跳至主要內容
基於身分識別的員工 WiFi

精確掌握網路使用者的員工 WiFi

將共享密碼替換為與您的身分識別提供者綁定的單一使用者憑證式存取。員工只需使用現有帳戶登入一次,離職時存取權限即刻撤銷。

減少 80% 的 IT 工單
WPA2/3-Enterprise 802.1X
99.999% RADIUS 正常運行時間
不到 30 分鐘即可完成部署
app.purple.ai/dashboard
Purple 員工 WiFi 管理控制台:149 名已同步員工、已同步目錄狀態、網路硬體和啟用中的通行證
減少 80% 的 IT 工單99.999% RADIUS 正常運行時間WPA2/3-Enterprise 802.1X相容您現有的 AP不到 30 分鐘即可完成部署

如何防止員工分享 WiFi 密碼?

將共享密碼替換為每位使用者專屬的憑證。Purple 透過 WPA2 或 WPA3-Enterprise 與 802.1X 向每台裝置核發憑證,並透過雲端 RADIUS 進行驗證。身分識別整合自 Microsoft Entra ID、Okta 或 Google Workspace,因此當員工離職時,SCIM 會在停用其電子郵件的同時,一併撤銷其 WiFi 存取權限。無需更換硬體。

深受領先企業信賴
觀看展示

觀看 Purple Staff WiFi 實際運作

簡短的流程演示:從員工登入,到他們離開時立即中斷存取權限。

運作方式

單一身分。單一通行證。適用於所有裝置與所有據點。

從登入到停止存取的完整流程,就如同將通行證加入行動錢包一樣簡單。

驗證

員工開啟 Purple App 並使用現有帳戶(Microsoft Entra ID、Okta 或 Google Workspace)登入。無需設定或記住新密碼。

產生 WiFi 通行證

Purple 會向裝置發行專屬的憑證式 WiFi 通行證,就如同將卡片加入行動錢包一樣簡單。

開始上網

裝置透過 WPA2/3-Enterprise 與 802.1X 進行驗證。每位使用者皆擁有獨立的加密金鑰,因此網路上的任何人都無法讀取他人的流量。

保持連線

裝置會在各個據點自動重新連線,支援 Windows、macOS、Linux、iOS 和 Android。無需重複登入,也無需填寫強制入口。

相容您現有的無線基地台
Cisco MerakiHPE ArubaRuckusJuniper MistUbiquiti UniFiCambiumExtremeFortinet
支援連線您員工使用的所有平台
WindowsmacOSLinuxiOSAndroid
單一主控台

在單一平台管理所有據點的員工 WiFi

連接您的目錄、即時監控網路使用者並驗證每次連線,完全無需接觸 RADIUS 設備。

在幾分鐘內連接您的身分識別提供者

員工使用現有帳戶進行驗證。群組成員身分決定 VLAN 策略,SCIM 則會在人員入職、異動和離職時自動配置和撤銷存取權限。

Microsoft Entra IDOktaGoogle WorkspaceSCIM provisioning
探索無密碼 WiFi
app.purple.ai/identity
Purple 員工 WiFi 身分識別提供者:啟用的 SSO 目錄連接

掌握並驗證每次連線

即時使用者目錄顯示誰可以存取網路以及他們如何進行驗證。每個工作階段都會記錄使用者、裝置、時間和位置以符合合規性,且相同的空間佔用數據有助於收回高達 35% 的未利用辦公空間。

即時使用者目錄完整稽核軌跡空間佔用洞察
app.purple.ai/analytics
Purple 員工 WiFi 分析:總登入次數、已登入員工以及每日 WiFi 使用量圖表

以簡明英文查詢您的 WiFi 數據

使用自然語言查詢作用中的工作階段、頻寬峰值或合規歷史記錄。系統會根據您的網路工作階段數據立即生成解答,讓深度稽核變得像提問一樣簡單。

AI 驅動分析自然語言查詢即時洞察
app.purple.ai/analytics/ask
Purple 員工 WiFi 分析:以簡明英文詢問 WiFi 使用情況的 AI 查詢卡片介面

一次設計 WiFi 通行證,隨處發行

為您的組織建立品牌專屬的通行證範本,每位員工即可在裝置上獲得專屬、不可分享且基於憑證的通行證。隨時撤銷任何一張通行證,無需輪替共用密碼。

基於憑證每用戶金鑰即時撤銷
探索 WPA-Enterprise
app.purple.ai/passes
Purple 員工 WiFi 通行證:品牌專屬 WiFi 通行證範本及其設定
Shield 附加功能

加入 Shield 以節省頻寬並減少干擾

員工 WiFi 讓您的團隊保持連線。Shield 則能保持連線乾淨安全。它在 DNS 層進行篩選,因此無需購買額外硬體,也無需變更防火牆,並可在數分鐘內部署至您的整個場域。

探索 Shield
53%
網頁載入速度更快
44%
數據使用量更少
62%
DNS 查詢次數更少
MDM 與 UEM 整合

透過您現有的 MDM 實現零接觸註冊

Purple 發行憑證,您的 MDM 負責分發。透過 SCEP 或 PKCS 將 802.1X 設定檔和 EAP-TLS 憑證推送到受管裝置,讓員工無需輸入任何內容即可加入網路,且 IT 無需接觸終端裝置。

Microsoft Intune

Windows, macOS, iOS, Android

從您已用於原則管理的控制台,透過 SCEP 或 PKCS 部署基於憑證的 WiFi 設定檔。合規狀態會傳送至條件式存取,因此未通過規則的裝置會在驗證時被拒絕,而非在連線後。

SCEP & PKCS條件式存取基於合規性的加入

Jamf Pro

macOS, iOS, iPadOS

透過 Jamf 的 SCEP 代理伺服器,將 802.1X 組態設定檔和憑證分發到 Apple 硬體。透過 Automated Device Enrolment 註冊的裝置在進入網路時即已獲得信任,無需使用者提示,也無需流傳共用密碼。

自動化裝置註冊SCEP 代理伺服器立即撤銷

JumpCloud

macOS, Windows, Linux

使用 JumpCloud 進行裝置管理和狀態評估,同時由 Purple 運行 RADIUS 層。憑證由管理該裝置的同一個目錄身分發行,因此原則變更會同時套用到終端裝置及其網路存取。

雲端目錄同步裝置狀態檢查跨平台

正在運行 Kandji、Hexnode、Workspace ONE 或其他 UEM?任何能夠傳送 SCEP 或 PKCS 承載資料的平台,都能以相同的方式註冊裝置。

規劃您的 MDM 部署

Microsoft and Intune are trademarks of the Microsoft group of companies. Jamf and Jamf Pro are trademarks of JAMF Software, LLC. JumpCloud is a trademark of JumpCloud Inc. All are used with permission; this page is not endorsed by or affiliated with them.

驗證選項

適合每個人與裝置的正確接入方式

SSID 是驗證邊界,而非網路隔離邊界。證明身分的方式只有三種,因此您只需要三個網路,其餘一切交由 VLAN 處理。

1. 適用於未受信任的訪客

帶有強制入口的開放式訪客網路

任何配備瀏覽器的裝置皆可連線,即使是您從未見過的手機也沒問題。登入時會在隔離的 VLAN 上收集符合 GDPR 規範且經使用者同意的數據。這就是 Purple Guest WiFi。

適用於任何裝置行銷訂閱同意隔離的 VLAN

2. 適用於擁有應用程式或設定檔的使用者

結合憑證型 802.1X 的 Passpoint

員工只需在 Purple App 中登入一次,即可獲得憑證型通行證。此後,他們的裝置在進入場所時便會立即連線,並進行空中加密。

免密碼WPA2/3-EnterpriseSCIM 撤銷

3. 適用於個人金鑰 - 裝置與人員

xPSK 個人金鑰

印表機、收銀機、承包商、BYOD,以及比起設定檔更偏好金鑰的員工。在同一個 SSID 上每人配備一把金鑰:可單獨輪替任何金鑰,且每個群組都會自動分配到正確的 VLAN。

每人或每台裝置專屬金鑰自動 VLAN 分配透過 QR Code 或瀏覽器獲取

正在為無法登入的裝置規劃 WiFi 嗎?

與我們聯絡以瞭解 xPSK閱讀三 SSID 設計指南
與我們聯絡

諮詢員工 WiFi 專家

請告訴我們您的資產與身份提供者狀況,我們將為您規劃從共用密碼過渡到基於身份存取的方案。從 FreeRADIUS、NPS 或 Cisco ISE 進行遷移通常只需一個週末即可完成。

通過 ISO 27001 認證已驗證超過 4.4 億次連線99.9% 正常運行時間 SLA

See how Staff WiFi works in venues like yours, and how Purple compares to alternatives.

常見問題

如何防止員工分享 WiFi 密碼?

將共享密碼替換為每位使用者專屬的憑證。Purple 透過 WPA2 或 WPA3-Enterprise 與 802.1X 向每台裝置核發憑證,並透過雲端 RADIUS 進行驗證。身分識別整合自 Microsoft Entra ID、Okta 或 Google Workspace,因此當員工離職時,SCIM 會在停用其電子郵件的同時,一併撤銷其 WiFi 存取權限。無需更換硬體。

什麼是員工 WiFi?它與訪客 WiFi 有何不同?

員工 WiFi 是僅限員工使用的無線網路,採逐一使用者驗證,並與訪客和支付網路隔離。訪客 WiFi 著重於簡化註冊流程,而員工 WiFi 則著重於身份驗證。每位員工都必須透過 802.1X 使用自己的憑證(憑證、密碼或 iPSK)向 RADIUS 伺服器進行驗證。當員工離職時,可立即撤銷其存取權限,且完全不會影響網路上的其他使用者。

Purple 員工 WiFi 使用什麼驗證方式?

採用支援 802.1X 的 WPA2-Enterprise 或 WPA3-Enterprise。標準選項包括 EAP-TLS(基於憑證,託管筆記型電腦的黃金標準)、PEAP(適用於舊型裝置的使用者名稱與密碼)以及 iPSK(適用於 BYOD 和 IoT 的每台裝置專屬預先共用金鑰)。驗證程序會與您的身份提供者(Microsoft Entra ID、Okta、Google Workspace 或任何 SAML 2.0 IdP)進行對接。

我需要自己的 RADIUS 伺服器嗎?

不需要。Purple 將 RADIUS 伺服器作為雲端服務(RADIUS-as-a-Service)營運,提供多區域容錯移轉和 99.999% 的執行時間 SLA。您的存取點會指向 Purple,Purple 會根據您的身分識別提供者驗證憑證,您的團隊中無需任何人維運 RADIUS 基礎架構。如果您已經運行 FreeRADIUS、NPS 或 Cisco ISE,移轉工作只需一個週末即可完成。

Purple 員工 WiFi 如何與 Entra ID、Okta 或 Google Workspace 整合?

直接透過 SAML 和 SCIM 整合。當員工被新增至 IdP 時,系統會自動佈署其 WiFi 存取權限;當員工離職時,其 WiFi 存取權限會與電子郵件同步被撤銷。IdP 中的群組成員資格可驅動 VLAN 策略 - 行銷、工程和承包商可以各自進入專屬的網路區段,無需手動設定。

Purple 是否支援 BYOD 和 IoT 裝置的員工 WiFi?

是的。託管裝置的 BYOD 啟用是透過 MDM(Intune、Jamf、Kandji、Hexnode)進行憑證註冊,而未託管的手機和平板電腦則使用自助服務入口網站。IoT 裝置(例如印表機、門禁控制器、智慧照明)通常在專用 SSID 上使用 iPSK (Identity PSK),因此每台裝置都擁有唯一的金鑰,您可以直接撤銷該金鑰而不影響其他裝置。

我可以在不影響其他人的情況下,撤銷單一員工的 WiFi 存取權限嗎?

可以,且能立即生效。因為員工 WiFi 是針對個別使用者設定的,在您的身分識別提供者中停用該員工,即可在下一次驗證嘗試時撤銷其 WiFi 存取權限。相較於共用的 WiFi 密碼(只要有一名員工離職,就必須強制全公司變更密碼),這是從 WPA-Personal 升級至 WPA-Enterprise 的最大營運優勢。

Purple 員工 WiFi 是否適用於我現有的存取點?

是的。Purple 可在任何支援 RADIUS 的企業級存取點上運行,包括 Cisco Meraki、Cisco Catalyst、Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme、Fortinet FortiAP 等。您不需要更換硬體,只需重新設定 SSID 以透過 Purple 進行驗證。

員工 WiFi 如何處理條件式存取和 Zero Trust?

Purple 遵循 Entra ID 的條件式存取原則 - 未通過合規性檢查的裝置將無法加入網路。為了實現更廣泛的 Zero Trust 架構,Purple 會透過 webhook 或 syslog 將每個驗證事件傳送至 SIEM(Microsoft Sentinel、Splunk、Elastic、Datadog),使網路存取成為您整體安全性分析中的一項指標。

Purple 員工 WiFi 是否支援跨多個站點和位置運作?

是的,多站點資產正是 Purple 最能發揮優勢的地方。由於雲端 RADIUS 服務和身分識別提供者整合是集中式的,您可以從單一控制面板在每個議會大樓、飯店、商店、校園或分部部署相同的無密碼 802.1X 策略,而無需寄送或維護每個站點的 RADIUS 硬體。這非常適合在多個地點運行員工、訪客和難以管理的 IoT 裝置的組織:英國地方議會和公共部門、餐飲與零售連鎖店,以及多學園信託基金和學校。

什麼是身分識別導向網路?

身分識別導向網路將每個連線與已驗證的身分綁定(透過企業目錄帳戶驗證個人,或透過憑證或唯一金鑰驗證裝置),而不是使用共用密碼。Purple 透過雲端 RADIUS、EAP-TLS 憑證、iPSK 以及針對 Microsoft Entra ID、Okta 或 Google Workspace 的 SCIM 佈建來提供此功能,讓存取權限隨使用者移動:在加入時授予、根據其角色限定範圍,並在離職時自動撤銷。這是無密碼員工 WiFi 背後的模式,也是零信任網路存取的基礎。

Last reviewed:

準備好讓您的員工 WiFi 實現無密碼化了嗎?

將您的員工網路轉變為低維護成本、由持續身分驗證驅動的 Zero Trust 資產。