Proton Startseite

Bereitstellung von Always-on-VPN mit Microsoft Intune MDM

Lesen
3 Min.

Wenn du Administrator eines qualifizierten Proton VPN for Business-Abonnements bist, kannst du die VPN-Nutzung in deiner Organisation mit unserer Always-on-VPN-Funktion erzwingen.

In dieser Anleitung zeigen wir dir, wie du Always-on-VPN mithilfe von Microsoft Intune MDM auf den Windows-Geräten deiner Organisation bereitstellst. Es gibt zwei Möglichkeiten:

Option 1: Bereitstellung über die Windows-App (Installationsskript)

1. Erstelle einen Setup-Ordner

  1. Erzeuge eine protonvpn-install-xxxxxx.ps1-Profildatei wie hier beschrieben.
  2. Lade diese Datei herunter: detect.ps1(neues Fenster).
  3. Erstelle an einem geeigneten Ort einen Windows-Ordner mit dem Namen ProtonVPN-AlwaysOnProfile.
  4. Kopiere die Dateien protonvpn-install-xxxxxx.ps1 und detect.ps1 in den soeben erstellten Ordner ProtonVPN-AlwaysOnProfile.
Installationsskript 1

2. Erstelle das .intunewin-Paket

  1. Lade das Microsoft Win32 Content Prep Tool(neues Fenster) herunter und führe es aus (weitere Details findest du hier).
  2. Gib Folgendes ein:
  • Quellordner: [Pfad zu]/ProtonVPN-AlwaysOnProfile
  • Setup-Datei: protonvpn-install-xxxxxx.ps1
  • Ausgabeordner: Pfad zu deinem Intune-Paketordner
  • Möchtest du eine Katalogreihenfolge angeben (J/N)? n

Das Programm erstellt eine Datei namens protonvpn-install-xxxxxx.intunewin in deinem Intune-Paketordner.

3. Füge die Windows-App zu Intune hinzu

  1. Melde dich bei intune.microsoft.com(neues Fenster) an und gehe zu AppsNach PlattformWindows+HinzufügenApp-Typ auswählenApp-Typ. Wähle im Dropdown-Menü Windows-App (Win32)Auswählen.
Proton VPN-App hochladen 1
  1. Tab Informationen hinzufügen. Fülle so viele Details aus, wie du möchtest, und klicke auf Weiter, wenn du fertig bist.
  2. Tab Programm. Gib die folgenden Informationen ein:
  • Installationsbefehl: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Deinstallationsbefehl: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Beachte, dass der Installationsbefehl mit dem Dateinamen im Paket übereinstimmen muss. Wenn du das Skript umbenennst, aktualisiere den Befehl entsprechend.

Installationsskript 3
  1. Tab Anforderungen. Diese sollten denen deiner Organisation entsprechen (mindestens Win10 19041+, 64 Bit, ca. 1 MB Festplattenspeicher).
  2. Tab Erkennungregeln. Gib Folgendes ein:
  • Typ: Benutzerdefiniertes Erkennungsskript verwenden
  • Skriptdatei: Lade deine Datei detect.ps1 hoch
  • Skript als 32-Bit-Prozess ausführen: nein
  • Signaturprüfung des Skripts erzwingen: nein
Installationsskript 4

Klicke auf Weiter, wenn du fertig bist.

  1. Tab Zuweisungen. Wähle ErforderlichGruppe hinzufügen → deine Gerätegruppe. Klicke auf Weiter.
Installationsskript 5

7. Tab Abhängigkeiten. Aktiviere den Schalter Automatisch installieren für deine bestehende Proton VPN Windows-App ein.

    Installationsskript 6

    Klicke auf Weiter und überprüfe die soeben erstellten App-Einstellungen. Wenn alles passt, klicke auf Erstellen.

    Option 2: Bereitstellung über ein Plattformskript

    Dieses vereinfachte Skript lässt sich einfacher bereitstellen als die Windows-App, hat aber einige wichtige Einschränkungen:

    • Keine integrierte Erkennung und Wiederholung
    • Installationen sind in deiner Organisation schwerer nachzuverfolgen
    1. Erzeuge eine protonvpn-install-xxxxx.ps1-Profildatei wie hier beschrieben.
    2. Melde dich bei intune.microsoft.com(neues Fenster) an und gehe zu Geräte → Skripts und Korrekturen → Plattformskripts → Hinzufügen → Windows 10 und höher.
    3. Gib Folgendes ein:
    • Skriptspeicherort: Lade deine Datei protonvpn-install-xxxxx.ps1 hoch
    • Dieses Skript mit den Anmeldedaten des angemeldeten Benutzers ausführen: Nein
    • Signaturprüfung des Skripts erzwingen: Nein
    • Skript in 64-Bit-PowerShell-Host ausführen: Ja
    PowerShell-Skript hinzufügen

    Belasse die Standardwerte auf dem Tab „Zuweisungen“, überprüfe alles und klicke auf Erstellen.

    So entfernst du die Richtlinie

    Wie du die Always-on-Richtlinie entfernst, hängt davon ab, wie du sie bereitgestellt hast:

    Option 1: Bereitstellung über die Windows-App (Installationsskript)

    Führe auf dem Tab Zuweisungen (siehe Schritt 1.7) einen der folgenden Schritte aus:

    1. Entferne den Benutzer aus der zugewiesenen Gruppe.

    oder

    1. Entferne die Gruppe aus den Zuweisungen der App.

    Option 2: Bereitstellung über ein Plattformskript

    1. Erzeuge die Datei protonvpn-deviceprofile-remove.ps1 wie hier beschrieben.
    2. Melde dich bei intune.microsoft.com(neues Fenster) an und gehe zu Geräte → Skripts und Korrekturen → Plattformskripts → Hinzufügen → Windows 10 und höher.
    3. Gib Folgendes ein:
    • Skriptspeicherort: Lade die Datei protonvpn-deviceprofile-remove.ps1 hoch
    • Dieses Skript mit den Anmeldedaten des angemeldeten Benutzers ausführen: Nein
    • Signaturprüfung des Skripts erzwingen: Nein
    • Skript in 64-Bit-PowerShell-Host ausführen: Ja