Hjemmeside for Proton

Alltid på-VPN: Håndhev bruk av VPN på tvers av organisasjonen din

Lesetid
3 min
Kategori
Proton VPN for Business

Håndhev bruk av VPN på tvers av organisasjonen din med Alltid på-VPN. Denne Proton VPN for Business-funksjonen er tilgjengelig i følgende abonnementer:

  • VPN Professional
  • VPN and Pass Professional
  • Workspace (hvilket som helst)

For øyeblikket kan du med Alltid på-VPN bare håndheve bruk av VPN på Windows-enheter.

Forutsetninger

Alle målenheter må ha den nyeste versjonen (minimum 5.3.0) av Windows-appen vår installert. Som administrator kan du distribuere disse på tvers av organisasjonen din ved hjelp av MDM.

Slik konfigurerer du Alltid på-VPN

1. Logg inn på account.proton.me og velg VPN-appen.

2. Gå til VPNAlltid på-VPN, og velg Konfigurer Alltid på-VPN.

Slik konfigurerer du Alltid på-VPN 1

3. Klikk på Generer enhetsprofil.

Slik konfigurerer du Alltid på-VPN 2

Slik distribuerer du Alltid på-VPN

Når enhetsprofilen din er generert, må den plasseres i C:\Program Files\Proton\VPN\Policies på hver enhet der du ønsker å håndheve bruk av VPN. Proton VPN-klienten vil oppdage den der og håndheve profilen automatisk.

Du kan distribuere profilen via:

  • Din MDM-plattform (anbefalt)
  • Kjøre et PowerShell-skript på hver mål-Windows-enhet
  • Manuelt

For når som helst å få tilgang til nødvendige filer og instruksjoner om hvordan du distribuerer profilen din, går du til VPNAlltid på-VPNDistribuer enhetsprofil til enhetene dineInstruksjoner.

Slik distribuerer du Alltid på-VPN 1

1. Distribuer via MDM

Enten:

Distribuer via MDM 1

2. Distribuer via PowerShell

1. Last ned skriptfilen protonvpn-install-xxxxx.ps1 til hver mål-Windows-enhet.

2. Høyreklikk på filen

3. Velg Kjør med PowerShell

Distribuer via PowerShell 1

3. Distribuer manuelt

1. Last ned filen protonvpn-deviceprofile.rego(nytt vindu) til hver enhet der du ønsker å håndheve bruk av VPN, last ned

2. Åpne Utforsker på hver enhet, og gå til C:\Program Files\Proton\VPN\Policies.

3. Dra filen protonvpn-deviceprofile.rego(nytt vindu) inn i Policies-mappen.

Distribuer manuelt 1

Slik fjerner du Alltid på-VPN fra en enhet

Håndhevingen stopper når profilfilen er slettet fra enheten.

Slett protonvpn.rego fra C:\Program Files\Proton\VPN\Policies ved hjelp av ett av følgende:

  • MDM: Fjern filen via samme fildistribusjons- eller skriptmekanisme som du brukte til å distribuere den (anbefalt)
  • PowerShell-skript: Generer og kjør protonvpn-deviceprofile-remove.ps1 på enheten
  • Manuelt: Åpne Utforsker, gå til C:\Program Files\Proton\VPN\Policies, og slett filen

Du kan generere et PowerShell-skript som hjelper deg med dette som følger.

1. Logg på account.proton.me, og velg VPN-appen.

2. Gå til VPNAlltid på-VPN, og velg Slett enhetsprofil fra menyen.

Fjern alltid på-VPN 1

3. Kjør det genererte PowerShell-skriptet (protonvpn-deviceprofile-remove.ps1).

Fjern alltid på-VPN 2

Avprovisjonering av brukere

Hvis du fjerner en bruker fra organisasjonen din mens alltid på-VPN fortsatt håndheves, blir enheten i praksis låst til en administrator logger på lokalt på enheten. Dette betyr at du ikke kan fjernslette enheten eksternt.

Når du fjerner en bruker, bør du derfor:

  • Fjern enhetsprofilen (som beskrevet ovenfor) eller slett Proton VPN-appen fra den administrerte enheten
  • Avprovisjoner brukeren i MDM-administrasjonskonsollen din.

Hvis du gjør dette i motsatt rekkefølge, forhindrer du at enheten kobler til internett, noe som forhindrer all form for ekstern administrasjon.