Sicheres WLAN mit Benutzeridentifikation: RADIUS-Authentifizierung mit Microsoft Entra ID
In vielen Organisationen – ob Schulen oder Unternehmen – wird der WLAN-Zugang häufig über einen statischen Schlüssel (Pre Shared Key, PSK) geregelt. Diese Methode ist zwar einfach, aber aus sicherheitstechnischer Sicht oft unzureichend. Sie bietet keine Möglichkeit, nachzuvollziehen, welche Benutzer sich tatsächlich anmelden, und ein einmal kompromittierter Schlüssel kann den Zugang für Unbefugte ermöglichen.
Veröffentlicht am 12.08.2025

Die Lösung: RADIUS-Authentifizierung mit
Microsoft Entra ID
Mit der Integration von RADIUS-Authentifizierung und Microsoft Entra ID wird der WLAN-Zugang nicht nur sicherer, sondern auch transparenter. Statt eines gemeinsamen Schlüssels meldet sich jeder Benutzer mit seinem persönlichen Geschäfts- oder Schulkonto an. So wird klar nachvollziehbar, wer sich wann und wo verbindet.
Was wird benötigt?
Für die Umsetzung dieser Lösung sind drei Komponenten erforderlich:
- Ein RADIUS-fähiges WLAN-System
(z. B. Cisco, Aruba, Ubiquiti, etc.) - Microsoft Entra Domain Services
Diese Komponente stellt eine klassische Domänenstruktur bereit, die mit Entra ID synchronisiert ist. - Ein RADIUS-Server
Dieser wird entweder in Azure oder in der Kundenumgebung betrieben. Scheuss & Partner unterstützt bei der Verwaltung.
So läuft die Implementierung ab
Nach dem technischen Aufbau erfolgt ein wichtiger Schritt: Alle Benutzer müssen ihr Passwort einmalig ändern. Dies stellt sicher, dass die Anmeldedaten korrekt in der neuen Umgebung funktionieren.
Anschliessend können sich die Benutzer ganz einfach mit ihrem bestehenden Konto am WLAN anmelden.
Vorteile auf einen Blick
- Erhöhte Sicherheit durch individuelle Authentifizierung
- Transparenz über angemeldete Benutzer
- Zentrale Verwaltung über Microsoft Entra ID
- Flexible Infrastruktur - Cloud oder On-Premises
Wie wir Sie unterstützen
Wir begleiten Sie von der Planung über die Implementierung bis hin zum Betrieb:
- Beratung zur optimalen Architektur
- Einrichtung von Entra Domain Services
- Bereitstellung und Betrieb des RADIUS-Servers
- Unterstützung bei der Benutzerkommunikation und Passwortmigration
Möchten Sie Ihr WLAN sicherer und benutzerfreundlicher gestalten?
Microsoft Entra ID ist ein cloudbasierter Identitäts- und Zugriffsverwaltungsdienst, mit dem Ihre Mitarbeitenden auf externe Ressourcen zugreifen können.
RADIUS (Remote Authentication Dial-In User Service)
RADIUS ist ein Protokoll, das die Authentifizierung und Autorisierung von einwählenden Benutzern ermöglicht, die auf ein Netzwerk zugreifen möchten.
Zur Anmeldung