Saltar para o conteúdo principal

Alternativas ao IronWiFi para Implementações de Grande Empresa

Poderá selecionar uma alternativa ao IronWiFi com base nas tarefas que a sua rede deve executar: autenticação, identidade, consentimento, cobertura de hardware e custo a três anos. Saberá quando a Purple, a Cloud4Wi, a Spotipo ou a Cloudi-Fi se adequam melhor, quando o IronWiFi ainda é a melhor opção, e como realizar um projeto-piloto num único local que comprove as promessas de cada fornecedor.

Por Iain JewittPublicado
📖 13 min de leitura3,714 palavras3 exemplos práticos12 definições principais

Parte da nossa série principal: Enterprise WiFi Security Guide →

Para escolher a alternativa ao IronWiFi certa, avalie os requisitos da sua rede. O Purple suporta propriedades de vários locais a funcionar em hardware existente, integrando-se com o Microsoft Entra ID e utilizando a norma IEEE 802.1X. Com mais de 80.000 locais em todo o mundo, o Purple oferece uma plataforma escalável para organizações que necessitam de WiFi para convidados, funcionários e multi-tenant.

Qual alternativa ao IronWiFi deve escolher?

O IronWiFi é conhecido pelo cloud RADIUS e por um captive portal alojado. O RADIUS (Remote Authentication Dial-In User Service) é o protocolo que verifica as credenciais antes de um dispositivo se ligar à sua rede. Um captive portal é a página web que um visitante vê antes de aceder à internet. Juntos, oferecem às equipas de TI autenticação sem necessidade de gerir um servidor próprio.

As alternativas diferem no que acrescentam para além da autenticação. Escolha com base na tarefa que a sua rede tem de realizar em toda a propriedade, e não no aspeto da página de início de sessão.

  • Purple adequa-se a propriedades com muitos locais que pretendem acesso para convidados, funcionários e residentes numa única plataforma, nos pontos de acesso já instalados.
  • Cloud4Wi adequa-se a marcas de retalho e hotelaria que se focam principalmente na interação com o cliente e integração de marketing.
  • Spotipo adequa-se a locais mais pequenos e prestadores de serviços geridos que pretendem um captive portal alojado de baixo custo.
  • Cloudi-Fi adequa-se a equipas de segurança que tratam o acesso de convidados como parte da infraestrutura de segurança corporativa.
  • IronWiFi continua a adequar-se a equipas que pretendem cloud RADIUS em regime de self-service com preços publicados no seu website.

Estas posições refletem o material publicado por cada fornecedor à data de redação deste artigo. O âmbito dos produtos muda mais rapidamente do que as páginas de comparação, pelo que deve confirmar todas as capacidades num teste prático antes de assinar contrato.

Onde é que o IronWiFi e as suas alternativas diferem verdadeiramente?

As diferenças reais residem em vários aspetos. Estes incluem o público-alvo para o qual a plataforma foi concebida, o modelo de licenciamento, a forma como gere a identidade, o tratamento dos dados dos visitantes e o hardware que suporta. A tabela mapeia cada fornecedor em relação aos eixos que mais importam na fase de seleção.

Fornecedor Onde se adequa melhor Comprador principal Abordagem de preços O que provar no seu teste
Purple Propriedades de vários locais que necessitam de WiFi para convidados, funcionários e multi-tenant Equipas de TI e operações de local em conjunto Baseado em planos (Connect, Capture, Engage), orçamentado para a sua propriedade Acesso para convidados, funcionários e residentes nos seus próprios pontos de acesso
IronWiFi Equipas de TI que pretendem cloud RADIUS e um captive portal alojado Equipas de TI e de rede Planos em regime de self-service publicados no seu website Sincronização de diretórios e 802.1X no seu controlador
Cloud4Wi Marcas de retalho e hotelaria focadas na interação com o cliente Equipas de marketing e digitais Contratos empresariais baseados em orçamento Integrações de marketing e recolha de consentimento
Spotipo Locais pequenos e MSPs com orçamento limitado Proprietários de locais e MSPs Planos publicados no seu website Identidade visual do portal e compatibilidade com o seu controlador
Cloudi-Fi Acesso seguro de convidados e visitantes Equipas de segurança e conformidade Contratos empresariais baseados em orçamentos Integração com a sua infraestrutura de segurança existente

Arquitetura de autenticação

A IronWiFi funciona como um serviço de RADIUS na nuvem. Aponta o seu controlador para ela e ela responde aos pedidos de autenticação. Este modelo é simples para as equipas de TI que já sabem o que querem do 802.1X. O IEEE 802.1X é o padrão para controlo de acesso à rede baseado em portas, o que permite que cada pessoa ou dispositivo se autentique individualmente.

A Purple funciona como uma sobreposição na nuvem no topo da infraestrutura que já possui. Combina o Captive Portal, o RADIUS na nuvem e as Redes Baseadas em Identidade numa única plataforma. As Redes Baseadas em Identidade associam cada ligação a uma pessoa ou dispositivo conhecido, em vez de uma palavra-passe partilhada. A Purple também suporta iPSK (chave pré-partilhada de identidade), o que dá a cada dispositivo ou pessoa a sua própria chave num único SSID.

Integração de identidade e diretório

O WiFi para colaboradores depende inteiramente do seu diretório. Pergunte a cada fornecedor quais os fornecedores de identidade que suporta e com que rapidez o acesso é revogado quando alguém sai da empresa. A Purple integra-se com o Microsoft Entra ID, Okta e Google Workspace. Os processos de entrada, mudança de função e saída de colaboradores (JML) fluem do diretório, pelo que a Purple revoga o acesso assim que os Recursos Humanos removem a conta.

A IronWiFi também disponibiliza integrações de diretório, o que é uma das razões pelas quais as equipas de TI a escolhem. O teste não é se existe um conector. O teste é quanto tempo um colaborador que saiu mantém o acesso à rede depois de desativar a conta.

Dados de visitantes e consentimento

Se recolhe dados de convidados, o GDPR aplica-se a cada início de sessão. O consentimento deve ser demonstrável e a sua revogação deve ser tão fácil como a cedência do mesmo. A Purple utiliza opções de consentimento explícito por escolha consciente, pelo que o consentimento de marketing é uma ação separada e deliberada, em vez de uma caixa previamente marcada.

A Purple envia depois esses dados primários para as plataformas de CRM e de marketing que já utiliza. A Cloud4Wi também se posiciona em torno da integração de marketing. A IronWiFi e a Spotipo focam-se mais no acesso do que no que acontece aos dados posteriormente.

Cobertura de hardware

A Purple é independente de hardware e funciona em Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Isto é importante quando as aquisições ou os ciclos de renovação regional o deixam com mais do que um fornecedor. Peça a cada alternativa a sua lista de dispositivos suportados e verifique-a em relação a cada modelo de controlador no seu parque informático.

Conformidade e certificação

A Purple possui as certificações ISO 27001, Cyber Essentials e B Corp, e opera em conformidade com os requisitos do GDPR e CCPA. Peça a cada fornecedor pré-selecionado os certificados atuais, e não apenas um diapositivo com logótipos. Os compradores do setor público também têm deveres ao abrigo dos regulamentos de acessibilidade dos organismos do setor público. A Purple publica a sua própria declaração de acessibilidade. Esta declara que as funcionalidades Purple Maps e Wayfinding estão parcialmente em conformidade com o nível AA das WCAG.

Quando é que a Purple é a substituta ideal da IronWiFi?

Purple é a escolha certa quando a sua rede atende a vários públicos em muitos locais e deseja apenas uma consola para todos eles. Várias situações surgem com mais frequência nas avaliações.

Gere muitos locais com hardware misto

O Purple funciona por cima dos seus pontos de acesso existentes, pelo que não há necessidade de substituir tudo. Um grupo hoteleiro que utilize HPE Aruba em propriedades mais antigas e Cisco Meraki nas mais recentes gere ambos a partir de um único painel de controlo. O Purple corre em mais de 80.000 locais ativos globalmente.

Precisa de acesso para convidados, funcionários e residentes num só lugar

O IronWiFi é mais forte na autenticação. O Purple abrange WiFi para Convidados, WiFi para Funcionários e WiFi Multi-Tenant numa única plataforma. Para hotéis, isso significa que os hóspedes, as equipas internas e os residentes de longa duração obtêm, cada um, o acesso correto na mesma infraestrutura. Os suplementos de segurança expandem isto: SecurePass para acesso seguro sem palavra-passe, Verify para verificações de identidade e Shield para proteção de conteúdos.

Precisa de provas de escala e de tempo de atividade

O Purple processou 440 milhões de inícios de sessão em 2024 e oferece 99,999% de tempo de atividade (dados do Purple). Grandes marcas e centros de trânsito dependem do Purple. Para operadores de transporte, o Purple também gere o WiFi a bordo e nas estações para grandes operadores ferroviários. Veja como isso funciona para comboios.

O Purple também suporta OpenRoaming, o que permite aos visitantes ligarem-se a redes aderentes de forma automática e segura após um registo único. O OpenRoaming baseia-se no Passpoint, o padrão da WiFi Alliance para acesso automático e encriptado à rede. Na saúde, isso elimina os inícios de sessão repetidos para doentes e visitantes que regressam ao mesmo local.

Quando é que o Cloud4Wi, o Spotipo ou o Cloudi-Fi se adequam melhor?

O Purple não é a resposta para todas as infraestruturas. Cada uma das outras alternativas tem um foco claro, com base na forma como o fornecedor se posiciona.

Cloud4Wi para marcas focadas no envolvimento

O Cloud4Wi apresenta-se como uma plataforma para marcas de retalho e hotelaria que desejam transformar os inícios de sessão de WiFi em envolvimento de marketing. Se o seu projeto for gerido por uma equipa de marketing e a autenticação de funcionários estiver noutro local, o Cloud4Wi deve constar na sua lista de opções. Teste os seus fluxos de consentimento face aos requisitos do GDPR e a sua integração com o seu CRM antes de se comprometer.

Spotipo para infraestruturas pequenas e focadas no orçamento

O Spotipo publica os seus planos no seu website e visa locais mais pequenos e prestadores de serviços geridos. Se gere um punhado de locais num único fornecedor de hardware e precisa rapidamente de um Captive Portal personalizado, é uma opção razoável. Verifique a compatibilidade do controlador e se o seu conjunto de funcionalidades será suficiente caso a infraestrutura cresça.

Cloudi-Fi para acesso de convidados focado na segurança

O Cloudi-Fi posiciona o acesso de convidados e visitantes como parte do conjunto de segurança empresarial. Isso adequa-se a um campus corporativo onde a equipa de segurança gere a conectividade dos visitantes, e o objetivo principal é a conformidade em vez do envolvimento. Peça integrações documentadas com as ferramentas de segurança que já utiliza e as respetivas certificações.

Onde é que o IronWiFi ainda ganha?

Uma comparação justa aponta as situações em que o IronWiFi continua a ser a melhor opção. Se alguma destas situações se aplica a si, mantenha-se onde está ou coloque o IronWiFi na sua lista de opções.

Apenas necessita de cloud RADIUS para funcionários

Se o seu requisito é o 802.1X para colaboradores, sem dados de convidados e sem requisitos multi-tenant, o IronWiFi cumpre a sua função sem funcionalidades adicionais pelas quais tenha de pagar. Uma plataforma concebida para acesso de convidados, funcionários e residentes será mais do que necessita.

Deseja um registo em modo self-service e preços públicos

O IronWiFi publica os seus planos online, permitindo que um engenheiro de rede se registe e inicie os testes sem necessidade de uma chamada comercial. Para uma equipa de TI pequena com um orçamento fixo e um prazo curto, essa rapidez é fundamental.

A sua equipa sente-se confortável em assumir a configuração

O IronWiFi adequa-se a equipas que preferem conceber as suas próprias políticas e integrações. Se prefere entregar esse trabalho a um fornecedor com integração gerida, analise as alternativas.

Tem dúvidas sobre a sua configuração específica?

A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 espaços. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua área o resolveram.

Qual é o custo de operação de cada opção?

O preço da licença é a linha que consta no orçamento, mas raramente representa o maior custo a longo prazo. O custo total de propriedade advém de várias áreas. A tabela mostra o que impulsiona cada uma delas e a pergunta a fazer a cada fornecedor.

Linha de custo O que a impulsiona Pergunta a fazer a todos os fornecedores
Licença de subscrição Por ponto de acesso, por local, por site ou por utilizador autenticado O que acontece à minha fatura se eu adicionar mais pontos de acesso?
Hardware Se a plataforma corre nos seus pontos de acesso atuais Quais dos meus modelos de controlador são suportados atualmente?
Esforço de integração Conetores de diretório, CRM e sistemas de gestão hoteleira Quais as integrações que são nativas e quais requerem desenvolvimento personalizado?
Migração Reconfiguração de controladores, Captive Portal e SSIDs em cada site A vossa equipa gere o processo de integração ou é a minha equipa que o faz?
Suporte Horários, canais e escalonamento para uma infraestrutura multi-site Qual é o uptime com que se comprometem e como é medido?
Evidência de conformidade Certificados, termos de processamento de dados e suporte a auditorias Podem fornecer a documentação atual de ISO 27001 e GDPR?

Como diferem os modelos de preços

O IronWiFi e o Spotipo publicam os seus planos nos respetivos websites, facilitando o planeamento orçamental inicial. A Cloud4Wi e a Cloudi-Fi apresentam orçamentos para contratos empresariais. A Purple vende subscrições baseadas em planos - Purple Connect, Purple Capture e Purple Engage - orçamentadas para a sua infraestrutura. O Connect cobre o acesso, o Capture adiciona a captura de dados e o Engage adiciona a interação de marketing.

A unidade de licenciamento é mais importante do que o preço de tabela. Um modelo por ponto de acesso cresce sempre que melhora a cobertura. Um modelo por local cresce apenas quando abre novos espaços. Projete ambos os modelos face aos seus planos a longo prazo, e não apenas com base na infraestrutura atual.

Cenário prático: uma cadeia de retalho

Situação. Um retalhista de moda opera vários pontos de acesso por loja. Uma aquisição recente dividiu a infraestrutura entre Cisco Meraki e HPE Aruba. A cadeia planeia adicionar mais pontos de acesso para cobrir armazéns e provadores.

O que foi feito. A equipa de TI modelou a exposição das licenças sob duas unidades: por ponto de acesso e por local. Também contabilizou as consolas necessárias para gerir o acesso de convidados em ambos os fornecedores de hardware.

Resultado modelado. Sob o licenciamento por ponto de acesso, o número de licenças aumenta significativamente, impulsionado apenas pela cobertura. Sob o licenciamento por local, o número de licenças permanece estável. Uma sobreposição agnóstica de hardware também reduz a gestão de acesso de convidados de múltiplas consolas para apenas uma. A equipa ponderou estes dois resultados acima do preço de tabela. A abordagem da Purple para propriedades de retalho segue a mesma lógica.

Como decidir para a sua propriedade?

Execute a decisão como uma avaliação curta e estruturada. Vários passos mantêm-na fidedigna e comparável.

  1. Escreva as tarefas. Liste todos os públicos: convidados, colaboradores, residentes, prestadores de serviços e dispositivos IoT. Um fornecedor forte num público pode ser fraco nos restantes.
  2. Inventarie o seu hardware. Registe cada modelo de controlador e ponto de acesso por local. Exclua qualquer fornecedor que não consiga suportar todos.
  3. Mapeie a identidade. Note qual o fornecedor de identidade que detém as contas dos colaboradores e como os utilizadores que saem são removidos. Teste a revogação, não apenas o início de sessão.
  4. Defina regras de dados e conformidade. Decida de que dados de convidados necessita, como o consentimento é registado e quais os certificados que o departamento de compras exige.
  5. Faça um piloto num local representativo. Escolha um local com hardware e fluxo de pessoas típicos e, em seguida, execute o mesmo guião de teste com cada fornecedor.
  6. Modele o custo a longo prazo. Utilize o seu plano de crescimento, não a propriedade atual, e inclua o esforço de migração e integração.

O que incluir no seu guião de teste piloto

Teste o redirecionamento do Captive Portal em dispositivos modernos. A maioria das páginas web utiliza HTTPS, e um Captive Portal não consegue redirecionar uma página segura sem que o navegador mostre um aviso de certificado. As boas plataformas solicitam que o visitante inicie sessão assim que se liga. O artigo sobre erros de ligação da Purple explica por que razão isto acontece e a solução alternativa.

Adicione mais testes. Desative uma conta de teste de um colaborador e cronometre quanto tempo dura o acesso à rede depois disso. Retire o consentimento de marketing e confirme que este chega ao seu CRM. Finalmente, verifique cada página voltada para o convidado quanto à navegação por teclado e suporte para leitores de ecrã.

Matriz de decisão

A sua situação Primeiro na lista de finalistas Porquê
Múltiplos locais, hardware misto, WiFi para convidados e colaboradores Purple Sobreposição agnóstica de hardware com Identity-Based Networks
BTR multi-inquilino, edifícios de estudantes ou MDU Purple O Multi-Tenant WiFi dá a cada residente uma rede privada
Marca de retalho ou hotelaria focada em marketing Cloud4Wi ou Purple Ambas se posicionam em torno de dados de convidados consentidos e integração de CRM
Pequeno número de locais, um único fornecedor de hardware, orçamento apertado Spotipo ou IronWiFi Planos publicados e configuração rápida em regime de self-service
Campus corporativo onde a segurança é responsável pelos visitantes Cloudi-Fi ou Purple Acesso focado na segurança com integração de diretório
Apenas 802.1X para funcionários, sem dados de convidados IronWiFi Cloud RADIUS sem funcionalidades que não irá utilizar

Cenário prático: um grupo hoteleiro

Situação. Um grupo hoteleiro utiliza o IronWiFi para o captive portal de convidados nas suas propriedades. Os funcionários partilham uma chave pré-partilhada por hotel, e o grupo não recolhe dados de marketing consentidos. Cada funcionário que sai implica a rotação de uma chave partilhada na propriedade afetada e a instrução dos restantes funcionários.

O que foi feito. O grupo testou a Purple num hotel piloto utilizando os seus pontos de acesso existentes. O WiFi de convidados recolheu consentimentos explícitos de opção de adesão. O WiFi dos funcionários foi autenticado no Microsoft Entra ID. Os dispositivos de back-of-house, tais como terminais portáteis, passaram a utilizar iPSK, para que cada dispositivo tivesse a sua própria chave.

Resultado mensurável. As chaves partilhadas de funcionários foram eliminadas após a implementação em todas as propriedades. A saída de um funcionário aciona agora uma única alteração de diretório, em vez de uma rotação de chave e formação de pessoal. Os registos de consentimento passaram de inexistentes para uma opção de adesão documentada por convidado, o que apoia o dever do GDPR de demonstrar consentimento.

Uma nota para compradores do setor público

Câmaras municipais, trusts do NHS e universidades enfrentam testes adicionais: estruturas de contratação pública, regulamentos de acessibilidade e avaliações de impacto sobre a proteção de dados. Solicite a cada fornecedor a sua declaração de acessibilidade, os seus termos de tratamento de dados e o local onde os dados dos convidados são alojados. Pondere estes critérios antes do preço, porque uma falha na verificação de conformidade encerra a avaliação independentemente do custo.

Perguntas frequentes

Quem são os principais concorrentes do IronWiFi para implementações empresariais?

Os principais concorrentes do IronWiFi no segmento empresarial são a Purple, Cloud4Wi, Spotipo e Cloudi-Fi. A Purple adequa-se a propriedades multi-espaço que necessitam de WiFi para convidados, funcionários e multi-inquilinos no hardware existente. A Cloud4Wi foca-se em marcas de retalho e hotelaria orientadas para o envolvimento do cliente. A Spotipo serve locais mais pequenos e focados no orçamento, bem como prestadores de serviços geridos. A Cloudi-Fi posiciona o acesso de convidados como parte da pilha de segurança. Crie uma lista restrita com base nas tarefas que a sua rede precisa de realizar e, em seguida, comprove cada funcionalidade num piloto.

A Purple pode substituir o IronWiFi nos meus pontos de acesso existentes?

Sim, a Purple funciona como uma sobreposição na nuvem nos seus pontos de acesso existentes, pelo que não necessita de novo hardware. A Purple suporta Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Migrar do IronWiFi significa redefinir o captive portal do seu controlador e as definições de RADIUS para a Purple, local por local. Comece com um espaço representativo, confirme que todos os fluxos funcionam e, em seguida, implemente em toda a propriedade.

Como diferem os modelos de preços do IronWiFi e da Purple?

O IronWiFi publica planos de self-service no seu website, enquanto a Purple apresenta propostas de subscrição baseadas em planos para a sua propriedade. Os planos da Purple são o Connect, Capture e Engage, que adicionam a captura de dados e a interação de marketing ao acesso de WiFi. Compare mais do que o preço de tabela. Verifique a unidade de licenciamento, porque o preço por ponto de acesso aumenta sempre que adiciona cobertura. Inclua também o esforço de integração, migração e suporte num modelo de custos a longo prazo.

Quanto esforço exige a migração do IronWiFi?

A migração do IronWiFi é um projeto de configuração, não um projeto de hardware. O trabalho divide-se em várias áreas: apontar novamente os controladores para o novo Captive Portal e serviço RADIUS, voltar a ligar o seu fornecedor de identidade e reconstruir o branding do portal e os fluxos de consentimento. A Purple gere a integração com a sua equipa. Execute primeiro um piloto num único local e, em seguida, migre em vagas agrupadas por fabricante de hardware para limitar a interrupção para convidados e funcionários.

A Purple está em conformidade com o GDPR para dados de WiFi de convidados?

Sim, a Purple está em conformidade com o GDPR e também possui as certificações ISO 27001 e Cyber Essentials. A Purple utiliza opt-ins de escolha consciente, pelo que o consentimento de marketing é uma ação separada e deliberada. Isto apoia o requisito do GDPR de demonstrar o consentimento e de tornar a sua retirada tão fácil quanto a sua concessão. A Purple também opera de acordo com os requisitos da CCPA para visitantes na Califórnia. Solicite os termos de processamento de dados durante a aquisição.

O IronWiFi ainda faz sentido se eu apenas precisar de WiFi para funcionários?

Sim, o IronWiFi é uma escolha sensata se apenas precisar de cloud RADIUS para autenticação 802.1X de funcionários. Os seus preços publicados e a inscrição em regime de self-service adequam-se a pequenas equipas de TI com requisitos fixos. O cenário muda assim que adiciona a captura de dados de convidados, o acesso multi-tenant ou vários fabricantes de hardware. Nesse ponto, uma plataforma que cubra o acesso de convidados, funcionários e residentes numa única consola geralmente reduz o esforço de gestão em todo o portfólio.

Qual a alternativa ao IronWiFi que melhor se adequa a um único local de pequena dimensão?

O Spotipo ou o IronWiFi costumam ser os mais adequados para um único local de pequena dimensão, porque ambos publicam planos e oferecem configuração em regime de self-service. Um café ou hotel independente com apenas um fabricante de hardware raramente precisa de contratos empresariais ou de gestão de vários locais. Escolha a Purple se prevê crescer para um grupo ou se precisar que os dados consentidos dos convidados fluam para o seu CRM. Mudar de plataforma mais tarde custa mais do que escolher a pensar no crescimento agora.

Definições Principais

RADIUS

Remote Authentication Dial-In User Service, especificado no IETF RFC 2865. Um protocolo cliente-servidor no qual um servidor de acesso à rede reencaminha credenciais para um servidor RADIUS, que devolve um Access-Accept ou Access-Reject, além de atributos de autorização.

O IronWiFi é estruturado em torno de cloud RADIUS, e a Purple inclui cloud RADIUS na sua plataforma. Migrar significa redirecionar as definições de RADIUS de cada controlador, local a local.

IEEE 802.1X

O padrão IEEE para controlo de acesso à rede baseado em portas. Define as funções de requerente, autenticador e servidor de autenticação e transporta EAP sobre LAN (EAPOL), para que cada pessoa ou dispositivo se autentique individualmente, tipicamente contra um servidor RADIUS.

Se o seu requisito for apenas o 802.1X para colaboradores, o IronWiFi poderá ser suficiente. Num teste prático, comprove que o 802.1X e a sincronização de diretório funcionam no seu próprio controlador.

Captive portal

Uma página web que o visitante deve utilizar antes de a rede conceder acesso à internet. Como a maioria das páginas utiliza HTTPS, um portal não consegue redirecionar uma página segura sem que o navegador mostre um aviso de certificado, pelo que as plataformas dependem da deteção do sistema operativo para solicitar o início de sessão no momento da ligação.

Teste o redirecionamento do portal em dispositivos modernos em todos os projetos-piloto. O artigo sobre erros de ligação da Purple explica o aviso de certificado e a respetiva solução de contorno.

iPSK (chave pré-partilhada de identidade)

Um modelo de implementação WPA2 ou WPA3 Personal no qual cada dispositivo ou pessoa recebe uma chave pré-partilhada única num único SSID, com a chave mapeada para uma identidade, geralmente através de RADIUS, em vez de uma palavra-passe partilhada para todos.

No projeto-piloto do grupo hoteleiro, os terminais portáteis passaram a utilizar iPSK, pelo que cada dispositivo passou a ter a sua própria chave e as chaves partilhadas dos colaboradores foram eliminadas.

Redes baseadas em identidade

A abordagem da Purple de associar cada ligação a uma pessoa ou dispositivo conhecido em vez de uma palavra-passe partilhada, combinando Captive Portal, cloud RADIUS, 802.1X e iPSK numa única plataforma.

Esta é a razão pela qual a Purple aparece em primeiro lugar na matriz de decisão para mais de 20 espaços com hardware misto que executam WiFi de convidados e colaboradores.

Cloud overlay

Um serviço alojado na nuvem que sobrepõe a autenticação, o portal e as políticas aos pontos de acesso e controladores existentes, utilizando o redirecionamento padrão do Captive Portal e a integração RADIUS em vez de substituir o hardware.

A Purple funciona como um cloud overlay em Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet, pelo que não há necessidade de substituir hardware.

Admissões, transferências e saídas (JML)

O processo de ciclo de vida da identidade no qual a criação de contas, alterações de funções e remoções fluem do diretório, como o Microsoft Entra ID, Okta ou Google Workspace, para os sistemas a jusante, incluindo o acesso à rede.

O WiFi para colaboradores depende disso. O teste não consiste em verificar se existe um conector, mas sim quanto tempo um colaborador que sai mantém o acesso à rede após a conta ser desativada.

Artigo 7.º do GDPR

O Artigo 7.º do Regulamento (UE) 2016/679 estabelece as condições de consentimento: o responsável pelo tratamento deve ser capaz de demonstrar o consentimento (7(1)) e a revogação deve ser tão fácil como a concessão do consentimento (7(3)).

Aplica-se a todos os inícios de sessão de convidados onde recolhe dados. Teste o fluxo de consentimento e o percurso de revogação de cada fornecedor face a este artigo antes de se comprometer.

Consentimentos por escolha consciente

O design de consentimento da Purple no qual o consentimento de marketing é uma ação separada e deliberada, em vez de uma caixa pré-selecionada, produzindo um registo de consentimento documentado por convidado para cumprir o Artigo 7.º do GDPR.

O grupo hoteleiro passou de não ter registos de consentimento para um consentimento documentado por convidado após o projeto-piloto do Purple Guest WiFi.

Passpoint (Hotspot 2.0)

O programa de certificação da WiFi Alliance, baseado na norma IEEE 802.11u, que permite aos dispositivos descobrir e ligarem-se a redes automaticamente utilizando credenciais, com encriptação WPA2 ou WPA3 Enterprise.

O Passpoint serve de base ao OpenRoaming. É importante onde os visitantes regressam com frequência, porque elimina os inícios de sessão repetidos no Captive Portal.

OpenRoaming

Uma federação da Wireless Broadband Alliance baseada em Passpoint que permite aos visitantes ligarem-se a redes aderentes de forma automática e segura após um registo único com um fornecedor de identidade.

A Purple suporta OpenRoaming, o que na área da saúde elimina os inícios de sessão repetidos para pacientes e visitantes que regressam ao mesmo local.

WCAG 2.1 Nível AA

As Diretrizes de Acessibilidade para Conteúdo Web do W3C 2.1 no Nível de conformidade AA, a referência indicada pelos Regulamentos de Acessibilidade dos Organismos do Setor Público do Reino Unido de 2018 para websites e aplicações.

Os compradores do setor público devem solicitar a declaração de acessibilidade de cada fornecedor. A da Purple afirma que o Purple Maps e o Wayfinding estão parcialmente em conformidade com o WCAG 2.1 Nível AA.

Exemplos Práticos

Um retalhista de moda com 150 lojas opera quatro pontos de acesso por loja, 600 no total, divididos entre a Cisco Meraki e a HPE Aruba após uma aquisição. Planeia adicionar dois pontos de acesso por loja para armazéns e provadores. Como deve comparar o licenciamento?

A equipa de TI modelou a exposição do licenciamento sob duas unidades: por ponto de acesso e por local. Também contabilizou as consolas necessárias para gerir o acesso de convidados em ambos os fornecedores de hardware. No âmbito do licenciamento por ponto de acesso, a contagem de licenças sobe de 600 para 900, um aumento de 50% impulsionado apenas pela cobertura. No licenciamento por local, mantém-se em 150. Uma sobreposição independente de hardware também reduz a gestão do acesso de convidados de duas consolas para uma. A equipa deu mais peso a estes dois resultados do que ao preço inicial, porque a unidade de licenciamento influencia mais o custo a três anos do que o valor do primeiro orçamento.

Um grupo de 12 hotéis com 200 quartos por propriedade utiliza o IronWiFi para o seu Captive Portal de convidados. Os colaboradores partilham uma chave pré-partilhada por hotel e o grupo não recolhe dados de marketing consentidos. Cada saída de funcionário implica alterar uma chave e informar o pessoal restante. O que deve mudar?

O grupo testou a Purple num projeto-piloto num hotel de 200 quartos utilizando os pontos de acesso existentes. O WiFi de convidados capturou consentimentos explícitos de escolha consciente. O WiFi de colaboradores foi autenticado contra o Microsoft Entra ID e os terminais portáteis de apoio passaram para iPSK, para que cada dispositivo tivesse a sua própria chave. Após a implementação em todas as propriedades, as chaves partilhadas de colaboradores caíram de 12 para zero. A saída de um colaborador agora aciona uma única alteração de diretório em vez de uma rotação de chaves e de uma reunião de esclarecimento. Os registos de consentimento passaram de inexistentes para um consentimento documentado por convidado, cumprindo o dever do Artigo 7.º do GDPR de demonstrar o consentimento.

Uma infraestrutura que corre IronWiFi em vários fornecedores de hardware pretende migrar para a Purple sem perturbar convidados e colaboradores. Como deve ser executada a migração?

Trate o processo como um projeto de configuração e não de hardware, porque a Purple funciona como uma sobreposição na nuvem nos pontos de acesso existentes. O trabalho divide-se em três áreas: redirecionar os controladores para o novo Captive Portal e serviço RADIUS, voltar a ligar o fornecedor de identidade e recriar a identidade visual do portal e os fluxos de consentimento. Comece por um local representativo com hardware e tráfego típicos e confirme que todos os fluxos funcionam, incluindo a revogação de acessos de ex-colaboradores e a retirada de consentimento. Em seguida, migre em fases agrupadas por fornecedor de hardware, para que cada configuração de controlador seja validada uma vez e repetida, limitando as interrupções. A Purple faz a gestão da integração em conjunto com a sua equipa.

Perguntas frequentes

Quais são os principais concorrentes do IronWiFi para implementações empresariais?

Os principais concorrentes do IronWiFi no segmento empresarial são a Purple, Cloud4Wi, Spotipo e Cloudi-Fi. A Purple adequa-se a propriedades multi-local que necessitam de WiFi para convidados, funcionários e multi-tenant no hardware existente. A Cloud4Wi foca-se em marcas de retalho e hotelaria orientadas para a interação. A Spotipo serve locais mais pequenos e económicos, bem como fornecedores de serviços geridos. A Cloudi-Fi posiciona o acesso de convidados como parte da pilha de segurança. Crie a sua lista de candidatos com base nas tarefas que a sua rede deve realizar e, em seguida, comprove cada afirmação num piloto.

A Purple pode substituir o IronWiFi nos meus pontos de acesso existentes?

Sim, a Purple funciona como uma sobreposição na nuvem nos seus pontos de acesso existentes, pelo que não necessita de novo hardware. A Purple suporta Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme e Fortinet. Mudar do IronWiFi significa apontar novamente as definições do captive portal e do RADIUS do seu controlador para a Purple, local por local. Comece com um local representativo, confirme que todos os fluxos funcionam e, em seguida, implemente em toda a propriedade.

De que forma diferem os modelos de preços do IronWiFi e da Purple?

O IronWiFi publica planos de auto-serviço no seu website, enquanto a Purple apresenta orçamentos de subscrição baseados em planos para a sua propriedade. Os planos da Purple são o Connect, Capture e Engage, que adicionam a captura de dados e a interação de marketing ao acesso. Compare mais do que o preço principal. Verifique a unidade de licenciamento, porque os preços por ponto de acesso aumentam sempre que adiciona cobertura. Inclua também o esforço de integração, migração e suporte num modelo de custos a três anos.

Quanto esforço exige a migração do IronWiFi?

A migração do IronWiFi é um projeto de configuração, não um projeto de hardware. O trabalho divide-se em três partes: apontar novamente os controladores para o novo captive portal e serviço RADIUS, voltar a ligar o seu fornecedor de identidade e reconstruir o design do portal e os fluxos de consentimento. A Purple gere a integração com a sua equipa. Execute primeiro um piloto num local e depois migre em vagas agrupadas por fornecedor de hardware para limitar a interrupção para convidados e funcionários.

A Purple está em conformidade com o GDPR para dados de WiFi de convidados?

Sim, a Purple está em conformidade com o GDPR e também possui as certificações ISO 27001 e Cyber Essentials. A Purple utiliza consentimentos de escolha consciente, pelo que o consentimento de marketing é uma ação separada e deliberada. Isso apoia o requisito do Artigo 7.º do GDPR de demonstrar o consentimento e de tornar a sua retirada tão fácil como a sua concessão. A Purple também opera de acordo com os requisitos da CCPA para visitantes na Califórnia. Solicite as condições de tratamento de dados durante o processo de aquisição.

O IronWiFi ainda faz sentido se eu apenas precisar de WiFi para funcionários?

Sim, o IronWiFi é uma escolha sensata se apenas precisar de cloud RADIUS para a autenticação 802.1X de funcionários. Os seus preços publicados e a adesão em auto-serviço adequam-se a pequenas equipas de TI com um objetivo fixo. O cenário muda quando adiciona a captura de dados de convidados, o acesso multi-tenant ou vários fornecedores de hardware. Nesse ponto, uma plataforma que abranja o acesso de convidados, funcionários e residentes numa única consola geralmente reduz o esforço de gestão em toda a propriedade.

Qual é a alternativa ao IronWiFi mais adequada para um único local de pequenas dimensões?

O Spotipo ou o IronWiFi costumam adequar-se melhor a um único local de pequenas dimensões, porque ambos publicam planos e oferecem configuração em auto-serviço. Um café ou hotel independente com um único fornecedor de hardware raramente necessita de contratos empresariais ou de gestão multi-site. Escolha a Purple se prevê crescer para um grupo ou se necessita que os dados consentidos dos convidados fluam para o seu CRM. Mudar de plataforma mais tarde custa mais do que escolher a pensar no crescimento agora.

Tem dúvidas sobre a sua configuração específica?

A nossa equipa trabalha com operadores de espaços, gestores de TI e engenheiros de rede em 80.000 espaços. Agende uma chamada de 20 minutos e mostraremos como outros profissionais na sua área o resolveram.