Ça suppose l'existence d'un compte utilisateur au préalable et il faut parfois importer des certificats. Même si ça ne concerne pas encore beaucoup, je le précise mais sous certains environnements de bureau Linux, il faut même spécifier manuellement dans les paramètres d'un SSID que c'est du WPA Enterprise/RADIUS. Sinon il continuera de demander une clé. Ce n'est pas aussi intuitif que SSID ouvert + portail captif et peut perdre du monde.
Sur la qualité de la solution sur le plan technique, je suis totalement d'accord.