Page d’accueil Proton

VPN permanent : Imposez l’utilisation du VPN dans toute votre organisation

Lecture
3 minutes
Catégorie
Proton VPN for Business

Imposez l’utilisation du VPN dans toute votre organisation avec le VPN permanent. Cette fonctionnalité de Proton VPN for Business est disponible dans les abonnements suivants :

  • VPN Professional
  • VPN et Pass Professional
  • Workspace (tous)

Actuellement, le VPN permanent vous permet d’imposer l’utilisation du VPN uniquement sur les appareils Windows.

Prérequis

Tous les appareils cibles doivent disposer de la dernière version (minimum 5.3.0) de notre application Windows. En tant qu’administrateur, vous pouvez les déployer dans toute votre organisation à l’aide d’MDM.

Comment configurer le VPN permanent

1. Connectez-vous à account.proton.me et sélectionnez l’application VPN.

2. Allez dans VPNVPN permanent et sélectionnez Configurer le VPN permanent.

Comment configurer le VPN permanent 1

3. Cliquez sur Générer le profil d’appareil.

Comment configurer le VPN permanent 2

Comment déployer le VPN permanent

Une fois votre profil d’appareil généré, il doit être placé dans C:\Program Files\Proton\VPN\Policies sur chaque appareil sur lequel vous souhaitez imposer l’utilisation du VPN. Le client Proton VPN le détectera à cet emplacement et appliquera automatiquement le profil.

Vous pouvez déployer le profil via :

  • Votre plateforme MDM (recommandé)
  • L’exécution d’un script PowerShell sur chaque appareil Windows cible
  • Manuellement

Pour accéder à tout moment aux fichiers nécessaires et aux instructions de déploiement de votre profil, allez dans VPNVPN permanentDéployer le profil d’appareil sur vos appareilsInstructions.

Comment déployer le VPN permanent 1

1. Déploiement via MDM

Au choix :

Déploiement via MDM 1

2. Déploiement via PowerShell

1. Téléchargez le fichier de script protonvpn-install-xxxxx.ps1 sur chaque appareil Windows cible.

2. Faites un clic droit sur le fichier

3. Sélectionnez Exécuter avec PowerShell

Déploiement via PowerShell 1

3. Déploiement manuel

1. Téléchargez le fichier protonvpn-deviceprofile.rego(nouvelle fenêtre) sur chaque appareil sur lequel vous souhaitez imposer l’utilisation du VPN, télécharger

2. Sur chaque appareil, ouvrez l’Explorateur et accédez à C:\Program Files\Proton\VPN\Policies.

3. Faites glisser le fichier protonvpn-deviceprofile.rego(nouvelle fenêtre) dans le dossier Policies.

Déploiement manuel 1

Comment retirer le VPN permanent d’un appareil

L’application de la stratégie cesse lorsque le fichier de profil est supprimé de l’appareil.

Supprimez protonvpn.rego de C:\Program Files\Proton\VPN\Policies à l’aide de l’une des méthodes suivantes :

  • MDM : retirez le fichier via le même mécanisme de déploiement de fichiers ou de scripts que celui utilisé pour le déployer (recommandé)
  • Script PowerShell : générez puis exécutez protonvpn-deviceprofile-remove.ps1 sur l’appareil
  • Manuellement : ouvrez l’Explorateur, accédez à C:\Program Files\Proton\VPN\Policies et supprimez le fichier

Vous pouvez générer un script PowerShell pour vous y aider, comme suit.

1. Connectez-vous à account.proton.me et sélectionnez l’application VPN.

2. Allez dans VPNVPN permanent et sélectionnez Supprimer le profil d’appareil dans le menu.

Retirer le VPN permanent 1

3. Exécutez le script powershell généré (protonvpn-deviceprofile-remove.ps1).

Retirer le VPN permanent 2

Déprovisionnement des utilisateurs

Si vous retirez un utilisateur de votre organisation alors que le VPN permanent est toujours appliqué, l’appareil sera effectivement verrouillé jusqu’à ce qu’un admin se connecte localement sur l’appareil. Cela signifie que vous ne pouvez pas effacer l’appareil à distance.

Ainsi, lorsque vous retirez un utilisateur, vous devez :

  • Retirez le profil d’appareil (comme décrit ci-dessus) ou supprimez l’application Proton VPN de l’appareil géré
  • Déprovisionnez l’utilisateur dans votre console d’administration MDM.

Si vous procédez dans l’ordre inverse, vous empêchez l’appareil de se connecter à Internet, ce qui rend toute gestion à distance impossible.