Saltar para o conteúdo principal
WiFi para colaboradores baseado em identidade

WiFi para colaboradores que sabe exatamente quem está na sua rede

Substitua as palavras-passe partilhadas por um acesso baseado em certificados por utilizador, associado ao seu fornecedor de identidade. Os colaboradores iniciam sessão uma única vez com a conta que já possuem, e o acesso é revogado no momento em que saem.

Menos 80% de tickets de TI
WPA2/3-Enterprise 802.1X
99,999% de uptime do RADIUS
Implementado em menos de 30 minutos
app.purple.ai/dashboard
Painel de administração do Purple WiFi para colaboradores: 149 colaboradores sincronizados, estado do diretório sincronizado, hardware de rede e passes ativos
Menos 80% de tickets de TI99,999% de uptime do RADIUSWPA2/3-Enterprise 802.1XFunciona com os seus APs existentesImplementado em menos de 30 minutos
A escolha de grandes empresas

Como impedir que os colaboradores partilhem a palavra-passe do WiFi?

Substitua a frase de passe partilhada por certificados por utilizador. A Purple emite uma credencial para cada dispositivo através de WPA2 ou WPA3-Enterprise e 802.1X, autenticada num cloud RADIUS. A identidade provém do Microsoft Entra ID, Okta ou Google Workspace, pelo que, quando alguém sai, o SCIM revoga o seu acesso ao WiFi juntamente com o seu e-mail. Sem necessidade de substituir hardware.

Ver a demonstração

Veja o Purple WiFi para colaboradores em ação

Uma breve demonstração, desde o início de sessão de um colaborador até à perda de acesso no momento em que sai.

Como funciona

Uma identidade. Um passe. Todos os dispositivos, todos os locais.

Este é o percurso desde o início de sessão até ao momento em que o acesso termina, tão simples como adicionar um passe a uma carteira móvel.

Autenticar

Os colaboradores abrem a Purple App e iniciam sessão com a conta que já possuem - Microsoft Entra ID, Okta ou Google Workspace. Sem novas palavras-passe para definir ou memorizar.

Gerar um passe de WiFi

A Purple emite um passe de WiFi exclusivo e baseado em certificado para o dispositivo, tão simples como adicionar um cartão a uma carteira móvel.

Ficar online

O dispositivo autentica-se através de WPA2/3-Enterprise com 802.1X. Cada utilizador recebe as suas próprias chaves de encriptação, pelo que ninguém na rede consegue ler o tráfego de outros utilizadores.

Permanecer ligado

Os dispositivos voltam a ligar-se automaticamente em todos os locais, em Windows, macOS, Linux, iOS e Android. Sem inícios de sessão repetidos, sem portais cativos para preencher.

Funciona com os pontos de acesso que já possui
Cisco MerakiHPE ArubaRuckusJuniper MistUbiquiti UniFiCambiumExtremeFortinet
Uma consola

Gira o WiFi para colaboradores de todos os locais a partir de um único sítio

Ligue o seu diretório, monitorize quem está na rede em tempo real e comprove cada ligação - sem precisar de tocar num servidor RADIUS.

Ligue o seu fornecedor de identidade em minutos

Os colaboradores autenticam-se com a conta que já possuem. A pertença a grupos define a política de VLAN, e o SCIM aprovisiona e revoga o acesso automaticamente à medida que as pessoas entram, mudam de função ou saem.

Microsoft Entra IDOktaGoogle WorkspaceSCIM provisioning
Explore o WiFi sem palavra-passe
app.purple.ai/identity
Fornecedores de identidade do Purple WiFi para colaboradores: ligação ativa ao diretório SSO

Veja e comprove cada ligação

Um diretório de utilizadores em tempo real mostra quem pode aceder à rede e como se autentica. Cada sessão é registada com utilizador, dispositivo, hora e localização para fins de conformidade, e os mesmos dados de ocupação ajudam a recuperar até 35% do espaço de escritório não utilizado.

Diretório de utilizadores em tempo realRegisto de auditoria completoInformações de ocupação
Ver análises e relatórios de auditoria do WiFi para colaboradores
app.purple.ai/analytics
Análise de WiFi para colaboradores da Purple: total de inícios de sessão, colaboradores com início de sessão e gráfico de utilização diária de WiFi

Pergunte aos seus dados de WiFi em linguagem simples

Consulte sessões ativas, picos de largura de banda ou histórico de conformidade utilizando linguagem natural. As respostas são geradas instantaneamente a partir dos dados de sessão da sua rede, tornando as auditorias profundas tão simples como fazer uma pergunta.

Análises baseadas em IAConsulta em linguagem naturalInformações instantâneas
app.purple.ai/analytics/ask
Análise de WiFi para colaboradores da Purple: interface de cartão de consulta de IA em linguagem simples sobre a utilização do seu WiFi

Desenhe o passe de WiFi uma vez, emita-o em qualquer lugar

Crie um modelo de passe personalizado para a sua organização e, em seguida, cada colaborador recebe no seu dispositivo um passe exclusivo, não partilhável e baseado em certificados. Revogue qualquer um deles sem ter de alterar uma palavra-passe partilhada.

Baseado em certificadosChaves por utilizadorRevogação imediata
Liga todas as plataformas que as suas pessoas utilizam
WindowsmacOSLinuxiOSAndroid
Explorar WPA-Enterprise
app.purple.ai/passes
Passes de WiFi para colaboradores da Purple: um modelo de passe de WiFi personalizado e a sua configuração
Suplemento Shield

Adicione o Shield para reduzir a largura de banda e as distrações

O WiFi para colaboradores mantém as suas pessoas ligadas. O Shield mantém a ligação limpa. Filtra ao nível do DNS, pelo que não há hardware adicional para comprar nem firewall para alterar, e é implementado em todas as suas instalações em minutos.

Explorar o Shield
53%
carregamentos de página mais rápidos
44%
menos dados utilizados
62%
menos consultas DNS
Integrações de MDM e UEM

Inscrição zero-touch através do MDM que já utiliza

A Purple emite o certificado, o seu MDM distribui-o. Envie perfis 802.1X e certificados EAP-TLS via SCEP ou PKCS para dispositivos geridos, para que os colaboradores se liguem à rede sem digitar nada e sem que a TI precise de tocar no dispositivo.

Microsoft Intune

Windows, macOS, iOS, Android

Implemente perfis de WiFi baseados em certificados via SCEP ou PKCS a partir da consola que já utiliza para a gestão de políticas. O estado de conformidade alimenta o Acesso Condicional, pelo que um dispositivo que falhe uma regra é recusado na autenticação, e não após a ligação.

SCEP & PKCSAcesso CondicionalAcesso condicionado por conformidade

Jamf Pro

macOS, iOS, iPadOS

Distribua perfis de configuração 802.1X e certificados para hardware Apple através do proxy SCEP do Jamf. Os dispositivos registados através do Automated Device Enrolment entram na rede já fidedignos, sem qualquer solicitação ao utilizador e sem palavras-passe partilhadas a circular.

Registo automatizado de dispositivosProxy SCEPRevogação instantânea

JumpCloud

macOS, Windows, Linux

Utilize o JumpCloud para gestão e postura de dispositivos enquanto a Purple executa a camada RADIUS. Os certificados são emitidos a partir da mesma identidade de diretório que rege o dispositivo, pelo que uma alteração de política chega tanto ao dispositivo final como ao seu acesso à rede.

Sincronização de diretório cloudVerificações de postura do dispositivoMultiplataforma

Utiliza o Kandji, Hexnode, Workspace ONE ou outro UEM? Qualquer plataforma que consiga entregar um payload SCEP ou PKCS regista os dispositivos da mesma forma.

Planeie a sua implementação de MDM

Microsoft and Intune are trademarks of the Microsoft group of companies. Jamf and Jamf Pro are trademarks of JAMF Software, LLC. JumpCloud is a trademark of JumpCloud Inc. All are used with permission; this page is not endorsed by or affiliated with them.

Opções de autenticação

O acesso correto, para cada pessoa e dispositivo

Um SSID é um limite de autenticação, não um limite de segmentação. Existem apenas três formas de provar a identidade, pelo que apenas precisa de três redes - e as VLANs tratam de tudo o resto.

1. Para visitantes não fidedignos

Acesso aberto para visitantes com portal cativo

Qualquer dispositivo com um navegador liga-se - mesmo um telemóvel que nunca viu. O início de sessão recolhe dados com consentimento, em conformidade com o GDPR, numa VLAN isolada. Este é o Purple WiFi para visitantes.

Funciona em qualquer dispositivoConsentimentos de marketingVLAN isolada

2. Para pessoas com a aplicação ou um perfil

Passpoint com 802.1X baseado em certificados

Os colaboradores iniciam sessão uma vez na Purple App e obtêm um passe baseado em certificado. A partir daí, os seus dispositivos ligam-se assim que entram, com encriptação sem fios.

Sem palavra-passeWPA2/3-EnterpriseRevogação por SCIM

3. Para chaves pessoais - dispositivos e pessoas

Chaves pessoais xPSK

Impressoras, caixas registadoras, prestadores de serviços, BYOD - e colaboradores que preferem uma chave a um perfil. Uma chave para cada um num único SSID: rode qualquer chave individualmente e cada grupo é direcionado automaticamente para a VLAN correta.

Uma chave por pessoa ou dispositivoAtribuição automática de VLANObtenção por QR ou navegador

A planear o WiFi para dispositivos que não conseguem iniciar sessão?

Fale connosco sobre o xPSKLeia o design de três SSIDs
Fale connosco

Fale com um especialista em WiFi para colaboradores

Fale-nos sobre a sua infraestrutura e fornecedor de identidade, e nós definiremos o caminho para passar de palavras-passe partilhadas para o acesso baseado em identidade. A migração a partir do FreeRADIUS, NPS ou Cisco ISE é normalmente realizada num fim de semana.

Certificação ISO 27001Mais de 440M de ligações autenticadasSLA de disponibilidade de 99,9%

See how Staff WiFi works in venues like yours, and how Purple compares to alternatives.

Perguntas Frequentes

Como impedir que os colaboradores partilhem a palavra-passe do WiFi?

Substitua a frase de passe partilhada por certificados por utilizador. A Purple emite uma credencial para cada dispositivo através de WPA2 ou WPA3-Enterprise e 802.1X, autenticada num cloud RADIUS. A identidade provém do Microsoft Entra ID, Okta ou Google Workspace, pelo que, quando alguém sai, o SCIM revoga o seu acesso ao WiFi juntamente com o seu e-mail. Sem necessidade de substituir hardware.

O que é o WiFi para colaboradores e como se diferencia do WiFi para visitantes?

O WiFi para colaboradores é uma rede sem fios exclusiva para funcionários, com autenticação por utilizador e isolada das redes de visitantes e de pagamentos. Enquanto o WiFi para visitantes prioriza um registo simples e rápido, o WiFi para colaboradores foca-se na identidade: cada funcionário autentica-se com a sua própria credencial (certificado, palavra-passe ou iPSK) através de 802.1X num servidor RADIUS. O seu acesso pode ser revogado no momento em que sai da empresa, sem afetar mais ninguém na rede.

Que tipo de autenticação utiliza o WiFi para colaboradores da Purple?

WPA2-Enterprise ou WPA3-Enterprise com 802.1X. As opções padrão são EAP-TLS (baseado em certificados, a referência para portáteis geridos), PEAP (nome de utilizador + palavra-passe para dispositivos antigos) e iPSK (chave pré-partilhada única por dispositivo para BYOD e IoT). A autenticação é realizada no seu fornecedor de identidade: Microsoft Entra ID, Okta, Google Workspace ou qualquer IdP SAML 2.0.

Preciso do meu próprio servidor RADIUS?

Não. A Purple opera o servidor RADIUS como um serviço de nuvem - RADIUS-as-a-Service - com failover multi-região e um SLA de disponibilidade de 99,999%. Os seus pontos de acesso apontam para a Purple, a Purple valida as credenciais com o seu fornecedor de identidade e ninguém na sua equipa opera a infraestrutura RADIUS. Se já utiliza FreeRADIUS, NPS ou Cisco ISE, a migração é uma tarefa de um fim de semana.

Como é que o WiFi para colaboradores da Purple se integra com o Entra ID, Okta ou Google Workspace?

Diretamente via SAML e SCIM. Quando um colaborador é adicionado ao IdP, o seu acesso WiFi é provisionado automaticamente; quando sai, o acesso é revogado no mesmo instante em que o seu e-mail é desativado. A pertença a grupos no IdP define a política de VLAN - marketing, engenharia e subcontratados podem ficar no seu próprio segmento de rede sem configuração manual.

A Purple suporta WiFi para colaboradores para dispositivos BYOD e IoT?

Sim. A integração de BYOD utiliza a inscrição de certificados através de um MDM (Intune, Jamf, Kandji, Hexnode) para dispositivos geridos, ou um portal de self-service para telemóveis e tablets não geridos. Os dispositivos IoT - impressoras, controladores de acesso, iluminação inteligente - utilizam normalmente iPSK (Identity PSK) num SSID dedicado, para que cada dispositivo tenha uma chave única que pode revogar sem afetar os outros.

Posso revogar o acesso WiFi de um colaborador sem perturbar os outros?

Sim, instantaneamente. Como o WiFi para colaboradores é por utilizador, desativar o colaborador no seu fornecedor de identidade revoga o seu acesso WiFi na tentativa de autenticação seguinte. Compare isto com uma palavra-passe de WiFi partilhada, onde a saída de um colaborador força a alteração da palavra-passe em toda a empresa. Esta é a principal razão operacional para mudar de WPA-Personal para WPA-Enterprise.

O WiFi para colaboradores da Purple funciona com os meus pontos de acesso existentes?

Sim. A Purple funciona em qualquer ponto de acesso de nível empresarial compatível com RADIUS - Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP e mais. Não precisa de substituir o hardware; basta reconfigurar os SSIDs para autenticação através da Purple.

Como é que o WiFi para colaboradores lida com o Acesso Condicional e o Zero Trust?

A Purple respeita as políticas de Acesso Condicional do Entra ID - um dispositivo que falhe as verificações de conformidade não é admitido na rede. Para posturas mais amplas de Zero Trust, a Purple envia todos os eventos de autenticação para o SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) via webhook ou syslog, para que o acesso à rede se torne um sinal nas suas análises de segurança mais amplas.

O WiFi para colaboradores da Purple funciona em múltiplos locais e instalações?

Sim - as propriedades com múltiplos locais são onde a Purple melhor se adapta. Como o serviço RADIUS na nuvem e a integração com o fornecedor de identidade são centralizados, pode implementar a mesma política 802.1X sem palavra-passe em todos os edifícios municipais, hotéis, lojas, campi ou filiais a partir de um único painel de controlo, sem necessidade de enviar ou manter hardware RADIUS por local. É ideal para organizações que gerem dispositivos de colaboradores, de visitantes e IoT difíceis de gerir em vários locais: autarquias e setor público do Reino Unido, cadeias de hotelaria e retalho, e agrupamentos escolares e escolas.

O que é a rede baseada em identidade?

A rede baseada em identidade associa cada ligação a uma identidade verificada - uma pessoa através da sua conta de diretório corporativo, ou um dispositivo através do seu certificado ou chave única - em vez de uma palavra-passe partilhada. A Purple disponibiliza-a com RADIUS na nuvem, certificados EAP-TLS, iPSK e aprovisionamento SCIM com o Microsoft Entra ID, Okta ou Google Workspace, pelo que o acesso acompanha o utilizador: concedido quando este entra, limitado à sua função e revogado automaticamente quando sai. Este é o modelo por trás do WiFi para colaboradores sem palavra-passe e a base para o acesso à rede zero trust.

Last reviewed:

Pronto para tornar o seu WiFi para colaboradores sem palavra-passe?

Transforme a sua rede de colaboradores num ativo Zero Trust de baixa manutenção, impulsionado pela verificação contínua de identidade.