Protonホームページ

Microsoft Intune MDM を使用して常時接続 VPN をデプロイする方法

閲覧中
1 分

対象の Proton VPN for Business プランの管理者は、常時接続 VPN 機能を使用して、組織全体で VPN の使用を強制できます。

このガイドでは、Microsoft Intune MDM を使用して、組織の Windows デバイス全体に常時接続 VPN をデプロイする方法を紹介します。方法は以下の 2 種類あります。

オプション 1. Windows アプリ(インストールスクリプト)経由でデプロイする

1. セットアップフォルダーを作成する

  1. protonvpn-install-xxxxxx.ps1 プロファイルファイルを、こちらの手順に従って生成します。
  2. このファイルをダウンロードします:detect.ps1(新しいウィンドウ)
  3. 任意の場所に、ProtonVPN-AlwaysOnProfile という名前の Windows フォルダーを作成します。
  4. protonvpn-install-xxxxxx.ps1 detect.ps1 の各ファイルを、先ほど作成した ProtonVPN-AlwaysOnProfile フォルダーに移動します。
インストールスクリプト 1

2. .intunewin パッケージを作成する

  1. Microsoft Win32 Content Prep Tool(新しいウィンドウ) をダウンロードして実行します。詳細についてはこちらをご覧ください。
  2. 以下を入力します:
  • ソースフォルダー:[Path to]/ProtonVPN-AlwaysOnProfile
  • セットアップファイル:protonvpn-install-xxxxxx.ps1
  • 出力フォルダー:Intune パッケージフォルダーへのパス
  • Do you want to specify catalog order (Y/N)? n

プログラムにより、Intune パッケージフォルダーに protonvpn-install-xxxxxx.intunewin というファイルが作成されます。

3. Windows アプリを Intune に追加する

  1. intune.microsoft.com(新しいウィンドウ) にサインインし、アプリプラットフォーム別Windows+追加アプリの種類を選択アプリの種類の順に移動します。ドロップダウンメニューから Windows アプリ(Win32) を選択し、選択をクリックします。
Proton VPNアプリをアップロード 1
  1. 情報の追加タブで、必要な情報を入力し、完了したら次へをクリックします。
  2. プログラムタブで、以下の情報を入力します:
  • インストールコマンド:powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • アンインストールコマンド:powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

インストールコマンドは、パッケージ内のファイル名と一致している必要があります。スクリプトの名前を変更した場合は、コマンドもそれに合わせて更新してください。

インストールスクリプト 3
  1. 要件タブで、組織の要件と一致するように設定します(最小要件:Win10 19041 以降、64 ビット、ディスク容量約 1 MB)。
  2. 検出 規則タブで、以下を入力します:
  • 種類:カスタム検出スクリプトを使用する
  • スクリプトファイル:detect.ps1 ファイルをアップロードする
  • スクリプトを 32 ビット プロセスとして実行する:いいえ
  • スクリプトの署名チェックを強制する:いいえ
インストールスクリプト 4

完了したら、次へをクリックします。

  1. 割り当てタブで、必須グループの追加 → 対象のデバイス グループの順に選択します。次へをクリックします。
インストールスクリプト 5

7. 依存関係タブで、既存の Proton VPN Windows アプリの 自動的にインストールするボタンをオンにします。

    インストールスクリプト 6

    次へをクリックし、作成したアプリの設定を確認します。問題がなければ、作成をクリックします。

    オプション 2. プラットフォームスクリプト経由でデプロイする

    この簡略化されたスクリプトは Windows アプリよりもデプロイが簡単ですが、いくつかの重要な制限があります:

    • 検出と再試行の機能が組み込まれていない
    • 組織全体のインストール状況を把握しにくい
    1. protonvpn-install-xxxxx.ps1 プロファイルファイルを、こちらの手順に従って生成します。
    2. intune.microsoft.com(新しいウィンドウ) にサインインし、デバイス → スクリプトと修復 → プラットフォーム スクリプト → 追加 → Windows 10 以降の順に移動します。
    3. 以下を入力します:
    • スクリプトの場所:protonvpn-install-xxxxx.ps1 ファイルをアップロードする
    • ログオン中の認証情報を使用してこのスクリプトを実行: いいえ
    • スクリプトの署名確認を強制: いいえ
    • 64 ビット PowerShell ホストでスクリプトを実行: はい
    PowerShell スクリプトを追加

    [割り当て] タブはデフォルトの値のままにして、内容を確認したら 作成 をクリックします。

    ポリシーを削除する方法

    常時接続ポリシーの削除方法は、デプロイ方法によって異なります:

    オプション 1. Windows アプリ(インストールスクリプト)経由でデプロイする

    手順 1.7 を参照して、割り当て タブで次のいずれかの操作を行います:

    1. 割り当て済みのグループからユーザーを削除します。

    または

    1. アプリの割り当てからグループを削除します。

    オプション 2. プラットフォームスクリプト経由でデプロイする

    1. protonvpn-deviceprofile-remove.ps1 ファイルを生成します。手順についてはこちらを参照してください。
    2. intune.microsoft.com(新しいウィンドウ) にサインインし、デバイス → スクリプトと修復 → プラットフォーム スクリプト → 追加 → Windows 10 以降の順に移動します。
    3. 以下を入力します:
    • スクリプトの場所: protonvpn-deviceprofile-remove.ps1 ファイルをアップロードします
    • ログオン中の認証情報を使用してこのスクリプトを実行: いいえ
    • スクリプトの署名確認を強制: いいえ
    • 64 ビット PowerShell ホストでスクリプトを実行: はい