VPN permanent : Imposez l’utilisation du VPN dans toute votre organisation
- Lecture
- 3 minutes
- Catégorie
- Proton VPN for Business
Imposez l’utilisation du VPN dans toute votre organisation avec le VPN permanent. Cette fonctionnalité de Proton VPN for Business est disponible dans les abonnements suivants :
- VPN Professional
- VPN et Pass Professional
- Workspace (tous)
Actuellement, le VPN permanent vous permet d’imposer l’utilisation du VPN uniquement sur les appareils Windows.
- Comment configurer le VPN permanent
- Comment déployer le VPN permanent
- Déploiement via MDM
- Déploiement via PowerShell
- Déploiement manuel
- Comment retirer le VPN permanent d’un appareil
- Désactivation des utilisateurs
Prérequis
Tous les appareils cibles doivent disposer de la dernière version (minimum 5.3.0) de notre application Windows. En tant qu’administrateur, vous pouvez les déployer dans toute votre organisation à l’aide d’MDM.
Comment configurer le VPN permanent
1. Connectez-vous à account.proton.me et sélectionnez l’application VPN.
2. Allez dans VPN → VPN permanent et sélectionnez Configurer le VPN permanent.

3. Cliquez sur Générer le profil d’appareil.

Comment déployer le VPN permanent
Une fois votre profil d’appareil généré, il doit être placé dans C:\Program Files\Proton\VPN\Policies sur chaque appareil sur lequel vous souhaitez imposer l’utilisation du VPN. Le client Proton VPN le détectera à cet emplacement et appliquera automatiquement le profil.
Vous pouvez déployer le profil via :
- Votre plateforme MDM (recommandé)
- L’exécution d’un script PowerShell sur chaque appareil Windows cible
- Manuellement
Pour accéder à tout moment aux fichiers nécessaires et aux instructions de déploiement de votre profil, allez dans VPN → VPN permanent → Déployer le profil d’appareil sur vos appareils → Instructions.

1. Déploiement via MDM
Au choix :
- Déployez protonvpn-deviceprofile.rego(nouvelle fenêtre) directement via le déploiement de fichiers de votre MDM
- Ou exécutez le script .ps1 généré via l’exécution de scripts de votre MDM

2. Déploiement via PowerShell
1. Téléchargez le fichier de script protonvpn-install-xxxxx.ps1 sur chaque appareil Windows cible.
2. Faites un clic droit sur le fichier
3. Sélectionnez Exécuter avec PowerShell

3. Déploiement manuel
1. Téléchargez le fichier protonvpn-deviceprofile.rego(nouvelle fenêtre) sur chaque appareil sur lequel vous souhaitez imposer l’utilisation du VPN, télécharger
2. Sur chaque appareil, ouvrez l’Explorateur et accédez à C:\Program Files\Proton\VPN\Policies.
3. Faites glisser le fichier protonvpn-deviceprofile.rego(nouvelle fenêtre) dans le dossier Policies.

Comment retirer le VPN permanent d’un appareil
L’application de la stratégie cesse lorsque le fichier de profil est supprimé de l’appareil.
Supprimez protonvpn.rego de C:\Program Files\Proton\VPN\Policies à l’aide de l’une des méthodes suivantes :
- MDM : retirez le fichier via le même mécanisme de déploiement de fichiers ou de scripts que celui utilisé pour le déployer (recommandé)
- Script PowerShell : générez puis exécutez protonvpn-deviceprofile-remove.ps1 sur l’appareil
- Manuellement : ouvrez l’Explorateur, accédez à C:\Program Files\Proton\VPN\Policies et supprimez le fichier
Vous pouvez générer un script PowerShell pour vous y aider, comme suit.
1. Connectez-vous à account.proton.me et sélectionnez l’application VPN.
2. Allez dans VPN → VPN permanent et sélectionnez Supprimer le profil d’appareil dans le menu.

3. Exécutez le script powershell généré (protonvpn-deviceprofile-remove.ps1).

Déprovisionnement des utilisateurs
Si vous retirez un utilisateur de votre organisation alors que le VPN permanent est toujours appliqué, l’appareil sera effectivement verrouillé jusqu’à ce qu’un admin se connecte localement sur l’appareil. Cela signifie que vous ne pouvez pas effacer l’appareil à distance.
Ainsi, lorsque vous retirez un utilisateur, vous devez :
- Retirez le profil d’appareil (comme décrit ci-dessus) ou supprimez l’application Proton VPN de l’appareil géré
- Déprovisionnez l’utilisateur dans votre console d’administration MDM.
Si vous procédez dans l’ordre inverse, vous empêchez l’appareil de se connecter à Internet, ce qui rend toute gestion à distance impossible.