Network+ Academy · पाठ

व्यक्तिगत बनाम उद्यम प्रमाणीकरण

साझा कुंजी और प्रत्येक उपयोगकर्ता के अलग लॉगिन में अंतर समझें।

पाठ 3, कुल 4 में से13 चरण

व्यक्तिगत बनाम उद्यम प्रमाणीकरण, CoddyKit पर Network+ Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Network+ Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Network+ Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

लॉग इन करने के दो तरीके

WPA2 और WPA3 में प्रमाणीकरण के दो मोड होते हैं: व्यक्तिगत और एंटरप्राइज़। व्यक्तिगत मोड में सभी के लिए एक ही साझा पासवर्ड होता है; एंटरप्राइज़ मोड में हर उपयोगकर्ता को अपने क्रेडेंशियल मिलते हैं, जिनकी जाँच एक केंद्रीय सर्वर करता है। इस पाठ में अंतर, दोनों के काम करने का तरीका और एक की जगह दूसरे को कब चुनना चाहिए, यह समझाया गया है—यह Network+ परीक्षा में नियमित रूप से आने वाला विषय है।

व्यक्तिगत मोड (PSK)

व्यक्तिगत मोड, जिसे PSK (Pre-Shared Key) भी कहा जाता है, एक ही पासवर्ड का उपयोग करता है, जिसे कनेक्ट होने वाले प्रत्येक व्यक्ति को दर्ज करना पड़ता है। आपके राउटर के स्टिकर पर लिखा घर के Wi-Fi का पासवर्ड PSK का उदाहरण है। इसे सेट करना आसान है और यह घरों तथा छोटे कार्यालयों के लिए उपयुक्त है। सभी लोग एक ही गुप्त जानकारी साझा करते हैं और नेटवर्क से जुड़ने के लिए उसका पता होना ही पर्याप्त है।

व्यक्तिगत मोड की सीमाएँ

साझा कुंजी ही इसकी कमजोरी भी है। यदि कोई एक व्यक्ति पासवर्ड लीक कर दे, तो कोई भी नेटवर्क से जुड़ सकता है। पहुँच रद्द करने के लिए आपको सभी के लिए पासवर्ड बदलना होगा और प्रत्येक device को फिर से कॉन्फ़िगर करना होगा। प्रत्येक उपयोगकर्ता की अलग पहचान नहीं होती, इसलिए आप यह नहीं बता सकते कि कौन कौन है और किसी एक उपयोगकर्ता को Disable नहीं कर सकते। कुछ विश्वसनीय लोगों के लिए यह ठीक है, लेकिन किसी कंपनी के लिए यह बड़े स्तर पर उपयोगी नहीं रहता।

एंटरप्राइज़ मोड (802.1X)

एंटरप्राइज़ मोड 802.1X प्रमाणीकरण का उपयोग करता है। इसमें एक साझा कुंजी के बजाय प्रत्येक उपयोगकर्ता का अपना उपयोगकर्ता-नाम और पासवर्ड (या प्रमाणपत्र) होता है। जब कोई उपयोगकर्ता कनेक्ट करता है, तो पहुँच देने से पहले उसके क्रेडेंशियल की जाँच केंद्रीय प्रमाणीकरण सर्वर से की जाती है। साझा करने या लीक होने वाला कोई एक Wi-Fi पासवर्ड नहीं होता; प्रत्येक व्यक्ति अपनी अलग पहचान से व्यक्तिगत रूप से प्रमाणीकरण करता है।

RADIUS सर्वर

एंटरप्राइज़ प्रमाणीकरण RADIUS (Remote Authentication Dial-In User Service) सर्वर पर निर्भर करता है। एक्सेस पॉइंट प्रत्येक उपयोगकर्ता के क्रेडेंशियल RADIUS सर्वर को भेजता है। सर्वर निर्देशिका में उनकी जाँच करता है और AP को कनेक्शन स्वीकार या अस्वीकार करने का निर्देश देता है। किसी संगठन के अनेक एक्सेस पॉइंट पर प्रत्येक उपयोगकर्ता के Wi-Fi लॉग इन को संभव बनाने वाला केंद्रीय नियंत्रण RADIUS है।

802.1X कैसे काम करता है

802.1X में तीन भूमिकाएँ मिलकर काम करती हैं: Supplicant (उपयोगकर्ता का device), Authenticator (एक्सेस पॉइंट या स्विच) और authentication server (RADIUS)। Supplicant क्रेडेंशियल भेजता है, Authenticator उन्हें आगे पहुँचाता है और सर्वर निर्णय लेता है। इनके बीच संचार EAP (Extensible Authentication Protocol) के माध्यम से होता है। यह एक लचीला ढाँचा है, जो पासवर्ड, प्रमाणपत्र और अन्य विधियों का समर्थन करता है।

802.1X roles
  Supplicant     -> user device (laptop/phone)
  Authenticator  -> access point / switch
  Auth server    -> RADIUS (verifies credentials)

एंटरप्राइज़ के लाभ

संगठनों के लिए एंटरप्राइज़ मोड अधिक उपयोगी है। आप किसी एक उपयोगकर्ता को दूसरों को प्रभावित किए बिना Disable कर सकते हैं, देख सकते हैं कि कौन कनेक्ट हुआ, प्रत्येक उपयोगकर्ता के लिए नीतियाँ लागू कर सकते हैं और आसानी से लीक होने वाली एक साझा गुप्त जानकारी से बच सकते हैं। यह मौजूदा उपयोगकर्ता निर्देशिकाओं के साथ एकीकृत हो जाता है, इसलिए कर्मचारी वही लॉग इन इस्तेमाल करते हैं जो उनके पास पहले से है। यह व्यक्तिगत जवाबदेही और नियंत्रण ही सुरक्षित तथा आसानी से प्रबंधित होने वाले Wi-Fi के लिए व्यवसायों की आवश्यकता है।

एंटरप्राइज़ के समझौते

एंटरप्राइज़ मोड की कीमत इसकी जटिलता है। इसमें RADIUS सर्वर सेट अप और उसका रखरखाव करना तथा उसे उपयोगकर्ता निर्देशिका के साथ एकीकृत करना पड़ता है, जो एक PSK टाइप करने की तुलना में बहुत अधिक काम है। घर या बहुत छोटे कार्यालय के लिए यह अतिरिक्त प्रयास उचित नहीं है। चुनाव संतुलन पर निर्भर करता है: सरलता के लिए व्यक्तिगत, और बड़े स्तर, नियंत्रण तथा जवाबदेही के लिए एंटरप्राइज़।

सही मोड चुनना

घरों और छोटे नेटवर्क के लिए व्यक्तिगत (PSK) का उपयोग करें, जहाँ विश्वसनीय उपयोगकर्ताओं के बीच साझा पासवर्ड स्वीकार्य हो। व्यवसायों, स्कूलों और ऐसी सभी जगहों के लिए एंटरप्राइज़ (RADIUS के साथ 802.1X) का उपयोग करें, जहाँ प्रत्येक उपयोगकर्ता का लॉग इन, व्यक्तिगत पहुँच-रद्दीकरण और जवाबदेही आवश्यक हो। दोनों WPA2 या WPA3 पर चल सकते हैं, इसलिए आप एन्क्रिप्शन मानक और प्रमाणीकरण मोड को स्वतंत्र रूप से चुन सकते हैं।

EAP विधियाँ

एंटरप्राइज़ प्रमाणीकरण में अलग-अलग EAP विधियों का उपयोग किया जा सकता है। PEAP और EAP-TTLS सुरक्षित सुरंग के भीतर उपयोगकर्ता-नाम और पासवर्ड से उपयोगकर्ताओं की जाँच करते हैं; यह सबसे सामान्य तरीका है। EAP-TLS सबसे मजबूत, पासवर्ड-रहित प्रमाणीकरण के लिए client और सर्वर दोनों पर डिजिटल प्रमाणपत्र का उपयोग करता है, हालाँकि इसमें प्रमाणपत्रों का प्रबंधन करना पड़ता है। आपको हर विवरण जानने की आवश्यकता नहीं है; बस इतना जानिए कि EAP एक लचीला ढाँचा है और प्रमाणपत्र-आधारित EAP-TLS सबसे सुरक्षित विकल्प है।

यह क्यों महत्वपूर्ण है

व्यक्तिगत और एंटरप्राइज़ के बीच का चुनाव यह तय करता है कि आप वायरलेस पहुँच का प्रबंधन कैसे करेंगे। व्यक्तिगत मोड में एक साझा कुंजी होती है—सरल, लेकिन प्रत्येक उपयोगकर्ता पर कोई नियंत्रण नहीं। एंटरप्राइज़ मोड व्यक्तिगत क्रेडेंशियल, जवाबदेही और आसान पहुँच-रद्दीकरण के लिए 802.1X और RADIUS सर्वर का उपयोग करता है। Supplicant, Authenticator और authentication server की भूमिकाएँ तथा PSK शब्द जानना वायरलेस प्रमाणीकरण के लिए मूल Network+ ज्ञान है।

त्वरित जाँच

अपने प्रमाणीकरण संबंधी ज्ञान की जाँच करें।

पुनरावलोकन

WPA2/WPA3 दो मोड देते हैं। व्यक्तिगत (PSK) एक साझा पासवर्ड का उपयोग करता है; यह घरों के लिए सरल है, लेकिन इसमें प्रत्येक उपयोगकर्ता की पहचान नहीं होती और पहुँच रद्द करना कठिन होता है। एंटरप्राइज़ RADIUS सर्वर के साथ 802.1X का उपयोग करता है, इसलिए प्रत्येक उपयोगकर्ता के अलग क्रेडेंशियल होते हैं और जवाबदेही तथा आसान पहुँच-रद्दीकरण संभव होता है। 802.1X की भूमिकाएँ Supplicant (device), Authenticator (AP) और authentication server (RADIUS) हैं, जो EAP के माध्यम से संचार करती हैं। सरलता के लिए व्यक्तिगत और बड़े स्तर तथा नियंत्रण के लिए एंटरप्राइज़ चुनें।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Network+ Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
30
पाठ
120

अक्सर पूछे जाने वाले प्रश्न

क्या “व्यक्तिगत बनाम उद्यम प्रमाणीकरण” पाठ निःशुल्क है?

हाँ — Network+ Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “व्यक्तिगत बनाम उद्यम प्रमाणीकरण” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Network+ Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“व्यक्तिगत बनाम उद्यम प्रमाणीकरण” में मैं क्या सीखूँगा?

साझा कुंजी और प्रत्येक उपयोगकर्ता के अलग लॉगिन में अंतर समझें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Network+ Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Network+ Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Network+ Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“व्यक्तिगत बनाम उद्यम प्रमाणीकरण” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Network+ Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Network+ Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. खुला Wi-Fi जोखिमपूर्ण क्यों है
  2. WEP से WPA2 और WPA3 तक
  3. व्यक्तिगत बनाम उद्यम प्रमाणीकरण
  4. Wi-Fi राउटर को सुरक्षित बनाना
← Network+ Academy पर वापस जाएँ