VPN siempre activa: Aplica el uso de la VPN en toda tu organización
- Lectura
- 3 min
- Categoría
- Proton VPN for Business
Aplica el uso de la VPN en toda tu organización con la VPN siempre activa. Esta función de Proton VPN for Business está disponible en los siguientes planes:
- VPN Professional
- VPN y Pass Professional
- Workspace (cualquiera)
Actualmente, la VPN siempre activa permite aplicar el uso de la VPN solo en dispositivos Windows.
- Cómo configurar la VPN siempre activa
- Cómo desplegar la VPN siempre activa
- Desplegar mediante MDM
- Desplegar mediante PowerShell
- Desplegar manualmente
- Cómo eliminar la VPN siempre activa de un dispositivo
- Desaprovisionamiento de usuarios
Requisitos previos
Todos los dispositivos de destino deben tener instalada la última versión (mínimo 5.3.0) de nuestra aplicación para Windows. Como administrador, puedes desplegarlas en toda tu organización mediante la MDM.
Cómo configurar la VPN siempre activa
1. Inicia sesión en account.proton.me y selecciona la aplicación VPN.
2. Ve a VPN → VPN siempre activa y selecciona Configurar VPN siempre activa.

3. Haz clic en Generar perfil de dispositivo.

Cómo desplegar la VPN siempre activa
Una vez que se haya generado tu perfil de dispositivo, debe llegar a C:\Program Files\Proton\VPN\Policies en cada dispositivo donde desees aplicar el uso de la VPN. El cliente de Proton VPN lo detectará allí y aplicará el perfil automáticamente.
Puedes desplegar el perfil mediante:
- Tu plataforma MDM (recomendado)
- Ejecutar un script de PowerShell en cada dispositivo Windows de destino
- Manualmente
Para acceder en cualquier momento a los archivos necesarios y a las instrucciones sobre cómo desplegar tu perfil, ve a VPN → VPN siempre activa → Desplegar el perfil del dispositivo en tus dispositivos → Instrucciones.

1. Desplegar mediante MDM
Ya sea:
- Desplegar protonvpn-deviceprofile.rego(ventana nueva) directamente mediante el despliegue de archivos de tu MDM
- O ejecutar el script .ps1 generado mediante la ejecución de scripts de tu MDM

2. Desplegar mediante PowerShell
1. Descarga el archivo del script protonvpn-install-xxxxx.ps1 en cada dispositivo Windows de destino.
2. Haz clic derecho en el archivo
3. Selecciona Ejecutar con PowerShell

3. Desplegar manualmente
1. Descarga el archivo protonvpn-deviceprofile.rego(ventana nueva) en cada dispositivo donde desees aplicar el uso de la VPN, descarga
2. En cada dispositivo, abre el Explorador y navega a C:\Program Files\Proton\VPN\Policies.
3. Arrastra el archivo protonvpn-deviceprofile.rego(ventana nueva) a la carpeta Policies.

Cómo eliminar la VPN siempre activa de un dispositivo
La aplicación forzosa se detiene cuando se elimina el archivo del perfil del dispositivo.
Elimina protonvpn.rego de C:\Program Files\Proton\VPN\Policies utilizando cualquiera de los siguientes métodos:
- MDM: Elimina el archivo mediante el mismo mecanismo de despliegue de archivos o scripts que utilizaste para desplegarlo (recomendado)
- Script de PowerShell: Genera y ejecuta protonvpn-deviceprofile-remove.ps1 en el dispositivo
- Manualmente: Abre el Explorador, ve a C:\Program Files\Proton\VPN\Policies y elimina el archivo
Puedes generar un script de PowerShell para ayudarte con esto de la siguiente manera.
1. Inicia sesión en account.proton.me y selecciona la aplicación VPN.
2. Ve a VPN → VPN siempre activa y selecciona Eliminar perfil de dispositivo en el menú.

3. Ejecuta el script de PowerShell generado (protonvpn-deviceprofile-remove.ps1).

Desaprovisionar usuarios
Si eliminas un usuario de tu organización mientras la VPN siempre activa sigue aplicándose, el dispositivo quedará efectivamente bloqueado hasta que un administrador inicie sesión localmente en el dispositivo. Esto significa que no puedes borrar el dispositivo de forma remota.
Por lo tanto, al eliminar un usuario, debes:
- Elimina el perfil del dispositivo (como se describió anteriormente) o elimina la aplicación Proton VPN del dispositivo administrado
- Desaprovisiona el usuario en tu consola de administración de MDM.
Hacerlo en el orden inverso impide que el dispositivo se conecte a internet, lo que bloquea cualquier tipo de administración remota.