跳至主要內容

工作場所中的 BYOD

作者:Richard Ellor
19 July 2014
閱讀時間 1 分鐘
BYOD in the workplace
Interactive IT security tool
BYOD wireless architecture planner

BYOD WiFi policy & security architecture advisor

Evaluate your organisation’s device footprint, identity provider, and compliance standards to determine the optimal enterprise wireless architecture for Bring Your Own Device (BYOD).

Recommended BYOD architectureRecommended enterprise architecture
Security score: 99/100

Purple Cloud 802.1X & automated staff onboarding

Target use caseAutomated Entra ID / Google / Okta BYOD onboarding with role-based VLANs
Network segmentationDynamic VLAN & role-based access control (RBAC)
Authentication standardEAP-TLS (preferred) or PEAP-MSCHAPv2 (legacy, blocked by Windows Credential Guard) with RadSec (RFC 6614)
Purple capabilityNative Cloud RADIUS, directory sync & certificate lifecycle

Implementation blueprint for enterprise environments

Based on your identity source (Microsoft Entra ID) and device footprint, the recommended onboarding path decouples employee personal devices from corporate hardware while guaranteeing cryptographically verified access control.

Step 1: identity sync

Connect cloud RADIUS directly to your IdP to ingest organisational units, security groups, and user status automatically.

Step 2: dynamic VLAN tagging

Return RADIUS attributes to access points upon authentication to isolate BYOD clients to restricted employee VLANs.

Step 3: lifecycle pruning

When employees exit or change roles in Entra ID / Google, new wireless sessions are refused across all venue access points (pair with RADIUS CoA to end live sessions).

Deploying a zero-trust BYOD policy across enterprise WiFi?

Copy your personalised BYOD policy blueprint or speak with a Purple network security specialist to automate employee device onboarding with Entra ID, dynamic VLANs, and cloud RADIUS.

Useful? Link to this tool

攜帶個人裝置(BYOD)是一種允許個人筆記型電腦、平板電腦和智慧型手機進入工作場所以進行線上存取和查看公司資訊的現象。起初雖然令人有些擔憂,但現在已在企業界牢固確立。不論雇主喜歡與否,這都正在發生!那麼您是否應該制定相關政策?

BYOD 真的能讓員工更具生產力嗎?

當員工隨時隨地保持行動化與連線時,生產力可以、也很有可能會提高。 Cisco 網路研究 小組發現了實施 BYOD 的雇主所獲得的許多優勢,這些優勢因國家/地區而異。例如在美國,因實施 BYOD 而增加的生產時間每週高達 81 分鐘,但在 BYOD 接受度不那麼廣泛的德國,平均每週僅增加 4 分鐘。

BYOD 已是普遍預期,且能提升您的企業形象

無論我們身在何處,WiFi 存取權的增加都意味著我們可以在旅途中、等待會議開始時、旅行中、在咖啡廳等地方工作。BYOD 可以透過提高員工的便利性,進而提升士氣,從而使生產力受益。如果 企業 允許員工攜帶自己的 iPad,甚至會被認為更具吸引力和彈性。

提供 BYOD 有哪些考量因素?

有幾個問題需要解答:應該支援哪些行動裝置?是所有裝置,還是僅限特定幾款?如何管理資料安全與隱私?雇主應確保提供一種簡單、低干預的裝置使用方式,以確保安全與合規性。一旦裝置遺失或被盜,企業應能夠採取行動,選擇性地清除裝置上的公司資料。

Real Business 提到了企業引進 BYOD 時需要考慮的事項清單。其中一個考量點是員工有責任確保在使用公共 WiFi 時,該網路頻道為 安全的 WiFi 網路。

BYOD 的有趣應用

除了企業環境允許 BYOD 之外,醫院也看到了其中的好處。Bedford NHS 信託基金聽取了醫生的要求,他們希望使用自己的 iPad 從醫院的任何地方存取網際網路。這也使其他臨床醫生和行政人員能夠快速存取數據。該信託基金同時使用專為員工設計的私有網路和為患者與訪客設計的公共網路。透過 BYOD 節省下來的資金,可以名正言順地用於醫院其他地方的支出。

在教育環境中,位於斯溫頓的 New College 最近也為經常光顧該校的 13,000 名學生提供了解決方案,BYOD 解決方案。在意識到學生對透過個人設備進行遠端存取的需求增加後,該學院安裝了高效能網路,讓學生能夠在校園內攜帶並使用自己的裝置。

給企業的建議:

事實上,企業不論如何都在回應員工希望攜帶個人裝置的日益增長的需求。因此,雇主需要確保自己已制定了 BYOD 政策。

因此,對於員工攜帶個人裝置時的期望,要保持清晰與透明,使用者便會珍惜這種自由。教育使用者在有 WiFi 可用時使用它的好處 - 自動 WiFi 設定將有助於確保裝置在移動到各個業務地點時能自動連線。讓 WiFi 變得易於存取、確保其安全性,並利用它來收集數據。

準備好開始了嗎?

預約專家演示,了解 Purple 如何協助您達成業務目標。

諮詢專家