VPN sempre attiva: Applica l’uso della VPN in tutta la tua organizzazione
- Lettura
- 3 minuti
- Categoria
- Proton VPN for Business
Applica l’uso della VPN in tutta la tua organizzazione con la VPN sempre attiva. Questa funzionalità di Proton VPN for Business è disponibile nei seguenti piani:
- VPN Professional
- VPN e Pass Professional
- Workspace (qualsiasi)
Attualmente, la VPN sempre attiva consente di applicare l’uso della VPN solo sui dispositivi Windows.
- Come configurare la VPN sempre attiva
- Come distribuire la VPN sempre attiva
- Distribuzione tramite MDM
- Distribuzione tramite PowerShell
- Distribuzione manuale
- Come rimuovere la VPN sempre attiva da un dispositivo
- De-provisioning degli utenti
Prerequisiti
Tutti i dispositivi di destinazione devono avere installata l’ultima versione (minimo 5.3.0) della nostra app Windows. In qualità di amministratore, puoi distribuirla in tutta la tua organizzazione utilizzando MDM.
Come configurare la VPN sempre attiva
1. Accedi a account.proton.me e seleziona l’app VPN.
2. Vai su VPN → VPN sempre attiva e seleziona Configura VPN sempre attiva.

3. Fai clic su Genera profilo del dispositivo.

Come distribuire la VPN sempre attiva
Una volta generato il profilo del dispositivo, deve raggiungere C:\Program Files\Proton\VPN\Policies su ogni dispositivo in cui desideri applicare l’uso della VPN. Il client Proton VPN lo rileverà in quella posizione e applicherà automaticamente il profilo.
Puoi distribuire il profilo tramite:
- La tua piattaforma MDM (consigliato)
- L’esecuzione di uno script PowerShell su ogni dispositivo Windows di destinazione
- Manualmente
Per accedere in qualsiasi momento ai file necessari e alle istruzioni su come distribuire il tuo profilo, vai su VPN → VPN sempre attiva → Distribuisci profilo del dispositivo ai tuoi dispositivi → Istruzioni.

1. Distribuzione tramite MDM
Scegli una delle seguenti opzioni:
- Distribuisci protonvpn-deviceprofile.rego(nuova finestra) direttamente tramite la distribuzione di file del tuo MDM
- Oppure esegui lo script .ps1 generato tramite l’esecuzione di script del tuo MDM

2. Distribuzione tramite PowerShell
1. Scarica il file script protonvpn-install-xxxxx.ps1 su ogni dispositivo Windows di destinazione.
2. Fai clic destro sul file
3. Seleziona Esegui con PowerShell

3. Distribuzione manuale
1. Scarica il file protonvpn-deviceprofile.rego(nuova finestra) su ogni dispositivo in cui desideri applicare l’uso della VPN, scarica
2. Su ogni dispositivo, apri Esplora file e vai su C:\Program Files\Proton\VPN\Policies.
3. Trascina il file protonvpn-deviceprofile.rego(nuova finestra) nella cartella Policies.

Come rimuovere la VPN sempre attiva da un dispositivo
L’applicazione viene interrotta quando il file del profilo viene eliminato dal dispositivo.
Elimina protonvpn.rego da C:\Program Files\Proton\VPN\Policies utilizzando uno dei seguenti metodi:
- MDM: rimuovi il file tramite lo stesso meccanismo di distribuzione di file o script utilizzato per distribuirlo (consigliato)
- Script PowerShell: genera ed esegui protonvpn-deviceprofile-remove.ps1 sul dispositivo
- Manualmente: apri Esplora file, vai su C:\Program Files\Proton\VPN\Policies ed elimina il file
Puoi generare uno script PowerShell che ti aiuti in questa operazione come indicato di seguito.
1. Accedi a account.proton.me e seleziona l’app VPN.
2. Vai su VPN → VPN sempre attiva e seleziona Elimina profilo del dispositivo dal menu.

3. Esegui lo script powershell generato (protonvpn-deviceprofile-remove.ps1).

De-provisioning degli utenti
Se rimuovi un utente dalla tua organizzazione mentre la VPN sempre attiva è ancora imposta, il dispositivo resterà di fatto bloccato finché un amministratore non accederà localmente al dispositivo. Ciò significa che non puoi cancellare il dispositivo da remoto.
Quindi, quando rimuovi un utente, dovresti:
- Rimuovi il profilo del dispositivo (come descritto sopra) oppure elimina l’app Proton VPN dal dispositivo gestito
- Esegui il de-provisioning dell’utente nella console di amministrazione MDM.
Eseguendo queste operazioni nell’ordine inverso, si impedisce al dispositivo di connettersi a internet, precludendo qualsiasi tipo di gestione remota.