跳至主要內容

企業部署中 IronWiFi 的替代方案選擇

您將能根據網路必須執行的任務(身分驗證、身分識別、同意管理、硬體覆蓋範圍和三年成本)來篩選 IronWiFi 的替代方案。您將了解何時 Purple、Cloud4Wi、Spotipo 或 Cloudi-Fi 更適合,何時 IronWiFi 仍具優勢,以及如何運行單一場域的試點專案來驗證各家廠商的宣告。

作者:Iain Jewitt發佈於
📖 13 分鐘閱讀533 字數3 範例12 關鍵定義

核心系列的一部分:企業 WiFi 安全指南 →

欲選擇合適的 IronWiFi 替代方案,請先評估您的網路需求。Purple 支援在現有硬體上運行的多場域資產,並與 Microsoft Entra ID 整合並利用 IEEE 802.1X 標準。Purple 在全球擁有超過 80,000 個場域,為需要訪客、員工和多租戶 WiFi 的企業組織提供具擴充性的平台。

您應該選擇哪種 IronWiFi 替代方案?

IronWiFi 以雲端 RADIUS 和託管式 Captive Portal 聞名。RADIUS (Remote Authentication Dial-In User Service) 是在裝置加入您的網路之前檢查憑證的協定。Captive Portal 是訪客在上網前看到的網頁。兩者結合能為 IT 團隊提供驗證功能,而無需運行自己的伺服器。

這些替代方案的差異在於驗證之外所增加的功能。請根據您的網路在整個資產中必須執行的工作來選擇,而不是根據登入頁面的外觀。

  • Purple 適合擁有多個場域、並希望在已安裝的存取點上,將訪客、員工和居民存取整合至單一平台中的資產。
  • Cloud4Wi 適合最關心訪客互動和行銷整合的零售和餐飲品牌。
  • Spotipo 適合想要低成本託管 Captive Portal 的較小場地和託管服務供應商。
  • Cloudi-Fi 適合將訪客存取視為企業安全堆疊一部分的安全團隊。
  • IronWiFi 仍然適合想要在網站上公開價格、並採用自助式雲端 RADIUS 的團隊。

這些定位反映了各廠商在撰寫本文時自行發表的資料。產品範圍的變化速度快於比較頁面,因此在簽約前,請務必在實際試用中確認每項功能。

IronWiFi 及其替代方案真正的差異在哪裡?

真正的差異存在於幾個方面。這些包括平台為誰而建、如何授權、如何處理身分識別、如何處理訪客數據以及支援哪些硬體。下表將各廠商對應至在篩選階段最關鍵的維度。

廠商 最適合的定位 主要買家 定價方式 在您的試用中需要證實什麼
Purple 需要訪客、員工和多租戶 WiFi 的多場域資產 IT 和場域營運部門 方案制 (Connect, Capture, Engage),針對您的資產進行報價 在您自己的存取點上實現訪客、員工和居民的存取
IronWiFi 想要雲端 RADIUS 和託管 Captive Portal 的 IT 團隊 IT 和網路團隊 在其網站上公佈的自助式方案 在您的控制器上進行目錄同步和 802.1X 驗證
Cloud4Wi 專注於訪客互動的零售和餐飲品牌 行銷和數位團隊 基於報價的企業合約 行銷整合和同意書獲取
Spotipo 預算有限的小型場地和 MSP 場地擁有者和 MSP 在其網站上公佈的方案 入口網站品牌化以及與您控制器的相容性
Cloudi-Fi 安全導向的顧客與訪客存取 安全與合規團隊 依據報價的企業合約 與您現有的安全堆疊整合

驗證架構

IronWiFi 作為雲端 RADIUS 服務運作。您只需將控制器指向它,它就會回應驗證請求。對於已經清楚自己對 802.1X 需求的 IT 團隊來說,這種模式非常乾淨俐落。IEEE 802.1X 是基於連接埠的網路存取控制標準,可讓每個人或每台裝置進行獨立驗證。

Purple 則是作為在您現有基礎架構之上運作的雲端重疊層。它在單一平台中結合了 Captive Portal、雲端 RADIUS 和基於身分的網路(Identity-Based Networks)。基於身分的網路將每個連線綁定到已知的人員或裝置,而不是共用的密碼。Purple 還支援 iPSK(識別預先共用金鑰),可在單一 SSID 上為每台裝置或每個人提供專屬的金鑰。

身分與目錄整合

員工 WiFi 的成敗取決於您的目錄。請詢問每個供應商支援哪些身分識別提供者,以及當有人離職時,其存取權限會多快終止。Purple 與 Microsoft Entra ID、Okta 和 Google Workspace 整合。新進、調職與離職人員(JML)的異動會從目錄中自動同步,因此當人資移除帳戶時,Purple 就會立即撤銷存取權限。

IronWiFi 也發布了目錄整合功能,這也是 IT 團隊選擇它的原因之一。測試的重點不在於連接器是否存在,而是在您停用帳戶後,離職人員還能保有網路存取權限多久。

訪客數據與同意

如果您收集顧客數據,GDPR 適用於每一次登入。同意必須是可證實的,且撤回同意必須像給予同意一樣簡單。Purple 採用自願選擇加入(conscious-choice opt-ins)機制,因此行銷同意是一項獨立、刻意的動作,而不是預先勾選的方塊。

接著,Purple 會將這些第一方數據傳送到您已在使用的 CRM 和行銷平台。Cloud4Wi 的定位也圍繞在行銷整合。IronWiFi 和 Spotipo 則更專注於存取本身,而不是數據後續的處理。

硬體支援範圍

Purple 支援多種硬體,可在 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme Networks 和 Fortinet 上運作。當企業併購或區域性更新週期導致您擁有複數個供應商的設備時,這一點至關重要。請向每個替代方案索取其支援清單,並與您資產中的每個控制器型號進行比對。

合規與認證

Purple 擁有 ISO 27001、Cyber Essentials 和 B Corp 認證,並符合 GDPR 與 CCPA 的規範要求。請向每家入圍的供應商索取最新的證書,而不僅僅是一張放滿標誌的簡報。公共部門買家在公共部門機構可存取性法規下也負有義務。Purple 發布了自己的 可存取性聲明。聲明中指出 Purple Maps 和導航部分符合 WCAG Level AA 標準。

什麼時候 Purple 是合適的 IronWiFi 替代方案?

當您的網路在多個場域為多種受眾提供服務,且您希望使用單一主控台管理所有場域時,選擇 Purple 就是最正確的決定。在評估過程中,以下幾種情境最常出現。

您在混合硬體上營運多個場館

Purple 可重疊在您現有的基地台上,因此無需拆除與汰換。在舊物業中運行 HPE Aruba 以及在新物業中運行 Cisco Meraki 的飯店集團,皆可透過單一管理介面進行管理。Purple 全球已在超過 80,000 個實體場館上線運作。

您需要在同一個地方管理訪客、員工及住戶的存取

IronWiFi 的強項在於身分驗證。Purple 則在單一平台中涵蓋了訪客 WiFi、員工 WiFi 及多租戶 WiFi。對於 飯店 而言,這意味著訪客、後勤團隊和長期住宿居民都能在相同的基礎架構上獲得合適的存取權限。安全附加功能進一步擴展了此優勢:用於安全無密碼存取的 SecurePass、用於身分檢查的 Verify,以及用於內容防護的 Shield。

您需要規模和正常運行時間的實證

Purple 在 2024 年處理了 4.4 億次登入,並提供 99.999% 的正常運行時間(Purple 數據)。各大知名品牌和交通樞紐都運行於 Purple。針對交通運輸營運商,Purple 還為大型鐵路營運商提供車載和車站 WiFi。了解這在 火車 上的運作方式。

Purple 還支援 OpenRoaming,讓訪客在一次性註冊後,即可自動且安全地加入參與計劃的網路。OpenRoaming 建立在 Passpoint 之上,這是 WiFi 聯盟針對自動、加密網路存取的標準。在 醫療保健 領域,這免除了重返同一地點的患者和訪客重複登入的麻煩。

什麼時候 Cloud4Wi、Spotipo 或 Cloudi-Fi 更適合?

Purple 並非適用於所有資產。根據各家廠商的自身定位,其他替代方案各自都有明確的適用場景。

適合互動導向品牌的 Cloud4Wi

Cloud4Wi 將自己定位為零售和餐旅品牌的平台,旨在將 WiFi 登入轉化為行銷互動。如果您的專案是由行銷團隊主導,而員工身分驗證另有系統,那麼 Cloud4Wi 值得列入候選名單。在您做出決定之前,請根據 GDPR 要求測試其同意流程,以及其與您 CRM 的整合狀況。

適合預算導向小型資產的 Spotipo

Spotipo 在其網站上公開方案,並鎖定較小的場館和託管服務供應商。如果您在單一硬體廠商上營運少數幾個場域,且需要快速建立品牌化 Captive Portal,這是一個合理的選擇。請檢查控制器相容性,以及若資產規模擴大時,其功能集是否仍能滿足您的需求。

適合安全導向訪客存取的 Cloudi-Fi

Cloudi-Fi 將訪客與來賓存取定位為企業安全堆疊的一部分。這非常適合由安全團隊主導訪客連線能力,且主要目標是合規性而非互動的企業園區。請要求提供與您現有安全工具整合的說明文件,以及其相關證書。

IronWiFi 在哪些方面仍具優勢?

公正的比較會指出 IronWiFi 仍然是更合適選擇的場景。如果以下任何一項符合您的情況,請繼續使用或將 IronWiFi 列入候選名單。

您只需要針對員工的雲端 RADIUS

如果需求僅是針對員工的 802.1X,沒有訪客數據,也沒有多租戶需求,IronWiFi 即可勝任,無需支付額外功能的費用。專為訪客、員工和居民存取設計的平台將會超出您的需求。

您希望自主註冊和公開定價

IronWiFi 在線上公佈了其方案,因此網路工程師可以註冊並開始測試,而無需與銷售人員通話。對於預算固定、時程緊迫的小型 IT 團隊來說,這種速度至關重要。

您的團隊樂意自行處理配置

IronWiFi 適合樂意自行設計原則和整合的團隊。如果您希望將這項工作交給提供託管新進引導服務的廠商,請考慮其他替代方案。

對於您的特定設置有任何疑問嗎?

我們的團隊與超過 80,000 個場域的場域營運商、IT 經理和網路工程師合作。立即預約 20 分鐘的通話,我們將向您展示其他與您相似的用戶是如何解決此問題的。

每個方案的運作成本是多少?

授權價格是報價單上的項目,但很少是長期下來最大的成本。總體擁有成本來自多個方面。下表顯示了驅動各項成本的因素,以及需要向每家廠商提出的問題。

成本項目 驅動因素 每個廠商都該問的問題
訂閱授權 每個存取點、每個場地、每個站點或每個已驗證的人員 如果我增加更多存取點,我的帳單會如何變化?
硬體 該平台是否能在您目前的存取點上運作 目前支援我哪些型號的控制器?
整合工作 目錄、CRM 和物業管理系統連接器 哪些整合是原生支援的,哪些需要客製化工作?
移轉 重新配置各個站點的控制器、Captive Portal 和 SSID 您會負責管理新進引導,還是由我的團隊來做?
支援 多站點資產的服務時間、管道和呈報機制 您承諾的可用性 (Uptime) 是多少,如何衡量?
合規性證明 證書、資料處理條款和審計支援 您能提供最新的 ISO 27001 和 GDPR 文件嗎?

定價模式有何不同

IronWiFi 和 Spotipo 在其網站上公佈方案,這讓早期預算編列變得容易。Cloud4Wi 和 Cloudi-Fi 則提供企業合約報價。Purple 銷售依方案計費的訂閱服務,包括 Connect、Capture 和 Engage,並針對您的資產進行報價。Connect 涵蓋存取,Capture 增加資料收集,Engage 則增加行銷互動。

授權單位比表面價格更重要。每次您改善訊號覆蓋範圍時,按存取點計費的模式就會隨之增長。而按場地計費的模式只有在您開設新站點時才會增長。請針對您的長期計劃來模擬這兩種模式,而非僅看目前的資產規模。

實際案例情境:零售連鎖店

狀況。 一家時尚零售商在每家分店運作多個存取點。最近的一樁收購案使該資產分散在 Cisco Meraki 和 HPE Aruba 之間。該連鎖店計劃增加更多存取點,以覆蓋倉庫和試衣間。

已完成的工作。 IT 團隊以兩個單位模擬了授權曝露情況:按無線基地台(access point)和按場所。它還計算了在兩個硬體廠商中運行訪客存取所需的控制台數量。

模擬結果。 在按無線基地台授權下,僅因覆蓋範圍,授權數量就顯著上升。在按場所授權下,授權數量保持平平。與硬體無關的覆蓋層還將訪客存取管理從多個控制台減少到一個。該團隊將這兩個結果的權重置於標題價格之上。Purple 針對 零售 物業的方法也遵循相同的邏輯。

您如何為您的物業做出決定?

將決策作為一個簡短、有條理的評估來執行。幾個步驟可保持其誠實和具可比性。

  1. 寫下工作。 列出所有受眾:訪客、員工、居民、承包商和 IoT 設備。在某一個受眾群體上表現強勁的廠商在其他受眾群體上可能表現疲軟。
  2. 盤點您的硬體。 按站點記錄每個控制器和無線基地台型號。排除任何無法支援所有型號的廠商。
  3. 對應身分。 記錄哪個身分識別提供者擁有員工帳戶以及如何移除離職人員。測試撤銷,而不僅僅是登入。
  4. 設定資料和合規性規則。 決定您需要哪些訪客資料、如何記錄同意以及採購需要哪些憑證。
  5. 在一個具代表性的場所進行試點。 選擇一個具有典型硬體和人流量的站點,然後在每個廠商中運行相同的測試指令碼。
  6. 模擬長期成本。 使用您的增長計劃,而不是今天的物業,並包括遷移和整合工作。

在您的試點測試指令碼中應包含什麼

在現代設備上測試 Captive Portal 重新導向。大多數網頁都使用 HTTPS,而 Captive Portal 無法在瀏覽器不顯示憑證警告的情況下重新導向安全頁面。優秀的平台會在訪客連線時立即提示其登入。Purple 的 連線錯誤文章 解釋了發生這種情況的原因以及解決方法。

新增更多測試。停用一個測試員工帳戶,並計時隨後網路存取持續的時間。撤銷行銷同意,並確認其已到達您的 CRM。最後,檢查每個面向訪客的頁面是否支援鍵盤導覽和螢幕閱讀器。

決策矩陣

您的情況 首選口袋名單 原因
多個場所、混合硬體、訪客和員工 WiFi Purple 具有 Identity-Based Networks 的硬體無關覆蓋層
多租戶 BTR、學生或 MDU 大樓 Purple Multi-Tenant WiFi 為每位居民提供專用網路
行銷導向的零售或餐旅品牌 Cloud4Wi 或 Purple 兩者都圍繞經同意的訪客資料和 CRM 整合進行定位
站點數量少、單一硬體廠商、預算緊張 Spotipo 或 IronWiFi 已發佈的計劃和快速的自助服務設定
安全部門擁有訪客的企業園區 Cloudi-Fi 或 Purple 結合目錄整合的安全導向存取
僅限員工 802.1X,無訪客數據 IronWiFi 不含您不會用到的功能之 Cloud RADIUS

實際案例情境:飯店集團

情況。 某家飯店集團在其旗下所有物業執行 IronWiFi 以提供訪客 Captive Portal。員工在每間飯店共用一個預先共用金鑰,且該集團不收集任何經同意的行銷數據。每當有員工離職,就意味著必須在受影響的物業更換共用金鑰,並向留任員工進行說明。

採取的行動。 該集團在其中一間飯店利用現有的存取點試點導入 Purple。訪客 WiFi 收集了出於自願選擇的同意訂閱。員工 WiFi 則透過 Microsoft Entra ID 進行身分驗證。後勤設備(例如手持終端機)轉移至 iPSK,因此每台設備都有自己的金鑰。

可衡量的成果。 推廣到所有物業後,便徹底消除了共用員工金鑰。現在,有員工離職時,只需觸發一次目錄變更,而不需要更換金鑰並對員工進行說明。同意記錄從無到有,轉變為每位訪客皆有記錄在案的同意訂閱,這符合了 GDPR 舉證同意的職責。

給公營部門買家的注意事項

地方議會、國民保健署(NHS)信託基金和大學面臨著額外的考驗:採購框架、無障礙法規和資料保護影響評估。請向每家廠商索取其無障礙聲明、數據處理條款以及訪客數據的託管位置。在評估價格之前,請先權衡這些標準,因為合規性檢查失敗將終止評估,無論成本多低。

常見問題

在企業級部署中,IronWiFi 的主要競爭對手有哪些?

企業級別中,IronWiFi 的主要競爭對手是 Purple、Cloud4Wi、Spotipo 和 Cloudi-Fi。Purple 適合需要在現有硬體上部署訪客、員工和多租戶 WiFi 的多場域物業。Cloud4Wi 針對的是以互動為導向的零售和餐飲旅宿品牌。Spotipo 服務於預算有限的較小型場域和託管服務供應商。Cloudi-Fi 則將訪客存取定位為安全堆疊的一部分。請根據您的網路必須執行的工作來篩選候選名單,然後在試點中驗證每一項聲明。

Purple 可以在我現有的存取點上取代 IronWiFi 嗎?

可以,Purple 以雲端覆蓋(cloud overlay)的方式在您現有的存取點上執行,因此您不需要新的硬體。Purple 支援 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet。從 IronWiFi 轉移意味著需要將您控制器的 Captive Portal 和 RADIUS 設定逐個場地重新指向 Purple。請先從一個具代表性的場域開始,確認每個流程都能正常運作,然後再推廣到整個物業。

IronWiFi 和 Purple 的定價模式有何不同?

IronWiFi 在其網站上發布自助式方案,而 Purple 則針對您的物業提供基於方案的訂閱報價。Purple 的方案包括 Connect、Capture 和 Engage,這些方案在存取之上增加了數據收集和行銷互動。請不要僅比較表面價格。請檢查授權單位,因為當您增加覆蓋範圍時,按存取點計費的價格就會成長。此外,在長期成本模型中,也請將整合、搬遷和支援服務的投入納入考量。

從 IronWiFi 遷移需要多少工作量?

從 IronWiFi 遷移是一項設定專案,而非硬體專案。工作主要集中在幾個領域:將控制器重新指向新的 captive portal 和 RADIUS 服務、重新連線您的身分識別提供者,以及重建入口網頁品牌與同意流程。Purple 會與您的團隊共同管理導入流程。您可以先在單一場域進行試點,然後按硬體廠商進行分批遷移,以減少對顧客和員工的干擾。

Purple 的顧客 WiFi 資料是否符合 GDPR 規範?

是的,Purple 符合 GDPR 規範,且同時擁有 ISO 27001 和 Cyber Essentials 認證。Purple 採用自主選擇同意機制,因此行銷同意是一項獨立且刻意的操作。這符合 GDPR 要求能證明同意並使撤銷與提供同意一樣簡單的規定。對於加州的訪客,Purple 也符合 CCPA 的要求。您可在採購期間索取資料處理條款。

如果我只需要員工 WiFi,IronWiFi 仍然合適嗎?

是的,如果您只需要雲端 RADIUS 進行員工 802.1X 驗證,IronWiFi 是一個明智的選擇。其公開的定價和自助登冊服務非常適合需求固定的中小型 IT 團隊。然而,一旦您加入顧客資料收集、多租戶存取或多個硬體廠商,情況就會有所不同。到那時,一個能在單一主控台中涵蓋顧客、員工和住戶存取權限的平台,通常能減少整個場域的管理工作量。

哪種 IronWiFi 替代方案最適合單一小型場域?

Spotipo 或 IronWiFi 通常最適合單一小型場域,因為兩者都公開了方案並提供自助式設定。擁有單一硬體廠商的咖啡廳或獨立飯店很少需要企業級合約或多站點管理。如果您預期會成長為連鎖企業,或者需要將獲得同意的顧客資料匯入您的 CRM 中,請選擇 Purple。日後更換平台所花費的成本,會高於現在就為成長做準備而選擇的成本。

關鍵定義

RADIUS

遠端用戶撥入驗證服務(Remote Authentication Dial-In User Service),於 IETF RFC 2865 中規範。這是一種用戶端 - 伺服器協定,其中網路存取伺服器會將憑證轉發至 RADIUS 伺服器,後者則傳回 Access-Accept(允許存取)或 Access-Reject(拒絕存取)以及授權屬性。

IronWiFi 是圍繞雲端 RADIUS 建構的,而 Purple 也在其平台中包含雲端 RADIUS。進行遷移意味著需要逐一場域將每個控制器的 RADIUS 設定重新指向。

IEEE 802.1X

基於連接埠之網路存取控制的 IEEE 標準。它定義了申請者(supplicant)、驗證者(authenticator)和驗證伺服器(authentication server)的角色,並在區域網路上承載 EAP (EAPOL),使每個人或設備都能進行個別驗證,通常是針對 RADIUS 伺服器進行驗證。

如果您僅需滿足員工 802.1X 的需求,IronWiFi 可能就足夠了。在測試中,請在您自己的控制器上驗證 802.1X 和目錄同步是否正常運作。

Captive portal

訪客在網路授予網際網路存取權限之前必須使用的網頁。由於大多數頁面都使用 HTTPS,因此如果瀏覽器沒有顯示憑證警告,入口網站就無法重新導向安全頁面,所以平台需依賴作業系統偵測,以便在連線時提示登入。

在每次試點中,請在現代設備上測試入口網站重定向。Purple 的連線錯誤文章中解釋了憑證警告以及解決方法。

iPSK (identity pre-shared key)

一種 WPA2 或 WPA3 Personal 部署模式,其中每個設備或個人在單一 SSID 上接收唯一的預共用金鑰,且該金鑰與身分識別進行對照(通常透過 RADIUS),而不是所有人共用一個密碼。

在飯店集團的試點項目中,手持終端設備改用 iPSK,因此每台設備都有自己的金鑰,從而消除了共用員工金鑰的情況。

Identity-Based Networks

Purple 的方法是將每次連線與已知的人員或設備綁定,而不是使用共用密碼,並將 Captive Portal、雲端 RADIUS、802.1X 和 iPSK 整合在單一平台中。

這就是為什麼在針對運行訪客和員工 WiFi 的混合硬體且擁有 20 多個場域的決策矩陣中,Purple 會名列前茅的原因。

Cloud overlay

一種雲端託管服務,利用現有存取點(APs)和控制器的標準 Captive Portal 重新導向與 RADIUS 整合,在現有設備上疊加驗證、入口網頁和原則,而無需更換硬體。

Purple 作為雲端重疊服務(cloud overlay)運行於 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 之上,因此無需拆除並更換現有設備。

Joiners, movers and leavers (JML)

身分生命週期流程,其中帳戶建立、角色變更和移除,會從 Microsoft Entra ID、Okta 或 Google Workspace 等目錄系統同步流動到包括網路存取在內的下游系統中。

員工 WiFi 依賴於此。測試的關鍵不在於是否存在連接器,而是在帳戶停用後,離職人員還能保持多久的網路存取權限。

GDPR Article 7

歐盟條例 (EU) 2016/679 (GDPR) 第 7 條規定了同意的條件:控制者必須能夠證明已取得同意 (7(1)),且撤回同意必須像給予同意一樣簡單 (7(3))。

這適用於您擷取資料的每次訪客登入。在您做出承諾之前,請對照該條款測試每個廠商的同意流程和撤回路徑。

Conscious-choice opt-ins

Purple 的同意設計,其中行銷同意是一項單獨、自願的行動,而不是預先勾選的方框,為每位訪客產生記錄在案的同意紀錄,以符合 GDPR Article 7 的規定。

在試點 Purple 訪客 WiFi 後,該飯店集團從無同意記錄轉變為記錄每位訪客的自主選擇同意。

Passpoint (Hotspot 2.0)

基於 IEEE 802.11u 的 WiFi Alliance 認證計劃,允許設備使用憑證並透過 WPA2 或 WPA3 Enterprise 加密自動探索並加入網路。

Passpoint 是 OpenRoaming 的基礎。這對於訪客經常返回的場所非常重要,因為它免去了重複的 Captive Portal 登入。

OpenRoaming

建構於 Passpoint 之上的 Wireless Broadband Alliance 聯盟,允許訪客在向身分識別提供者進行一次性註冊後,自動且安全地加入參與的網路。

Purple 支援 OpenRoaming,這在醫療照護領域中,為返回同一地點的患者和訪客免去了重複登入的麻煩。

WCAG 2.1 Level AA

W3C 網頁內容無障礙規範 2.1 的 AA 級相容性,這是英國《2018年公共部門機構(網站和行動應用程式)無障礙條例》針對網站和應用程式所引用參考的基準。

公共部門買家應要求每家廠商提供無障礙聲明。Purple 的聲明指出 Purple Maps 和室內導航(Wayfinding)部分符合 WCAG 2.1 Level AA 標準。

範例

一家擁有 150 家門市的時尚零售商,每家門市運行 4 個存取點,總共 600 個,在一次收購後分布於 Cisco Meraki 和 HPE Aruba 之間。該公司計劃為庫房和試衣間每家門市增加 2 個存取點。該如何比較其授權方式?

IT 團隊針對兩種授權單位進行了評估模型分析:按存取點計算與按場域計算。同時也計算了在兩家硬體廠商之間運行訪客存取所需的控制台數量。在按存取點授權的模型下,授權數量從 600 個增加到 900 個,僅因覆蓋範圍就增加了 50% 的成本。而在按場域授權的模型下,授權數量仍維持在 150 個。此外,與硬體無關的覆蓋層(overlay)也將訪客存取管理從兩個控制台減少為一個。團隊將這兩項評估結果看得比表面報價更重要,因為授權單位對三年成本的影響遠大於第一份報價單上的數字。

一個擁有 12 家飯店、每家飯店有 200 間客房的集團,使用 IronWiFi 運行其訪客 captive portal。員工共享每家飯店一個預先共用金鑰(pre-shared key),且該集團未收集任何經同意的行銷數據。每當有員工離職,就意味著必須輪換金鑰並通知其餘員工。該集團應該做出什麼改變?

該集團在其中一家擁有 200 間客房的飯店,利用現有的存取點試行 Purple。訪客 WiFi 收集了自主選擇的同意訂閱。員工 WiFi 則對應 Microsoft Entra ID 進行身分驗證,而後勤部門的手持終端設備則改用 iPSK,使每台設備都擁有專屬金鑰。推廣到所有飯店後,共享的員工金鑰從 12 個降為 0 個。現在員工離職只需在目錄中進行一次變更,而不需要輪換金鑰並逐一通知員工。同意紀錄也從無到有,為每位訪客建立有據可查的同意訂閱,這符合 GDPR 第 7 條證明已獲得同意的義務。

一個在多個硬體廠商上運行 IronWiFi 的場域,希望在不干擾訪客和員工的情況下遷移到 Purple。該如何進行遷移?

請將其視為設定專案而非硬體專案,因為 Purple 是以雲端覆蓋層(cloud overlay)形式運行在現有的存取點上。工作主要分布在三個地方:將控制器重新指向新的 captive portal 和 RADIUS 服務、重新連接身分識別提供者,以及重建入口網站的品牌形象和同意流程。首先從一個具有代表性硬體和客流量的單一場域開始,確認每個流程都能正常運作,包括離職人員權限撤銷和撤回同意。然後按硬體廠商分批進行遷移,這樣每個控制器設定只需驗證一次即可複製套用,從而減少干擾。Purple 會與您的團隊共同管理上線程序。

常見問題

企業級部署的主要 IronWiFi 競爭對手有哪些?

企業級的主要 IronWiFi 競爭對手包括 Purple、Cloud4Wi、Spotipo 和 Cloudi-Fi。Purple 適合需要在現有硬體上部署訪客、員工及多租戶 WiFi 的多場域物業。Cloud4Wi 針對以互動為導向的零售和餐飲旅宿品牌。Spotipo 服務於預算有限的較小型場域和託管服務供應商。Cloudi-Fi 則將訪客存取定位為安全堆疊的一部分。請根據您的網路必須執行的工作來建立候選清單,然後在試點中驗證每個功能宣告。

Purple 可以在我現有的基地台上取代 IronWiFi 嗎?

是的,Purple 以雲端覆蓋 (cloud overlay) 的方式運行於您現有的基地台,因此您不需要購買新硬體。Purple 支援 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet。從 IronWiFi 遷移意味著需要逐一場域將您控制器的 Captive Portal 和 RADIUS 設定重新指向 Purple。建議先從一個具代表性的場域開始,確認每個流程運作正常,然後在整個物業中推廣部署。

IronWiFi 和 Purple 的定價模式有何不同?

IronWiFi 在其官方網站上發布了自助服務方案,而 Purple 則為您的物業提供基於方案的訂閱報價。Purple 的方案包括 Connect、Capture 和 Engage,這些方案在存取之上增加了數據擷取和行銷互動功能。比較時不要只看表面價格。請檢查授權單位,因為當您增加覆蓋範圍時,按基地台計價的費用就會隨之增長。此外,在三年期成本模型中,也應包含整合、遷移和支援工作所需投入的資源。

從 IronWiFi 遷移需要投入多少工作量?

從 IronWiFi 遷移是一項設定專案,而非硬體專案。工作主要集中在三個方面:將控制器重新指向新的 Captive Portal 和 RADIUS 服務、重新連接您的身分識別提供者,以及重新建置入口網站的品牌形象和同意聲明流程。Purple 將與您的團隊共同管理導入流程。建議先在一個場域進行試點,然後按硬體廠商分組,分波段進行遷移,以減少對訪客和員工的干擾。

Purple 的訪客 WiFi 數據符合 GDPR 規範嗎?

是的,Purple 符合 GDPR 規範,並持有 ISO 27001 和 Cyber Essentials 認證。Purple 採用自主選擇同意 (conscious-choice opt-ins),因此行銷同意是一項獨立且刻意的行為。這符合 GDPR 第 7 條關於證明同意以及使撤回同意與給予同意一樣簡單的要求。Purple 還針對加州的訪客符合 CCPA 的要求。請在採購過程中索取數據處理條款。

如果我只需要員工 WiFi,IronWiFi 仍然合適嗎?

是的,如果您只需要雲端 RADIUS 進行員工 802.1X 驗證,IronWiFi 是一個明智的選擇。其發布的定價和自助註冊非常適合需求固定的小型 IT 團隊。然而,一旦您增加了訪客數據擷取、多租戶存取或多個硬體廠商,情況就會有所不同。此時,在單一主控台中涵蓋訪客、員工和常駐人員存取的平台,通常能減少整個物業的管理工作量。

哪種 IronWiFi 替代方案適合單一小型場域?

Spotipo 或 IronWiFi 通常最適合單一小型場域,因為兩者都提供公開方案和自助式設定。擁有單一硬體廠商的咖啡廳或獨立飯店很少需要企業級合約或多分支機構管理。如果您預期會發展成集團,或者需要將獲得同意的訪客數據匯入您的 CRM,請選擇 Purple。日後更換平台所花費的成本,將高於現在就為未來成長進行選擇的成本。

對於您的特定設置有任何疑問嗎?

我們的團隊與超過 80,000 個場域的場域營運商、IT 經理和網路工程師合作。立即預約 20 分鐘的通話,我們將向您展示其他與您相似的用戶是如何解決此問題的。