WiFi para colaboradores que sabe exatamente quem está na sua rede
Substitua as palavras-passe partilhadas por um acesso baseado em certificados por utilizador, associado ao seu fornecedor de identidade. Os colaboradores iniciam sessão uma única vez com a conta que já possuem, e o acesso é revogado no momento em que saem.

Como impedir que os colaboradores partilhem a palavra-passe do WiFi?
Substitua a frase de passe partilhada por certificados por utilizador. A Purple emite uma credencial para cada dispositivo através de WPA2 ou WPA3-Enterprise e 802.1X, autenticada num cloud RADIUS. A identidade provém do Microsoft Entra ID, Okta ou Google Workspace, pelo que, quando alguém sai, o SCIM revoga o seu acesso ao WiFi juntamente com o seu e-mail. Sem necessidade de substituir hardware.
Veja o Purple WiFi para colaboradores em ação
Uma breve demonstração, desde o início de sessão de um colaborador até à perda de acesso no momento em que sai.
Uma identidade. Um passe. Todos os dispositivos, todos os locais.
Este é o percurso desde o início de sessão até ao momento em que o acesso termina, tão simples como adicionar um passe a uma carteira móvel.
Autenticar
Os colaboradores abrem a Purple App e iniciam sessão com a conta que já possuem - Microsoft Entra ID, Okta ou Google Workspace. Sem novas palavras-passe para definir ou memorizar.
Gerar um passe de WiFi
A Purple emite um passe de WiFi exclusivo e baseado em certificado para o dispositivo, tão simples como adicionar um cartão a uma carteira móvel.
Ficar online
O dispositivo autentica-se através de WPA2/3-Enterprise com 802.1X. Cada utilizador recebe as suas próprias chaves de encriptação, pelo que ninguém na rede consegue ler o tráfego de outros utilizadores.
Permanecer ligado
Os dispositivos voltam a ligar-se automaticamente em todos os locais, em Windows, macOS, Linux, iOS e Android. Sem inícios de sessão repetidos, sem portais cativos para preencher.
Gira o WiFi para colaboradores de todos os locais a partir de um único sítio
Ligue o seu diretório, monitorize quem está na rede em tempo real e comprove cada ligação - sem precisar de tocar num servidor RADIUS.
Ligue o seu fornecedor de identidade em minutos
Os colaboradores autenticam-se com a conta que já possuem. A pertença a grupos define a política de VLAN, e o SCIM aprovisiona e revoga o acesso automaticamente à medida que as pessoas entram, mudam de função ou saem.

Veja e comprove cada ligação
Um diretório de utilizadores em tempo real mostra quem pode aceder à rede e como se autentica. Cada sessão é registada com utilizador, dispositivo, hora e localização para fins de conformidade, e os mesmos dados de ocupação ajudam a recuperar até 35% do espaço de escritório não utilizado.

Pergunte aos seus dados de WiFi em linguagem simples
Consulte sessões ativas, picos de largura de banda ou histórico de conformidade utilizando linguagem natural. As respostas são geradas instantaneamente a partir dos dados de sessão da sua rede, tornando as auditorias profundas tão simples como fazer uma pergunta.

Desenhe o passe de WiFi uma vez, emita-o em qualquer lugar
Crie um modelo de passe personalizado para a sua organização e, em seguida, cada colaborador recebe no seu dispositivo um passe exclusivo, não partilhável e baseado em certificados. Revogue qualquer um deles sem ter de alterar uma palavra-passe partilhada.

Adicione o Shield para reduzir a largura de banda e as distrações
O WiFi para colaboradores mantém as suas pessoas ligadas. O Shield mantém a ligação limpa. Filtra ao nível do DNS, pelo que não há hardware adicional para comprar nem firewall para alterar, e é implementado em todas as suas instalações em minutos.
Explorar o ShieldInscrição zero-touch através do MDM que já utiliza
A Purple emite o certificado, o seu MDM distribui-o. Envie perfis 802.1X e certificados EAP-TLS via SCEP ou PKCS para dispositivos geridos, para que os colaboradores se liguem à rede sem digitar nada e sem que a TI precise de tocar no dispositivo.

Microsoft Intune
Windows, macOS, iOS, Android
Implemente perfis de WiFi baseados em certificados via SCEP ou PKCS a partir da consola que já utiliza para a gestão de políticas. O estado de conformidade alimenta o Acesso Condicional, pelo que um dispositivo que falhe uma regra é recusado na autenticação, e não após a ligação.

Jamf Pro
macOS, iOS, iPadOS
Distribua perfis de configuração 802.1X e certificados para hardware Apple através do proxy SCEP do Jamf. Os dispositivos registados através do Automated Device Enrolment entram na rede já fidedignos, sem qualquer solicitação ao utilizador e sem palavras-passe partilhadas a circular.

JumpCloud
macOS, Windows, Linux
Utilize o JumpCloud para gestão e postura de dispositivos enquanto a Purple executa a camada RADIUS. Os certificados são emitidos a partir da mesma identidade de diretório que rege o dispositivo, pelo que uma alteração de política chega tanto ao dispositivo final como ao seu acesso à rede.
Utiliza o Kandji, Hexnode, Workspace ONE ou outro UEM? Qualquer plataforma que consiga entregar um payload SCEP ou PKCS regista os dispositivos da mesma forma.
Planeie a sua implementação de MDMMicrosoft and Intune are trademarks of the Microsoft group of companies. Jamf and Jamf Pro are trademarks of JAMF Software, LLC. JumpCloud is a trademark of JumpCloud Inc. All are used with permission; this page is not endorsed by or affiliated with them.
O acesso correto, para cada pessoa e dispositivo
Um SSID é um limite de autenticação, não um limite de segmentação. Existem apenas três formas de provar a identidade, pelo que apenas precisa de três redes - e as VLANs tratam de tudo o resto.
1. Para visitantes não fidedignos
Acesso aberto para visitantes com portal cativo
Qualquer dispositivo com um navegador liga-se - mesmo um telemóvel que nunca viu. O início de sessão recolhe dados com consentimento, em conformidade com o GDPR, numa VLAN isolada. Este é o Purple WiFi para visitantes.
2. Para pessoas com a aplicação ou um perfil
Passpoint com 802.1X baseado em certificados
Os colaboradores iniciam sessão uma vez na Purple App e obtêm um passe baseado em certificado. A partir daí, os seus dispositivos ligam-se assim que entram, com encriptação sem fios.
3. Para chaves pessoais - dispositivos e pessoas
Chaves pessoais xPSK
Impressoras, caixas registadoras, prestadores de serviços, BYOD - e colaboradores que preferem uma chave a um perfil. Uma chave para cada um num único SSID: rode qualquer chave individualmente e cada grupo é direcionado automaticamente para a VLAN correta.
A planear o WiFi para dispositivos que não conseguem iniciar sessão?
Fale connosco sobre o xPSKFale com um especialista em WiFi para colaboradores
Fale-nos sobre a sua infraestrutura e fornecedor de identidade, e nós definiremos o caminho para passar de palavras-passe partilhadas para o acesso baseado em identidade. A migração a partir do FreeRADIUS, NPS ou Cisco ISE é normalmente realizada num fim de semana.
Staff WiFi for your industry
See how Staff WiFi works in venues like yours, and how Purple compares to alternatives.
Used in these industries
Compare alternatives
One platform, three networks
Explore the authentication stack
Segurança de WiFi empresarial
O guia fundamental sobre WiFi para colaboradores: WPA2/3-Enterprise, 802.1X, EAP-TLS, RADIUS na nuvem e integração com fornecedores de identidade, além de um conjunto completo de guias detalhados.
RADIUS-as-a-Service
RADIUS na nuvem para WPA2/3-Enterprise: EAP-TLS, PEAP e iPSK. Sem servidor local, com failover multi-região.
WPA2 e WPA3-Enterprise
WiFi seguro com 802.1X nos seus pontos de acesso existentes. Integração com fornecedores de identidade e certificados geridos.
WiFi sem palavra-passe
EAP-TLS, iPSK, Passpoint e SAML/SSO. Substitua as palavras-passe partilhadas por credenciais baseadas em identidade.
Redes Baseadas em Identidade
A visão da plataforma: cada ligação na rede associada a uma pessoa ou dispositivo verificado, e revogada com essa identidade.
Perguntas Frequentes
Como impedir que os colaboradores partilhem a palavra-passe do WiFi?
Substitua a frase de passe partilhada por certificados por utilizador. A Purple emite uma credencial para cada dispositivo através de WPA2 ou WPA3-Enterprise e 802.1X, autenticada num cloud RADIUS. A identidade provém do Microsoft Entra ID, Okta ou Google Workspace, pelo que, quando alguém sai, o SCIM revoga o seu acesso ao WiFi juntamente com o seu e-mail. Sem necessidade de substituir hardware.
O que é o WiFi para colaboradores e como se diferencia do WiFi para visitantes?
O WiFi para colaboradores é uma rede sem fios exclusiva para funcionários, com autenticação por utilizador e isolada das redes de visitantes e de pagamentos. Enquanto o WiFi para visitantes prioriza um registo simples e rápido, o WiFi para colaboradores foca-se na identidade: cada funcionário autentica-se com a sua própria credencial (certificado, palavra-passe ou iPSK) através de 802.1X num servidor RADIUS. O seu acesso pode ser revogado no momento em que sai da empresa, sem afetar mais ninguém na rede.
Que tipo de autenticação utiliza o WiFi para colaboradores da Purple?
WPA2-Enterprise ou WPA3-Enterprise com 802.1X. As opções padrão são EAP-TLS (baseado em certificados, a referência para portáteis geridos), PEAP (nome de utilizador + palavra-passe para dispositivos antigos) e iPSK (chave pré-partilhada única por dispositivo para BYOD e IoT). A autenticação é realizada no seu fornecedor de identidade: Microsoft Entra ID, Okta, Google Workspace ou qualquer IdP SAML 2.0.
Preciso do meu próprio servidor RADIUS?
Não. A Purple opera o servidor RADIUS como um serviço de nuvem - RADIUS-as-a-Service - com failover multi-região e um SLA de disponibilidade de 99,999%. Os seus pontos de acesso apontam para a Purple, a Purple valida as credenciais com o seu fornecedor de identidade e ninguém na sua equipa opera a infraestrutura RADIUS. Se já utiliza FreeRADIUS, NPS ou Cisco ISE, a migração é uma tarefa de um fim de semana.
Como é que o WiFi para colaboradores da Purple se integra com o Entra ID, Okta ou Google Workspace?
Diretamente via SAML e SCIM. Quando um colaborador é adicionado ao IdP, o seu acesso WiFi é provisionado automaticamente; quando sai, o acesso é revogado no mesmo instante em que o seu e-mail é desativado. A pertença a grupos no IdP define a política de VLAN - marketing, engenharia e subcontratados podem ficar no seu próprio segmento de rede sem configuração manual.
A Purple suporta WiFi para colaboradores para dispositivos BYOD e IoT?
Sim. A integração de BYOD utiliza a inscrição de certificados através de um MDM (Intune, Jamf, Kandji, Hexnode) para dispositivos geridos, ou um portal de self-service para telemóveis e tablets não geridos. Os dispositivos IoT - impressoras, controladores de acesso, iluminação inteligente - utilizam normalmente iPSK (Identity PSK) num SSID dedicado, para que cada dispositivo tenha uma chave única que pode revogar sem afetar os outros.
Posso revogar o acesso WiFi de um colaborador sem perturbar os outros?
Sim, instantaneamente. Como o WiFi para colaboradores é por utilizador, desativar o colaborador no seu fornecedor de identidade revoga o seu acesso WiFi na tentativa de autenticação seguinte. Compare isto com uma palavra-passe de WiFi partilhada, onde a saída de um colaborador força a alteração da palavra-passe em toda a empresa. Esta é a principal razão operacional para mudar de WPA-Personal para WPA-Enterprise.
O WiFi para colaboradores da Purple funciona com os meus pontos de acesso existentes?
Sim. A Purple funciona em qualquer ponto de acesso de nível empresarial compatível com RADIUS - Cisco Meraki, Cisco Catalyst, Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet FortiAP e mais. Não precisa de substituir o hardware; basta reconfigurar os SSIDs para autenticação através da Purple.
Como é que o WiFi para colaboradores lida com o Acesso Condicional e o Zero Trust?
A Purple respeita as políticas de Acesso Condicional do Entra ID - um dispositivo que falhe as verificações de conformidade não é admitido na rede. Para posturas mais amplas de Zero Trust, a Purple envia todos os eventos de autenticação para o SIEM (Microsoft Sentinel, Splunk, Elastic, Datadog) via webhook ou syslog, para que o acesso à rede se torne um sinal nas suas análises de segurança mais amplas.
O WiFi para colaboradores da Purple funciona em múltiplos locais e instalações?
Sim - as propriedades com múltiplos locais são onde a Purple melhor se adapta. Como o serviço RADIUS na nuvem e a integração com o fornecedor de identidade são centralizados, pode implementar a mesma política 802.1X sem palavra-passe em todos os edifícios municipais, hotéis, lojas, campi ou filiais a partir de um único painel de controlo, sem necessidade de enviar ou manter hardware RADIUS por local. É ideal para organizações que gerem dispositivos de colaboradores, de visitantes e IoT difíceis de gerir em vários locais: autarquias e setor público do Reino Unido, cadeias de hotelaria e retalho, e agrupamentos escolares e escolas.
O que é a rede baseada em identidade?
A rede baseada em identidade associa cada ligação a uma identidade verificada - uma pessoa através da sua conta de diretório corporativo, ou um dispositivo através do seu certificado ou chave única - em vez de uma palavra-passe partilhada. A Purple disponibiliza-a com RADIUS na nuvem, certificados EAP-TLS, iPSK e aprovisionamento SCIM com o Microsoft Entra ID, Okta ou Google Workspace, pelo que o acesso acompanha o utilizador: concedido quando este entra, limitado à sua função e revogado automaticamente quando sai. Este é o modelo por trás do WiFi para colaboradores sem palavra-passe e a base para o acesso à rede zero trust.
Last reviewed:
Pronto para tornar o seu WiFi para colaboradores sem palavra-passe?
Transforme a sua rede de colaboradores num ativo Zero Trust de baixa manutenção, impulsionado pela verificação contínua de identidade.