Infrastructuur & Netwerk

Veilige wifi zonder gedeelde wachtwoorden: inloggen met een certificaat

Je beheerde laptops en telefoons verbinden met de bedrijfswifi via een persoonlijk certificaat in plaats van een gedeeld wachtwoord. Met Microsoft Cloud PKI, Intune en een RADIUS-dienst in de cloud, zonder eigen server.

Als project

Het probleem

Op veel kantoren werkt de wifi nog met één wachtwoord voor iedereen. Dat wachtwoord staat op privételefoons, hangt soms op de muur en is bekend bij collega’s die allang zijn vertrokken. Wie het wachtwoord kent, zit op je bedrijfsnetwerk.

Met wifi op basis van certificaten verdwijnt dat gedeelde wachtwoord. Elke beheerde laptop en telefoon krijgt via Intune een eigen certificaat van Microsoft Cloud PKI, en verbindt daarmee automatisch met de bedrijfswifi. Vertrekt iemand of raakt een apparaat kwijt, dan trekken we alleen dat certificaat in. Wij richten het voor je in als project, zonder dat er een server op kantoor nodig is.

Wat het voor je doet

Zo helpt Veilige wifi zonder gedeelde wachtwoorden je

  1. 01

    Geen wachtwoord dat rondgaat

    Er is geen wifi-wachtwoord meer dat op een briefje staat of dat oud-collega's nog kennen. Elk apparaat bewijst met een eigen certificaat dat het bij jouw organisatie hoort.

  2. 02

    Vertrekt iemand, dan is de toegang weg

    Gaat een medewerker uit dienst of raakt een laptop kwijt, dan trekken we het certificaat van dat ene apparaat in. Je hoeft niet het wachtwoord voor iedereen te veranderen.

  3. 03

    Vanzelf verbonden

    Het certificaat en de wifi-instellingen komen via Intune op het apparaat. Je collega's hoeven niets te typen: de laptop of telefoon maakt zelf verbinding.

Hoe het werkt

Zo regelen we het

Geen technisch verhaal, maar wat er gebeurt en wie wat doet.

Plan een kennismaking
  1. Stap 1

    In kaart brengen

    We bekijken je wifi, je apparaten en hoe ze nu worden beheerd. Intune is nodig, zodat we het certificaat en de wifi-instellingen op elk apparaat kunnen zetten.

  2. Stap 2

    Certificaten inrichten

    We richten Microsoft Cloud PKI in: je eigen certificaatdienst in de cloud van Microsoft, zonder server op kantoor. Via Intune krijgt elk beheerd apparaat een eigen certificaat.

  3. Stap 3

    Wifi koppelen

    We koppelen je wifi aan een RADIUS-dienst in de cloud, die bij elke verbinding het certificaat controleert (802.1X met EAP-TLS). Op Ubiquiti UniFi is dat een vaste instelling; andere zakelijke wifi kan meestal ook.

  4. Stap 4

    Overzetten

    We zetten de apparaten in groepjes over naar de nieuwe wifi. Daarna halen we het oude netwerk met het gedeelde wachtwoord weg. Gasten krijgen een eigen netwerk.

Veelgestelde vragen

Vragen over Veilige wifi zonder gedeelde wachtwoorden

Staat je vraag er niet tussen? Bel ons gerust, we denken graag met je mee.

Wat is er mis met een wifi-wachtwoord?

Een gedeeld wachtwoord gaat vroeg of laat rond: het hangt op de muur, staat op privételefoons of wordt doorgegeven aan bezoekers. En als iemand vertrekt, verander je het wachtwoord meestal niet. Met een certificaat per apparaat speelt dat niet.

Wat hebben we nodig?

Beheerde apparaten in Microsoft Intune (dat zit in Microsoft 365 Business Premium) en zakelijke wifi die 802.1X ondersteunt, zoals Ubiquiti UniFi. Voor Microsoft Cloud PKI is een extra licentie van Microsoft nodig. Die nemen we mee in het voorstel.

Welke apparaten werken ermee?

Windows-laptops, Macs, iPhones, iPads en Android-telefoons die met Intune worden beheerd.

En gasten of een privételefoon?

Die gebruiken een apart gastennetwerk, zodat ze wel internet hebben, maar niet bij je bedrijfsnetwerk kunnen. Zo blijft de bedrijfswifi alleen voor je eigen, beheerde apparaten.

Hebben we een server nodig?

Nee. De certificaten komen van Microsoft Cloud PKI en de controle bij het verbinden gebeurt door een RADIUS-dienst in de cloud. Er hoeft niets op kantoor te draaien.

Zullen we kennismaken?

Vertel ons over je organisatie. We luisteren, denken mee en laten zien hoe we je kunnen ontzorgen. Vrijblijvend.

Cookie-instellingen

Kies welke cookies je toestaat. Je kunt je keuze altijd wijzigen via Cookie-instellingen onderaan elke pagina.

Noodzakelijk en functioneel

Nodig om de website te laten werken en te beveiligen, en om keuzes te onthouden die je zelf maakt, zoals licht of donker thema. Hiervoor is geen toestemming nodig.

7 cookies bekijken
  • nso_toestemming · NSO · cookie · 12 maanden
    Onthoudt je cookiekeuze, zodat we je niet steeds opnieuw vragen.
  • theme · NSO · lokale opslag · Tot je hem wist
    Onthoudt of je het lichte of donkere thema hebt gekozen.
  • nso-popup-gesloten · NSO · lokale opslag · Tot je hem wist
    Onthoudt dat je de mededeling rechtsonder hebt gesloten, zodat we die niet steeds opnieuw tonen.
  • beweging · NSO · sessie-opslag · Tot je het tabblad sluit
    Onthoudt binnen een bezoek of animaties aan of uit staan.
  • cf_clearance · Cloudflare · cookie · Maximaal 1 jaar
    Alleen als Cloudflare een beveiligingscontrole toont: onthoudt dat je die hebt doorlopen.
  • Turnstile · Cloudflare · frame van cloudflare · Tijdens het invullen
    Beschermt de formulieren tegen spam, zonder puzzels en zonder volgen. Draait in een frame van challenges.cloudflare.com en plaatst zelf geen cookies op nso.eu.
  • CF_AppSession, CF_Authorization · Cloudflare · cookie · 24 uur
    Alleen voor NSO-medewerkers: aanmelding voor interne pagina’s.

Preview: animaties geforceerd Uitzetten