Jatkuvatoimisen VPN:n julkaisu Microsoft Intune MDM:llä
- Luetaan
- 3 min
Jos olet järjestelmänvalvojana sellaisessa Proton VPN for Business -tilauksessa, joka täyttää vaatimukset, voit pakottaa VPN:n käytön koko organisaatiossasi jatkuvatoimisen VPN -ominaisuutemme avulla.
Tässä ohjeessa näytetään, miten jatkuvatoiminen VPN julkaistaan organisaatiosi Windows-laitteissa Microsoft Intune MDM:n avulla. Tähän on kaksi tapaa:
Vaihtoehto 1. Julkaise Windows-sovelluksen kautta (asennusskripti)
1. Luo asennuskansio
- Luo protonvpn-install-xxxxxx.ps1-profiililedosto, kuten on kuvattu täällä.
- Lataa tämä tiedosto: detect.ps1(uusi ikkuna).
- Luo Windows-kansio nimeltä ProtonVPN-AlwaysOnProfile sopivaan sijaintiin.
- Sijoita juuri luomaasi ProtonVPN-AlwaysOnProfile-kansioon tiedostot protonvpn-install-xxxxxx.ps1 ja detect.ps1.

2. Luo .intunewin-paketti
- Lataa ja suorita Microsoft Win32 Content Prep Tool(uusi ikkuna) (lisätietoja täällä).
- Syötä:
- Lähdekansio: [polku]/ProtonVPN-AlwaysOnProfile
- Asennustiedosto: protonvpn-install-xxxxxx.ps1
- Tulostuskansio: polku Intune-pakettikansioosi
- Haluatko määrittää luettelojärjestyksen (Y/N)? n
Ohjelma luo Intune-pakettikansioosi tiedoston nimeltä protonvpn-install-xxxxxx.intunewin .
3. Lisää Windows-sovellus Intuneen
- Kirjaudu sisään osoitteessa intune.microsoft.com(uusi ikkuna) ja siirry kohtaan Sovellukset → Alustan mukaan → Windows → +Lisää → Valitse sovellustyyppi → Sovellustyyppi. Valitse avattavasta valikosta Windows-sovellus (Win32) → Valitse.

- Lisää tietoja -välilehti. Täytä haluamasi tiedot ja napsauta Seuraava, kun olet valmis.
- Ohjelma-välilehti. Syötä seuraavat tiedot:
- Asennuskomento: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Poista asennus -komento: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Huomaa, että asennuskomennon on vastattava paketin tiedostonimeä. Jos nimeät skriptin uudelleen, päivitä komento vastaavasti.

- Vaatimukset-välilehti. Vaatimusten tulee vastata organisaatiosi vaatimuksia (vähintään Win10 19041+, 64-bittinen, ~1 Mt levytilaa).
- Tunnistussäännöt-välilehti. Syötä:
- Tyyppi: käytä mukautettua tunnistusskriptiä
- Skriptitiedosto: lähetä detect.ps1-tiedostosi
- Suorita skripti 32-bittisenä prosessina: ei
- Pakota skriptin allekirjoituksen tarkistus: ei

Napsauta Seuraava, kun olet valmis.
- Tehtävät-välilehti. Valitse Pakollinen → Lisää ryhmä → laiteryhmäsi. Napsauta Seuraava.

7. Riippuvuudet-välilehti. Kytke olemassa olevan Proton VPN Windows -sovelluksen Asenna automaattisesti -kytkin päälle.

Napsauta Seuraava ja tarkista juuri luomasi sovelluksen asetukset. Jos kaikki on kunnossa, napsauta Luo.
Vaihtoehto 2. Julkaise alustaskriptin kautta
Tämä yksinkertaistettu skripti on helpompi julkaista kuin Windows-sovellus, mutta sillä on joitakin tärkeitä rajoituksia:
- Ei sisäänrakennettua tunnistusta tai uudelleenyritystä
- Asennusten seuranta organisaatiossasi on vaikeampaa
- Luo protonvpn-install-xxxxx.ps1-profiililedosto, kuten on kuvattu täällä.
- Kirjaudu sisään osoitteessa intune.microsoft.com(uusi ikkuna) ja siirry kohtaan Laiteet → Skriptit ja korjaukset → Alustan skriptit → Lisää → Windows 10 ja uudemmat.
- Syötä seuraavat tiedot:
- Skriptin sijainti: lähetä protonvpn-install-xxxxx.ps1-tiedostosi
- Suorita tämä skripti käyttäen kirjautumistietoja: Ei
- Pakota skriptin allekirjoituksen tarkistus: Ei
- Suorita skripti 64-bittisessä PowerShell Hostissa: Kyllä

Jätä Assignments-välilehden oletusarvot ennalleen, tarkastele ja napsauta Luo.
Käytännön poistaminen
Jatkuvatoimisen käytännön poistaminen riippuu siitä, miten olet julkaissut sen:
Vaihtoehto 1. Julkaise Windows-sovelluksen kautta (asennusskripti)
Tee Assignments-välilehdellä (katso vaihe 1.7) jompikumpi seuraavista:
- Poista käyttäjä määritetystä ryhmästä.
tai
- Poista ryhmä sovelluksen määrityksistä
Vaihtoehto 2. Julkaise alustaskriptin kautta
- Luo protonvpn-deviceprofile-remove.ps1 -tiedosto, kuten tässä on kuvattu.
- Kirjaudu sisään osoitteessa intune.microsoft.com(uusi ikkuna) ja siirry kohtaan Laiteet → Skriptit ja korjaukset → Alustan skriptit → Lisää → Windows 10 ja uudemmat.
- Syötä seuraavat tiedot:
- Skriptin sijainti: lähetä tiedosto protonvpn-deviceprofile-remove.ps1
- Suorita tämä skripti käyttäen kirjautumistietoja: Ei
- Pakota skriptin allekirjoituksen tarkistus: Ei
- Suorita skripti 64-bittisessä PowerShell Hostissa: Kyllä