidade - Microsoft Entra ID, Okta, Google Workspace ou qualquer IdP SAML 2.0.

Preciso de um servidor RADIUS próprio?

Não. A Purple opera o servidor RADIUS como um serviço de nuvem - RADIUS-as-a-Service - com failover multi-região e um SLA de uptime de 99,999%. Os seus pontos de acesso apontam para a Purple, a Purple valida as credenciais junto ao seu provedor de identidade e ninguém na sua equipe precisa operar a infraestrutura RADIUS. Se você já executa FreeRADIUS, NPS ou Cisco ISE, a migração é realizada em um fim de semana.

Como o WiFi para colaboradores da Purple se integra com o Entra ID, Okta ou Google Workspace?

Diretamente via SAML e SCIM. Quando um funcionário é adicionado ao IdP, o seu acesso WiFi é provisionado automaticamente; quando ele sai, o acesso é revogado no mesmo instante em que o seu e-mail é desativado. A associação de grupo no IdP direciona a política de VLAN - marketing, engenharia e prestadores de serviços podem, cada um, entrar no seu próprio segmento de rede sem configuração manual.

A Purple suporta WiFi para colaboradores para dispositivos BYOD e IoT?

Sim. O onboarding de BYOD utiliza o registro de certificados via MDM (Intune, Jamf, Kandji, Hexnode) para dispositivos gerenciados, ou um portal de autoatendimento para celulares e tablets não gerenciados. Dispositivos IoT - impressoras, controladores de acesso, iluminação inteligente - normalmente utilizam iPSK (Identity PSK) em um SSID dedicado, para que cada dispositivo tenha uma chave exclusiva que você pode revogar sem afetar os outros.

Posso revogar o acesso WiFi de um único colaborador sem interromper o dos outros?

Sim, instantaneamente. Como o WiFi para colaboradores é por usuário, desativar o funcionário no seu provedor de identidade revoga o acesso WiFi dele na próxima tentativa de autenticação. Compare isso com uma senha de WiFi compartilhada, onde a saída de um único funcionário força a rotação de senha em toda a empresa. Este é o maior motivo operacional para migrar do WPA-Personal para o WPA-Enterprise.

O WiFi para colaboradores da Purple funciona com os meus pontos de acesso existentes?

Sim. A Purple funciona em qualquer ponto de acesso de nível empresarial compatível com RADIUS - Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP e mais. Você não precisa substituir o hardware; basta reconfigurar os SSIDs para autenticar via Purple.

Como o WiFi para colaboradores lida com o Acesso Condicional e Zero Trust?

A Purple respeita as políticas de Acesso Condicional do Entra ID - um dispositivo que falha nas verificações de conformidade não é admitido na rede. Para posturas mais amplas de Zero Trust, a Purple envia cada evento de autenticação para o SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) via webhook ou syslog, de modo que o acesso à rede se torna um sinal em suas análises de segurança mais amplas.

O WiFi para colaboradores da Purple funciona em múltiplos locais e instalações?

Sim - propriedades com múltiplos locais são onde a Purple melhor se adapta. Como o serviço de RADIUS em nuvem e a integração com o provedor de identidade são centralizados, você implementa a mesma política 802.1X sem senha em todos os edifícios municipais, hotéis, lojas, campi ou filiais a partir de um único painel, sem a necessidade de enviar ou manter hardware RADIUS local. É ideal para organizações que gerenciam dispositivos de colaboradores, visitantes e IoT difíceis de administrar em vários locais: conselhos municipais e setor público do Reino Unido, redes de hotelaria e varejo, e multi-academy trusts e escolas.

O que é rede baseada em identidade?

A rede baseada em identidade vincula cada conexão a uma identidade verificada - uma pessoa por meio de sua conta de diretório corporativo, ou um dispositivo por meio de seu certificado ou chave exclusiva - em vez de uma senha compartilhada. A Purple oferece isso com RADIUS em nuvem, certificados EAP-TLS, iPSK e provisionamento SCIM integrado ao Microsoft Entra ID, Okta ou Google Workspace, para que o acesso acompanhe o usuário: concedido ao entrar, limitado à sua função e revogado automaticamente ao sair. É o modelo por trás do WiFi para colaboradores sem senha e a base para o acesso à rede zero trust.

Last reviewed:

Pronto para tornar o seu WiFi para colaboradores um WiFi sem senha?

Transforme a sua rede de colaboradores em um ativo Zero Trust de baixa manutenção, impulsionado pela verificação contínua de identidade.