Protonホームページ

常時接続 VPN: よくある質問

閲覧中
0 分
カテゴリー
Proton VPN for Business

常時接続 VPN は、Proton VPN for Business の機能で、組織全体で VPN の使用を強制できます。

常時接続 VPN のデプロイ方法

このサポート記事では、よくある質問にお答えします。

常時接続 VPN の仕組み

常時接続 VPN にはどのような機能がありますか?

プロフィールがデプロイされたデバイスでは、ユーザーがオンラインになるには Proton VPN サーバーに接続している必要があります。接続するまで、デバイスはインターネットにアクセスできません。この強制はデバイスレベルで適用され、アカウントレベルでは適用されません。つまり、アプリ内から回避することはできず、サインアウトや再起動後も維持されます。

ユーザーはオフにできますか?

アプリからはオフにできません。切り替えスイッチはなく、強制はユーザーセッションではなくデバイスに関連付けられているため、サインアウトや再起動後も有効のままです。削除する現実的な方法は、デバイスプロフィールを削除するかアプリをアンインストールすることだけです。これこそが MDM の本来の役割です。MDM はプロフィールをデプロイし、ユーザーがプロフィールを削除する権限を制限します。

従業員は引き続きサーバーを選択できますか?

はい。ユーザーは、アクセス可能な共有サーバーとゲートウェイの間を自由に切り替えることができます。ただし、完全に接続解除することはできません。

スプリットトンネルは常時接続で機能しますか?

いいえ。常時接続では、すべてのトラフィックが VPN を経由するため、有効な間はスプリットトンネルが無効化されます。

再起動、スリープ、OS の更新後も維持されますか?

はい。

プラットフォームとプラン

対応しているプラットフォームは?

現在は Windows のみです。その他のプラットフォームのサポートも計画されています。

どのプランに含まれていますか?

VPN Professional、VPN + Pass Professional、および任意のティアの Workspace。

特定のアプリのバージョンが必要ですか?

はい。対象のデバイスには Proton VPN for Windows 5.3.0 以降がインストールされている必要があります。現時点では、常時接続の構成パネルからのみ入手できます(VPN常時接続 VPN手順 の順に移動してください)。

Proton VPN for Windows 5.3.0 以降をダウンロード

デプロイ

これを使用するには MDM が必要ですか?

事実上、必要です。MDM なしでもデプロイすることは技術的には可能です。PowerShell スクリプトや手動でのファイルコピーの方法がありますが、MDM には 2 つの重要な役割があります。デバイスにプロフィールをデプロイすることと、ユーザーによる改ざんや削除からプロフィールを保護することです。

対応している MDM は?

どの MDM でも使用できます。プロフィールはファイルの配置とオプションのスクリプトで構成されるため、ファイルをプッシュしたりスクリプトを実行したりできるものであれば、どれでも機能します。

一部のチームにのみ適用することはできますか?

はい。MDM を使用して、特定のユーザーまたはグループにプロフィールを適用するだけです。

BYOD や個人デバイスでも機能しますか?

はい。ただし、強制力は弱まります。管理されていないデバイスでは、ユーザーがアプリをアンインストールしたりプロフィールを削除したりするのを防ぐことはできず、その後リモートでプロフィールを削除することもできません。

デバイスで実際に強制されているかどうかを確認するには?

当社のポータルからは確認できません。検証は、MDM のデプロイレポートによる方法か、デバイス上にプロフィールファイルが存在することを確認する方法で行います。

認証

SSO で機能しますか?

まだです。ただし、完全なSSO サインインのサポートは近日中に提供予定です。

既知の制限事項

Proton で障害が発生した場合はどうなりますか?

強制機能自体は当社のバックエンドに依存しません。デバイス上で OS レベルで動作し、何が起こっても機能し続けます。ただし、VPN が Proton サーバーへの接続を確立できない場合、デバイスはインターネットにアクセスできなくなります。

従業員が頻繁に出張します。ホテルや空港で問題が発生しますか?

ホテルや空港で一般的なキャプティブポータルネットワークでは、デバイスがオンラインになれない場合があり、頻繁に出張する人にとっては不便なことがあります。このシナリオに対応するため、管理者が一時的な接続解除を許可できる機能を開発中です。現時点では、出張の多いユーザーへの展開を先送りにすることが唯一の回避策です。

プロフィールの管理とトラブルシューティング

従業員が退職した場合はどうなりますか?

デバイスプロフィールまたはアプリを 先に削除してから、ユーザーのプロビジョニングを解除してください。プロフィールがまだ強制されている間にプロビジョニングを解除すると、ユーザーはサインインできなくなり、デバイスは VPN 接続なしでオフラインのままとなり、修正のためにリモートでアクセスする機能を失う可能性があります。詳しくはこちらをご覧ください。

ポータルで設定を変更したのに、ユーザーのデバイスでは何も変わりません。なぜですか?

これは正常な動作です。プロフィールは静的なファイルであるため、強制が有効になるのは更新されたプロフィールがデバイスにデプロイされた後です。

ポータルでプロフィールを削除しましたが、従業員は引き続きロックされたままです。なぜですか?

これも正常な動作です。ポータルでプロフィールを削除すると削除スクリプトが生成されますが、これだけではデバイスには届きません。強制が停止するのは、MDM、削除スクリプト、または手動操作でデバイスからプロフィールファイルを削除した場合のみです。

誤って個人用のデバイスにプロフィールが入ってしまった場合。

そのデバイスから削除してください。プロフィールはデバイスレベルで設定され、サインアウト後も残るため、ユーザーがアプリ上で何をしても削除できません。管理対象外のデバイスでは、削除スクリプトを使用するか、ユーザーの協力を得て手動でプロフィールを削除する必要があります。

全員の強制をオフにすることなく、特定の 1 台のデバイスを除外するにはどうすればよいですか?

MDMで管理してください。そのデバイスへの適用対象から外し、プロフィールファイルをデバイスから削除するだけで済みます。

デバイスがオフラインでアクセスできない場合。

ユーザーがデバイスを接続するとオンラインに戻り、その後は通常どおりMDM経由でプロフィールを削除できます。