VPN 항상 켜기: 조직 전체에 VPN 사용 강제 적용
- 읽기
- 1분
- 카테고리
- Proton VPN for Business
VPN 항상 켜기를 사용하여 조직 전체에 VPN 사용을 강제 적용하세요. 이 Proton VPN for Business 기능은 다음 요금제에서 사용할 수 있습니다:
- VPN Professional
- VPN and Pass Professional
- Workspace(모든 요금제)
현재 VPN 항상 켜기를 통해 Windows 기기에서만 VPN 사용을 강제 적용할 수 있습니다.
- VPN 항상 켜기 구성 방법
- VPN 항상 켜기 배포 방법
- MDM을 통한 배포
- PowerShell을 통한 배포
- 수동 배포
- 기기에서 VPN 항상 켜기 삭제 방법
- 사용자 프로비저닝 해제
필수 조건
모든 대상 기기에 최신 버전(최소 5.3.0)의 Windows 앱이 설치되어 있어야 합니다. 관리자는 MDM을 사용하여 조직 전체에 배포할 수 있습니다.
VPN 항상 켜기 구성 방법
1. account.proton.me에 로그인하고 VPN 앱을 선택합니다.
2. VPN → VPN 항상 켜기로 이동한 다음 VPN 항상 켜기 구성을 선택합니다.

3. 기기 프로필 생성을 클릭합니다.

VPN 항상 켜기 배포 방법
기기 프로필이 생성되면 VPN 사용을 강제 적용하려는 모든 기기의 C:\Program Files\Proton\VPN\Policies에 프로필이 도달해야 합니다. Proton VPN 클라이언트가 해당 위치에서 프로필을 감지하여 자동으로 강제 적용합니다.
다음 방법으로 프로필을 배포할 수 있습니다:
- MDM 플랫폼(권장)
- 각 대상 Windows 기기에서 PowerShell 스크립트 실행
- 수동
필요한 파일과 프로필 배포 방법에 대한 안내는 언제든지 VPN → VPN 항상 켜기 → 기기에 기기 프로필 배포 → 지침에서 확인할 수 있습니다.

1. MDM을 통한 배포
다음 중 하나를 수행하세요:
- protonvpn-deviceprofile.rego(새 창) 파일을 MDM 파일 배포를 통해 직접 배포
- 또는 생성된 .ps1 스크립트를 MDM 스크립트 실행을 통해 실행

2. PowerShell을 통한 배포
1. 각 대상 Windows 기기에 protonvpn-install-xxxxx.ps1 스크립트 파일을 다운로드합니다.
2. 파일을 마우스 오른쪽 버튼으로 클릭합니다
3. PowerShell로 실행을 선택합니다

3. 수동 배포
1. VPN 사용을 강제 적용하려는 모든 기기에 protonvpn-deviceprofile.rego(새 창) 파일을 다운로드합니다.
2. 각 기기에서 탐색기를 열고 C:\Program Files\Proton\VPN\Policies로 이동합니다.
3. protonvpn-deviceprofile.rego(새 창) 파일을 Policies 폴더로 드래그합니다.

기기에서 VPN 항상 켜기 삭제 방법
기기에서 프로필 파일이 삭제되면 강제 적용이 중지됩니다.
다음 방법 중 하나를 사용하여 C:\Program Files\Proton\VPN\Policies에서 protonvpn.rego 파일을 삭제합니다:
- MDM: 파일을 배포할 때 사용한 것과 동일한 파일 배포 또는 스크립트 메커니즘을 통해 파일을 삭제(권장)
- Powershell 스크립트: 기기에서 protonvpn-deviceprofile-remove.ps1을 생성 및 실행
- 수동: 탐색기를 열고 C:\Program Files\Proton\VPN\Policies로 이동한 다음 파일을 삭제
다음과 같이 PowerShell 스크립트를 생성하여 이 작업을 도울 수 있습니다.
1. account.proton.me에 로그인하고 VPN 앱을 선택합니다.
2. VPN → VPN 항상 켜기로 이동한 다음 메뉴에서 기기 프로필 삭제를 선택합니다.

3. 생성된 powershell 스크립트(protonvpn-deviceprofile-remove.ps1)를 실행합니다.

사용자 프로비저닝 해제
VPN 항상 켜기가 아직 적용되어 있는 상태에서 조직에서 사용자를 삭제하면, 관리자가 기기에 로컬로 로그인할 때까지 해당 기기는 사실상 잠긴 상태가 됩니다. 즉, 기기를 원격으로 초기화할 수 없습니다.
따라서 사용자를 삭제할 때는 다음을 수행해야 합니다:
- 관리 중인 기기에서 기기 프로필을 삭제(위에서 설명한 대로)하거나 또는 Proton VPN 앱을 삭제합니다
- MDM 관리자 콘솔에서 사용자의 프로비저닝을 해제합니다.
이 작업을 반대 순서로 수행하면 기기가 인터넷에 연결할 수 없게 되어 어떤 형태의 원격 관리도 불가능해집니다.