0Pricing
Cloud & IT Cert Prep · Pelajaran

Autentikasi Pribadi dan Perusahaan

Pelajari perbedaan antara kunci bersama dan proses masuk per pengguna.

Autentikasi Pribadi dan Perusahaan adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Dua Cara untuk Masuk

WPA2 dan WPA3 memiliki dua mode autentikasi: Personal dan Enterprise. Personal menggunakan satu kata sandi bersama untuk semua orang, sedangkan Enterprise memberikan kredensial masing-masing kepada setiap pengguna yang diperiksa oleh server pusat. Pelajaran ini menjelaskan perbedaannya, cara kerja masing-masing mode, dan kapan harus memilih salah satunya, topik yang sering muncul dalam ujian Network+.

Mode Personal (PSK)

Mode Personal, yang juga disebut PSK (Pre-Shared Key), menggunakan satu kata sandi yang harus dimasukkan oleh setiap orang yang terhubung. Kata sandi Wi-Fi rumah pada stiker router Anda adalah PSK. Mode ini mudah disiapkan dan sangat cocok untuk rumah serta kantor kecil. Semua orang menggunakan rahasia yang sama, dan mengetahui rahasia tersebut sudah cukup untuk bergabung ke jaringan.

Keterbatasan Mode Personal

Kunci bersama juga menjadi kelemahannya. Jika satu orang membocorkan kata sandi, siapa pun dapat bergabung, dan untuk mencabut akses Anda harus mengubah kata sandi untuk semua orang serta mengonfigurasi ulang setiap device. Tidak ada identitas per pengguna, sehingga Anda tidak dapat mengetahui siapa yang terhubung atau menonaktifkan satu pengguna saja. Untuk beberapa orang tepercaya, hal ini tidak masalah; tetapi untuk perusahaan, cara ini sulit diperluas.

Mode Enterprise (802.1X)

Mode Enterprise menggunakan autentikasi 802.1X, sehingga setiap pengguna memiliki nama pengguna dan kata sandi masing-masing (atau sertifikat), bukan satu kunci bersama. Saat pengguna terhubung, kredensialnya diperiksa terhadap server autentikasi pusat sebelum akses diberikan. Tidak ada satu kata sandi Wi-Fi yang perlu dibagikan atau dapat bocor; setiap orang melakukan autentikasi secara individu dengan identitasnya sendiri.

Server RADIUS

Autentikasi Enterprise bergantung pada server RADIUS (Remote Authentication Dial-In User Service). Titik akses meneruskan kredensial setiap pengguna ke server RADIUS, yang memverifikasinya terhadap direktori lalu memberi tahu AP untuk mengizinkan atau menolak koneksi. RADIUS adalah pusat kendali yang memungkinkan masuk ke Wi-Fi per pengguna melalui banyak titik akses dalam sebuah organisasi.

Cara Kerja 802.1X

Dalam 802.1X, tiga peran bekerja sama: supplicant (device pengguna), authenticator (titik akses atau switch), dan authentication server (RADIUS). Supplicant mengirimkan kredensial, authenticator meneruskannya, dan server mengambil keputusan. Ketiganya berkomunikasi menggunakan EAP (Extensible Authentication Protocol), yaitu kerangka kerja fleksibel yang mendukung kata sandi, sertifikat, dan metode lainnya.

802.1X roles
  Supplicant     -> user device (laptop/phone)
  Authenticator  -> access point / switch
  Auth server    -> RADIUS (verifies credentials)

Manfaat Enterprise

Mode Enterprise lebih unggul untuk organisasi. Anda dapat menonaktifkan satu pengguna tanpa memengaruhi orang lain, melihat siapa yang terhubung, menerapkan kebijakan per pengguna, dan menghindari satu rahasia bersama yang mudah bocor. Mode ini terintegrasi dengan direktori pengguna yang sudah ada, sehingga karyawan menggunakan login yang sama seperti sebelumnya. Akuntabilitas dan kendali individual ini tepat seperti yang dibutuhkan bisnis untuk Wi-Fi yang aman dan mudah dikelola.

Pertimbangan Mode Enterprise

Biaya mode Enterprise adalah kompleksitasnya. Anda perlu menyiapkan dan memelihara server RADIUS serta mengintegrasikannya dengan direktori pengguna, yang jauh lebih merepotkan daripada memasukkan satu PSK. Untuk rumah atau kantor yang sangat kecil, beban tambahan ini tidak sepadan. Pilihannya adalah keseimbangan: Personal untuk kesederhanaan, Enterprise untuk skala, kendali, dan akuntabilitas.

Memilih Mode yang Tepat

Gunakan Personal (PSK) untuk rumah dan jaringan kecil ketika kata sandi bersama di antara pengguna tepercaya masih dapat diterima. Gunakan Enterprise (802.1X with RADIUS) untuk bisnis, sekolah, dan situasi apa pun yang memerlukan login per pengguna, pencabutan akses secara individual, serta akuntabilitas. Keduanya dapat berjalan pada WPA2 atau WPA3, sehingga Anda dapat memilih standar enkripsi dan mode autentikasi secara terpisah.

Metode EAP

Autentikasi Enterprise dapat menggunakan berbagai metode EAP. PEAP dan EAP-TTLS memverifikasi pengguna dengan nama pengguna dan kata sandi di dalam terowongan yang dilindungi, dan merupakan pendekatan yang paling umum. EAP-TLS menggunakan sertifikat digital pada client dan server untuk autentikasi terkuat tanpa kata sandi, meskipun memerlukan pengelolaan sertifikat. Anda tidak perlu mengetahui setiap detailnya; cukup pahami bahwa EAP adalah kerangka kerja yang fleksibel dan bahwa EAP-TLS berbasis sertifikat adalah opsi yang paling aman.

Mengapa Ini Penting

Pilihan antara Personal dan Enterprise menentukan cara Anda mengelola akses nirkabel. Personal menggunakan satu kunci bersama, sederhana tetapi tidak memiliki kendali per pengguna. Enterprise menggunakan 802.1X dan server RADIUS untuk kredensial individual, akuntabilitas, serta pencabutan akses yang mudah. Mengetahui peran supplicant, authenticator, dan authentication server, serta istilah PSK, merupakan pengetahuan inti Network+ untuk autentikasi nirkabel.

Pemeriksaan Singkat

Uji pengetahuan Anda tentang autentikasi.

Rangkuman

WPA2/WPA3 menyediakan dua mode. Personal (PSK) menggunakan satu kata sandi bersama, sederhana untuk rumah tetapi tidak memiliki identitas per pengguna dan pencabutan aksesnya merepotkan. Enterprise menggunakan 802.1X dengan server RADIUS, sehingga setiap pengguna memiliki kredensial individual dan akuntabilitas serta pencabutan akses menjadi mudah. Peran 802.1X adalah supplicant (device), authenticator (AP), dan authentication server (RADIUS), yang berkomunikasi melalui EAP. Pilih Personal untuk kesederhanaan, dan Enterprise untuk skala serta kendali.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Autentikasi Pribadi dan Perusahaan” gratis?

Ya — teks lengkap “Autentikasi Pribadi dan Perusahaan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Autentikasi Pribadi dan Perusahaan”?

Pelajari perbedaan antara kunci bersama dan proses masuk per pengguna. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Autentikasi Pribadi dan Perusahaan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Mengapa Wi-Fi Terbuka Berisiko
  2. Dari WEP ke WPA2 dan WPA3
  3. Autentikasi Pribadi dan Perusahaan
  4. Memperkuat Router Wi-Fi
← Kembali ke Cloud & IT Cert Prep