PERSONEL WIFI

Personelin WiFi şifresi yok.
Çünkü artık şifre yok.

Personel kurumsal ağa parolasız, kişiye özel 802.1X sertifikayla bağlanır. Ortak parola paylaşımı, üç ayda bir rotasyon, "yeni parola ne?" mesajları biter; 5651 kaydı kişi bazında, eksiksiz kalır.

Nasıl çalıştığını mı merak ediyorsunuz? Aşağıda 3 adımda anlatıyoruz

Useroam Cloud Connector paneli: PMS misafir, AD personel, AD grup ve bağlantı durumu

Bugünkü sorun: ortak parola, ertelenmiş risk

Bir personel ayrılıyor, ortak WiFi parolasını değiştiriyorsunuz, sonra 80 kişiye yeni parolayı tek tek dağıtıyorsunuz. Parola bir grupta, bir yapışkan notta, birinin telefonunda dolaşıyor. 5651 kaydınız "ortak hesap"la tutulduğunda kimin ne yaptığı belli olmuyor. Bu güvenlik değil, ertelenmiş bir sorun.

Çözüm: parola değil, sertifika

Yaptığımız şey tam olarak 802.1X, kesin adıyla WPA2-Enterprise + EAP-TLS. Personel bir kez onboarding yapar; cihazına kişiye özel bir sertifika kurulur. Sonrasında parola girmeden, otomatik ve şifreli bağlanır. Parola yoksa paylaşılacak, çalınacak, rotasyona sokulacak bir şey de yoktur.

Terimler, net

802.1X

Ağ kapısında "kimsin?" diye soran standart. Kablosuzda soruyu access point, kabloda switch sorar.

EAP-TLS

O kapıda kimliğin nasıl gösterileceği. Biz parola yerine sertifika seçtik.

WPA2-Enterprise

Bunun kablosuz ağdaki adı. Kablolu tarafta aynı 802.1X switch üzerinde çalışır.

Kimlik kaynağı esnek

Personeli Active Directory/LDAP'tan senkronlayın ya da panelden elle açın. AD şart değil; AD'si olmayan işletme de aynı modülü kullanır. Her personelin kimlik kaynağı listede görünür: AD'den mi geldi, elle mi açıldı.

Useroam Cloud Connector personel listesi: her personelin kimlik kaynağı (AD veya elle) görünür

Personeli gruptan yönetin

Personeli AD grubundan senkronlayın ya da panelden elle gruplayın; erişim kuralları grup bazında ilerler. Kablosuz ve kablolu bağlantı aynı sertifikayla kimliklenir — sadece WiFi değil, ağa kabloyla bağlanan personel de kapsanır.

Useroam Cloud Connector grup ekranı: personeli AD grubundan veya elle yönetin

Ne kazandırır

Parola yokKişiye özel 5651 kaydıAD şart değilKablosuz + kablolu1 dakikada onboarding

Personel WiFi hem Cloud hem Cloud Extended paketinde yer alır. Paketleri karşılaştırın →

Nasıl çalışır

Personeli ekleyin

Personeli Active Directory/LDAP'tan senkronlayın veya panelden elle ekleyin.

Bir kez parola, bir daha hiç

Personel onboarding linkini açar; AD parolasını ya da kendisine verdiğiniz parolayı bir kez girer, sertifika cihaza iner (iOS/macOS'ta tek dokunuş). Bundan sonra bir daha parola sorulmaz.

Parolasız, otomatik bağlanır

Cihaz o ağı gördüğü her yerde sertifikayla, parolasız bağlanır; kaydı kişiye özel düşer.

Tek parola, bir kez

Personel aşağıdaki adımlarda AD parolasını ya da kendisine verdiğiniz parolayı bir kez girer; sertifika o anda cihaza iner. Sonrasında ağa bağlanırken bir daha hiç parola sorulmaz. Onboarding iOS, macOS, Android ve Windows'ta desteklenir; iOS/macOS'ta profil tek dokunuşla kurulur.

Useroam giriş formu: Kullanıcı Adı, Parola alanları ve Kur düğmesi

Kurum kullanıcı adı ve parolanızla bir kez giriş yapın; Wi-Fi profiliniz otomatik kurulur.

iOS Profili Yükle ekranı: Useroam Personel WiFi, İçeriyor: Wi-Fi Ağı, Sertifika

iOS'un kendi Profili Yükle ekranı: "Useroam Personel WiFi", imzalayan panel.useroam.com — İçeriyor: Wi-Fi Ağı, Sertifika.

Neden farklı (dürüst çerçeve)

Türkiye'de 5651 uyumlu hotspot yazılımı yapan firmalarda misafir tarafı (captive portal, SMS doğrulama, loglama) standarttır. Personeli parolasız sertifikayla kendi kendine onboard eden bir modülü, bildiğimiz kadarıyla bu firmalar sunmuyor. Useroam bunu misafir hotspot'u, PMS entegrasyonu ve 5651 loglamasıyla aynı platformda birleştiriyor.

Personelinizi parolasız bağlayın.

Demo ortamında onboarding akışını kendi telefonunuzda deneyin; ekibinizin nasıl parolasız bağlandığını birlikte görelim.

Sık sorulanlar

Personel WiFi modülü nedir?
Personel kurumsal ağa ortak bir parolayla değil, kişiye özel 802.1X/EAP-TLS sertifikasıyla bağlanır. Kimlik kaynağı Active Directory/LDAP ya da panelden elle açılan personel olabilir; kablosuz ve kablolu bağlantı aynı sertifikayla kapsanır.
Personel gerçekten hiç parola girmiyor mu?
Onboarding sırasında bir kez, AD parolasını ya da kendisine verdiğiniz parolayı girer ve sertifikayı cihazına indirir. Bundan sonra ağa her bağlandığında bir daha parola sorulmaz; bağlantı otomatik ve şifrelidir.
Onboarding hangi cihazlarda çalışır?
Onboarding iOS, macOS, Android ve Windows'ta desteklenir; iOS ve macOS'ta profil tek dokunuşla kurulur.
Active Directory şart mı?
Hayır. Personeli AD/LDAP'tan senkronlayabilir ya da panelden elle ekleyebilirsiniz; AD'si olmayan işletmeler de modülü kullanır.