Saltar para o conteúdo principal
A confiança de organizações em todo o mundo
Como funciona

Certificados para o seu WiFi, distribuídos em minutos

Configure uma única vez. A partir daí, todos os dispositivos que distribuir já chegam ligados.

  1. Configure a Purple no seu MDM

    Confie em dois certificados, adicione dois perfis. Cinco a dez minutos, uma única vez, para toda a organização.

  2. O dispositivo solicita um certificado

    Este assume a política e contacta a Purple diretamente, transmitindo a identidade do utilizador.

  3. A Purple emite-o

    Verificado primeiro no seu diretório, para que apenas as pessoas que ainda trabalham na sua empresa obtenham um.

  4. O dispositivo liga-se

    Este autentica-se no cloud RADIUS da Purple. O utilizador não precisa de fazer nada.

Um gestor de TI a entregar a um novo colaborador um portátil que já está ligado ao WiFi corporativo
Zero touch

Nada para instalar e sem necessidade de criar uma rede de provisionamento

  • O portátil é entregue, o utilizador inicia sessão e já está ligado ao WiFi. Este é o padrão que as TI já obtêm de todas as outras ferramentas que o seu MDM provisiona.
  • Sem início de sessão e sem instalação de passes num dispositivo que a empresa já possui e no qual já confia.
  • Sem o problema do ovo e da galinha. Distribuir uma aplicação significa que o dispositivo tem de estar online antes de se poder ligar, o que exige a criação prévia de uma rede de provisionamento. Um perfil de certificado não necessita disso.
Segurança

Uma chave privada que não pode ser extraída do dispositivo

  • A chave privada é gerada no dispositivo e guardada no seu hardware seguro, pelo que o certificado não pode ser copiado do mesmo e reutilizado noutro local.
  • Ninguém partilha uma palavra-passe. Uma frase de acesso partilhada é conhecida por todos os que já a utilizaram e não pode ser revogada para apenas uma pessoa.
  • O acesso segue o seu diretório, pelo que, ao desativar um colaborador que sai, o seu dispositivo deixa de conseguir aceder à rede.
  • Adira ao maior cloud RADIUS do mundo. Os clientes que utilizam os seus próprios servidores RADIUS para este fim podem desativá-los, gerir tudo num único local e continuar a revogar acessos de forma centralizada.
Um responsável de segurança a analisar registos de autenticação baseada em certificados num portátil
Um colaborador a utilizar o seu próprio telemóvel ao lado de um portátil da empresa, ambos na mesma rede
Dispositivos geridos e BYOD

Ambos os métodos de ligação, um único SSID

  • Os dispositivos geridos recebem um certificado através do seu MDM. Os dispositivos pessoais recebem um passe Passpoint através da Purple App.
  • Ambos apontam para o mesmo RADIUS na nuvem num único SSID. Ninguém quer uma solução com dois SSID.
  • A divisão é deliberada. A Purple App tem pouco a fazer num portátil Windows gerido pela empresa, e a esmagadora maioria dos dispositivos geridos são portáteis. No telemóvel pessoal de alguém, é exatamente o mecanismo de distribuição correto.
Sistemas de gestão de dispositivos

Suportado desde o primeiro dia

A fase um abrange quatro sistemas. O mecanismo é o SCEP, que é um padrão aberto, pelo que outros deverão funcionar. Não os testámos, e esta é a resposta honesta: se optar por avançar, faremos o trabalho de integração, e priorizamos com base nas necessidades dos clientes.

Microsoft Intune

Microsoft Intune

Perfil de certificado mais perfil de WiFi, com uma chamada de retorno ao seu fornecedor de identidade a cada emissão, para que o certificado só seja gerado para quem ainda estiver no seu diretório.

JumpCloud

JumpCloud

Dispositivo e identidade num único local. A Purple emite o certificado e a política do JumpCloud instala o perfil de WiFi em todos os dispositivos registados.

IRU (formerly Kandji)

IRU, anteriormente Kandji

Gestão de frotas Apple. Os perfis de certificado e WiFi são implementados através de blueprints, para que Macs, iPhones e iPads entrem na rede de imediato.

Jamf Pro

Jamf Pro

Os mesmos dois perfis de configuração através do Jamf, abrangendo Macs, iPhones e iPads geridos em todas as localizações que opera.

Microsoft e Intune são marcas comerciais do grupo de empresas Microsoft. Jamf e Jamf Pro são marcas comerciais da JAMF Software, LLC. JumpCloud é uma marca comercial da JumpCloud Inc. IRU e Kandji são marcas comerciais dos seus respetivos proprietários. Esta página não é patrocinada por nem está afiliada a nenhum deles.

Veja um dispositivo gerido ligar-se sem que ninguém lhe toque

Reserve uma demonstração e iremos configurar a Purple num ambiente de teste, registar um portátil e mostrá-lo na rede antes de qualquer utilizador iniciar sessão. Cerca de dez minutos, tal como na realidade.

Reservar uma demonstração

Perguntas frequentes sobre WiFi baseado em certificados

O utilizador tem de fazer alguma coisa?

Não. Esse é o objetivo principal. Iniciam sessão no portátil que lhes foi atribuído e este já está no WiFi. Não há nenhuma aplicação para instalar nem etapa de início de sessão. Se uma demonstração ou documento mostrar alguém a iniciar sessão, está a descrever o fluxo BYOD, que é o caminho separado para dispositivos pessoais.

Sendo honestos, quanto tempo demora a configuração?

Cerca de 5 a 10 minutos no Microsoft Intune, uma única vez, para toda a organização: confiar em dois certificados, adicionar dois perfis. O Intune é o mais complexo dos sistemas que suportamos, pelo que os outros são mais rápidos. Fornecemos um guia de configuração para cada fornecedor, porque um zero-touch que as TI não conseguem configurar não é zero-touch.

Que sistemas de gestão de dispositivos suportam?

A fase um abrange o Microsoft Intune, JumpCloud, IRU (anteriormente Kandji) e Jamf Pro. O mecanismo é o SCEP, que é um padrão aberto, pelo que outros sistemas deverão funcionar, mas não os testámos. Se utiliza outro sistema, fale connosco: faremos o trabalho de integração e priorizamos com base nas necessidades dos clientes.

Podemos utilizar a nossa própria autoridade de certificação?

Não. O RADIUS da Purple autentica contra o backend da Purple, pelo que o certificado tem de ser emitido por nós. Na prática, isto raramente importa, porque os clientes que solicitam isto estão a tentar evitar gerir a sua própria infraestrutura de certificados, em vez de se envolverem ainda mais nela.

Isto substitui o nosso MDM?

Não. Nós fazemos o aprovisionamento através do seu sistema de gestão de dispositivos, não o substituímos. Se não tiver um MDM, a alternativa é a Purple App e o onboarding BYOD. Atualmente, também não lemos dados do MDM, pelo que a Purple vê o endereço MAC do dispositivo, o número de série e os detalhes do certificado, e não o seu nome, proprietário, estado de conformidade ou sistema operativo.

O que acontece quando alguém sai?

O acesso segue o seu diretório. Desative a conta e o certificado deixa de autenticar, pelo que o dispositivo não volta a ligar-se à rede. A sincronização do diretório é executada aproximadamente de hora a hora, e a revogação aplica-se à próxima autenticação, em vez de interromper uma sessão ativa. No caso de um dispositivo gerido, este seria bloqueado ou apagado através do MDM de qualquer forma.

A Purple verifica se o dispositivo está atualizado ou encriptado?

Não. A verificação de postura é tarefa do seu MDM e não pretendemos assumi-la. A Purple trata do onboarding, do ciclo de vida e da atribuição, parando antes do controlo do dispositivo.

Isto é mais ou menos seguro do que o que temos atualmente?

Mais seguro, no que realmente importa. A chave privada é gerada no dispositivo e guardada no seu hardware seguro, pelo que, ao contrário de uma palavra-passe partilhada ou de um perfil copiado, não pode ser extraída e reutilizada noutro local. Cada certificado é emitido por dispositivo e pode ser revogado individualmente. A Purple tem certificação ISO 27001, está em conformidade com o GDPR e o CCPA, e regista zero violações de dados desde 2012.

See how WiFi baseado em certificados via MDM works in venues like yours, and how Purple compares to alternatives.