Autenticação Pessoal e Corporativa
Aprenda a diferença entre uma chave compartilhada e logins individuais.
Autenticação Pessoal e Corporativa é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
Duas formas de fazer login
WPA2 e WPA3 têm dois modos de autenticação: Pessoal e Empresarial. O modo Pessoal usa uma única senha compartilhada por todos; o modo Empresarial fornece a cada usuário suas próprias credenciais, verificadas por um servidor central. Esta lição explica a diferença, como cada modo funciona e quando escolher um em vez do outro — um tema que aparece regularmente no exame Network+.
Modo Pessoal (PSK)
O modo Pessoal, também chamado de PSK (chave pré-compartilhada), usa uma única senha que todos que se conectarem deverão inserir. A senha do Wi-Fi doméstico na etiqueta do seu roteador é uma PSK. É simples de configurar e ideal para residências e pequenos escritórios. Todos compartilham o mesmo segredo, e conhecê-lo é tudo o que é necessário para entrar na rede.
Limitações do Modo Pessoal
A chave compartilhada também é o ponto fraco. Se uma pessoa divulgar a senha, qualquer um poderá entrar e, para revogar o acesso, será necessário mudar a senha para todos e reconfigurar cada device. Não há uma identidade por usuário, portanto não é possível saber quem é quem nem desabilitar um único usuário. Para um pequeno grupo de pessoas de confiança, isso é suficiente; para uma empresa, não é escalável.
Modo Empresarial (802.1X)
O modo Empresarial usa autenticação 802.1X, fornecendo a cada usuário seu próprio nome de usuário e senha (ou certificado), em vez de uma única chave compartilhada. Quando um usuário se conecta, suas credenciais são verificadas em um servidor central de autenticação antes que o acesso seja concedido. Não há uma única senha de Wi-Fi para compartilhar ou divulgar; cada pessoa se autentica individualmente com sua própria identidade.
O Servidor RADIUS
A autenticação empresarial depende de um servidor RADIUS (Remote Authentication Dial-In User Service). O ponto de acesso encaminha as credenciais de cada usuário ao servidor RADIUS, que as verifica em um diretório e informa ao AP se deve permitir ou negar a conexão. O RADIUS é o cérebro central que possibilita o login de Wi-Fi por usuário em muitos pontos de acesso de uma organização.
Como o 802.1X Funciona
No 802.1X, três funções trabalham em conjunto: o suplicante (o device do usuário), o autenticador (o ponto de acesso ou switch) e o servidor de autenticação (RADIUS). O suplicante envia as credenciais, o autenticador as retransmite e o servidor decide. Eles se comunicam usando EAP (Protocolo de Autenticação Extensível), uma estrutura flexível que oferece suporte a senhas, certificados e outros métodos.
802.1X roles
Supplicant -> user device (laptop/phone)
Authenticator -> access point / switch
Auth server -> RADIUS (verifies credentials)Benefícios do Modo Empresarial
O modo Empresarial é a melhor opção para organizações. É possível desabilitar um usuário sem afetar ninguém, ver quem se conectou, aplicar políticas por usuário e evitar um único segredo compartilhado que possa ser facilmente divulgado. Ele se integra aos diretórios de usuários existentes, permitindo que os funcionários usem o mesmo login que já possuem. Essa responsabilização e esse controle individuais são exatamente o que as empresas precisam para ter um Wi-Fi seguro e gerenciável.
Contrapartidas do Modo Empresarial
O custo do modo Empresarial é a complexidade. É necessário configurar e manter um servidor RADIUS e integrá-lo a um diretório de usuários, um trabalho muito maior do que inserir uma PSK. Para uma residência ou um escritório muito pequeno, essa sobrecarga não vale a pena. A escolha é um equilíbrio: Pessoal para simplicidade; Empresarial para escala, controle e responsabilização.
Escolhendo o Modo Adequado
Use Pessoal (PSK) em residências e redes pequenas, onde seja aceitável compartilhar uma senha entre usuários de confiança. Use Empresarial (802.1X com RADIUS) em empresas, escolas e qualquer ambiente que exija logins por usuário, revogação individual e responsabilização. Ambos podem funcionar com WPA2 ou WPA3, portanto é possível escolher o padrão de criptografia e o modo de autenticação de forma independente.
Métodos EAP
A autenticação empresarial pode usar diferentes métodos EAP. PEAP e EAP-TTLS verificam os usuários com um nome de usuário e uma senha dentro de um túnel protegido, sendo essa a abordagem mais comum. O EAP-TLS usa certificados digitais tanto no cliente quanto no servidor para oferecer a autenticação mais forte e sem senha, embora exija o gerenciamento de certificados. Não é necessário conhecer todos os detalhes; basta saber que EAP é a estrutura flexível e que o EAP-TLS baseado em certificados é a opção mais segura.
Por Que Isso Importa
A escolha entre Pessoal e Empresarial define como o acesso sem fio será gerenciado. O modo Pessoal usa uma única chave compartilhada, sendo simples, mas sem controle por usuário. O modo Empresarial usa 802.1X e um servidor RADIUS para fornecer credenciais individuais, responsabilização e revogação fácil. Conhecer as funções — suplicante, autenticador e servidor de autenticação — e o termo PSK é essencial para o conhecimento sobre autenticação sem fio no Network+.
Verificação Rápida
Teste seus conhecimentos sobre autenticação.
Recapitulação
WPA2/WPA3 oferecem dois modos. Pessoal (PSK) usa uma única senha compartilhada, sendo simples para residências, mas sem identidade por usuário e com revogação trabalhosa. O modo Empresarial usa 802.1X com um servidor RADIUS, para que cada usuário tenha credenciais individuais, possibilitando responsabilização e revogação fácil. As funções do 802.1X são suplicante (device), autenticador (AP) e servidor de autenticação (RADIUS), que se comunicam por meio de EAP. Escolha Pessoal para simplicidade e Empresarial para escala e controle.
Aprenda Cloud & IT Cert Prep com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 150
- Aulas
- 600
Perguntas Frequentes
A aula “Autenticação Pessoal e Corporativa” é grátis?
Sim — o texto completo de “Autenticação Pessoal e Corporativa” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O que vou aprender em “Autenticação Pessoal e Corporativa”?
Aprenda a diferença entre uma chave compartilhada e logins individuais. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cloud & IT Cert Prep?
Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Autenticação Pessoal e Corporativa”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?
Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Por que o Wi-Fi Aberto é Arriscado
- De WEP a WPA2 e WPA3
- Autenticação Pessoal e Corporativa
- Reforçando a Segurança de um Roteador Wi-Fi