Cara menerapkan VPN selalu aktif menggunakan Microsoft Intune MDM
- Membaca
- 3 mnt
Jika Anda adalah administrator untuk paket Proton VPN for Business yang memenuhi syarat, Anda dapat mewajibkan penggunaan VPN di seluruh organisasi dengan fitur VPN selalu aktif kami.
Panduan ini menunjukkan cara menerapkan VPN selalu aktif di seluruh perangkat Windows organisasi Anda menggunakan Microsoft Intune MDM. Ada dua cara untuk melakukannya:
Opsi 1. Menerapkan via aplikasi Windows (skrip instal)
1. Buat folder pengaturan
- Hasilkan file profil protonvpn-install-xxxxxx.ps1, seperti dijelaskan di sini.
- Unduh file ini: detect.ps1(jendela baru).
- Buat folder Windows bernama ProtonVPN-AlwaysOnProfile di lokasi yang sesuai.
- Letakkan file protonvpn-install-xxxxxx.ps1 dan detect.ps1 ke dalam folder ProtonVPN-AlwaysOnProfile yang baru saja dibuat.

2. Buat paket .intunewin
- Unduh dan jalankan Microsoft Win32 Content Prep Tool(jendela baru) (lihat di sini untuk rincian lebih lanjut).
- Masukkan:
- Folder sumber: [Path to]/ProtonVPN-AlwaysOnProfile
- File pengaturan: protonvpn-install-xxxxxx.ps1
- Folder keluaran: Jalur ke folder paket Intune Anda
- Do you want to specify catalog order (Y/N)? n
Program akan membuat file bernama protonvpn-install-xxxxxx.intunewin di folder paket Intune Anda.
3. Tambahkan aplikasi Windows ke Intune
- Masuk ke intune.microsoft.com(jendela baru) lalu buka Aplikasi → Berdasarkan platform → Windows → +Tambah → Pilih tipe aplikasi → Tipe aplikasi. Pilih Aplikasi Windows (Win32) dari menu tarik-turun → Pilih.

- Tab Tambah informasi. Isi rincian sesuai keinginan, lalu klik Berikutnya setelah selesai.
- Tab Program. Masukkan informasi berikut:
- Perintah instal: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Perintah copot pemasangan: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Perintah instal harus sesuai dengan nama file dalam paket. Jika Anda mengubah nama skrip, perbarui perintah tersebut sesuai.

- Tab Persyaratan. Persyaratan ini harus sesuai dengan persyaratan organisasi Anda (minimum Win10 19041+, 64-bit, ruang disk ~1 MB).
- Tab Aturan deteksi. Masukkan:
- Tipe: Gunakan skrip deteksi khusus
- File skrip: unggah file detect.ps1 Anda
- Jalankan skrip sebagai proses 32-bit: tidak
- Wajibkan pemeriksaan tanda tangan skrip: tidak

Klik Berikutnya setelah selesai.
- Tab Penugasan. Pilih Diperlukan → Tambah grup → grup perangkat Anda. Klik Berikutnya.

7. Tab Dependensi. Aktifkan tombol Instal otomatis untuk aplikasi Windows Proton VPN yang sudah ada ke posisi aktif.

Klik Berikutnya lalu tinjau pengaturan aplikasi yang baru saja dibuat. Jika sudah sesuai, klik Buat.
Opsi 2. Menerapkan via skrip platform
Skrip sederhana ini lebih mudah diterapkan daripada aplikasi Windows, tetapi memiliki beberapa keterbatasan penting:
- Tidak ada deteksi dan percobaan ulang bawaan
- Pemasangan lebih sulit dilacak di seluruh organisasi
- Hasilkan file profil protonvpn-install-xxxxx.ps1, seperti dijelaskan di sini.
- Masuk ke intune.microsoft.com(jendela baru) lalu buka Perangkat → Skrip dan remediasi → Skrip platform → Tambah → Windows 10 dan yang lebih baru.
- Masukkan yang berikut:
- Lokasi skrip: unggah file protonvpn-install-xxxxx.ps1 Anda
- Jalankan skrip ini menggunakan kredensial yang digunakan saat log: Tidak
- Terapkan pemeriksaan tanda tangan skrip: Tidak
- Jalankan skrip di PowerShell Host 64 bit: Ya

Tinggalkan tab Penugasan dengan nilai bawaan, lalu ulas, dan klik Buat.
Cara menghapus kebijakan
Cara menghapus kebijakan Always-on bergantung pada cara Anda menerapkannya:
Opsi 1. Menerapkan via aplikasi Windows (skrip instal)
Di tab Penugasan (lihat langkah 1.7), lakukan salah satu hal berikut:
- Hapus pengguna dari grup yang ditetapkan.
atau
- Hapus grup dari penugasan aplikasi
Opsi 2. Menerapkan via skrip platform
- Hasilkan file protonvpn-deviceprofile-remove.ps1 , seperti yang dijelaskan di sini.
- Masuk ke intune.microsoft.com(jendela baru) lalu buka Perangkat → Skrip dan remediasi → Skrip platform → Tambah → Windows 10 dan yang lebih baru.
- Masukkan yang berikut:
- Lokasi skrip: unggah file protonvpn-deviceprofile-remove.ps1
- Jalankan skrip ini menggunakan kredensial yang digunakan saat log: Tidak
- Terapkan pemeriksaan tanda tangan skrip: Tidak
- Jalankan skrip di PowerShell Host 64 bit: Ya