Proton domovská stránka

Jak implementovat trvalou síť VPN pomocí Microsoft Intune MDM

Čtení
4 minut

Jestliže jste správcem některého z kvalifikovaných plánů Proton VPN for Business, můžete pomocí naší funkce trvalé sítě VPN vynutit používání sítě VPN v celé organizaci.

V této příručce vám ukážeme, jak implementovat trvalou síť VPN na zařízeních s Windows ve vaší organizaci pomocí Microsoft Intune MDM. Lze to provést dvěma způsoby:

Možnost 1. Implementace pomocí aplikace pro Windows (instalační skript)

1. Vytvořte instalační složku

  1. Vygenerujte profilový soubor protonvpn-install-xxxxxx.ps1, jak je popsáno zde.
  2. Stáhněte si tento soubor: detect.ps1(nové okno).
  3. Vytvořte složku s názvem ProtonVPN-AlwaysOnProfile na vhodném místě.
  4. Přesuňte soubory protonvpn-install-xxxxxx.ps1 a detect.ps1 do právě vytvořené složky ProtonVPN-AlwaysOnProfile.
Instalační skript 1

2. Vytvořte balíček .intunewin

  1. Stáhněte si a spusťte nástroj Microsoft Win32 Content Prep Tool(nové okno) (další podrobnosti naleznete zde).
  2. Zadejte:
  • Zdrojová složka: [Cesta k]/ProtonVPN-AlwaysOnProfile
  • Instalační soubor: protonvpn-install-xxxxxx.ps1
  • Výstupní složka: Cesta ke složce s balíčky Intune
  • Do you want to specify catalog order (Y/N)? n

Program vytvoří soubor s názvem protonvpn-install-xxxxxx.intunewin ve složce s balíčky Intune.

3. Přidejte aplikaci pro Windows do Intune

  1. Přihlaste se na intune.microsoft.com(nové okno) a přejděte do AplikacePodle platformyWindows+PřidatVybrat typ aplikace Typ aplikace. V rozevírací nabídce vyberte Aplikace pro Windows (Win32)Vybrat.
Nahrát aplikaci Proton VPN 1
  1. Záložka Přidat informace. Vyplňte libovolné podrobnosti a po dokončení klikněte na Další.
  2. Záložka Program. Zadejte následující informace:
  • Instalační příkaz: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Odinstalační příkaz: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Instalační příkaz musí odpovídat názvu souboru v balíčku. Pokud skript přejmenujete, odpovídajícím způsobem aktualizujte příkaz.

Instalační skript 3
  1. Záložka Požadavky. Ty by měly odpovídat požadavkům vaší organizace (minimálně Win10 19041+, 64bit, ~1 MB na disku).
  2. Záložka Pravidla zjišťování. Zadejte:
  • Typ: Použít vlastní zjišťovací skript
  • Soubor skriptu: nahrajte svůj soubor detect.ps1
  • Spustit skript jako 32bitový proces: ne
  • Vynutit kontrolu podpisu skriptu: ne
Instalační skript 4

Po dokončení klikněte na Další.

  1. Záložka Přiřazení. Vyberte PovinnéPřidat skupinu → vaše skupina zařízení. Klikněte na Další.
Instalační skript 5

7. Záložka Závislosti. U vaší existující aplikace Proton VPN pro Windows přepněte přepínač Automaticky instalovat do polohy zapnuto.

    Instalační skript 6

    Klikněte na Další a zkontrolujte nastavení aplikace, které jste právě vytvořili. Pokud vám vyhovují, klikněte na Vytvořit.

    Možnost 2. Implementace pomocí skriptu platformy

    Tento zjednodušený skript se implementuje snáze než aplikace pro Windows, má však některá důležitá omezení:

    • Chybí vestavěné zjišťování a opakování
    • Instalace se v celé organizaci hůře sledují
    1. Vygenerujte profilový soubor protonvpn-install-xxxxx.ps1, jak je popsáno zde.
    2. Přihlaste se na intune.microsoft.com(nové okno) a přejděte do Zařízení → Skripty a nápravy → Skripty platformy → Přidat → Windows 10 a novější.
    3. Zadejte následující:
    • Umístění skriptu: nahrajte svůj soubor protonvpn-install-xxxxx.ps1
    • Spustit tento skript s přihlašovacími údaji přihlášeného uživatele: Ne
    • Vynutit kontrolu podpisu skriptu: Ne
    • Spustit skript v 64bitovém hostiteli PowerShell: Ano
    Přidat skript PowerShell

    Ponechte záložku Přiřazení ve výchozích hodnotách, poté ji zkontrolujte a klikněte na Vytvořit.

    Jak odebrat zásadu

    Způsob odebrání zásady trvalé sítě VPN závisí na tom, jak jste ji implementovali:

    Možnost 1. Implementace pomocí aplikace pro Windows (instalační skript)

    Na záložce Přiřazení (viz krok 1.7) proveďte jednu z následujících akcí:

    1. Odeberte uživatele z přiřazené skupiny.

    nebo

    1. Odeberte skupinu z přiřazení aplikace.

    Možnost 2. Implementace pomocí skriptu platformy

    1. Vygenerujte soubor protonvpn-deviceprofile-remove.ps1 , jak je popsáno zde.
    2. Přihlaste se na intune.microsoft.com(nové okno) a přejděte do Zařízení → Skripty a nápravy → Skripty platformy → Přidat → Windows 10 a novější.
    3. Zadejte následující:
    • Umístění skriptu: nahrajte soubor protonvpn-deviceprofile-remove.ps1
    • Spustit tento skript s přihlašovacími údaji přihlášeného uživatele: Ne
    • Vynutit kontrolu podpisu skriptu: Ne
    • Spustit skript v 64bitovém hostiteli PowerShell: Ano