Página de inicio de Proton

VPN siempre activa: Aplica el uso de la VPN en toda tu organización

Lectura
3 min
Categoría
Proton VPN for Business

Aplica el uso de la VPN en toda tu organización con la VPN siempre activa. Esta función de Proton VPN for Business está disponible en los siguientes planes:

  • VPN Professional
  • VPN y Pass Professional
  • Workspace (cualquiera)

Actualmente, la VPN siempre activa permite aplicar el uso de la VPN solo en dispositivos Windows.

Requisitos previos

Todos los dispositivos de destino deben tener instalada la última versión (mínimo 5.3.0) de nuestra aplicación para Windows. Como administrador, puedes desplegarlas en toda tu organización mediante la MDM.

Cómo configurar la VPN siempre activa

1. Inicia sesión en account.proton.me y selecciona la aplicación VPN.

2. Ve a VPNVPN siempre activa y selecciona Configurar VPN siempre activa.

Cómo configurar la VPN siempre activa 1

3. Haz clic en Generar perfil de dispositivo.

Cómo configurar la VPN siempre activa 2

Cómo desplegar la VPN siempre activa

Una vez que se haya generado tu perfil de dispositivo, debe llegar a C:\Program Files\Proton\VPN\Policies en cada dispositivo donde desees aplicar el uso de la VPN. El cliente de Proton VPN lo detectará allí y aplicará el perfil automáticamente.

Puedes desplegar el perfil mediante:

  • Tu plataforma MDM (recomendado)
  • Ejecutar un script de PowerShell en cada dispositivo Windows de destino
  • Manualmente

Para acceder en cualquier momento a los archivos necesarios y a las instrucciones sobre cómo desplegar tu perfil, ve a VPNVPN siempre activaDesplegar el perfil del dispositivo en tus dispositivosInstrucciones.

Cómo desplegar la VPN siempre activa 1

1. Desplegar mediante MDM

Ya sea:

Desplegar mediante MDM 1

2. Desplegar mediante PowerShell

1. Descarga el archivo del script protonvpn-install-xxxxx.ps1 en cada dispositivo Windows de destino.

2. Haz clic derecho en el archivo

3. Selecciona Ejecutar con PowerShell

Desplegar mediante PowerShell 1

3. Desplegar manualmente

1. Descarga el archivo protonvpn-deviceprofile.rego(ventana nueva) en cada dispositivo donde desees aplicar el uso de la VPN, descarga

2. En cada dispositivo, abre el Explorador y navega a C:\Program Files\Proton\VPN\Policies.

3. Arrastra el archivo protonvpn-deviceprofile.rego(ventana nueva) a la carpeta Policies.

Desplegar manualmente 1

Cómo eliminar la VPN siempre activa de un dispositivo

La aplicación forzosa se detiene cuando se elimina el archivo del perfil del dispositivo.

Elimina protonvpn.rego de C:\Program Files\Proton\VPN\Policies utilizando cualquiera de los siguientes métodos:

  • MDM: Elimina el archivo mediante el mismo mecanismo de despliegue de archivos o scripts que utilizaste para desplegarlo (recomendado)
  • Script de PowerShell: Genera y ejecuta protonvpn-deviceprofile-remove.ps1 en el dispositivo
  • Manualmente: Abre el Explorador, ve a C:\Program Files\Proton\VPN\Policies y elimina el archivo

Puedes generar un script de PowerShell para ayudarte con esto de la siguiente manera.

1. Inicia sesión en account.proton.me y selecciona la aplicación VPN.

2. Ve a VPNVPN siempre activa y selecciona Eliminar perfil de dispositivo en el menú.

Eliminar VPN siempre activa 1

3. Ejecuta el script de PowerShell generado (protonvpn-deviceprofile-remove.ps1).

Eliminar VPN siempre activa 2

Desaprovisionar usuarios

Si eliminas un usuario de tu organización mientras la VPN siempre activa sigue aplicándose, el dispositivo quedará efectivamente bloqueado hasta que un administrador inicie sesión localmente en el dispositivo. Esto significa que no puedes borrar el dispositivo de forma remota.

Por lo tanto, al eliminar un usuario, debes:

  • Elimina el perfil del dispositivo (como se describió anteriormente) o elimina la aplicación Proton VPN del dispositivo administrado
  • Desaprovisiona el usuario en tu consola de administración de MDM.

Hacerlo en el orden inverso impide que el dispositivo se conecte a internet, lo que bloquea cualquier tipo de administración remota.