Trvalá síť VPN: Vynuťte používání VPN v celé organizaci
- Čtení
- 3 minut
- Kategorie
- Proton VPN for Business
V rámci své organizace vynuťte používání VPN pomocí trvalé sítě VPN. Tato funkce produktu Proton VPN for Business je dostupná v následujících plánech:
- VPN Professional
- VPN a Pass Professional
- Workspace (jakýkoli)
Trvalá síť VPN v současnosti umožňuje vynucovat používání VPN pouze na zařízeních s Windows.
- Jak nakonfigurovat trvalou síť VPN
- Jak implementovat trvalou síť VPN
- Implementace přes MDM
- Implementace přes PowerShell
- Ruční implementace
- Jak odebrat trvalou síť VPN ze zařízení
- Zrušení zřizování uživatelů
Požadavky
Všechna cílová zařízení musí mít nainstalovanou nejnovější verzi (minimálně 5.3.0) naší aplikace pro Windows. Jako správce je můžete implementovat v celé organizaci pomocí MDM.
Jak nakonfigurovat trvalou síť VPN
1. Přihlaste se k account.proton.me a vyberte aplikaci VPN.
2. Přejděte do VPN → Trvalá síť VPN a vyberte Konfigurovat trvalou síť VPN.

3. Klikněte na Vygenerovat profil zařízení.

Jak implementovat trvalou síť VPN
Jakmile bude profil zařízení vygenerován, je třeba ho umístit do složky C:\Program Files\Proton\VPN\Policies na každém zařízení, na kterém chcete vynucovat používání VPN. Klient Proton VPN ho tam detekuje a profil automaticky vynutí.
Profil můžete implementovat pomocí:
- Vaše platforma MDM (doporučeno)
- Spuštění skriptu PowerShell na každém cílovém zařízení s Windows
- Ručně
Soubory a pokyny k implementaci profilu si kdykoli můžete zobrazit v sekci VPN → Trvalá síť VPN → Implementovat profil zařízení do svých zařízení → Pokyny.

1. Implementace přes MDM
Buď:
- Implementujte soubor protonvpn-deviceprofile.rego(nové okno) přímo prostřednictvím nasazování souborů ve vaší MDM
- Nebo spusťte vygenerovaný skript .ps1 pomocí spouštění skriptů ve vaší MDM

2. Implementace přes PowerShell
1. Stáhněte soubor se skriptem protonvpn-install-xxxxx.ps1 na každé cílové zařízení s Windows.
2. Klikněte na soubor pravým tlačítkem myši
3. Vyberte Spustit pomocí PowerShell

3. Ruční implementace
1. Stáhněte soubor protonvpn-deviceprofile.rego(nové okno) na každé zařízení, na kterém chcete vynucovat používání VPN, ke stažení
2. Na každém zařízení otevřete Průzkumníka a přejděte do složky C:\Program Files\Proton\VPN\Policies.
3. Přetáhněte soubor protonvpn-deviceprofile.rego(nové okno) do složky Policies.

Jak odebrat trvalou síť VPN ze zařízení
Vynucování skončí, jakmile bude soubor profilu ze zařízení smazán.
Soubor protonvpn.rego smažte ze složky C:\Program Files\Proton\VPN\Policies libovolným z následujících způsobů:
- MDM: Odeberte soubor stejným mechanismem nasazování souborů nebo skriptů, který jste použili k jeho implementaci (doporučeno)
- Skript PowerShell: Vygenerujte a spusťte soubor protonvpn-deviceprofile-remove.ps1 na zařízení
- Ručně: Otevřete Průzkumníka, přejděte do složky C:\Program Files\Proton\VPN\Policies a soubor smažte
K tomu můžete vygenerovat skript PowerShell takto:
1. Přihlaste se na account.proton.me a vyberte aplikaci VPN.
2. Přejděte do VPN → Trvalá síť VPN a v nabídce vyberte Smazat profil zařízení.

3. Spusťte vygenerovaný skript PowerShell (protonvpn-deviceprofile-remove.ps1).

Zrušení zřizování uživatelů
Pokud odeberete uživatele ze své organizace, zatímco je trvalá síť VPN stále vynucená, zařízení bude v podstatě uzamčeno, dokud se na něj lokálně nepřihlásí správce. To znamená, že zařízení nemůžete vzdáleně vymazat.
Při odebírání uživatele byste proto měli:
- Odeberte profil zařízení (jak je popsáno výše) nebo smažte aplikaci Proton VPN ze spravovaného zařízení
- Zrušte zřizování uživatele v konzoli správce MDM.
Při postupu v opačném pořadí zařízení se nepřipojí k internetu, což znemožní jakoukoli vzdálenou správu.