Microsoft Intune MDM を使用して常時接続 VPN をデプロイする方法
- 閲覧中
- 1 分
対象の Proton VPN for Business プランの管理者は、常時接続 VPN 機能を使用して、組織全体で VPN の使用を強制できます。
このガイドでは、Microsoft Intune MDM を使用して、組織の Windows デバイス全体に常時接続 VPN をデプロイする方法を紹介します。方法は以下の 2 種類あります。
オプション 1. Windows アプリ(インストールスクリプト)経由でデプロイする
1. セットアップフォルダーを作成する
- protonvpn-install-xxxxxx.ps1 プロファイルファイルを、こちらの手順に従って生成します。
- このファイルをダウンロードします:detect.ps1(新しいウィンドウ)。
- 任意の場所に、ProtonVPN-AlwaysOnProfile という名前の Windows フォルダーを作成します。
- protonvpn-install-xxxxxx.ps1 と detect.ps1 の各ファイルを、先ほど作成した ProtonVPN-AlwaysOnProfile フォルダーに移動します。

2. .intunewin パッケージを作成する
- Microsoft Win32 Content Prep Tool(新しいウィンドウ) をダウンロードして実行します。詳細についてはこちらをご覧ください。
- 以下を入力します:
- ソースフォルダー:[Path to]/ProtonVPN-AlwaysOnProfile
- セットアップファイル:protonvpn-install-xxxxxx.ps1
- 出力フォルダー:Intune パッケージフォルダーへのパス
- Do you want to specify catalog order (Y/N)? n
プログラムにより、Intune パッケージフォルダーに protonvpn-install-xxxxxx.intunewin というファイルが作成されます。
3. Windows アプリを Intune に追加する
- intune.microsoft.com(新しいウィンドウ) にサインインし、アプリ → プラットフォーム別 → Windows → +追加 → アプリの種類を選択 → アプリの種類の順に移動します。ドロップダウンメニューから Windows アプリ(Win32) を選択し、選択をクリックします。

- 情報の追加タブで、必要な情報を入力し、完了したら次へをクリックします。
- プログラムタブで、以下の情報を入力します:
- インストールコマンド:powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- アンインストールコマンド:powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
インストールコマンドは、パッケージ内のファイル名と一致している必要があります。スクリプトの名前を変更した場合は、コマンドもそれに合わせて更新してください。

- 要件タブで、組織の要件と一致するように設定します(最小要件:Win10 19041 以降、64 ビット、ディスク容量約 1 MB)。
- 検出 規則タブで、以下を入力します:
- 種類:カスタム検出スクリプトを使用する
- スクリプトファイル:detect.ps1 ファイルをアップロードする
- スクリプトを 32 ビット プロセスとして実行する:いいえ
- スクリプトの署名チェックを強制する:いいえ

完了したら、次へをクリックします。
- 割り当てタブで、必須 → グループの追加 → 対象のデバイス グループの順に選択します。次へをクリックします。

7. 依存関係タブで、既存の Proton VPN Windows アプリの 自動的にインストールするボタンをオンにします。

次へをクリックし、作成したアプリの設定を確認します。問題がなければ、作成をクリックします。
オプション 2. プラットフォームスクリプト経由でデプロイする
この簡略化されたスクリプトは Windows アプリよりもデプロイが簡単ですが、いくつかの重要な制限があります:
- 検出と再試行の機能が組み込まれていない
- 組織全体のインストール状況を把握しにくい
- protonvpn-install-xxxxx.ps1 プロファイルファイルを、こちらの手順に従って生成します。
- intune.microsoft.com(新しいウィンドウ) にサインインし、デバイス → スクリプトと修復 → プラットフォーム スクリプト → 追加 → Windows 10 以降の順に移動します。
- 以下を入力します:
- スクリプトの場所:protonvpn-install-xxxxx.ps1 ファイルをアップロードする
- ログオン中の認証情報を使用してこのスクリプトを実行: いいえ
- スクリプトの署名確認を強制: いいえ
- 64 ビット PowerShell ホストでスクリプトを実行: はい

[割り当て] タブはデフォルトの値のままにして、内容を確認したら 作成 をクリックします。
ポリシーを削除する方法
常時接続ポリシーの削除方法は、デプロイ方法によって異なります:
オプション 1. Windows アプリ(インストールスクリプト)経由でデプロイする
手順 1.7 を参照して、割り当て タブで次のいずれかの操作を行います:
- 割り当て済みのグループからユーザーを削除します。
または
- アプリの割り当てからグループを削除します。
オプション 2. プラットフォームスクリプト経由でデプロイする
- protonvpn-deviceprofile-remove.ps1 ファイルを生成します。手順についてはこちらを参照してください。
- intune.microsoft.com(新しいウィンドウ) にサインインし、デバイス → スクリプトと修復 → プラットフォーム スクリプト → 追加 → Windows 10 以降の順に移動します。
- 以下を入力します:
- スクリプトの場所: protonvpn-deviceprofile-remove.ps1 ファイルをアップロードします
- ログオン中の認証情報を使用してこのスクリプトを実行: いいえ
- スクリプトの署名確認を強制: いいえ
- 64 ビット PowerShell ホストでスクリプトを実行: はい