HTTPS-only · zero UDP
Funciona sobre CGNAT/Starlink sem túnel VPN. Imune a perda de pacotes UDP e a bloqueios de operadora.
Governança de identidade para Wi-Fi corporativo
Autenticação Wi-Fi corporativa via Microsoft Entra ID (OIDC + MFA) — sem Active Directory on-prem, sem RADIUS, sem NPS, sem PKI. O funcionário faz login uma vez e tem 30 dias de acesso; quando sai do grupo ou da empresa, o acesso à rede é cortado em minutos.
Exclusivo para UniFi. Funciona sobre um UniFi Controller (Ubiquiti) — é nele que o portal autoriza os dispositivos. Não funciona com Intelbras, Cisco, Aruba ou outros APs: se o seu Wi-Fi não é UniFi, este produto não é para você.
Para criar sozinho você precisa ser administrador do Microsoft Entra ID da sua empresa e ter o UniFi Controller acessível pela internet. Ver requisitos.
Roda na infraestrutura da Winserv · a Microsoft autentica, nós só orquestramos
| Antes | Depois |
|---|---|
| AD on-prem + NPS + RADIUS | Um serviço gerenciado — nada para instalar |
| Windows Server (licença + CALs) | Nada — usa o Entra ID que você já paga |
| VPN para a filial alcançar o AD | HTTPS sobre internet (CGNAT/Starlink) |
| Certificado por dispositivo (PKI) | SSID Open + captive portal com MFA nativo |
| Manutenção de Domain Controller | Nada — a Microsoft opera a identidade |
HTTPS-only · zero UDP
Funciona sobre CGNAT/Starlink sem túnel VPN. Imune a perda de pacotes UDP e a bloqueios de operadora.
MFA e Conditional Access reais
Quem desafia o usuário é o Entra ID: Microsoft Authenticator, Windows Hello, device compliance via Intune. O portal só orquestra o fluxo OIDC.
Login único · 30 dias
Enquanto o funcionário está ativo, o dispositivo fica autorizado por 30 dias com renovação silenciosa — login uma vez e esquece o portal. O prazo acompanha o vínculo: quem é desligado perde o acesso em minutos, não em 30 dias.
A diferença não está no login — está no desligamento. Os 30 dias são conveniência para quem está dentro, não tolerância para quem saiu: a cada poucos minutos o portal reconcilia o grupo autorizado no Entra ID e corta o Wi-Fi de quem deixou de pertencer a ele. Somam-se a revalidação de grupo a cada renovação e a revogação manual por usuário no console, que derruba todos os dispositivos da pessoa na hora. É governança de identidade corporativa, não marketing de convidado.
authorize-guest).Winserv WiFi
R$ 349/mês · 14 dias de teste
Até 50 pessoas com acesso ativo. Dispositivos sem limite. Sem taxa de setup no autosserviço.
Mais de 50 pessoas: até 100 por R$ 549, até 250 por R$ 1.290, até 500 por R$ 2.490 ao mês. O teste começa pela faixa de 50; se a sua equipe for maior, a faixa é ajustada ao fim do teste, pela contagem que você mesmo vê no console. Acima de 500, muitos sites ou nota por empenho? Fale com a Winserv.
Empresa fora do Brasil? A cobrança é em dólar, a partir de US$ 69/mês — see pricing in English.
Não. A identidade é o Microsoft Entra ID que você já usa. Nada de domain controller, NPS ou RADIUS.
Sim. Toda a comunicação é HTTPS — sem UDP, sem VPN. Imune a bloqueios de operadora e perda de pacotes UDP.
Não. Os 30 dias são a conveniência de não refazer login enquanto a pessoa está ativa. Ao ser removida do grupo ou desligada no Entra ID, o acesso é cortado em minutos pela reconciliação automática — e o operador pode revogar todos os dispositivos dela na hora pelo console.
Quem já está autenticado não percebe. O controlador UniFi mantém os dispositivos autorizados por 30 dias; só novos logins e renovações ficam indisponíveis até a recuperação.
Não. A autenticação acontece na Microsoft; o portal só orquestra o fluxo OIDC e recebe um token. Senhas e MFA nunca passam por nós.
Exclusivamente UniFi Network (Ubiquiti), testado no UniFi Network 10.0, 10.4 e 10.6 e no UniFi OS Server, com SSID Open e captive portal. Não funciona com Intelbras, Cisco, Aruba ou outros controladores. O controlador UniFi permanece do seu lado, acessado via HTTPS.
Crie o portal sozinho em alguns minutos — ou, se preferir conversar antes, uma conversa de 20 minutos para ver se faz sentido no seu controlador.