802.1X / WPA-Enterprise

Sicurezza Wi-Fi aziendale con credenziali individuali

  • Ogni utente e dispositivo si collega con le proprie credenziali o il proprio certificato, invece di un'unica password condivisa.

  • Cifratura WPA2/WPA3-Enterprise, con EAP-TLS, PEAP, EAP-TTLS e altri metodi EAP.

  • Basato sul nostro RADIUS in cloud o on-premise, collegato alle directory utenti che usi già.

Autenticazione Wi-Fi 802.1X e WPA-Enterprise con RADIUS e integrazione con le directory
Perché 802.1X

Il modo più sicuro per collegare utenti e dispositivi al tuo Wi-Fi

Credenziali Individuali

Ogni utente si collega con le proprie credenziali invece di un'unica password condivisa, così sai sempre chi c'è sulla tua rete.

Autenticazione Basata su Certificati

Autentica i dispositivi con certificati digitali invece delle password, per una sicurezza più forte e resistente al phishing.

Cifratura WPA2/WPA3-Enterprise

Ogni connessione è autenticata e cifrata con gli standard di sicurezza Wi-Fi aziendali più recenti.

Revoca dell'Accesso per Utente

Disattiva l'accesso di un utente quando se ne va, senza cambiare la password per tutti gli altri.

Integrazione con le Directory

Autentica gli utenti sulle directory che usi già, così non devi gestire un database utenti separato.

VLAN e Policy per Gruppo

Assegna gli utenti a VLAN diverse e applica policy diverse in base ai loro gruppi della directory.

Autenticazione a Più Fattori

Richiedi un secondo fattore di verifica oltre alla password per proteggere meglio l'accesso alla rete.

Policy Dinamiche con CoA

Cambia la policy di una sessione attiva o disconnetti un utente all'istante con il Change of Authorization (CoA), senza bisogno di riconnettersi.

Log e Report

Conserva log dettagliati di autenticazioni e sessioni e crea report su utenti, sessioni e consumi.

RADIUS in Cloud o On-Premise

Esegui RADIUS in cloud per le reti multi-sede, oppure sui tuoi server per mantenere l'autenticazione all'interno della tua rete.

Supporto EAP flessibile

I metodi 802.1X più comuni, e altri quando ti servono. Scegli quello più adatto ai tuoi utenti, ai tuoi dispositivi e ai tuoi requisiti di sicurezza.

EAP-TLS

Autenticazione basata su certificati sia sul client sia sul server. L'opzione più sicura, senza password da rubare.

PEAP

Nome utente e password inviati all'interno di un tunnel TLS cifrato. Ampiamente supportato e facile da implementare.

EAP-TTLS

Nome utente e password all'interno di un tunnel TLS, con metodi di autenticazione interna flessibili per directory diverse.

Altri Metodi EAP

Ti serve altro? Possiamo lavorare con altri metodi EAP richiesti dai tuoi dispositivi o dalla tua rete.

Database SQL
Google Workspace
LDAP
Active Directory
Microsoft Entra ID
E Altro
Integrazioni

Accesso con gli account che i tuoi utenti hanno già

  • Gli utenti si collegano con le credenziali della directory che hanno già, quindi non c'è un account Wi-Fi separato da creare o gestire.

  • Integrazioni con database SQL, Google Workspace, LDAP, Active Directory, Microsoft Entra ID e altri provider di identità.

  • Fai accedere gli utenti al Wi-Fi WPA-Enterprise con i loro account Google Workspace. Scopri come con FreeRADIUS e Secure LDAP

  • Assegna VLAN e policy in base ai gruppi della directory. Scopri come con Google Workspace Secure LDAP

  • Non trovi la tua directory? Possiamo integrarci anche con altre fonti di identità. Parlane con noi

Funziona insieme agli altri metodi di accesso

Usa 802.1X per il personale e combinalo con altri metodi per ospiti e dispositivi.

Captive Portal per gli Ospiti

Una pagina di accesso con il tuo brand per i visitatori, con click-through, OTP, voucher, pagamenti e altro.

Scopri di più

xPSK per gli Altri Dispositivi

Una password Wi-Fi unica per ogni utente o dispositivo, anche per i dispositivi che non supportano 802.1X.

Scopri di più

Passpoint con MDM

Distribuisci i profili Passpoint sui dispositivi aziendali tramite il tuo MDM, così il personale si collega in modo automatico e sicuro.

Scopri di più

Aziende in tutto il mondo utilizzano i nostri prodotti e servizi

Domande frequenti

Le domande più comuni sul Wi-Fi 802.1X e WPA-Enterprise.

Cos'è 802.1X / WPA-Enterprise?

802.1X è lo standard alla base del Wi-Fi WPA-Enterprise. Invece di un'unica password condivisa, ogni utente o dispositivo accede con le proprie credenziali o il proprio certificato, che un server RADIUS verifica sulla tua directory utenti prima di concedere l'accesso.

In cosa è diverso da una normale password Wi-Fi?

Con una password condivisa (WPA-Personal), tutti usano la stessa chiave e non puoi distinguere gli utenti. Con 802.1X ogni utente ha le proprie credenziali, così puoi vedere chi è connesso, applicare policy per utente o gruppo e revocare l'accesso a una persona senza conseguenze per gli altri.

Quali metodi EAP supportate?

Supportiamo EAP-TLS per l'autenticazione basata su certificati, oltre a PEAP ed EAP-TTLS per l'accesso con nome utente e password all'interno di un tunnel cifrato. Possiamo anche lavorare con altri metodi EAP richiesti dai tuoi dispositivi o dalla tua rete, e ti aiutiamo a scegliere quello giusto.

Supportate l'autenticazione basata su certificati?

Sì. Con EAP-TLS i dispositivi si autenticano con certificati digitali invece delle password, il che offre la sicurezza più forte e resistente al phishing.

A quali directory utenti può collegarsi?

Database SQL, Google Workspace, LDAP, Active Directory e Microsoft Entra ID, tra gli altri. Se la tua directory non è nell'elenco, contattaci: possiamo integrarci anche con altre fonti di identità.

Gruppi diversi possono avere VLAN o policy diverse?

Sì. Gli utenti possono essere assegnati a VLAN diverse e ricevere policy diverse, come limiti di velocità, in base ai loro gruppi della directory.

Meglio RADIUS in cloud o on-premise?

Il RADIUS in cloud è adatto alle reti distribuite su molte località ed evita di gestire server. Il RADIUS on-premise mantiene l'autenticazione e i dati degli utenti all'interno della tua rete. Ti aiutiamo a scegliere in base alle tue esigenze.

E i dispositivi che non supportano 802.1X?

Dispositivi come smart TV, stampanti e dispositivi IoT possono usare xPSK, con una password unica per ogni dispositivo. Molte reti combinano 802.1X per il personale con xPSK per i dispositivi e un captive portal per gli ospiti.

Hai altre domande? Fai la tua domanda qui

Parla con i nostri ingegneri della tua implementazione 802.1X