Cómo desplegar la VPN siempre activa con Microsoft Intune MDM
- Lectura
- 4 min
Si administras un plan de Proton VPN para empresas que cumpla los requisitos, puedes aplicar el uso de la VPN en toda la organización con nuestra función de VPN siempre activa.
En esta guía te mostramos cómo desplegar la VPN siempre activa en los dispositivos Windows de tu organización con Microsoft Intune MDM. Hay dos maneras de hacerlo:
- Desplegar mediante una aplicación de Windows (script de instalación)
- Desplegar mediante un script de plataforma
Opción 1. Desplegar mediante una aplicación de Windows (script de instalación)
1. Crear una carpeta de configuración
- Genera un archivo de perfil protonvpn-install-xxxxxx.ps1, como se describe aquí.
- Descarga este archivo: detect.ps1(ventana nueva).
- Crea una carpeta de Windows llamada ProtonVPN-AlwaysOnProfile en una ubicación que te resulte práctica.
- Copia los archivos protonvpn-install-xxxxxx.ps1 y detect.ps1 en la carpeta ProtonVPN-AlwaysOnProfile que acabas de crear.

2. Crear el paquete .intunewin
- Descarga y ejecuta la herramienta Microsoft Win32 Content Prep Tool(ventana nueva) (consulta aquí para más detalles).
- Ingresa:
- Carpeta de origen: [Ruta a]/ProtonVPN-AlwaysOnProfile
- Archivo de configuración: protonvpn-install-xxxxxx.ps1
- Carpeta de salida: Ruta a la carpeta de paquetes de Intune
- ¿Quieres especificar el orden del catálogo (Y/N)? n
El programa crea un archivo llamado protonvpn-install-xxxxxx.intunewin en tu carpeta de paquetes de Intune.
3. Añadir la aplicación de Windows a Intune
- Inicia sesión en intune.microsoft.com(ventana nueva) y ve a Aplicaciones → Por plataforma → Windows → +Añadir → Seleccionar tipo de aplicación → Tipo de aplicación. Selecciona Aplicación de Windows (Win32) en el menú desplegable → Seleccionar.

- Pestaña Añadir información. Rellena los detalles que quieras y haz clic en Siguiente cuando hayas terminado.
- Pestaña Programa. Ingresa la siguiente información:
- Comando de instalación: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Comando de desinstalación: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Ten en cuenta que el comando de instalación debe coincidir con el nombre del archivo del paquete. Si cambias el nombre del script, actualiza el comando en consecuencia.

- Pestaña Requisitos. Deben coincidir con los de tu organización (mínimo Win10 19041+, 64 bits, ~1 MB de disco).
- Pestaña Reglas de detección. Ingresa:
- Tipo: Usar un script de detección personalizado
- Archivo de script: carga tu archivo detect.ps1
- Ejecutar script como proceso de 32 bits: no
- Exigir la comprobación de la firma del script: no

Haz clic en Siguiente cuando hayas terminado.
- Pestaña Asignaciones. Selecciona Obligatorio → Añadir grupo → tu grupo de dispositivos. Haz clic en Siguiente.

7. Pestaña Dependencias. Activa el botón Instalar automáticamente para tu aplicación existente de Proton VPN para Windows y déjalo activado.

Haz clic en Siguiente y revisa los ajustes de la aplicación que acabas de crear. Si te parecen bien, haz clic en Crear.
Opción 2. Desplegar mediante un script de plataforma
Este script simplificado es más fácil de desplegar que la aplicación de Windows, pero tiene algunas limitaciones importantes:
- No incluye detección ni reintentos integrados
- Es más difícil hacer un seguimiento de las instalaciones en toda la organización
- Genera un archivo de perfil protonvpn-install-xxxxx.ps1, como se describe aquí.
- Inicia sesión en intune.microsoft.com(ventana nueva) y ve a Dispositivos → Scripts y correcciones → Scripts de plataforma → Añadir → Windows 10 y posterior.
- Ingresa la siguiente información:
- Ubicación del script: carga tu archivo protonvpn-install-xxxxx.ps1
- Ejecutar este script con las credenciales de la sesión iniciada: No
- Aplicar comprobación de firma del script: No
- Ejecutar script en host de PowerShell de 64 bits: Sí

Deja la pestaña Asignaciones con sus valores por defecto, verifica y haz clic en Crear.
Cómo eliminar la política
Cómo eliminar la política de VPN siempre activa depende de cómo la hayas desplegado:
Opción 1. Desplegar mediante una aplicación de Windows (script de instalación)
En la pestaña Asignaciones (consulta el paso 1.7), haz una de las siguientes acciones:
- Elimina al usuario del grupo asignado.
o
- Elimina el grupo de las asignaciones de la aplicación.
Opción 2. Desplegar mediante un script de plataforma
- Genera un archivo protonvpn-deviceprofile-remove.ps1 , tal como se describe aquí.
- Inicia sesión en intune.microsoft.com(ventana nueva) y ve a Dispositivos → Scripts y correcciones → Scripts de plataforma → Añadir → Windows 10 y posterior.
- Ingresa la siguiente información:
- Ubicación del script: carga el archivo protonvpn-deviceprofile-remove.ps1
- Ejecutar este script con las credenciales de la sesión iniciada: No
- Aplicar comprobación de firma del script: No
- Ejecutar script en host de PowerShell de 64 bits: Sí