Konstant VPN: Ofte stillede spørgsmål
- Læsetid
- 5 min
- Kategori
- Proton VPN for Business
Konstant VPN er en Proton VPN for Business-funktion, der giver dig mulighed for at gennemtvinge VPN-brug i hele organisationen.
Få at vide, hvordan du udruller Konstant VPN
I denne supportartikel besvarer vi nogle ofte stillede spørgsmål.
- Sådan fungerer Konstant VPN
- Platforme og abonnementer
- Udrulning
- Godkendelse
- Kendte begrænsninger
- Administration af profiler og fejlfinding
Sådan fungerer Konstant VPN
Hvad gør Konstant VPN?
På en enhed, hvor profilen er udrullet, skal brugeren være forbundet til en Proton VPN-server for at komme online. Indtil forbindelsen er oprettet, har enheden ingen internetadgang. Gennemtvingelsen gælder på enhedsniveau, ikke kontoniveau. Det betyder, at den ikke kan omgås indefra appen, og at den overlever log ud og genstart.
Kan brugere slå den fra?
Ikke fra appen. Der er ingen kontakt, og da gennemtvingelsen er knyttet til enheden frem for brugersessionen, forbliver den aktiv efter log ud og genstart. De eneste realistiske måder at fjerne den på er at slette enhedsprofilen eller afinstallere appen, og det er netop det, din MDM er til for: Den udruller profilen og begrænser brugernes tilladelser til at fjerne den.
Kan medarbejdere stadig vælge deres server?
Ja. Brugere kan frit skifte mellem delte servere og gateways, de har adgang til. De kan bare ikke afbryde helt.
Fungerer split tunneling med Konstant?
Nej. Konstant leder al trafik gennem VPN’en, så split tunneling er deaktiveret, mens den er aktiv.
Overlever den genstart, dvaletilstand og OS-opdateringer?
Ja.
Platforme og abonnementer
Hvilke platforme understøttes?
Indtil videre kun Windows. Understøttelse af andre platforme er planlagt.
Hvilke abonnementer omfatter den?
VPN Professional, VPN + Pass Professional og Workspace (uanset niveau).
Har jeg brug for en bestemt appversion?
Ja. Proton VPN til Windows 5.3.0 eller nyere skal være installeret på målenhederne. Indtil videre er den kun tilgængelig fra konfigurationspanelet for Konstant VPN (gå til VPN → Konstant VPN → Instruktioner).

Udrulning
Har jeg brug for en MDM for at bruge dette?
Reelt set, ja. Det er teknisk muligt at udrulle uden – der findes et PowerShell-script og en manuel filkopieringsmetode – men en MDM spiller to væsentlige roller: at udrulle profilen til enhederne og at beskytte den mod at blive manipuleret med eller fjernet af brugere.
Hvilke MDM-løsninger understøttes?
Alle. Profilen består af en fil plus et valgfrit script, så alt, hvad der kan sende en fil eller køre et script, fungerer.
Kan vi anvende den på nogle teams og ikke andre?
Ja. Brug blot din MDM til at målrette profilen mod specifikke brugere eller grupper.
Fungerer den på BYOD / personlige enheder?
Ja, men gennemtvingelsen er svækket. På en uadministreret enhed kan du ikke forhindre brugeren i at afinstallere appen eller slette profilen, og du kan ikke fjerne profilen eksternt bagefter.
Hvordan bekræfter jeg, at den faktisk gennemtvinges på en enhed?
Ikke via vores portal. Bekræftelsen kommer fra din MDM’s udrulningsrapportering eller ved at bekræfte, at profilfilen findes på enheden.
Godkendelse
Fungerer den med SSO?
Ikke endnu. Fuld understøttelse af SSO-log ind er dog på vej.
Kendte begrænsninger
Hvad sker der, hvis Proton har et nedbrud?
Gennemtvingelsen afhænger i sig selv ikke af vores backend. Den fungerer på OS-niveau på enheden og fortsætter med at virke, uanset hvad der sker. Men hvis VPN’en ikke kan oprette en forbindelse til Proton-servere, har enheden ikke internetadgang.
Mine medarbejdere rejser meget. Vil hoteller og lufthavne give problemer?
Netværk med captive-portal, som er almindelige på hoteller og i lufthavne, kan forhindre enheden i at komme online, hvilket kan frustrere hyppige rejsende. Vi udvikler en funktion, så admins kan tillade midlertidige afbrydelser for at håndtere dette scenarie. Indtil videre er den eneste løsning at udsætte udrulningen til brugere, der rejser meget.
Administration af profiler og fejlfinding
Hvad sker der, når en medarbejder forlader virksomheden?
Fjern enhedsprofilen eller appen først, og afprovisionér derefter brugeren. Hvis du afprovisionerer, mens profilen stadig gennemtvinges, kan brugeren ikke logge ind, enheden forbliver offline uden en VPN-forbindelse, og du kan miste muligheden for at nå den eksternt for at løse problemet. Se her for flere detaljer.
Jeg ændrede en indstilling i portalen, men der skete intet på brugernes enheder. Hvorfor?
Dette er forventet. Profilen er en statisk fil, så håndhævelsen træder først i kraft, når den opdaterede profil er udrullet til enhederne.
Jeg slettede profilen i portalen, men medarbejderne er stadig låst ude. Hvorfor?
Dette er også forventet. Sletning af profilen i portalen genererer et fjernelsesscript; det når ikke frem til enhederne af sig selv. Håndhævelsen stopper først, når profilfilen er fjernet fra enheden via MDM, fjernelsesscriptet eller manuelt.
En profil kom ved en fejl på en privat enhed.
Fjern den fra den pågældende enhed. Uanset hvad brugeren gør i appen, fjernes den ikke, da den gælder på enhedsniveau og overlever en log ud. På en enhed uden administration betyder det, at du skal bruge fjernelsesscriptet eller slette profilen manuelt i samspil med brugeren.
Hvordan fritager jeg en enkelt enhed uden at slå håndhævelsen fra for alle?
Administrér det via din MDM. Stop blot med at målrette den pågældende enhed, og fjern profilfilen fra den.
En enhed er offline og kan ikke nås.
Når brugeren får enheden tilsluttet, kommer den online, og derefter kan profilen fjernes via MDM som normalt.