跳至主要內容

Passpoint WiFi

作者:Devi Jina
29 November 2023
閱讀時間 2 分鐘
Passpoint WiFi
Interactive technical tool

Passpoint WiFi architecture and readiness calculator

Calculate recovered guest connections, cellular offload bandwidth, and enterprise hardware compatibility when upgrading from captive portals or shared passphrases to Hotspot 2.0.

Select venue environment
2k150k300k+
Current baseline: Medium risk (captive portal)
10% (minimal)50% (typical)85% (severe)
Meraki-MR 28.1+ / IOS-XE 17.6+
Recovered Connected Users
+14,280
+121% connection rate lift (best case: assumes 93% of devices hold a matching Passpoint profile)
Eliminates splash screen abandonment by automatically provisioning profiles via Hotspot 2.0.
Cellular Offload Volume
10.4 TB
10,680 GB monthly
Carrier offloading unburdens local 5G spectrum and enables venue data monetisation.
Enterprise Security Tier
WPA3-Enterprise
802.1X per-client encryption
Protects every session with dynamic AES keys, eliminating open WiFi eavesdropping and evil twin attacks.
Return-Visit Identity Retention
100%
Immune to MAC rotation
Passpoint profiles authenticate cryptographic certificates, restoring repeat-visitor analytics blinded by iOS and Android privacy features.

Access point deployment specification: Cisco Catalyst & Meraki

OI: 5A-03-BA-00-00 (OpenRoaming consortium)
Minimum firmware versionMeraki-MR 28.1+ / IOS-XE 17.6+
ANQP protocol supportNative Hotspot 2.0 profile in dashboard & WLC
Federation compatibilityOpenRoaming & eduroam ready

Full ANQP element exchange supported. Meraki dashboard allows 1-click Passpoint SSID provisioning with automatic Cloud RADIUS alignment.

Ready to deploy Passpoint across your enterprise estate?
Purple provides zero-touch Passpoint profile push, Cloud RADIUS, and OpenRoaming federation for enterprise venues.
Explore Passpoint features →
Useful? Link to this tool
Interactive Architecture Tool

Hotspot 2.0 & Passpoint venue readiness estimator

Configure your venue parameters to evaluate Passpoint auto-connect rates, cellular offload potential, and enterprise WiFi security benefits.

1. Venue category
2. WiFi AP hardware
3. Monthly visitor footfall
Recommended architecture

Hotel guest & loyalty Passpoint architecture

Zero-click auto-connect
Automatic reconnection across properties for profiled guests
Security standard
WPA2/WPA3-Enterprise (EAP-TTLS / Passpoint R2)
Cellular offload potential
High for guests holding a profile (loyalty app or OpenRoaming)
Hardware compatibility
Cisco Meraki / Catalyst WLC (Native Passpoint 2.0 ANQP Support)
Deployment timeframe: Same-day cloud configurationPlatform: Purple Cloud RADIUS & Unified Passpoint Profile Manager
Useful? Link to this tool

Passpoint WiFi (也稱為 Hotspot 2.0 或 IEEE 802.11u) 是一種企業級無線標準,旨在自動化網路探索、身分驗證以及 WPA2/WPA3-Enterprise 加密。Passpoint 讓行動裝置能夠自動連線到安全的 WiFi 網路,無需透過 Captive Portal 網頁引導畫面、手動填寫網頁表單或重複輸入密碼提示。

藉由消除訪客 WiFi 上網引導過程中的阻礙,同時對無線傳輸進行加密,Passpoint 為企業場域、旅宿物業、連鎖零售以及交通樞紐提供電信級的連線服務。

什麼是 Passpoint WiFi?它是如何運作的?

傳統的公開訪客 WiFi 網路需要使用者開啟瀏覽器登入頁面、填寫表單欄位或手動輸入預共用金鑰。這會造成使用者體驗的摩擦,並使開放式網路容易遭受未加密的竊聽和邪惡雙生基地台攻擊。

Passpoint 透過在初始 802.11 關聯期間使用存取網路查詢協定 (ANQP) 來解決這些限制。在裝置連線之前,ANQP 允許裝置與無線基地台在幕後交換有關網路識別、支援的服務供應商和身分驗證方法的資訊。

關鍵要點

  • 免點擊自動連線:裝置會自動偵測並在啟用 Passpoint 的網路上進行認證,無需手動介入。
  • WPA3-Enterprise 安全性:每個使用者工作階段皆獲得專屬的單一裝置加密金鑰,防止在公共 WiFi 上遭受側道竊聽。
  • 行動網路分流整合:行動電信業者和場域可將數據流量從擁擠的 5G/LTE 頻譜直接分流至高速 WiFi 網路。
  • 無縫多據點漫遊:使用者只需認證一次,即可在數千個合作據點之間自動漫遊。

Passpoint WiFi 對比傳統訪客 WiFi

瞭解 Passpoint 與開放式訪客網路及認證入口網頁的比較,有助於 IT 團隊選擇最佳的網路架構:

功能 開放式訪客 WiFi Captive Portal Passpoint WiFi (Hotspot 2.0)
使用者導引加入 手動選擇 SSID 網頁登入頁面與表單填寫 自動免點擊連線
加密 無(未加密開放) 認證後無加密 WPA2/WPA3-Enterprise (802.1X)
重複造訪 MAC 位址重新認證 頻繁出現傳送門重新提示 即時背景自動重新連線
行動網路分流 不支援 不支援 電信業者級 SIM 卡與設定檔分流

Passpoint 對企業場域的核心優勢

導入 Passpoint 能為場域營運商、企業網路規劃人員及 IT 部門帶來策略優勢:

1. 強化企業級 WiFi 安全性

與開放式公開網路不同,Passpoint 在 WPA2/WPA3-Enterprise 下利用 EAP-TTLS 或 EAP-TLS 協定。這確保了在空中傳輸的每個資料封包都經過加密,保護使用者免受中間人攻擊和封包監聽。

2. 無障礙的零阻礙訪客體驗

訪客只需安裝一次 Passpoint 設定檔 - 透過應用程式、QR code 或電子郵件連結 - 之後每當進入任何參與的場所時,系統即會自動連線。無需填寫任何網頁表單,也不必記住任何密碼。

3. 行動網路分流與電信商合作夥伴關係

主要的行動電信商使用 Passpoint 將壅塞的行動基地台流量分流到場域的 WiFi 網路。場域可以與電信商合作,在確保訪客保持快速連線的同時,將網路基礎架構變現。

Purple Cloud RADIUS 如何簡化 Passpoint 部署

傳統部署 Passpoint 需要複雜的地端 RADIUS 基礎架構、自訂數位憑證授權單位以及手動用戶端設定檔佈署。Purple Cloud RADIUS 將此流程簡化為一個集中化的雲端平台。

Purple 直接與領先的企業硬體供應商整合 - 包括 Cisco Meraki、HPE Aruba、Ruckus 以及 Juniper Mist - 讓網路管理員能夠立即將 Passpoint 設定推送到數千個無線基地台。

在您的企業網路中部署 Passpoint WiFi

了解 Purple Cloud RADIUS 與 Passpoint 佈署如何為您的場域自動化安全的訪客連線與行動數據分流。

探索 Purple Guest WiFi

關於 Passpoint WiFi 的常見問答

Passpoint WiFi 安全嗎?

是的。Passpoint 使用企業級的 WPA2/WPA3-Enterprise 安全防護與 802.1X 驗證。與開放式公共 WiFi 網路不同,Passpoint 使用唯一的金鑰加密裝置與基地台之間的所有流量。

Passpoint 與 Hotspot 2.0 有什麼差別?

Hotspot 2.0 是由 WiFi Alliance 和 IEEE (802.11u 標準) 所開發的技術規範。Passpoint 則是 WiFi Alliance 管理的官方認證計劃,旨在驗證裝置與基地台之間的互通性。

智慧型手機支援 Passpoint WiFi 嗎?

是的。現代作業系統 - 包括 iOS、Android、macOS 以及 Windows 10/11 - 皆原生支援 Passpoint 和 Hotspot 2.0 設定檔安裝與自動連線。

Passpoint 與 OpenRoaming 有何不同?

OpenRoaming 是一個建立在 Passpoint 技術之上的全球同盟架構。當 Passpoint 指定底層的身分驗證與加密協定時,OpenRoaming 則提供了連接著全球身分識別供應商 (例如 Google、Apple 或行動電信商) 與網路供應商的信任同盟。

為您的員工 WiFi 網路進行基準測試

透過我們的免費評估,了解您的網路與 Purple 的銅級、銀級和金級標準相比如何,並獲取專屬報告,協助您的 IT 團隊規劃下一次升級。

獲取免費 WiFi 基準測試

準備好開始了嗎?

預約專家演示,了解 Purple 如何協助您達成業務目標。

諮詢專家