PERSONEL WIFI
Personelin WiFi şifresi yok.
Çünkü artık şifre yok.
Personel kurumsal ağa parolasız, kişiye özel 802.1X sertifikayla bağlanır. Ortak parola paylaşımı, üç ayda bir rotasyon, "yeni parola ne?" mesajları biter; 5651 kaydı kişi bazında, eksiksiz kalır.
Nasıl çalıştığını mı merak ediyorsunuz? Aşağıda 3 adımda anlatıyoruz
Bugünkü sorun: ortak parola, ertelenmiş risk
Bir personel ayrılıyor, ortak WiFi parolasını değiştiriyorsunuz, sonra 80 kişiye yeni parolayı tek tek dağıtıyorsunuz. Parola bir grupta, bir yapışkan notta, birinin telefonunda dolaşıyor. 5651 kaydınız "ortak hesap"la tutulduğunda kimin ne yaptığı belli olmuyor. Bu güvenlik değil, ertelenmiş bir sorun.
Çözüm: parola değil, sertifika
Yaptığımız şey tam olarak 802.1X, kesin adıyla WPA2-Enterprise + EAP-TLS. Personel bir kez onboarding yapar; cihazına kişiye özel bir sertifika kurulur. Sonrasında parola girmeden, otomatik ve şifreli bağlanır. Parola yoksa paylaşılacak, çalınacak, rotasyona sokulacak bir şey de yoktur.
Terimler, net
802.1X
Ağ kapısında "kimsin?" diye soran standart. Kablosuzda soruyu access point, kabloda switch sorar.
EAP-TLS
O kapıda kimliğin nasıl gösterileceği. Biz parola yerine sertifika seçtik.
WPA2-Enterprise
Bunun kablosuz ağdaki adı. Kablolu tarafta aynı 802.1X switch üzerinde çalışır.
Kimlik kaynağı esnek
Personeli Active Directory/LDAP'tan senkronlayın ya da panelden elle açın. AD şart değil; AD'si olmayan işletme de aynı modülü kullanır. Her personelin kimlik kaynağı listede görünür: AD'den mi geldi, elle mi açıldı.
Personeli gruptan yönetin
Personeli AD grubundan senkronlayın ya da panelden elle gruplayın; erişim kuralları grup bazında ilerler. Kablosuz ve kablolu bağlantı aynı sertifikayla kimliklenir — sadece WiFi değil, ağa kabloyla bağlanan personel de kapsanır.
Ne kazandırır
Personel WiFi hem Cloud hem Cloud Extended paketinde yer alır. Paketleri karşılaştırın →
Nasıl çalışır
Personeli ekleyin
Personeli Active Directory/LDAP'tan senkronlayın veya panelden elle ekleyin.
Bir kez parola, bir daha hiç
Personel onboarding linkini açar; AD parolasını ya da kendisine verdiğiniz parolayı bir kez girer, sertifika cihaza iner (iOS/macOS'ta tek dokunuş). Bundan sonra bir daha parola sorulmaz.
Parolasız, otomatik bağlanır
Cihaz o ağı gördüğü her yerde sertifikayla, parolasız bağlanır; kaydı kişiye özel düşer.
Tek parola, bir kez
Personel aşağıdaki adımlarda AD parolasını ya da kendisine verdiğiniz parolayı bir kez girer; sertifika o anda cihaza iner. Sonrasında ağa bağlanırken bir daha hiç parola sorulmaz. Onboarding iOS, macOS, Android ve Windows'ta desteklenir; iOS/macOS'ta profil tek dokunuşla kurulur.
Kurum kullanıcı adı ve parolanızla bir kez giriş yapın; Wi-Fi profiliniz otomatik kurulur.
iOS'un kendi Profili Yükle ekranı: "Useroam Personel WiFi", imzalayan panel.useroam.com — İçeriyor: Wi-Fi Ağı, Sertifika.
Neden farklı (dürüst çerçeve)
Türkiye'de 5651 uyumlu hotspot yazılımı yapan firmalarda misafir tarafı (captive portal, SMS doğrulama, loglama) standarttır. Personeli parolasız sertifikayla kendi kendine onboard eden bir modülü, bildiğimiz kadarıyla bu firmalar sunmuyor. Useroam bunu misafir hotspot'u, PMS entegrasyonu ve 5651 loglamasıyla aynı platformda birleştiriyor.
Personelinizi parolasız bağlayın.
Demo ortamında onboarding akışını kendi telefonunuzda deneyin; ekibinizin nasıl parolasız bağlandığını birlikte görelim.