適用於每部託管裝置的零接觸 WiFi
您的 MDM 會直接將 WiFi 部署到每部公司裝置上。無需應用程式、無需登入,使用者也無需執行任何操作。只需設定一次,十分鐘即可為整個組織完成配置。

數分鐘內推送您的 WiFi 憑證
只需設定一次。此後您發放的每部裝置在送達時都已連線。
在您的 MDM 中設定 Purple
信任兩個憑證,新增兩個設定檔。只需為整個組織設定一次,耗時五到十分鐘。
裝置要求憑證
裝置會取得原則並直接呼叫 Purple,同時攜帶使用者身分資訊。
Purple 發行憑證
系統會先與您的目錄進行比對,因此只有仍在職的員工才能取得憑證。
裝置進行連線
裝置會向 Purple 的雲端 RADIUS 進行驗證。使用者無需執行任何操作。

無需安裝任何內容,也無需建置配置網路
- 筆記型電腦發放後,使用者只要登入即可連上 WiFi。這正是 IT 人員從其 MDM 配置的其他所有工具中已獲得的標準體驗。
- 在公司已擁有且已信賴的裝置上,無需登入,也無需安裝通行證。
- 沒有「先有雞還是先有蛋」的難題。推送應用程式意味著裝置必須先上網才能連線上網,因此您必須先建立一個配置網路。而憑證設定檔則不需要。
無法從裝置中提取的私鑰
- 私鑰在裝置上產生並儲存在其安全硬體中,因此無法複製憑證並在其他地方重複使用。
- 無需共用密碼。共用密碼會被所有使用過的人知道,且無法針對單一使用者進行撤銷。
- 存取權限與您的目錄同步,因此只要停用離職員工的帳戶,其裝置就無法再次連上網路。
- 加入全球最大的雲端 RADIUS。為此運行自家 RADIUS 伺服器的客戶可以將其淘汰,在同一個地方管理所有內容,並依然能進行集中撤銷。


兩種連線方式,單一 SSID
- 託管裝置透過您的 MDM 取得憑證。個人裝置則透過 Purple App 取得 Passpoint 通行證。
- 兩者都指向單一 SSID 上的同一個雲端 RADIUS。沒有人想要雙 SSID 的解決方案。
- 這樣的劃分是刻意設計的。Purple App 在公司託管的 Windows 筆記型電腦上幾乎無須執行任何操作,且絕大多數的託管裝置都是筆記型電腦。而對於員工的個人手機,這正是最合適的傳送機制。
自首日起即提供支援
第一階段涵蓋四個系統。其機制為開放標準 SCEP,因此其他系統也很可能適用。坦白說,我們尚未對其進行測試:若您決定採用,我們將進行整合工作,並根據客戶需求排定優先順序。

Microsoft Intune
憑證設定檔加上 WiFi 設定檔,每次發行時都會回呼您的身分識別提供者,確保僅為仍存在於您目錄中的人員建立憑證。

JumpCloud
裝置與身分識別整合於一處。Purple 發行憑證,並由 JumpCloud 策略在每部已註冊的裝置上安裝 WiFi 設定檔。

IRU(前身為 Kandji)
Apple 設備管理。憑證與 WiFi 設定檔透過藍圖進行部署,讓 Mac、iPhone 和 iPad 順暢接入網路。

Jamf Pro
透過 Jamf 提供相同的兩個組態設定檔,涵蓋您營運的每個據點中受託管的 Mac、iPhone 和 iPad。
Microsoft 和 Intune 是 Microsoft 集團公司的商標。Jamf 和 Jamf Pro 是 JAMF Software, LLC 的商標。JumpCloud 是 JumpCloud Inc. 的商標。IRU 和 Kandji 是其各自所有者的商標。本網頁未獲得上述任何公司的認可或與其有關聯。
憑證式 WiFi 常見問題
使用者需要進行任何操作嗎?
完全不用。這正是其核心優勢。他們只需登入獲配發的筆記型電腦,即可自動連上 WiFi。無須安裝任何 App,也沒有登入步驟。如果示範或文件中顯示有人正在登入,那描述的是 BYOD 流程,這是針對個人裝置的獨立途徑。
坦白說,設定需要花費多少時間?
在 Microsoft Intune 中,整個組織只需設定一次,大約需要 5 到 10 分鐘:信任兩個憑證並新增兩個設定檔。Intune 是我們支援的系統中步驟最繁瑣的,因此其他系統的設定會更快。我們為每個供應商都提供了設定指南,因為如果 IT 人員無法自行設定,就稱不上是「零接觸(zero-touch)」。
您支援哪些裝置管理系統?
第一階段涵蓋 Microsoft Intune、JumpCloud、IRU(前身為 Kandji)和 Jamf Pro。其機制為開放標準 SCEP,因此其他系統也很可能適用,但我們尚未對其進行測試。若您使用的是其他系統,請告訴我們:我們將進行整合工作,並根據客戶需求排定優先順序。
我們可以使用自己的憑證授權單位嗎?
不行。Purple 的 RADIUS 會對 Purple 的後端進行驗證,因此憑證必須由我們核發。在實際應用中,這幾乎沒有影響,因為提出此需求的客戶通常是希望免去運行自己憑證基礎架構的麻煩,而不是想更深入地投入其中。
這會取代我們的 MDM 嗎?
不會。我們是透過您的裝置管理系統進行配置,而非取代它。如果您沒有 MDM,則可改為透過 Purple app 和 BYOD 進行引導上網。目前我們也不會讀取 MDM 的資料,因此 Purple 只會看到裝置的 MAC address、序號和憑證詳細資訊,而不會看到其名稱、擁有者、合規狀態或作業系統。
當有人離職時會發生什麼事?
存取權限會與您的目錄同步。停用該帳戶後,憑證即會停止驗證,因此該裝置將無法重新連上網路。目錄同步大約每小時執行一次,撤銷操作適用於下一次驗證,而不會中斷目前作用中的連線。對於託管裝置,您無論如何都會透過 MDM 將其鎖定或清除。
Purple 會檢查裝置是否已安裝修補程式或已加密嗎?
不會。狀態檢查是您 MDM 的工作,我們並非要取代它。Purple 負責引導上網、生命週期和歸屬,並在裝置控制之前停止。
這比我們目前的方案更安全還是更不安全?
在關鍵層面上,這更安全。私鑰是在裝置上產生並保存在其安全硬體中,因此與共用密碼或複製的設定檔不同,它無法被竊取並在其他地方重複使用。每個憑證都是針對單一裝置核發,且可單獨撤銷。Purple 已通過 ISO 27001 認證,符合 GDPR 和 CCPA 規範,且自 2012 年以來保持零資料外洩紀錄。
透過 MDM 的憑證型 WiFi for your industry
See how 透過 MDM 的憑證型 WiFi works in venues like yours, and how Purple compares to alternatives.
為您發放的每部託管裝置配置 WiFi
準備好開始了嗎?與專家聯絡,了解如何在您的裝置管理系統中設定 Purple,以及您需要覆蓋的系統和裝置。





