Proton-etusivu

Jatkuvatoimisen VPN:n julkaisu Microsoft Intune MDM:llä

Luetaan
3 min

Jos olet järjestelmänvalvojana sellaisessa Proton VPN for Business -tilauksessa, joka täyttää vaatimukset, voit pakottaa VPN:n käytön koko organisaatiossasi jatkuvatoimisen VPN -ominaisuutemme avulla.

Tässä ohjeessa näytetään, miten jatkuvatoiminen VPN julkaistaan organisaatiosi Windows-laitteissa Microsoft Intune MDM:n avulla. Tähän on kaksi tapaa:

Vaihtoehto 1. Julkaise Windows-sovelluksen kautta (asennusskripti)

1. Luo asennuskansio

  1. Luo protonvpn-install-xxxxxx.ps1-profiililedosto, kuten on kuvattu täällä.
  2. Lataa tämä tiedosto: detect.ps1(uusi ikkuna).
  3. Luo Windows-kansio nimeltä ProtonVPN-AlwaysOnProfile sopivaan sijaintiin.
  4. Sijoita juuri luomaasi ProtonVPN-AlwaysOnProfile-kansioon tiedostot protonvpn-install-xxxxxx.ps1 ja detect.ps1.
Asennusskripti 1

2. Luo .intunewin-paketti

  1. Lataa ja suorita Microsoft Win32 Content Prep Tool(uusi ikkuna) (lisätietoja täällä).
  2. Syötä:
  • Lähdekansio: [polku]/ProtonVPN-AlwaysOnProfile
  • Asennustiedosto: protonvpn-install-xxxxxx.ps1
  • Tulostuskansio: polku Intune-pakettikansioosi
  • Haluatko määrittää luettelojärjestyksen (Y/N)? n

Ohjelma luo Intune-pakettikansioosi tiedoston nimeltä protonvpn-install-xxxxxx.intunewin .

3. Lisää Windows-sovellus Intuneen

  1. Kirjaudu sisään osoitteessa intune.microsoft.com(uusi ikkuna) ja siirry kohtaan SovelluksetAlustan mukaanWindows+LisääValitse sovellustyyppi Sovellustyyppi. Valitse avattavasta valikosta Windows-sovellus (Win32)Valitse.
Lähetä Proton VPN -sovellus 1
  1. Lisää tietoja -välilehti. Täytä haluamasi tiedot ja napsauta Seuraava, kun olet valmis.
  2. Ohjelma-välilehti. Syötä seuraavat tiedot:
  • Asennuskomento: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Poista asennus -komento: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Huomaa, että asennuskomennon on vastattava paketin tiedostonimeä. Jos nimeät skriptin uudelleen, päivitä komento vastaavasti.

Asennusskripti 3
  1. Vaatimukset-välilehti. Vaatimusten tulee vastata organisaatiosi vaatimuksia (vähintään Win10 19041+, 64-bittinen, ~1 Mt levytilaa).
  2. Tunnistussäännöt-välilehti. Syötä:
  • Tyyppi: käytä mukautettua tunnistusskriptiä
  • Skriptitiedosto: lähetä detect.ps1-tiedostosi
  • Suorita skripti 32-bittisenä prosessina: ei
  • Pakota skriptin allekirjoituksen tarkistus: ei
Asennusskripti 4

Napsauta Seuraava, kun olet valmis.

  1. Tehtävät-välilehti. Valitse PakollinenLisää ryhmä → laiteryhmäsi. Napsauta Seuraava.
Asennusskripti 5

7. Riippuvuudet-välilehti. Kytke olemassa olevan Proton VPN Windows -sovelluksen Asenna automaattisesti -kytkin päälle.

    Asennusskripti 6

    Napsauta Seuraava ja tarkista juuri luomasi sovelluksen asetukset. Jos kaikki on kunnossa, napsauta Luo.

    Vaihtoehto 2. Julkaise alustaskriptin kautta

    Tämä yksinkertaistettu skripti on helpompi julkaista kuin Windows-sovellus, mutta sillä on joitakin tärkeitä rajoituksia:

    • Ei sisäänrakennettua tunnistusta tai uudelleenyritystä
    • Asennusten seuranta organisaatiossasi on vaikeampaa
    1. Luo protonvpn-install-xxxxx.ps1-profiililedosto, kuten on kuvattu täällä.
    2. Kirjaudu sisään osoitteessa intune.microsoft.com(uusi ikkuna) ja siirry kohtaan Laiteet → Skriptit ja korjaukset → Alustan skriptit → Lisää → Windows 10 ja uudemmat.
    3. Syötä seuraavat tiedot:
    • Skriptin sijainti: lähetä protonvpn-install-xxxxx.ps1-tiedostosi
    • Suorita tämä skripti käyttäen kirjautumistietoja: Ei
    • Pakota skriptin allekirjoituksen tarkistus: Ei
    • Suorita skripti 64-bittisessä PowerShell Hostissa: Kyllä
    Lisää PowerShell-skripti

    Jätä Assignments-välilehden oletusarvot ennalleen, tarkastele ja napsauta Luo.

    Käytännön poistaminen

    Jatkuvatoimisen käytännön poistaminen riippuu siitä, miten olet julkaissut sen:

    Vaihtoehto 1. Julkaise Windows-sovelluksen kautta (asennusskripti)

    Tee Assignments-välilehdellä (katso vaihe 1.7) jompikumpi seuraavista:

    1. Poista käyttäjä määritetystä ryhmästä.

    tai

    1. Poista ryhmä sovelluksen määrityksistä

    Vaihtoehto 2. Julkaise alustaskriptin kautta

    1. Luo protonvpn-deviceprofile-remove.ps1 -tiedosto, kuten tässä on kuvattu.
    2. Kirjaudu sisään osoitteessa intune.microsoft.com(uusi ikkuna) ja siirry kohtaan Laiteet → Skriptit ja korjaukset → Alustan skriptit → Lisää → Windows 10 ja uudemmat.
    3. Syötä seuraavat tiedot:
    • Skriptin sijainti: lähetä tiedosto protonvpn-deviceprofile-remove.ps1
    • Suorita tämä skripti käyttäen kirjautumistietoja: Ei
    • Pakota skriptin allekirjoituksen tarkistus: Ei
    • Suorita skripti 64-bittisessä PowerShell Hostissa: Kyllä