VPN siempre activa: Aplica el uso de la VPN en toda tu organización
- Lectura
- 3 minutos
- Categoría
- Proton VPN for Business
Aplica el uso de la VPN en toda tu organización con la VPN siempre activa. Esta función de Proton VPN for Business está disponible en los siguientes planes:
- VPN Professional
- VPN and Pass Professional
- Workspace (cualquiera)
Actualmente, la VPN siempre activa te permite aplicar el uso de la VPN solo en dispositivos con Windows.
- Cómo configurar la VPN siempre activa
- Cómo desplegar la VPN siempre activa
- Desplegar mediante MDM
- Desplegar mediante PowerShell
- Desplegar manualmente
- Cómo eliminar la VPN siempre activa de un dispositivo
- Desaprovisionamiento de usuarios
Requisitos previos
Todos los dispositivos de destino deben tener instalada la última versión (mínimo 5.3.0) de nuestra aplicación de Windows. Como administrador, puedes desplegarlos en toda tu organización mediante MDM.
Cómo configurar la VPN siempre activa
1. Inicie sesión en account.proton.me y seleccione la aplicación de VPN.
2. Ve a VPN → VPN siempre activa y selecciona Configurar VPN siempre activa.

3. Haz clic en Generar perfil de dispositivo.

Cómo desplegar la VPN siempre activa
Una vez que se haya generado tu perfil de dispositivo, debe llegar a C:\Program Files\Proton\VPN\Policies en cada dispositivo donde desees aplicar el uso de la VPN. El cliente de Proton VPN lo detectará allí y aplicará el perfil automáticamente.
Puedes desplegar el perfil mediante:
- Tu plataforma MDM (recomendado)
- Ejecutar un script de PowerShell en cada dispositivo Windows de destino
- Manualmente
Para acceder en cualquier momento a los archivos necesarios y a las instrucciones sobre cómo desplegar tu perfil, ve a VPN → VPN siempre activa → Desplegar el perfil del dispositivo en tus dispositivos → Instrucciones.

1. Desplegar mediante MDM
Ya sea:
- Desplegar protonvpn-deviceprofile.rego(nueva ventana) directamente mediante la implementación de archivos de tu MDM
- O ejecutar el script .ps1 generado mediante la ejecución de scripts de tu MDM

2. Desplegar mediante PowerShell
1. Descarga el archivo de script protonvpn-install-xxxxx.ps1 en cada dispositivo Windows de destino.
2. Haz clic derecho en el archivo
3. Selecciona Ejecutar con PowerShell

3. Desplegar manualmente
1. Descarga el archivo protonvpn-deviceprofile.rego(nueva ventana) en cada dispositivo donde desees aplicar el uso de la VPN, descarga
2. En cada dispositivo, abre el Explorador y navega a C:\Program Files\Proton\VPN\Policies.
3. Arrastra el archivo protonvpn-deviceprofile.rego(nueva ventana) a la carpeta Policies.

Cómo eliminar la VPN siempre activa de un dispositivo
La aplicación forzosa se detiene cuando se elimina el archivo de perfil del dispositivo.
Elimina protonvpn.rego de C:\Program Files\Proton\VPN\Policies mediante cualquiera de las siguientes opciones:
- MDM: Elimina el archivo mediante el mismo mecanismo de implementación de archivos o de scripts que usaste para desplegarlo (recomendado)
- Script de PowerShell: Genera y ejecuta protonvpn-deviceprofile-remove.ps1 en el dispositivo
- Manualmente: Abre el Explorador, ve a C:\Program Files\Proton\VPN\Policies y elimina el archivo
Puedes generar un script de PowerShell que te ayude con esto de la siguiente manera.
1. Inicia sesión en account.proton.me y selecciona la aplicación VPN.
2. Ve a VPN → VPN siempre activa y selecciona Eliminar perfil de dispositivo en el menú.

3. Ejecuta el script de PowerShell generado (protonvpn-deviceprofile-remove.ps1).

Desaprovisionamiento de usuarios
Si eliminas a un usuario de tu organización mientras la VPN siempre activa sigue aplicándose, el dispositivo quedará efectivamente bloqueado hasta que un administrador inicie sesión localmente en el dispositivo. Esto significa que no podrás borrar el dispositivo de forma remota.
Por lo tanto, al eliminar a un usuario, debes:
- Elimina el perfil del dispositivo (como se describió anteriormente) o elimina la aplicación Proton VPN del dispositivo gestionado
- Desaprovisiona al usuario en la consola de administración de tu MDM.
Si lo haces en el orden inverso, se impedirá que el dispositivo se conecte a internet, lo que evitará cualquier tipo de gestión remota.