Proton domovská stránka

Trvalá síť VPN: Vynuťte používání VPN v celé organizaci

Čtení
3 minut
Kategorie
Proton VPN for Business

V rámci své organizace vynuťte používání VPN pomocí trvalé sítě VPN. Tato funkce produktu Proton VPN for Business je dostupná v následujících plánech:

  • VPN Professional
  • VPN a Pass Professional
  • Workspace (jakýkoli)

Trvalá síť VPN v současnosti umožňuje vynucovat používání VPN pouze na zařízeních s Windows.

Požadavky

Všechna cílová zařízení musí mít nainstalovanou nejnovější verzi (minimálně 5.3.0) naší aplikace pro Windows. Jako správce je můžete implementovat v celé organizaci pomocí MDM.

Jak nakonfigurovat trvalou síť VPN

1. Přihlaste se k account.proton.me a vyberte aplikaci VPN.

2. Přejděte do VPNTrvalá síť VPN a vyberte Konfigurovat trvalou síť VPN.

Jak nakonfigurovat trvalou síť VPN 1

3. Klikněte na Vygenerovat profil zařízení.

Jak nakonfigurovat trvalou síť VPN 2

Jak implementovat trvalou síť VPN

Jakmile bude profil zařízení vygenerován, je třeba ho umístit do složky C:\Program Files\Proton\VPN\Policies na každém zařízení, na kterém chcete vynucovat používání VPN. Klient Proton VPN ho tam detekuje a profil automaticky vynutí.

Profil můžete implementovat pomocí:

  • Vaše platforma MDM (doporučeno)
  • Spuštění skriptu PowerShell na každém cílovém zařízení s Windows
  • Ručně

Soubory a pokyny k implementaci profilu si kdykoli můžete zobrazit v sekci VPNTrvalá síť VPNImplementovat profil zařízení do svých zařízeníPokyny.

Jak implementovat trvalou síť VPN 1

1. Implementace přes MDM

Buď:

  • Implementujte soubor protonvpn-deviceprofile.rego(nové okno) přímo prostřednictvím nasazování souborů ve vaší MDM
  • Nebo spusťte vygenerovaný skript .ps1 pomocí spouštění skriptů ve vaší MDM
Implementace přes MDM 1

2. Implementace přes PowerShell

1. Stáhněte soubor se skriptem protonvpn-install-xxxxx.ps1 na každé cílové zařízení s Windows.

2. Klikněte na soubor pravým tlačítkem myši

3. Vyberte Spustit pomocí PowerShell

Implementace přes PowerShell 1

3. Ruční implementace

1. Stáhněte soubor protonvpn-deviceprofile.rego(nové okno) na každé zařízení, na kterém chcete vynucovat používání VPN, ke stažení

2. Na každém zařízení otevřete Průzkumníka a přejděte do složky C:\Program Files\Proton\VPN\Policies.

3. Přetáhněte soubor protonvpn-deviceprofile.rego(nové okno) do složky Policies.

Ruční implementace 1

Jak odebrat trvalou síť VPN ze zařízení

Vynucování skončí, jakmile bude soubor profilu ze zařízení smazán.

Soubor protonvpn.rego smažte ze složky C:\Program Files\Proton\VPN\Policies libovolným z následujících způsobů:

  • MDM: Odeberte soubor stejným mechanismem nasazování souborů nebo skriptů, který jste použili k jeho implementaci (doporučeno)
  • Skript PowerShell: Vygenerujte a spusťte soubor protonvpn-deviceprofile-remove.ps1 na zařízení
  • Ručně: Otevřete Průzkumníka, přejděte do složky C:\Program Files\Proton\VPN\Policies a soubor smažte

K tomu můžete vygenerovat skript PowerShell takto:

1. Přihlaste se na account.proton.me a vyberte aplikaci VPN.

2. Přejděte do VPNTrvalá síť VPN a v nabídce vyberte Smazat profil zařízení.

Odebrání trvalé sítě VPN 1

3. Spusťte vygenerovaný skript PowerShell (protonvpn-deviceprofile-remove.ps1).

Odebrání trvalé sítě VPN 2

Zrušení zřizování uživatelů

Pokud odeberete uživatele ze své organizace, zatímco je trvalá síť VPN stále vynucená, zařízení bude v podstatě uzamčeno, dokud se na něj lokálně nepřihlásí správce. To znamená, že zařízení nemůžete vzdáleně vymazat.

Při odebírání uživatele byste proto měli:

  • Odeberte profil zařízení (jak je popsáno výše) nebo smažte aplikaci Proton VPN ze spravovaného zařízení
  • Zrušte zřizování uživatele v konzoli správce MDM.

Při postupu v opačném pořadí zařízení se nepřipojí k internetu, což znemožní jakoukoli vzdálenou správu.