Infrastructuur & Netwerk
Veilige wifi zonder gedeelde wachtwoorden: inloggen met een certificaat
Je beheerde laptops en telefoons verbinden met de bedrijfswifi via een persoonlijk certificaat in plaats van een gedeeld wachtwoord. Met Microsoft Cloud PKI, Intune en een RADIUS-dienst in de cloud, zonder eigen server.
Het probleem
Op veel kantoren werkt de wifi nog met één wachtwoord voor iedereen. Dat wachtwoord staat op privételefoons, hangt soms op de muur en is bekend bij collega’s die allang zijn vertrokken. Wie het wachtwoord kent, zit op je bedrijfsnetwerk.
Met wifi op basis van certificaten verdwijnt dat gedeelde wachtwoord. Elke beheerde laptop en telefoon krijgt via Intune een eigen certificaat van Microsoft Cloud PKI, en verbindt daarmee automatisch met de bedrijfswifi. Vertrekt iemand of raakt een apparaat kwijt, dan trekken we alleen dat certificaat in. Wij richten het voor je in als project, zonder dat er een server op kantoor nodig is.
Wat het voor je doet
Zo helpt Veilige wifi zonder gedeelde wachtwoorden je
- 01
Geen wachtwoord dat rondgaat
Er is geen wifi-wachtwoord meer dat op een briefje staat of dat oud-collega's nog kennen. Elk apparaat bewijst met een eigen certificaat dat het bij jouw organisatie hoort.
- 02
Vertrekt iemand, dan is de toegang weg
Gaat een medewerker uit dienst of raakt een laptop kwijt, dan trekken we het certificaat van dat ene apparaat in. Je hoeft niet het wachtwoord voor iedereen te veranderen.
- 03
Vanzelf verbonden
Het certificaat en de wifi-instellingen komen via Intune op het apparaat. Je collega's hoeven niets te typen: de laptop of telefoon maakt zelf verbinding.
Hoe het werkt
Zo regelen we het
Geen technisch verhaal, maar wat er gebeurt en wie wat doet.
Plan een kennismaking- Stap 1
In kaart brengen
We bekijken je wifi, je apparaten en hoe ze nu worden beheerd. Intune is nodig, zodat we het certificaat en de wifi-instellingen op elk apparaat kunnen zetten.
- Stap 2
Certificaten inrichten
We richten Microsoft Cloud PKI in: je eigen certificaatdienst in de cloud van Microsoft, zonder server op kantoor. Via Intune krijgt elk beheerd apparaat een eigen certificaat.
- Stap 3
Wifi koppelen
We koppelen je wifi aan een RADIUS-dienst in de cloud, die bij elke verbinding het certificaat controleert (802.1X met EAP-TLS). Op Ubiquiti UniFi is dat een vaste instelling; andere zakelijke wifi kan meestal ook.
- Stap 4
Overzetten
We zetten de apparaten in groepjes over naar de nieuwe wifi. Daarna halen we het oude netwerk met het gedeelde wachtwoord weg. Gasten krijgen een eigen netwerk.
Veelgestelde vragen
Vragen over Veilige wifi zonder gedeelde wachtwoorden
Staat je vraag er niet tussen? Bel ons gerust, we denken graag met je mee.
Wat is er mis met een wifi-wachtwoord?
Een gedeeld wachtwoord gaat vroeg of laat rond: het hangt op de muur, staat op privételefoons of wordt doorgegeven aan bezoekers. En als iemand vertrekt, verander je het wachtwoord meestal niet. Met een certificaat per apparaat speelt dat niet.
Wat hebben we nodig?
Beheerde apparaten in Microsoft Intune (dat zit in Microsoft 365 Business Premium) en zakelijke wifi die 802.1X ondersteunt, zoals Ubiquiti UniFi. Voor Microsoft Cloud PKI is een extra licentie van Microsoft nodig. Die nemen we mee in het voorstel.
Welke apparaten werken ermee?
Windows-laptops, Macs, iPhones, iPads en Android-telefoons die met Intune worden beheerd.
En gasten of een privételefoon?
Die gebruiken een apart gastennetwerk, zodat ze wel internet hebben, maar niet bij je bedrijfsnetwerk kunnen. Zo blijft de bedrijfswifi alleen voor je eigen, beheerde apparaten.
Hebben we een server nodig?
Nee. De certificaten komen van Microsoft Cloud PKI en de controle bij het verbinden gebeurt door een RADIUS-dienst in de cloud. Er hoeft niets op kantoor te draaien.
Andere oplossingen