Proton-etusivu

Jatkuvatoiminen VPN: Usein kysyttyjä kysymyksiä

Luetaan
4 min
Kategoria
Proton VPN for Business

Jatkuvatoiminen VPN on Proton VPN for Business -ominaisuus, jonka avulla VPN:n käyttö voidaan pakottaa koko organisaatiossa.

Lue, miten jatkuvatoiminen VPN otetaan käyttöön

Tässä tukiartikkelissa vastataan usein kysyttyihin kysymyksiin.

Miten jatkuvatoiminen VPN toimii

Mitä jatkuvatoiminen VPN tekee?

Laitteessa, johon profiili on otettu käyttöön, käyttäjän on oltava yhteydessä Proton VPN -palvelimeen päästäkseen verkkoon. Ennen yhdistämistä laitteessa ei ole internetyhteyttä. Pakotus koskee laitetta, ei tiliä. Tämä tarkoittaa, ettei sitä voi kiertää sovelluksesta käsin, ja se pysyy voimassa uloskirjautumisesta ja uudelleenkäynnistyksestä huolimatta.

Voivatko käyttäjät poistaa sen käytöstä?

Ei sovelluksesta. Vaihtokytkintä ei ole, ja koska pakotus on sidottu laitteeseen eikä käyttäjän istuntoon, se pysyy käytössä uloskirjautumisen ja uudelleenkäynnistyksen jälkeen. Ainoat realistiset tavat poistaa se ovat laitteen profiilin poistaminen tai sovelluksen asennuksen poistaminen, ja juuri siksi MDM on olemassa: se ottaa profiilin käyttöön ja rajoittaa käyttäjien käyttöoikeuksia poistaa se.

Voivatko työntekijät yhä valita palvelimensa?

Kyllä. Käyttäjät voivat vaihtaa vapaasti jaettujen palvelinten ja niiden yhdyskäytävien välillä, joihin heillä on pääsy. Yhteyttä ei kuitenkaan voi katkaista kokonaan.

Toimiiko jaettu tunnelointi jatkuvatoimisen VPN:n kanssa?

Ei. Jatkuvatoiminen VPN ohjaa kaiken tietoliikenteen VPN:n kautta, joten jaettu tunnelointi on poistettu käytöstä sen ollessa käytössä.

Pysyykö se voimassa uudelleenkäynnistyksessä, lepotilassa ja käyttöjärjestelmän päivityksissä?

Kyllä.

Alustat ja tilaukset

Mitkä alustat ovat tuettuja?

Tällä hetkellä vain Windows. Muiden alustojen tuki on suunnitteilla.

Mitkä tilaukset sisältävät sen?

VPN Professional, VPN + Pass Professional ja Workspace (mikä tahansa taso).

Tarvitsenko tietyn sovellusversion?

Kyllä. Proton VPN for Windows 5.3.0 tai uudempi on asennettava kohdelaitteisiin. Tällä hetkellä se on saatavilla vain jatkuvatoimisen VPN:n määrityspaneelista (siirry kohtaan VPNJatkuvatoiminen VPNOhjeet).

Lataa Proton VPN for Windows 5.3.0 tai uudempi

Käyttöönotto

Tarvitsenko MDM:n tämän käyttämiseen?

Käytännössä kyllä. Käyttöönotto ilman MDM:ää on teknisesti mahdollista – käytettävissä on PowerShell-skripti ja manuaalinen tiedostojen kopiointitapa – mutta MDM:llä on kaksi olennaista tehtävää: profiilin käyttöönotto laitteissa ja sen suojaaminen siltä, että käyttäjät sormeilevat tai poistavat sen.

Mitkä MDM:t ovat yhteensopivia?

Kaikki. Profiili koostuu tiedoston viemisestä laitteeseen ja valinnaisesta skriptistä, joten mikä tahansa ratkaisu, joka osaa siirtää tiedoston tai ajaa skriptin, kelpaa.

Voidaanko se ottaa käyttöön vain osalle tiimeistä?

Kyllä. Kohdista profiili MDM:n avulla tietyille käyttäjille tai ryhmille.

Toimiiko se BYOD- tai yksityisessä käytössä olevissa laitteissa?

Kyllä, mutta pakotus on heikompi. Hallitsemattomassa laitteessa käyttäjää ei voi estää poistamasta sovellusta tai profiilia, eikä profiilia voi sen jälkeen poistaa etänä.

Miten voin varmistaa, että pakotus on todella voimassa laitteessa?

Ei portaalin kautta. Varmistus saadaan MDM:si käyttöönottoraportoinnista tai tarkistamalla, että profiilitiedosto on laitteessa.

Tunnistautuminen

Toimiiko se SSO:n kanssa?

Ei vielä. Täysi SSO-kirjautumisen tuki on kuitenkin tulossa pian.

Tunnetut rajoitukset

Mitä tapahtuu, jos Protonissa on häiriö?

Pakotus ei itse riipu taustajärjestelmästämme, vaan se toimii laitteessa käyttöjärjestelmätasolla ja jatkaa toimintaansa riippumatta siitä, mitä tapahtuu. Jos VPN ei kuitenkaan voi muodostaa yhteyttä Protonin palvelimiin, laitteessa ei ole internetyhteyttä.

Työntekijät matkustavat paljon. Aiheuttavatko hotellit ja lentokentät ongelmia?

Captive-portaaliverkot (tyypillisiä hotelleissa ja lentokentillä) voivat estää laitetta muodostamasta yhteyttä verkkoon, mikä voi turhauttaa usein matkustavia. Ongelmaan kehitetään parhaillaan ylläpitäjille mahdollisuutta sallia väliaikaiset yhteyden katkaisut. Toistaiseksi ainoa kiertokeino on lykätä käyttöönottoa paljon matkustavien käyttäjien kohdalla.

Profiilien hallinta ja vianetsintä

Mitä tapahtuu, kun työntekijä lähtee?

Poista laitteen profiili tai sovellus ensin ja poista sitten käyttäjän oikeudet. Jos poistat käyttäjän oikeudet, kun profiili on vielä pakotettu, käyttäjä ei voi kirjautua sisään, laite pysyy yhteydettömänä ilman VPN-yhteyttä, etkä välttämättä pysty enää tavoittamaan laitetta etänä korjataksesi tilanteen. Lisätietoja on täällä.

Muutin asetusta portaalissa, mutta käyttäjien laitteissa ei tapahtunut mitään. Miksi?

Tämä on odotettua. Profiili on staattinen tiedosto, joten pakottaminen astuu voimaan vasta, kun päivitetty profiili on julkaistu laitteille.

Poistin profiilin portaalista, mutta työntekijät ovat yhä ulos lukittuja. Miksi?

Tämäkin on odotettua. Profiilin poistaminen portaalista luo poistoskriptin, mutta se ei yksin päädy laitteille. Pakottaminen loppuu vasta, kun profiilitiedosto poistetaan laitteesta MDM:n, poistoskriptin kautta tai manuaalisesti.

Profiili päätyi vahingossa yksityiselle laitteelle.

Poista se kyseiseltä laitteelta. Mitään, mitä käyttäjä tekee sovelluksessa, ei poista sitä, koska se on laitetasolla ja säilyy uloskirjautumisen jälkeen. Hallitsemattomalla laitteella tämä tarkoittaa poistoskriptin käyttöä tai profiilin manuaalista poistamista yhteistyössä käyttäjän kanssa.

Miten voin vapauttaa yksittäisen laitteen pakotuksesta ilman, että pakottaminen poistetaan käytöstä kaikilta?

Hallitse sitä MDM:llä. Lopeta kyseisen laitteen kohdentaminen ja poista profiilitiedosto laitteesta.

Laite on yhteydetön eikä tavoitettavissa.

Kun käyttäjä saa laitteen yhdistettyä, se tulee verkkoon, minkä jälkeen profiilin voi poistaa MDM:n kautta normaalisti.