WiFi zero-touch para todos os dispositivos geridos
O seu MDM instala o WiFi diretamente em todos os dispositivos corporativos. Sem aplicações, sem início de sessão e sem que o utilizador tenha de fazer nada. Configuração em dez minutos, uma única vez, para toda a organização.

Certificados para o seu WiFi, distribuídos em minutos
Configure uma única vez. A partir daí, todos os dispositivos que distribuir já chegam ligados.
Configure a Purple no seu MDM
Confie em dois certificados, adicione dois perfis. Cinco a dez minutos, uma única vez, para toda a organização.
O dispositivo solicita um certificado
Este assume a política e contacta a Purple diretamente, transmitindo a identidade do utilizador.
A Purple emite-o
Verificado primeiro no seu diretório, para que apenas as pessoas que ainda trabalham na sua empresa obtenham um.
O dispositivo liga-se
Este autentica-se no cloud RADIUS da Purple. O utilizador não precisa de fazer nada.

Nada para instalar e sem necessidade de criar uma rede de provisionamento
- O portátil é entregue, o utilizador inicia sessão e já está ligado ao WiFi. Este é o padrão que as TI já obtêm de todas as outras ferramentas que o seu MDM provisiona.
- Sem início de sessão e sem instalação de passes num dispositivo que a empresa já possui e no qual já confia.
- Sem o problema do ovo e da galinha. Distribuir uma aplicação significa que o dispositivo tem de estar online antes de se poder ligar, o que exige a criação prévia de uma rede de provisionamento. Um perfil de certificado não necessita disso.
Uma chave privada que não pode ser extraída do dispositivo
- A chave privada é gerada no dispositivo e guardada no seu hardware seguro, pelo que o certificado não pode ser copiado do mesmo e reutilizado noutro local.
- Ninguém partilha uma palavra-passe. Uma frase de acesso partilhada é conhecida por todos os que já a utilizaram e não pode ser revogada para apenas uma pessoa.
- O acesso segue o seu diretório, pelo que, ao desativar um colaborador que sai, o seu dispositivo deixa de conseguir aceder à rede.
- Adira ao maior cloud RADIUS do mundo. Os clientes que utilizam os seus próprios servidores RADIUS para este fim podem desativá-los, gerir tudo num único local e continuar a revogar acessos de forma centralizada.


Ambos os métodos de ligação, um único SSID
- Os dispositivos geridos recebem um certificado através do seu MDM. Os dispositivos pessoais recebem um passe Passpoint através da Purple App.
- Ambos apontam para o mesmo RADIUS na nuvem num único SSID. Ninguém quer uma solução com dois SSID.
- A divisão é deliberada. A Purple App tem pouco a fazer num portátil Windows gerido pela empresa, e a esmagadora maioria dos dispositivos geridos são portáteis. No telemóvel pessoal de alguém, é exatamente o mecanismo de distribuição correto.
Suportado desde o primeiro dia
A fase um abrange quatro sistemas. O mecanismo é o SCEP, que é um padrão aberto, pelo que outros deverão funcionar. Não os testámos, e esta é a resposta honesta: se optar por avançar, faremos o trabalho de integração, e priorizamos com base nas necessidades dos clientes.

Microsoft Intune
Perfil de certificado mais perfil de WiFi, com uma chamada de retorno ao seu fornecedor de identidade a cada emissão, para que o certificado só seja gerado para quem ainda estiver no seu diretório.

JumpCloud
Dispositivo e identidade num único local. A Purple emite o certificado e a política do JumpCloud instala o perfil de WiFi em todos os dispositivos registados.

IRU, anteriormente Kandji
Gestão de frotas Apple. Os perfis de certificado e WiFi são implementados através de blueprints, para que Macs, iPhones e iPads entrem na rede de imediato.

Jamf Pro
Os mesmos dois perfis de configuração através do Jamf, abrangendo Macs, iPhones e iPads geridos em todas as localizações que opera.
Microsoft e Intune são marcas comerciais do grupo de empresas Microsoft. Jamf e Jamf Pro são marcas comerciais da JAMF Software, LLC. JumpCloud é uma marca comercial da JumpCloud Inc. IRU e Kandji são marcas comerciais dos seus respetivos proprietários. Esta página não é patrocinada por nem está afiliada a nenhum deles.
Perguntas frequentes sobre WiFi baseado em certificados
O utilizador tem de fazer alguma coisa?
Não. Esse é o objetivo principal. Iniciam sessão no portátil que lhes foi atribuído e este já está no WiFi. Não há nenhuma aplicação para instalar nem etapa de início de sessão. Se uma demonstração ou documento mostrar alguém a iniciar sessão, está a descrever o fluxo BYOD, que é o caminho separado para dispositivos pessoais.
Sendo honestos, quanto tempo demora a configuração?
Cerca de 5 a 10 minutos no Microsoft Intune, uma única vez, para toda a organização: confiar em dois certificados, adicionar dois perfis. O Intune é o mais complexo dos sistemas que suportamos, pelo que os outros são mais rápidos. Fornecemos um guia de configuração para cada fornecedor, porque um zero-touch que as TI não conseguem configurar não é zero-touch.
Que sistemas de gestão de dispositivos suportam?
A fase um abrange o Microsoft Intune, JumpCloud, IRU (anteriormente Kandji) e Jamf Pro. O mecanismo é o SCEP, que é um padrão aberto, pelo que outros sistemas deverão funcionar, mas não os testámos. Se utiliza outro sistema, fale connosco: faremos o trabalho de integração e priorizamos com base nas necessidades dos clientes.
Podemos utilizar a nossa própria autoridade de certificação?
Não. O RADIUS da Purple autentica contra o backend da Purple, pelo que o certificado tem de ser emitido por nós. Na prática, isto raramente importa, porque os clientes que solicitam isto estão a tentar evitar gerir a sua própria infraestrutura de certificados, em vez de se envolverem ainda mais nela.
Isto substitui o nosso MDM?
Não. Nós fazemos o aprovisionamento através do seu sistema de gestão de dispositivos, não o substituímos. Se não tiver um MDM, a alternativa é a Purple App e o onboarding BYOD. Atualmente, também não lemos dados do MDM, pelo que a Purple vê o endereço MAC do dispositivo, o número de série e os detalhes do certificado, e não o seu nome, proprietário, estado de conformidade ou sistema operativo.
O que acontece quando alguém sai?
O acesso segue o seu diretório. Desative a conta e o certificado deixa de autenticar, pelo que o dispositivo não volta a ligar-se à rede. A sincronização do diretório é executada aproximadamente de hora a hora, e a revogação aplica-se à próxima autenticação, em vez de interromper uma sessão ativa. No caso de um dispositivo gerido, este seria bloqueado ou apagado através do MDM de qualquer forma.
A Purple verifica se o dispositivo está atualizado ou encriptado?
Não. A verificação de postura é tarefa do seu MDM e não pretendemos assumi-la. A Purple trata do onboarding, do ciclo de vida e da atribuição, parando antes do controlo do dispositivo.
Isto é mais ou menos seguro do que o que temos atualmente?
Mais seguro, no que realmente importa. A chave privada é gerada no dispositivo e guardada no seu hardware seguro, pelo que, ao contrário de uma palavra-passe partilhada ou de um perfil copiado, não pode ser extraída e reutilizada noutro local. Cada certificado é emitido por dispositivo e pode ser revogado individualmente. A Purple tem certificação ISO 27001, está em conformidade com o GDPR e o CCPA, e regista zero violações de dados desde 2012.
Obtenha mais da sua rede para colaboradores
Guias e resultados de clientes para o ajudar a planear o onboarding de dispositivos em todas as suas instalações.
WiFi baseado em certificados via MDM for your industry
See how WiFi baseado em certificados via MDM works in venues like yours, and how Purple compares to alternatives.
Used in these industries
Compare alternatives
Coloque WiFi em todos os dispositivos geridos que distribui
Pronto para começar? Fale com um especialista sobre a configuração da Purple no seu sistema de gestão de dispositivos e sobre os sistemas e dispositivos que necessita de abranger.





