VPN 항상 켜기: 자주 묻는 질문
- 읽기
- 0분
- 카테고리
- Proton VPN for Business
VPN 항상 켜기는 조직 전체에서 VPN 사용을 강제할 수 있게 해주는 Proton VPN for Business 기능입니다.
이 지원 문서에서 자주 묻는 질문에 답변합니다.
VPN 항상 켜기 작동 방식
VPN 항상 켜기는 어떤 역할을 하나요?
프로필이 배포된 기기에서는 사용자가 온라인에 접속하려면 Proton VPN 서버에 연결되어 있어야 합니다. 연결되기 전까지는 기기가 인터넷에 접근할 수 없습니다. 강제 적용은 계정 수준이 아닌 기기 수준에서 적용됩니다. 즉, 앱 내부에서 우회할 수 없으며 로그아웃과 재시작 후에도 유지됩니다.
사용자가 이 기능을 끌 수 있나요?
앱에서는 불가능합니다. 토글이 없으며, 강제 적용이 사용자 세션이 아닌 기기에 연결되어 있어 로그아웃과 재부팅 후에도 활성화 상태로 유지됩니다. 이를 삭제하는 현실적인 방법은 기기 프로필을 삭제하거나 앱을 제거하는 것뿐이며, 이것이 바로 MDM의 용도입니다. MDM은 프로필을 배포하고 사용자가 삭제할 수 있는 권한을 제한합니다.
직원은 여전히 서버를 선택할 수 있나요?
예. 사용자는 접근 권한이 있는 공유된 서버와 게이트웨이 간에 자유롭게 전환할 수 있습니다. 다만 완전히 연결을 해제할 수는 없습니다.
분할 터널링은 항상 켜기와 함께 작동하나요?
아니요. 항상 켜기는 모든 트래픽을 VPN을 통해 전송하므로 활성화되어 있는 동안에는 분할 터널링이 비활성화됩니다.
재부팅, 절전 모드, 운영 체제 업데이트 후에도 유지되나요?
예.
플랫폼 및 요금제
어떤 플랫폼이 지원되나요?
현재는 Windows만 지원됩니다. 다른 플랫폼 지원도 계획되어 있습니다.
어떤 요금제에 포함되어 있나요?
VPN Professional, VPN + Pass Professional, 그리고 모든 등급의 Workspace입니다.
특정 앱 버전이 필요한가요?
예. 대상 기기에 Proton VPN for Windows 5.3.0 이상이 설치되어 있어야 합니다. 현재는 VPN 항상 켜기 설정 패널에서만 사용할 수 있습니다. VPN → VPN 항상 켜기 → 안내로 이동하세요.

배포
이 기능을 사용하려면 MDM이 필요한가요?
사실상 필요합니다. MDM 없이도 기술적으로는 배포가 가능합니다. PowerShell 스크립트와 수동 파일 복사 방법이 있기 때문입니다. 하지만 MDM은 두 가지 필수 역할을 합니다. 기기에 프로필을 배포하는 것과, 승인되지 않은 변경이나 사용자에 의한 삭제로부터 프로필을 보호하는 것입니다.
어떤 MDM과 호환되나요?
모든 MDM과 호환됩니다. 프로필은 파일 전송과 선택적 스크립트로 구성되어 있으므로, 파일을 푸시하거나 스크립트를 실행할 수 있는 것이면 무엇이든 작동합니다.
특정 팀에만 적용할 수 있나요?
예. MDM을 사용하여 프로필의 대상을 특정 사용자 또는 그룹으로 지정하기만 하면 됩니다.
BYOD / 개인 기기에서도 작동하나요?
예. 하지만 강제 적용이 약해집니다. 관리되지 않는 기기에서는 사용자가 앱을 제거하거나 프로필을 삭제하는 것을 막을 수 없으며, 이후 원격으로 프로필을 삭제할 수도 없습니다.
기기에 실제로 강제 적용되었는지 어떻게 확인할 수 있나요?
저희 포털에서는 불가능합니다. 확인은 MDM의 배포 보고서를 통해, 또는 기기에 프로필 파일이 있는지 확인하여 이루어집니다.
인증
SSO와 함께 작동하나요?
아직은 지원되지 않습니다. 다만 전체 SSO 로그인 지원이 곧 제공될 예정입니다.
알려진 제한 사항
Proton에 장애가 발생하면 어떻게 되나요?
강제 적용 자체는 저희 백엔드에 의존하지 않습니다. 기기에서 운영 체제 수준으로 작동하며 어떤 일이 있어도 계속 기능합니다. 다만 VPN이 Proton 서버와 연결을 설정할 수 없는 경우 기기는 인터넷에 접근할 수 없습니다.
직원들이 출장을 자주 갑니다. 호텔이나 공항에서 문제가 발생하나요?
강제 포털 네트워크는 호텔과 공항에서 흔히 볼 수 있으며, 기기가 온라인에 접속하지 못하게 막을 수 있어 잦은 출장자에게 불편을 줄 수 있습니다. 이러한 상황을 해결하기 위해 관리자가 임시 연결 해제를 허용할 수 있는 기능을 개발 중입니다. 하지만 현재로서는 출장이 잦은 사용자에게는 배포를 미루는 것이 유일한 해결 방법입니다.
프로필 관리 및 문제 해결
직원이 퇴사하면 어떻게 되나요?
기기 프로필 또는 앱을 먼저 삭제한 다음 사용자의 프로비저닝을 해제하세요. 프로필이 아직 강제 적용된 상태에서 프로비저닝을 해제하면 사용자가 로그인할 수 없고, 기기는 VPN 연결 없이 오프라인 상태로 유지되며, 원격으로 기기에 접속해 문제를 해결할 수 없게 될 수 있습니다. 자세한 내용은 여기를 참조하세요.
포털에서 설정을 변경했는데 사용자의 기기에 아무 변화가 없습니다. 왜 그런가요?
이는 정상적인 동작입니다. 프로필은 정적 파일이므로 업데이트된 프로필이 기기에 배포된 후에야 정책이 적용됩니다.
포털에서 프로필을 삭제했는데도 직원들이 여전히 잠긴 상태입니다. 왜 그런가요?
이 역시 정상적인 동작입니다. 포털에서 프로필을 삭제하면 삭제 스크립트가 생성될 뿐, 그 자체로 기기에 전달되지는 않습니다. MDM, 삭제 스크립트 또는 수동으로 기기에서 프로필 파일을 삭제해야만 정책 적용이 중단됩니다.
실수로 개인 기기에 프로필이 남은 경우
해당 기기에서 프로필을 삭제해야 합니다. 이 프로필은 기기 수준에서 적용되며 로그아웃 후에도 유지되므로, 사용자가 앱에서 아무리 조작해도 삭제되지 않습니다. 관리되지 않는 기기에서는 삭제 스크립트를 사용하거나 사용자의 협조를 받아 수동으로 프로필을 삭제해야 합니다.
모든 사용자에 대한 정책 적용을 끄지 않고 기기 한 대만 제외하려면 어떻게 해야 하나요?
MDM을 통해 관리하세요. 해당 기기를 대상에서 제외하고 기기에서 프로필 파일을 삭제하기만 하면 됩니다.
기기가 오프라인 상태로 접근할 수 없는 경우
사용자가 기기를 연결하면 온라인 상태가 되며, 이후 MDM을 통해 평소와 같이 프로필을 삭제할 수 있습니다.