Proton-hjemmeside

Sådan udruller du konstant VPN med Microsoft Intune MDM

Læsetid
3 min

Hvis du er administrator for et kvalificerende Proton VPN for Business-abonnement, kan du gennemtvinge brugen af VPN i hele organisationen med vores konstant VPN-funktion.

I denne guide viser vi dig, hvordan du udruller konstant VPN på organisationens Windows-enheder med Microsoft Intune MDM. Der er to måder at gøre det på:

Tilvalg 1. Udrul via Windows-app (installationsscript)

1. Opret en konfigurationsmappe

  1. Generér en protonvpn-install-xxxxxx.ps1-profilfil som beskrevet her.
  2. Download denne fil: detect.ps1(nyt vindue).
  3. Opret en Windows-mappe med navnet ProtonVPN-AlwaysOnProfile et praktisk sted.
  4. Anbring filerne protonvpn-install-xxxxxx.ps1 og detect.ps1 i den mappe med navnet ProtonVPN-AlwaysOnProfile, du lige har oprettet.
Installationsscript 1

2. Opret .intunewin-pakken

  1. Download og kør Microsoft Win32 Content Prep Tool(nyt vindue) (se her for flere detaljer).
  2. Indtast:
  • Kildemappe: [Sti til]/ProtonVPN-AlwaysOnProfile
  • Konfigurationsfil: protonvpn-install-xxxxxx.ps1
  • Outputmappe: Stien til din mappe med Intune-pakker
  • Vil du angive katalogrækkefølge (Y/N)? n

Programmet opretter en fil med navnet protonvpn-install-xxxxxx.intunewin i din mappe med Intune-pakker.

3. Tilføj Windows-appen til Intune

  1. Log ind på intune.microsoft.com(nyt vindue), og gå til AppsEfter platformWindows+TilføjVælg apptype Apptype. Vælg Windows-app (Win32) i rullemenuen → Vælg.
Overfør Proton VPN-appen 1
  1. Fanen Tilføj oplysninger. Udfyld så mange detaljer, du vil, og klik på Næste, når du er færdig.
  2. Fanen Program. Indtast følgende oplysninger:
  • Installationskommando: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Afinstallationskommando: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Bemærk, at installationskommandoen skal svare til filnavnet i pakken. Hvis du omdøber scriptet, skal du opdatere kommandoen i overensstemmelse hermed.

Installationsscript 3
  1. Fanen Krav. De skal svare til organisationens krav (mindst Win10 19041+, 64-bit, ca. 1 MB diskplads).
  2. Fanen Regler for registrering. Indtast:
  • Type: Brug et brugerdefineret registreringsscript
  • Scriptfil: overfør din detect.ps1-fil
  • Kør script som 32-bit-proces: nej
  • Gennemtving kontrol af scriptsignatur: nej
Installationsscript 4

Klik på Næste, når du er færdig.

  1. Fanen Tildelinger. Vælg PåkrævetTilføj gruppe → din enhedsgruppe. Klik på Næste.
Installationsscript 5

7. Fanen Afhængigheder. Slå knappen Installér automatisk for din eksisterende Proton VPN Windows-app til.

    Installationsscript 6

    Klik på Næste, og gennemse de appindstillinger, du lige har oprettet. Hvis du er tilfreds, skal du klikke på Opret.

    Tilvalg 2. Udrul via et platformscript

    Dette forenklede script er lettere at udrulle end Windows-appen, men det har nogle vigtige begrænsninger:

    • Ingen indbygget registrering eller forsøg igen
    • Det er sværere at spore installationer i hele organisationen
    1. Generér en protonvpn-install-xxxxx.ps1-profilfil som beskrevet her.
    2. Log ind på intune.microsoft.com(nyt vindue), og gå til Enheder → Scripts og afhjælpeforanstaltninger → Platformscripts → Tilføj → Windows 10 og nyere.
    3. Indtast følgende:
    • Scriptplacering: overfør din protonvpn-install-xxxxx.ps1-fil
    • Kør dette script med legitimationsoplysningerne fra den bruger, der er logget på: Nej
    • Gennemtving kontrol af scriptsignatur: Nej
    • Kør script i 64-bit PowerShell Host: Ja
    Tilføj PowerShell-script

    Lad fanebladet Tildelinger stå med standardværdierne, gennemse derefter, og klik på Opret.

    Sådan fjerner du politikken

    Måden, du fjerner Always on-politikken på, afhænger af, hvordan du udrullede den:

    Tilvalg 1. Udrul via Windows-app (installationsscript)

    På fanebladet Tildelinger (se trin 1.7) skal du enten:

    1. Fjern brugeren fra den tildelte gruppe.

    eller

    1. Fjern gruppen fra appens tildelinger.

    Tilvalg 2. Udrul via et platformscript

    1. Generér en protonvpn-deviceprofile-remove.ps1 fil, som beskrevet her.
    2. Log ind på intune.microsoft.com(nyt vindue), og gå til Enheder → Scripts og afhjælpeforanstaltninger → Platformscripts → Tilføj → Windows 10 og nyere.
    3. Indtast følgende:
    • Scriptplacering: overfør filen protonvpn-deviceprofile-remove.ps1
    • Kør dette script med legitimationsoplysningerne fra den bruger, der er logget på: Nej
    • Gennemtving kontrol af scriptsignatur: Nej
    • Kør script i 64-bit PowerShell Host: Ja