Página principal de Proton

Cómo desplegar la VPN siempre activa con Microsoft Intune MDM

Lectura
4 minutos

Si es administrador de un plan Proton VPN for Bushiness elegible, puede aplicar el uso de la VPN en toda la organización con nuestra función de VPN siempre activa.

En esta guía, le mostramos cómo desplegar la VPN siempre activa en los dispositivos Windows de su organización con Microsoft Intune MDM. Hay dos maneras de hacerlo:

Opción 1. Desplegar mediante la aplicación de Windows (script de instalación)

1. Crear una carpeta de configuración

  1. Genere un archivo de perfil protonvpn-install-xxxxxx.ps1, como se describe aquí.
  2. Descargue este archivo: detect.ps1(nueva ventana).
  3. Cree una carpeta de Windows llamada ProtonVPN-AlwaysOnProfile en una ubicación de su preferencia.
  4. Copie los archivos protonvpn-install-xxxxxx.ps1 y detect.ps1 en la carpeta ProtonVPN-AlwaysOnProfile que acaba de crear.
Script de instalación 1

2. Crear el paquete .intunewin

  1. Descargue y ejecute la Microsoft Win32 Content Prep Tool(nueva ventana) (consulte aquí para obtener más detalles).
  2. Ingrese:
  • Carpeta de origen: [Ruta a]/ProtonVPN-AlwaysOnProfile
  • Archivo de configuración: protonvpn-install-xxxxxx.ps1
  • Carpeta de salida: Ruta a la carpeta de paquetes de Intune
  • ¿Desea especificar el orden del catálogo (Y/N)? n

El programa creará un archivo llamado protonvpn-install-xxxxxx.intunewin en la carpeta de paquetes de Intune.

3. Agregar la aplicación de Windows a Intune

  1. Inicie sesión en intune.microsoft.com(nueva ventana) y vaya a AplicacionesPor plataformaWindows+AgregarSeleccionar tipo de aplicación Tipo de aplicación. Seleccione Aplicación de Windows (Win32) en el menú desplegable → Seleccionar.
Cargar la aplicación Proton VPN 1
  1. Pestaña Agregar información. Complete todos los detalles que desee y haga clic en Siguiente cuando termine.
  2. Pestaña Programa. Ingrese la siguiente información:
  • Comando de instalación: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Comando de desinstalación: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Tenga en cuenta que el comando de instalación debe coincidir con el nombre del archivo del paquete. Si cambia el nombre del script, actualice el comando en consecuencia.

Script de instalación 3
  1. Pestaña Requisitos. Deben coincidir con los de su organización (mínimo Win10 19041+, 64 bits, ~1 MB de disco).
  2. Pestaña Reglas de detección. Ingrese:
  • Tipo: Usar un script de detección personalizado
  • Archivo de script: suba el archivo detect.ps1
  • Ejecutar script como proceso de 32 bits: no
  • Exigir la comprobación de la firma del script: no
Script de instalación 4

Haga clic en Siguiente cuando termine.

  1. Pestaña Asignaciones. Seleccione ObligatorioAgregar grupo → su grupo de dispositivos. Haga clic en Siguiente.
Script de instalación 5

7. Pestaña Dependencias. Cambie el botón Instalar automáticamente de la aplicación de Proton VPN para Windows existente a activado.

    Script de instalación 6

    Haga clic en Siguiente y revise los ajustes de la aplicación que acaba de crear. Si está conforme, haga clic en Crear.

    Opción 2. Desplegar mediante un script de plataforma

    Este script simplificado es más fácil de desplegar que la aplicación de Windows, pero tiene algunas limitaciones importantes:

    • Sin detección ni reintento integrados
    • Es más difícil supervisar las instalaciones en toda la organización
    1. Genere un archivo de perfil protonvpn-install-xxxxx.ps1, como se describe aquí.
    2. Inicie sesión en intune.microsoft.com(nueva ventana) y vaya a Dispositivos → Scripts y correcciones → Scripts de plataforma → Agregar → Windows 10 y versiones posteriores.
    3. Ingrese lo siguiente:
    • Ubicación del script: suba el archivo protonvpn-install-xxxxx.ps1
    • Ejecutar este script con las credenciales de la sesión iniciada: No
    • Aplicar la comprobación de firma del script: No
    • Ejecutar el script en un host de PowerShell de 64 bits: Sí
    Agregar script de PowerShell

    Deje la pestaña Asignaciones con sus valores por defecto, revise y haga clic en Crear.

    Cómo eliminar la política

    El modo de eliminar la política Always-on depende de cómo se haya desplegado:

    Opción 1. Desplegar mediante la aplicación de Windows (script de instalación)

    En la pestaña Asignaciones (consulte el paso 1.7), realice una de estas acciones:

    1. Elimine al usuario del grupo asignado.

    o

    1. Elimine el grupo de las asignaciones de la aplicación.

    Opción 2. Desplegar mediante un script de plataforma

    1. Genere un archivo protonvpn-deviceprofile-remove.ps1 , como se describe aquí.
    2. Inicie sesión en intune.microsoft.com(nueva ventana) y vaya a Dispositivos → Scripts y correcciones → Scripts de plataforma → Agregar → Windows 10 y versiones posteriores.
    3. Ingrese lo siguiente:
    • Ubicación del script: suba el archivo protonvpn-deviceprofile-remove.ps1
    • Ejecutar este script con las credenciales de la sesión iniciada: No
    • Aplicar la comprobación de firma del script: No
    • Ejecutar el script en un host de PowerShell de 64 bits: Sí