Beranda Proton

Cara menerapkan VPN selalu aktif menggunakan Microsoft Intune MDM

Membaca
3 mnt

Jika Anda adalah administrator untuk paket Proton VPN for Business yang memenuhi syarat, Anda dapat mewajibkan penggunaan VPN di seluruh organisasi dengan fitur VPN selalu aktif kami.

Panduan ini menunjukkan cara menerapkan VPN selalu aktif di seluruh perangkat Windows organisasi Anda menggunakan Microsoft Intune MDM. Ada dua cara untuk melakukannya:

Opsi 1. Menerapkan via aplikasi Windows (skrip instal)

1. Buat folder pengaturan

  1. Hasilkan file profil protonvpn-install-xxxxxx.ps1, seperti dijelaskan di sini.
  2. Unduh file ini: detect.ps1(jendela baru).
  3. Buat folder Windows bernama ProtonVPN-AlwaysOnProfile di lokasi yang sesuai.
  4. Letakkan file protonvpn-install-xxxxxx.ps1 dan detect.ps1 ke dalam folder ProtonVPN-AlwaysOnProfile yang baru saja dibuat.
Skrip instal 1

2. Buat paket .intunewin

  1. Unduh dan jalankan Microsoft Win32 Content Prep Tool(jendela baru) (lihat di sini untuk rincian lebih lanjut).
  2. Masukkan:
  • Folder sumber: [Path to]/ProtonVPN-AlwaysOnProfile
  • File pengaturan: protonvpn-install-xxxxxx.ps1
  • Folder keluaran: Jalur ke folder paket Intune Anda
  • Do you want to specify catalog order (Y/N)? n

Program akan membuat file bernama protonvpn-install-xxxxxx.intunewin di folder paket Intune Anda.

3. Tambahkan aplikasi Windows ke Intune

  1. Masuk ke intune.microsoft.com(jendela baru) lalu buka AplikasiBerdasarkan platformWindows+TambahPilih tipe aplikasi Tipe aplikasi. Pilih Aplikasi Windows (Win32) dari menu tarik-turun → Pilih.
Unggah aplikasi Proton VPN 1
  1. Tab Tambah informasi. Isi rincian sesuai keinginan, lalu klik Berikutnya setelah selesai.
  2. Tab Program. Masukkan informasi berikut:
  • Perintah instal: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Perintah copot pemasangan: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Perintah instal harus sesuai dengan nama file dalam paket. Jika Anda mengubah nama skrip, perbarui perintah tersebut sesuai.

Skrip instal 3
  1. Tab Persyaratan. Persyaratan ini harus sesuai dengan persyaratan organisasi Anda (minimum Win10 19041+, 64-bit, ruang disk ~1 MB).
  2. Tab Aturan deteksi. Masukkan:
  • Tipe: Gunakan skrip deteksi khusus
  • File skrip: unggah file detect.ps1 Anda
  • Jalankan skrip sebagai proses 32-bit: tidak
  • Wajibkan pemeriksaan tanda tangan skrip: tidak
Skrip instal 4

Klik Berikutnya setelah selesai.

  1. Tab Penugasan. Pilih DiperlukanTambah grup → grup perangkat Anda. Klik Berikutnya.
Skrip instal 5

7. Tab Dependensi. Aktifkan tombol Instal otomatis untuk aplikasi Windows Proton VPN yang sudah ada ke posisi aktif.

    Skrip instal 6

    Klik Berikutnya lalu tinjau pengaturan aplikasi yang baru saja dibuat. Jika sudah sesuai, klik Buat.

    Opsi 2. Menerapkan via skrip platform

    Skrip sederhana ini lebih mudah diterapkan daripada aplikasi Windows, tetapi memiliki beberapa keterbatasan penting:

    • Tidak ada deteksi dan percobaan ulang bawaan
    • Pemasangan lebih sulit dilacak di seluruh organisasi
    1. Hasilkan file profil protonvpn-install-xxxxx.ps1, seperti dijelaskan di sini.
    2. Masuk ke intune.microsoft.com(jendela baru) lalu buka Perangkat → Skrip dan remediasi → Skrip platform → Tambah → Windows 10 dan yang lebih baru.
    3. Masukkan yang berikut:
    • Lokasi skrip: unggah file protonvpn-install-xxxxx.ps1 Anda
    • Jalankan skrip ini menggunakan kredensial yang digunakan saat log: Tidak
    • Terapkan pemeriksaan tanda tangan skrip: Tidak
    • Jalankan skrip di PowerShell Host 64 bit: Ya
    Tambah skrip PowerShell

    Tinggalkan tab Penugasan dengan nilai bawaan, lalu ulas, dan klik Buat.

    Cara menghapus kebijakan

    Cara menghapus kebijakan Always-on bergantung pada cara Anda menerapkannya:

    Opsi 1. Menerapkan via aplikasi Windows (skrip instal)

    Di tab Penugasan (lihat langkah 1.7), lakukan salah satu hal berikut:

    1. Hapus pengguna dari grup yang ditetapkan.

    atau

    1. Hapus grup dari penugasan aplikasi

    Opsi 2. Menerapkan via skrip platform

    1. Hasilkan file protonvpn-deviceprofile-remove.ps1 , seperti yang dijelaskan di sini.
    2. Masuk ke intune.microsoft.com(jendela baru) lalu buka Perangkat → Skrip dan remediasi → Skrip platform → Tambah → Windows 10 dan yang lebih baru.
    3. Masukkan yang berikut:
    • Lokasi skrip: unggah file protonvpn-deviceprofile-remove.ps1
    • Jalankan skrip ini menggunakan kredensial yang digunakan saat log: Tidak
    • Terapkan pemeriksaan tanda tangan skrip: Tidak
    • Jalankan skrip di PowerShell Host 64 bit: Ya