Homepage di Proton

VPN sempre attiva: Applica l’uso della VPN in tutta la tua organizzazione

Lettura
3 minuti
Categoria
Proton VPN for Business

Applica l’uso della VPN in tutta la tua organizzazione con la VPN sempre attiva. Questa funzionalità di Proton VPN for Business è disponibile nei seguenti piani:

  • VPN Professional
  • VPN e Pass Professional
  • Workspace (qualsiasi)

Attualmente, la VPN sempre attiva consente di applicare l’uso della VPN solo sui dispositivi Windows.

Prerequisiti

Tutti i dispositivi di destinazione devono avere installata l’ultima versione (minimo 5.3.0) della nostra app Windows. In qualità di amministratore, puoi distribuirla in tutta la tua organizzazione utilizzando MDM.

Come configurare la VPN sempre attiva

1. Accedi a account.proton.me e seleziona l’app VPN.

2. Vai su VPNVPN sempre attiva e seleziona Configura VPN sempre attiva.

Come configurare la VPN sempre attiva 1

3. Fai clic su Genera profilo del dispositivo.

Come configurare la VPN sempre attiva 2

Come distribuire la VPN sempre attiva

Una volta generato il profilo del dispositivo, deve raggiungere C:\Program Files\Proton\VPN\Policies su ogni dispositivo in cui desideri applicare l’uso della VPN. Il client Proton VPN lo rileverà in quella posizione e applicherà automaticamente il profilo.

Puoi distribuire il profilo tramite:

  • La tua piattaforma MDM (consigliato)
  • L’esecuzione di uno script PowerShell su ogni dispositivo Windows di destinazione
  • Manualmente

Per accedere in qualsiasi momento ai file necessari e alle istruzioni su come distribuire il tuo profilo, vai su VPNVPN sempre attivaDistribuisci profilo del dispositivo ai tuoi dispositiviIstruzioni.

Come distribuire la VPN sempre attiva 1

1. Distribuzione tramite MDM

Scegli una delle seguenti opzioni:

Distribuzione tramite MDM 1

2. Distribuzione tramite PowerShell

1. Scarica il file script protonvpn-install-xxxxx.ps1 su ogni dispositivo Windows di destinazione.

2. Fai clic destro sul file

3. Seleziona Esegui con PowerShell

Distribuzione tramite PowerShell 1

3. Distribuzione manuale

1. Scarica il file protonvpn-deviceprofile.rego(nuova finestra) su ogni dispositivo in cui desideri applicare l’uso della VPN, scarica

2. Su ogni dispositivo, apri Esplora file e vai su C:\Program Files\Proton\VPN\Policies.

3. Trascina il file protonvpn-deviceprofile.rego(nuova finestra) nella cartella Policies.

Distribuzione manuale 1

Come rimuovere la VPN sempre attiva da un dispositivo

L’applicazione viene interrotta quando il file del profilo viene eliminato dal dispositivo.

Elimina protonvpn.rego da C:\Program Files\Proton\VPN\Policies utilizzando uno dei seguenti metodi:

  • MDM: rimuovi il file tramite lo stesso meccanismo di distribuzione di file o script utilizzato per distribuirlo (consigliato)
  • Script PowerShell: genera ed esegui protonvpn-deviceprofile-remove.ps1 sul dispositivo
  • Manualmente: apri Esplora file, vai su C:\Program Files\Proton\VPN\Policies ed elimina il file

Puoi generare uno script PowerShell che ti aiuti in questa operazione come indicato di seguito.

1. Accedi a account.proton.me e seleziona l’app VPN.

2. Vai su VPNVPN sempre attiva e seleziona Elimina profilo del dispositivo dal menu.

Rimuovi VPN sempre attiva 1

3. Esegui lo script powershell generato (protonvpn-deviceprofile-remove.ps1).

Rimuovi VPN sempre attiva 2

De-provisioning degli utenti

Se rimuovi un utente dalla tua organizzazione mentre la VPN sempre attiva è ancora imposta, il dispositivo resterà di fatto bloccato finché un amministratore non accederà localmente al dispositivo. Ciò significa che non puoi cancellare il dispositivo da remoto.

Quindi, quando rimuovi un utente, dovresti:

  • Rimuovi il profilo del dispositivo (come descritto sopra) oppure elimina l’app Proton VPN dal dispositivo gestito
  • Esegui il de-provisioning dell’utente nella console di amministrazione MDM.

Eseguendo queste operazioni nell’ordine inverso, si impedisce al dispositivo di connettersi a internet, precludendo qualsiasi tipo di gestione remota.