Eigen RADIUS-server opzetten voor zakelijk Wi-Fi met persoonlijke logins.
WPA3-Enterprise (of WPA2-Enterprise) betekent dat elke gebruiker met eigen credentials inlogt op de Wi-Fi, niet met een gedeeld wachtwoord. Bij vertrek revoke je één account en de hele fleet weet het. Voor MKB betaal je niet voor een dure NPS-server, je gebruikt cloud-RADIUS van je AP-leverancier of een service als JumpCloud of Foxpass.
Probeer dit eerst zelf
- 1Kies de RADIUS-bron: UniFi Identity, Aruba ClearPass cloud, JumpCloud RADIUS-as-a-Service, Foxpass. Allemaal koppelen ze aan Microsoft 365 of Google Workspace.
- 2Maak een dedicated SSID voor staff op WPA3-Enterprise of WPA2/3-Enterprise transitional, hou de oude PSK-SSID nog twee weken naast.
- 3Push het Wi-Fi-profiel via Intune of Jamf zodat laptops en telefoons niet handmatig hoeven inloggen, anders raakt iedereen geblokkeerd.
- 4Test off-boarding: deactiveer een testaccount in Entra ID en kijk of de laptop binnen 15 minuten van de Wi-Fi af gaat.
- 5Log RADIUS-failures een week, je vangt zo printer-accounts en automaten die niet via SSO werken en op een service-account moeten.
Wanneer ons inschakelen
Je hebt audit-eisen rond MFA op netwerk-toegang (NIS2, ISO 27001 control 8.5): pure WPA-Enterprise is dan niet genoeg, dan ga je naar 802.1X met EAP-TLS en device-certificates, dat is geen MKB-DIY-traject.
Zie ook
- Wi-Fi valt willekeurig weg op kantoorEerst uitsluiten of het de access points zijn of de internetverbinding zelf. Verschillende oplossing.
- Eén kamer of hoek heeft geen of slecht Wi-FiNiet altijd "een AP erbij plaatsen", vaak is het er één verkeerd staan, of een wand uit metaal.
- Internet is plotseling traag voor iedereenDrie verdachten: je provider, een collega die alles vol downloadt, of een back-up of update die spontaan begint.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.