Cómo desplegar la VPN siempre activa con Microsoft Intune MDM
- Lectura
- 4 minutos
Si es administrador de un plan Proton VPN for Bushiness elegible, puede aplicar el uso de la VPN en toda la organización con nuestra función de VPN siempre activa.
En esta guía, le mostramos cómo desplegar la VPN siempre activa en los dispositivos Windows de su organización con Microsoft Intune MDM. Hay dos maneras de hacerlo:
- Desplegar mediante la aplicación de Windows (script de instalación)
- Desplegar mediante un script de plataforma
Opción 1. Desplegar mediante la aplicación de Windows (script de instalación)
1. Crear una carpeta de configuración
- Genere un archivo de perfil protonvpn-install-xxxxxx.ps1, como se describe aquí.
- Descargue este archivo: detect.ps1(nueva ventana).
- Cree una carpeta de Windows llamada ProtonVPN-AlwaysOnProfile en una ubicación de su preferencia.
- Copie los archivos protonvpn-install-xxxxxx.ps1 y detect.ps1 en la carpeta ProtonVPN-AlwaysOnProfile que acaba de crear.

2. Crear el paquete .intunewin
- Descargue y ejecute la Microsoft Win32 Content Prep Tool(nueva ventana) (consulte aquí para obtener más detalles).
- Ingrese:
- Carpeta de origen: [Ruta a]/ProtonVPN-AlwaysOnProfile
- Archivo de configuración: protonvpn-install-xxxxxx.ps1
- Carpeta de salida: Ruta a la carpeta de paquetes de Intune
- ¿Desea especificar el orden del catálogo (Y/N)? n
El programa creará un archivo llamado protonvpn-install-xxxxxx.intunewin en la carpeta de paquetes de Intune.
3. Agregar la aplicación de Windows a Intune
- Inicie sesión en intune.microsoft.com(nueva ventana) y vaya a Aplicaciones → Por plataforma → Windows → +Agregar → Seleccionar tipo de aplicación → Tipo de aplicación. Seleccione Aplicación de Windows (Win32) en el menú desplegable → Seleccionar.

- Pestaña Agregar información. Complete todos los detalles que desee y haga clic en Siguiente cuando termine.
- Pestaña Programa. Ingrese la siguiente información:
- Comando de instalación: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Comando de desinstalación: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Tenga en cuenta que el comando de instalación debe coincidir con el nombre del archivo del paquete. Si cambia el nombre del script, actualice el comando en consecuencia.

- Pestaña Requisitos. Deben coincidir con los de su organización (mínimo Win10 19041+, 64 bits, ~1 MB de disco).
- Pestaña Reglas de detección. Ingrese:
- Tipo: Usar un script de detección personalizado
- Archivo de script: suba el archivo detect.ps1
- Ejecutar script como proceso de 32 bits: no
- Exigir la comprobación de la firma del script: no

Haga clic en Siguiente cuando termine.
- Pestaña Asignaciones. Seleccione Obligatorio → Agregar grupo → su grupo de dispositivos. Haga clic en Siguiente.

7. Pestaña Dependencias. Cambie el botón Instalar automáticamente de la aplicación de Proton VPN para Windows existente a activado.

Haga clic en Siguiente y revise los ajustes de la aplicación que acaba de crear. Si está conforme, haga clic en Crear.
Opción 2. Desplegar mediante un script de plataforma
Este script simplificado es más fácil de desplegar que la aplicación de Windows, pero tiene algunas limitaciones importantes:
- Sin detección ni reintento integrados
- Es más difícil supervisar las instalaciones en toda la organización
- Genere un archivo de perfil protonvpn-install-xxxxx.ps1, como se describe aquí.
- Inicie sesión en intune.microsoft.com(nueva ventana) y vaya a Dispositivos → Scripts y correcciones → Scripts de plataforma → Agregar → Windows 10 y versiones posteriores.
- Ingrese lo siguiente:
- Ubicación del script: suba el archivo protonvpn-install-xxxxx.ps1
- Ejecutar este script con las credenciales de la sesión iniciada: No
- Aplicar la comprobación de firma del script: No
- Ejecutar el script en un host de PowerShell de 64 bits: Sí

Deje la pestaña Asignaciones con sus valores por defecto, revise y haga clic en Crear.
Cómo eliminar la política
El modo de eliminar la política Always-on depende de cómo se haya desplegado:
Opción 1. Desplegar mediante la aplicación de Windows (script de instalación)
En la pestaña Asignaciones (consulte el paso 1.7), realice una de estas acciones:
- Elimine al usuario del grupo asignado.
o
- Elimine el grupo de las asignaciones de la aplicación.
Opción 2. Desplegar mediante un script de plataforma
- Genere un archivo protonvpn-deviceprofile-remove.ps1 , como se describe aquí.
- Inicie sesión en intune.microsoft.com(nueva ventana) y vaya a Dispositivos → Scripts y correcciones → Scripts de plataforma → Agregar → Windows 10 y versiones posteriores.
- Ingrese lo siguiente:
- Ubicación del script: suba el archivo protonvpn-deviceprofile-remove.ps1
- Ejecutar este script con las credenciales de la sesión iniciada: No
- Aplicar la comprobación de firma del script: No
- Ejecutar el script en un host de PowerShell de 64 bits: Sí