跳至主要内容

企业部署中 IronWiFi 的替代方案

您将能够根据您的网络必须完成的任务来筛选 IronWiFi 的替代方案:身份验证、身份、同意、硬件覆盖和三年成本。您将了解 Purple、Cloud4Wi、Spotipo 或 Cloudi-Fi 在何时更适合,IronWiFi 在何时仍具优势,以及如何运行单场地试点来证实每个供应商的主张。

作者:Iain Jewitt发布于
📖 13 分钟阅读521 字3 应用实例12 关键定义

核心系列的一部分:企业 WiFi 安全指南 →

要选择合适的 IronWiFi 替代方案,请评估您的网络需求。Purple 支持在现有硬件上运行的多场所环境,与 Microsoft Entra ID 集成并利用 IEEE 802.1X 标准。Purple 在全球拥有超过 80,000 个场所,为需要访客、员工和多租户 WiFi 的组织提供了一个可扩展的平台。

您应该选择哪种 IronWiFi 替代方案?

IronWiFi 以云 RADIUS 和托管 Captive Portal 而闻名。RADIUS(远程用户拨号认证服务)是设备加入网络前验证凭据的协议。Captive Portal 是访客在联网前看到的网页。两者结合,使 IT 团队无需运行自己的服务器即可进行身份验证。

这些替代方案的区别在于它们在身份验证之外还增加了什么。请根据您整个场所网络需要执行的任务来选择,而不仅是看登录页面的外观。

  • Purple 适合拥有多个场所、并希望在已安装的接入点上通过单一平台提供访客、员工和居民接入的组织。
  • Cloud4Wi 适合最关注访客互动和营销集成的零售和酒店品牌。
  • Spotipo 适合需要低成本托管 Captive Portal 的小型场所和托管服务提供商。
  • Cloudi-Fi 适合将访客接入视为企业安全堆栈一部分的安全团队。
  • IronWiFi 仍然适合希望在网站上公开价格并使用自助服务云 RADIUS 的团队。

这些定位反映了各供应商在撰写本文时自行发布的内容。产品范围的更新速度快于对比页面,因此在签约前,请在实际试用中确认每项功能。

IronWiFi 及其替代方案的真正区别在哪里?

真正的区别在于以下几个方面:平台的构建对象、授权许可方式、身份处理方式、访客数据处理方式以及支持的硬件。下表将各供应商与入围阶段最核心的考量维度进行了对比。

供应商 最适合的场景 首席决策买家 定价方式 试用中需要验证的内容
Purple 需要访客、员工和多租户 WiFi 的多场所环境 IT 与场所运营部门协同 基于方案(Connect, Capture, Engage),针对您的场所定制报价 在您自己的接入点上实现访客、员工和居民接入
IronWiFi 想要云 RADIUS 和托管 Captive Portal 的 IT 团队 IT 和网络团队 网站上公布的自助服务方案 目录同步和控制器上的 802.1X 功能
Cloud4Wi 专注于访客互动的零售和酒店品牌 营销和数字化团队 基于报价的企业合同 营销集成和同意书收集
Spotipo 预算有限的小型场所和 MSP 场所所有者和 MSP 网站上公布的方案 门户品牌定制以及与您控制器的兼容性
Cloudi-Fi 以安全为主导的访客和来宾访问 安全与合规团队 基于报价的企业合同 与您现有的安全堆栈集成

身份验证架构

IronWiFi 作为云 RADIUS 服务运行。您只需将控制器指向它,它就会响应身份验证请求。对于已经清楚自己对 802.1X 需求的 IT 团队来说,这种模式非常简单。IEEE 802.1X 是基于端口的网络访问控制标准,它允许每个人或每台设备进行单独的身份验证。

Purple 作为云叠加层运行在您现有的基础设施之上。它将 Captive Portal、云 RADIUS 和基于身份的网络整合在一个平台中。基于身份的网络将每次连接与已知的人员或设备相关联,而不是共享密码。Purple 还支持 iPSK(身份预共享密钥),这使得每台设备或每个人在单个 SSID 上都拥有自己的密钥。

身份和目录集成

员工 WiFi 的成败取决于您的目录。向每个供应商询问其支持哪些身份提供商,以及当有人离职时访问权限终止的速度有多快。Purple 与 Microsoft Entra ID、Okta 和 Google Workspace 集成。入职、异动和离职(JML)流程均同步自目录,因此当人力资源部门删除账户时,Purple 会立即撤销访问权限。

IronWiFi 也发布了目录集成,这也是 IT 团队选择它的原因之一。测试的关键不在于连接器是否存在,而在于禁用账户后,离职人员还能保留多久的网络访问权限。

访客数据与同意

如果您收集访客数据,则每次登录都适用 GDPR。同意必须是可证明的,且撤回同意必须与给予同意一样简单。Purple 采用有意识的选择加入方式,因此营销同意是一项单独的、有意的操作,而不是预先勾选的框。

随后,Purple 会将这些第一方数据导入您已在使用的 CRM 和营销平台中。Cloud4Wi 同样将自己定位于营销集成。而 IronWiFi 和 Spotipo 则更专注于访问控制,而不是数据后续的处理。

硬件覆盖范围

Purple 独立于硬件,可在 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme Networks 和 Fortinet 上运行。当并购或区域性更新周期导致您拥有多个供应商的设备时,这一点至关重要。向每个备选方案索要其支持的列表,并对照您资产中的每个控制器型号进行检查。

合规与认证

Purple 拥有 ISO 27001、Cyber Essentials 和 B Corp 认证,并按照 GDPR 和 CCPA 要求运行。向每个入围供应商索要当前的证书,而不仅仅是带有 Logo 的幻灯片。公共部门的买家在《公共部门机构无障碍规范》下也承担着相应的义务。Purple 发布了其专属的 无障碍声明。该声明指出,Purple Maps 和 Wayfinding 部分符合 WCAG AA 级标准。

什么时候 Purple 是合适的 IronWiFi 替代方案?

当您的网络跨多个场所为多个受众提供服务,并且您希望所有服务都能通过一个控制台进行管理时,选择 Purple 是明智之举。在评估中,以下几种情况最常出现。

您的多个场馆运行在混合硬件上

Purple 覆盖在您现有的接入点之上,因此无需拆除和更换。在旧物业中运行 HPE Aruba、在较新物业中运行 Cisco Meraki 的酒店集团,可以通过单一控制台统一管理两者。Purple 在全球 80,000 多个活跃场馆中运行。

您需要在同一个地方管理访客、员工和常住居民的接入

IronWiFi 的优势在于身份验证。而 Purple 在一个平台中同时涵盖了 Guest WiFi、Staff WiFi 和多租户 WiFi。对于 酒店 而言,这意味着宾客、后勤团队和长期居住的居民都可以在同一基础设施上获得适合的访问权限。安全插件进一步扩展了这一功能:SecurePass 用于安全的无密码访问,Verify 用于身份核验,以及 Shield 用于内容保护。

您需要规模和运行时间的证据

Purple 在 2024 年处理了 4.4 亿次登录,并提供 99.999% 的运行时间(Purple 数据)。各大知名品牌和交通枢纽都运行在 Purple 上。对于交通运营商,Purple 还为主要铁路运营商提供车载和车站 WiFi 服务。了解其在 火车 上的运作方式。

Purple 还支持 OpenRoaming,允许访客在一次性注册后,自动且安全地加入参与该计划的网络。OpenRoaming 基于 Passpoint(WiFi 联盟关于自动加密网络访问的标准)而构建。在 医疗保健 领域,这为返回同一场所的患者和访客免去了重复登录的麻烦。

什么时候 Cloud4Wi、Spotipo 或 Cloudi-Fi 更合适?

Purple 并非适用于所有企业。根据这些服务商自身的定位,其他替代方案也都有其明确的适用场景。

适合互动主导型品牌的 Cloud4Wi

Cloud4Wi 将自己定位为一个面向零售和酒店品牌的平台,旨在将 WiFi 登录转化为营销互动。如果您的项目由营销团队主导,而员工身份验证由其他部门负责,那么 Cloud4Wi 应该列入候选名单。在做出决定之前,请根据 GDPR 要求测试其同意书流程,并测试其与您的 CRM 的集成。

适合预算导向型小型企业的 Spotipo

Spotipo 在其网站上公布了其方案,主要针对较小的场所和托管服务提供商。如果您在单一硬件供应商上运行少数几个站点,并且需要快速部署品牌专属的 Captive Portal,这是一个合理的选择。请检查控制器的兼容性,以及如果企业规模扩大,其功能集是否仍能满足需求。

适合安全主导型访客接入的 Cloudi-Fi

Cloudi-Fi 将宾客和访客接入定位为企业安全堆栈的一部分。这非常适合由安全团队负责管理访客连接、且首要目标是合规性而非互动的企业园区。请要求对方提供与其已运行的安全工具的集成文档以及其相关认证。

IronWiFi 在哪些方面仍具优势?

客观的比较需要指出 IronWiFi 仍然是更合适选择的场景。如果以下任何一项符合您的现状,请继续使用或将 IronWiFi 列入候选名单。

您只需要针对员工的 cloud RADIUS

如果您的需求只是针对员工的 802.1X,不需要访客数据,也没有多租户需求,IronWiFi 即可胜任,无需支付额外功能的费用。专为访客、员工和居民接入而设计的平台将超出您的实际需求。

您想要自助注册和公开的定价

IronWiFi 在线公布了其方案,因此网络工程师无需通过销售电话即可注册并开始测试。对于预算固定且工期紧迫的小型 IT 团队来说,这种速度至关重要。

您的团队乐于自主进行配置

IronWiFi 适合乐于自行设计策略和集成的团队。如果您更希望将这项工作交给提供托管入网服务的厂商,请考虑其他替代方案。

对您的具体配置有疑问吗?

我们的团队与 80,000 多个场所的运营方、IT 经理和网络工程师保持合作。预约 20 分钟的通话,我们将为您展示同行是如何解决类似问题的。

每种方案的运行成本是多少?

授权许可价格是报价单上的一栏,但很少是长期来看最大的成本。总拥有成本由多个方面构成。下表展示了每个成本项的驱动因素,以及向每个厂商索要解答的问题。

成本项 驱动因素 应该向每个厂商提出的问题
订阅授权许可 按每个接入点、每个场馆、每个站点或每个已认证人员计费 如果我增加更多接入点,我的账单会发生什么变化?
硬件 该平台是否能在您当前的接入点上运行 你们目前支持我的哪些控制器型号?
集成工作量 目录、CRM 和物业管理系统连接器 哪些集成是原生的,哪些需要定制开发?
迁移 在每个站点重新配置控制器、Captive Portal 和 SSID 你们会管理入网流程,还是由我的团队来做?
支持 多站点资产的服务时间、渠道和升级机制 你们承诺的在线率是多少,又是如何衡量的?
合规证明 证书、数据处理条款和审计支持 您能否提供最新的 ISO 27001 和 GDPR 文件?

定价模式有何不同

IronWiFi 和 Spotipo 在其网站上公布了方案,这使得前期预算变得容易。Cloud4Wi 和 Cloudi-Fi 采用企业合同报价。Purple 销售基于方案的订阅(Connect、Capture 和 Engage),并根据您的资产规模进行报价。Connect 涵盖接入功能,Capture 增加了数据捕获,Engage 则增加了营销互动。

许可计费单位比表面价格更为重要。按接入点计费的模式会在您每次改善覆盖范围时增加费用。按场馆计费的模式只有在您开设新站点时才会增加费用。请根据您的长期规划而非当下的资产规模,对这两种模式进行模拟评估。

案例分析:零售连锁店

背景。 一家时尚零售商在每家门店运行多个接入点。最近的一次收购导致该资产分布在 Cisco Meraki 和 HPE Aruba 之间。该连锁店计划增加更多接入点,以覆盖库房和试衣间。

已完成的工作。 IT 团队基于两个单位对许可风险进行了建模:按接入点和按场所。它还计算了在两个硬件供应商之间运行访客访问所需的控制台数量。

建模结果。 在按接入点许可模式下,由于覆盖范围的影响,许可数量显著增加。在按场所许可模式下,许可数量保持平稳。与硬件无关的覆盖层还将访客访问管理从多个控制台缩减为一个。团队认为这两个结果比首要价格更为重要。Purple 针对 零售 物业的方法也遵循相同的逻辑。

您如何为您的物业做出决策?

将决策作为一个简短、结构化的评估来运行。以下几个步骤可以保持评估的真实性和可比性。

  1. 写下工作任务。 列出每一个受众:访客、员工、居民、承包商和 IoT 设备。在某类受众方面表现强大的供应商在其他受众方面可能会很弱。
  2. 盘点您的硬件。 按站点记录每个控制器和接入点型号。排除任何无法支持所有这些设备的供应商。
  3. 映射身份。 记录哪个身份提供商保存有员工帐户以及如何删除离职人员。测试吊销情况,而不仅仅是登录。
  4. 设定数据和合规规则。 确定您需要哪些访客数据、如何记录同意以及采购需要哪些证书。
  5. 在具有代表性的场所进行试点。 选择一个拥有典型硬件和人流量的站点,然后对每个供应商运行相同的测试脚本。
  6. 模拟长期成本。 使用您的增长计划,而不是今天的物业规模,并计算迁移和集成工作量。

试点测试脚本中应包含哪些内容

在现代设备上测试 Captive Portal 重定向。大多数网页使用 HTTPS,在浏览器不显示证书警告的情况下,Captive Portal 无法重定向安全页面。优秀的平台会在访客连接后立即提示其登录。Purple 的 连接错误文章 解释了发生这种情况的原因以及解决方法。

添加更多测试。禁用一个测试员工帐户,并计时此后网络访问还能持续多久。撤回营销同意并确认其已同步到您的 CRM。最后,检查每个面向访客的页面的键盘导航和屏幕阅读器支持。

决策矩阵

您的现状 优先入围 原因
多个场所、混合硬件、访客和员工 WiFi Purple 具有基于身份的网络(Identity-Based Networks)且与硬件无关的覆盖层
多租户 BTR、学生或 MDU 建筑 Purple Multi-Tenant WiFi 为每个居民提供专用网络
营销主导的零售或款待业品牌 Cloud4Wi 或 Purple 两者都定位在获得同意的访客数据和 CRM 集成周围
站点数量少、单一硬件供应商、预算紧张 Spotipo 或 IronWiFi 公开的计划和快速的自助式设置
安全部门负责管理访客的企业园区 Cloudi-Fi 或 Purple 以安全为主导的访问并集成了目录服务
仅限员工 802.1X,无访客数据 IronWiFi 不含您不会使用之功能的 Cloud RADIUS

操作场景:一家酒店集团

情况。 某酒店集团在其所有物业中运行 IronWiFi 以提供访客 Captive Portal。员工在每家酒店共享一个预共享密钥,且该集团未收集任何经同意的营销数据。每当有员工离职,就意味着需要更改受影响物业的共享密钥并向其余员工进行通报。

所做的工作。 该集团在其一家酒店的现有接入点上试用了 Purple。访客 WiFi 收集了自主选择的同意加入数据。员工 WiFi 则针对 Microsoft Entra ID 进行身份验证。后勤设备(如手持终端)转移到了 iPSK,从而使每台设备都有自己的密钥。

可衡量的结果。 推广到所有物业后,共享的员工密钥被彻底消除。现在,员工离职只需触发一次目录更改,而无需进行密钥轮换和员工通报。同意记录从无到有,实现了每位访客都有记录在册的同意加入,这符合 GDPR 证明同意的职责要求。

公共部门买家注意事项

地方议会、国民医疗服务体系(NHS)信托基金和大学面临着额外的考验:采购框架、无障碍法规以及数据保护影响评估。请向每家供应商索取其无障碍声明、数据处理条款以及访客数据的托管地点。在考虑价格之前,先对这些标准进行加权,因为无论成本如何,合规性检查不通过都会直接终止评估。

常见问题解答

针对企业级部署,IronWiFi 的主要竞争对手有哪些?

企业级市场中 IronWiFi 的主要竞争对手包括 Purple、Cloud4Wi、Spotipo 和 Cloudi-Fi。Purple 适用于需要在现有硬件上实现访客、员工和多租户 WiFi 的多场所园区。Cloud4Wi 针对以互动为主的零售和酒店品牌。Spotipo 则服务于规模较小、预算有限的场所和托管服务提供商。Cloudi-Fi 将访客接入定位为安全技术栈的一部分。请根据您的网络必须完成的任务来筛选候选名单,然后通过试点来验证每一项声明。

Purple 能否在我的现有接入点上替代 IronWiFi?

可以,Purple 作为云端叠加系统运行在您现有的接入点上,因此您不需要新的硬件。Purple 支持 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet。从 IronWiFi 迁移意味着需要逐个场所将控制器的 Captive Portal 和 RADIUS 设置重新指向 Purple。建议从一个具有代表性的场所开始,确认每个流程均正常工作,然后再推广到整个园区。

IronWiFi 和 Purple 的定价模式有什么区别?

IronWiFi 在其网站上发布了自主服务方案,而 Purple 则针对您的园区提供定制方案的订阅报价。Purple 的方案包括 Connect、Capture 和 Engage,这些方案在接入的基础上增加了数据收集和营销互动功能。请不要只比较表面价格。务必检查授权许可单位,因为按接入点定价的模式会随着您增加覆盖范围而增长。同时,在长期成本模型中,还要将集成、迁移和支持工作量纳入考量。

从 IronWiFi 迁移需要付出多少精力?

从 IronWiFi 迁移是一个配置项目,而非硬件项目。工作主要集中在几个方面:将控制器重新指向新的 Captive Portal 和 RADIUS 服务、重新连接您的身份提供商,以及重建门户品牌和同意流程。Purple 会与您的团队共同管理入驻流程。您可以先在单个场所进行试点,然后按硬件厂商分组分批迁移,以减少对访客和员工的干扰。

Purple 的访客 WiFi 数据符合 GDPR 规范吗?

是的,Purple 符合 GDPR 规范,并持有 ISO 27001 和 Cyber Essentials 认证。Purple 采用知情选择勾选机制,因此营销同意是一项独立的、刻意的操作。这符合 GDPR 关于证明同意以及使撤回同意与给予同意同样简便的要求。Purple 还符合 CCPA 对加利福尼亚州访客的要求。您可在采购过程中索取数据处理条款。

如果我只需要员工 WiFi,IronWiFi 还有意义吗?

是的,如果您只需要用于员工 802.1X 认证的云 RADIUS,IronWiFi 是一个明智的选择。其公开的定价和自助注册适合任务固定的小型 IT 团队。但是,一旦您增加了访客数据采集、多租户访问或多个硬件厂商,情况就会发生变化。此时,在单一控制台中覆盖访客、员工和居民访问的平台通常可以减少整个区域的管理精力。

哪种 IronWiFi 替代方案适合单一的小型场所?

Spotipo 或 IronWiFi 通常最适合单一的小型场所,因为两者都公开了方案并提供自助安装服务。只有一家硬件厂商的咖啡馆或独立酒店极少需要企业级合同或多站点管理。如果您预计会发展成为集团,或者需要将获得同意的访客数据导入到您的 CRM 中,请选择 Purple。以后更换平台比现在为增长而选择平台需要付出更高的成本。

关键定义

RADIUS

远程身份验证拨号用户服务,在 IETF RFC 2865 中规范。这是一种客户端 - 服务器协议,在此协议中,网络接入服务器将凭据转发给 RADIUS 服务器,后者返回 Access-Accept 或 Access-Reject 以及授权属性。

IronWiFi 围绕云 RADIUS 构建,而 Purple 在其平台中也包含了云 RADIUS。迁移意味着逐个站点地重新指向每个控制器的 RADIUS 设置。

IEEE 802.1X

基于端口的网络准入控制的 IEEE 标准。它定义了申请者、认证者和认证服务器的角色,并在局域网上传输 EAP (EAPOL),以便每个人或每台设备单独进行身份验证,通常是针对 RADIUS 服务器进行。

如果您的需求仅为员工 802.1X,IronWiFi 可能就足够了。在试用中,请证实 802.1X 和目录同步可在您自己的控制器上运行。

Captive portal

访客在网络授予互联网访问权限之前必须使用的网页。由于大多数页面使用 HTTPS,在浏览器不显示证书警告的情况下,门户无法重定向安全页面,因此平台依赖操作系统检测来在连接时提示登录。

在每次试点中,在现代设备上测试门户重定向。Purple 的连接错误文章解释了证书警告和解决方法。

iPSK (identity pre-shared key)

一种 WPA2 或 WPA3 个人版部署模式,其中每个设备或人员在单个 SSID 上接收唯一的预共享密钥,该密钥通常通过 RADIUS 映射到身份,而不是所有人共享一个密码。

在酒店集团试点中,手持终端改用 iPSK,因此每台设备都拥有自己的密钥,从而消除了共享的员工密钥。

Identity-Based Networks

Purple 的方法是将每个连接绑定到已知的人员或设备,而不是共享密码,将 Captive Portal、云 RADIUS、802.1X 和 iPSK 整合在一个平台中。

这就是为什么在运行访客和员工 WiFi 的混合硬件的 20 多个场所的决策矩阵中,Purple 排在首位的原因。

Cloud overlay

一种云托管服务,在现有接入点和控制器之上分层构建身份验证、门户和策略,使用其标准的 Captive Portal 重定向和 RADIUS 集成,而不是更换硬件。

Purple 作为云覆盖运行在 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 之上,因此无需拆除和更换。

Joiners, movers and leavers (JML)

身份生命周期流程,其中帐户创建、角色变更和移除从目录(如 Microsoft Entra ID、Okta 或 Google Workspace)流向包括网络访问在内的下游系统。

员工 WiFi 依赖于此。测试的关键不在于连接器是否存在,而在于帐户停用后离职人员保持网络访问权限的时间。

GDPR Article 7

欧盟条例 2016/679 第 7 条规定了同意的条件:控制者必须能够证明已获得同意 (7(1)),且撤回同意必须与给予同意一样容易 (7(3))。

它适用于您捕获数据的每个访客登录。在您做出承诺之前,请对照其测试每个供应商的同意流程和撤回路径。

Conscious-choice opt-ins

Purple 的同意设计,其中营销同意是一项单独的、刻意的操作,而不是预先勾选的框,从而为每位访客生成记录在案的加入选择记录,以满足 GDPR Article 7 的要求。

在试点 Purple 访客 WiFi 后,该酒店集团从无同意记录转变为每位访客都有记录的加入选择。

Passpoint (Hotspot 2.0)

基于 IEEE 802.11u 的 WiFi 联盟认证计划,允许设备使用凭证自动发现并加入网络,并采用 WPA2 或 WPA3 企业版加密。

Passpoint 是 OpenRoaming 的基础。在访客经常光顾的地方,它非常重要,因为它消除了重复的 Captive Portal 登录。

OpenRoaming

一个基于 Passpoint 构建的无线宽带联盟联盟,允许访客在向身份提供商进行一次性注册后,自动且安全地加入参与的网络。

Purple 支持 OpenRoaming,这在医疗保健领域消除了返回同一地点的患者和访客的重复登录。

WCAG 2.1 Level AA

W3C 网页内容无障碍指南 2.1 达到 AA 级符合性,这是英国《2018 年公共部门机构(网站和移动应用程序)无障碍规程》针对网站和应用程序所参考的基准。

公共部门买家应索取每个供应商的无障碍声明。Purple 的声明指出,Purple Maps 和 Wayfinding 部分符合 WCAG 2.1 Level AA 标准。

应用实例

一家拥有 150 家门店的时尚零售商在每家门店运行四个接入点,总共 600 个,在一次收购后,这些接入点分布在 Cisco Meraki 和 HPE Aruba 之间。它计划为仓库和试衣间在每家门店增加两个接入点。它应该如何比较许可?

IT 团队以两个单位对许可风险进行了建模:按接入点和按场地。它还计算了在两个硬件供应商之间运行访客接入所需的控制台数量。在按接入点许可下,许可证数量从 600 个增加到 900 个,仅因覆盖范围就增加了 50%。在按场地许可下,它保持在 150 个。一个与硬件无关的叠加层还将访客接入管理从两个控制台减少到一个。团队将这两个结果的权重置于首要报价之上,因为许可单位比第一份报价上的数字更能驱动三年成本。

一个拥有 12 家酒店、每家物业 200 间客房的酒店集团运行 IronWiFi 作为其访客 Captive Portal。员工在每家酒店共享一个预共享密钥,且该集团不收集经同意的营销数据。每位员工离职都意味着需要轮换密钥并对剩余员工进行说明。它应该改变什么?

该集团在其现有的接入点上,在一家拥有 200 间客房的酒店试点运行了 Purple。访客 WiFi 收集了自主选择的同意加入。员工 WiFi 针对 Microsoft Entra ID 进行身份验证,后台手持终端迁移至 iPSK,以便每台设备都拥有自己的密钥。一旦推广到每个物业,共享的员工密钥从 12 个降至零。现在,员工离职只需触发一次目录更改,而不是密钥轮换和员工说明。同意记录从无变为每位访客均有记录的同意加入,这支持了 GDPR 第 7 条证明同意的义务。

一个在多个硬件供应商中运行 IronWiFi 的场所希望在不打扰访客和员工的情况下迁移到 Purple。应该如何进行迁移?

将其视为一个配置项目,而非硬件项目,因为 Purple 是作为云叠加层运行在现有接入点之上的。工作主要在三个地方:将控制器重新指向新的 Captive Portal 和 RADIUS 服务、重新连接身份提供商,以及重建门户品牌和同意流程。从一个具有典型硬件和客流量的代表性场地开始,并确认每个流程都正常工作,包括离职者权限撤销和撤回同意。然后按硬件供应商分批进行迁移,以便每个控制器配置只需验证一次并重复使用,从而减少干扰。Purple 会与您的团队共同管理上线过程。

常见问题

企业部署的主要 IronWiFi 竞争对手有哪些?

企业级的主要 IronWiFi 竞争对手包括 Purple、Cloud4Wi、Spotipo 和 Cloudi-Fi。Purple 适合需要在现有硬件上部署访客、员工和多租户 WiFi 的多场所资产。Cloud4Wi 针对以互动为主导的零售和酒店品牌。Spotipo 服务于规模较小、以预算为主导的场所和托管服务提供商。Cloudi-Fi 将访客准入定位为安全堆栈的一部分。根据您的网络必须执行的任务筛选候选清单,然后在试点中验证每个声明。

Purple 可以在我现有的接入点上替换 IronWiFi 吗?

是的,Purple 作为云叠加层运行在您现有的接入点上,因此您不需要新硬件。Purple 支持 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet。从 IronWiFi 迁移意味着将控制器的 Captive Portal 和 RADIUS 设置逐个场所重新指向 Purple。从一个有代表性的场所开始,确认每个流程正常运行,然后推广到整个资产。

IronWiFi 和 Purple 的定价模型有什么区别?

IronWiFi 在其网站上发布了自助服务方案,而 Purple 则为您的资产提供基于方案的订阅报价。Purple 的方案包括 Connect、Capture 和 Engage,它们在准入的基础上增加了数据捕获和营销互动。对比不要仅局限于表面价格。检查许可单位,因为每接入点定价会在您增加覆盖范围时增长。同时,在三年成本模型中也要包含集成、迁移和支持工作量。

从 IronWiFi 迁移需要多少工作量?

从 IronWiFi 迁移是一项配置工作,而不是硬件项目。工作主要在三个方面:将控制器重新指向新的 Captive Portal 和 RADIUS 服务,重新连接您的身份提供商,以及重建门户品牌和同意书流程。Purple 与您的团队共同管理上线过程。首先在一个场所进行试点,然后按硬件厂商分组,分波次进行迁移,以减少对访客和员工的干扰。

Purple 对于访客 WiFi 数据符合 GDPR 合规要求吗?

是的,Purple 符合 GDPR 合规要求,并持有 ISO 27001 和 Cyber Essentials 认证。Purple 使用知情选择性加入,因此营销同意是一项单独且刻意的操作。这支持了 GDPR 第 7 条关于证明同意以及让撤回同意像给予同意一样简单易行的要求。Purple 还针对加利福尼亚州的访客支持 CCPA 要求。请在采购期间索取数据处理条款。

如果我只需要员工 WiFi,使用 IronWiFi 还有意义吗?

是的,如果您只需要用于员工 802.1X 认证的云 RADIUS,IronWiFi 是一个明智的选择。其公布的定价和自助注册适合需求固定的中小型 IT 团队。但是,一旦您增加了访客数据捕获、多租户准入或多个硬件厂商,情况就会发生变化。届时,在单一控制台中涵盖访客、员工和居民准入的平台通常会减少整个资产的管理工作量。

哪种 IronWiFi 替代方案适合单个小型场所?

Spotipo 或 IronWiFi 通常最适合单个小型场所,因为两者都发布了方案并提供自助设置。拥有单一硬件厂商的咖啡馆或独立酒店很少需要企业合同或多场所管理。如果您希望未来成长为集团,或者需要经同意的访客数据流入您的 CRM,请选择 Purple。以后更换平台比现在为了增长而做出选择的成本更高。

对您的具体配置有疑问吗?

我们的团队与 80,000 多个场所的运营方、IT 经理和网络工程师保持合作。预约 20 分钟的通话,我们将为您展示同行是如何解决类似问题的。