Alltid på-VPN: Håndhev bruk av VPN på tvers av organisasjonen din
- Lesetid
- 3 min
- Kategori
- Proton VPN for Business
Håndhev bruk av VPN på tvers av organisasjonen din med Alltid på-VPN. Denne Proton VPN for Business-funksjonen er tilgjengelig i følgende abonnementer:
- VPN Professional
- VPN and Pass Professional
- Workspace (hvilket som helst)
For øyeblikket kan du med Alltid på-VPN bare håndheve bruk av VPN på Windows-enheter.
- Slik konfigurerer du Alltid på-VPN
- Slik distribuerer du Alltid på-VPN
- Distribuer via MDM
- Distribuer via PowerShell
- Distribuer manuelt
- Slik fjerner du Alltid på-VPN fra en enhet
- Fjerning av brukere
Forutsetninger
Alle målenheter må ha den nyeste versjonen (minimum 5.3.0) av Windows-appen vår installert. Som administrator kan du distribuere disse på tvers av organisasjonen din ved hjelp av MDM.
Slik konfigurerer du Alltid på-VPN
1. Logg inn på account.proton.me og velg VPN-appen.
2. Gå til VPN → Alltid på-VPN, og velg Konfigurer Alltid på-VPN.

3. Klikk på Generer enhetsprofil.

Slik distribuerer du Alltid på-VPN
Når enhetsprofilen din er generert, må den plasseres i C:\Program Files\Proton\VPN\Policies på hver enhet der du ønsker å håndheve bruk av VPN. Proton VPN-klienten vil oppdage den der og håndheve profilen automatisk.
Du kan distribuere profilen via:
- Din MDM-plattform (anbefalt)
- Kjøre et PowerShell-skript på hver mål-Windows-enhet
- Manuelt
For når som helst å få tilgang til nødvendige filer og instruksjoner om hvordan du distribuerer profilen din, går du til VPN → Alltid på-VPN → Distribuer enhetsprofil til enhetene dine → Instruksjoner.

1. Distribuer via MDM
Enten:
- Distribuer protonvpn-deviceprofile.rego(nytt vindu) direkte via MDM-fildistribusjonen din
- Eller kjør det genererte .ps1-skriptet via MDM-skriptkjøringen din

2. Distribuer via PowerShell
1. Last ned skriptfilen protonvpn-install-xxxxx.ps1 til hver mål-Windows-enhet.
2. Høyreklikk på filen
3. Velg Kjør med PowerShell

3. Distribuer manuelt
1. Last ned filen protonvpn-deviceprofile.rego(nytt vindu) til hver enhet der du ønsker å håndheve bruk av VPN, last ned
2. Åpne Utforsker på hver enhet, og gå til C:\Program Files\Proton\VPN\Policies.
3. Dra filen protonvpn-deviceprofile.rego(nytt vindu) inn i Policies-mappen.

Slik fjerner du Alltid på-VPN fra en enhet
Håndhevingen stopper når profilfilen er slettet fra enheten.
Slett protonvpn.rego fra C:\Program Files\Proton\VPN\Policies ved hjelp av ett av følgende:
- MDM: Fjern filen via samme fildistribusjons- eller skriptmekanisme som du brukte til å distribuere den (anbefalt)
- PowerShell-skript: Generer og kjør protonvpn-deviceprofile-remove.ps1 på enheten
- Manuelt: Åpne Utforsker, gå til C:\Program Files\Proton\VPN\Policies, og slett filen
Du kan generere et PowerShell-skript som hjelper deg med dette som følger.
1. Logg på account.proton.me, og velg VPN-appen.
2. Gå til VPN → Alltid på-VPN, og velg Slett enhetsprofil fra menyen.

3. Kjør det genererte PowerShell-skriptet (protonvpn-deviceprofile-remove.ps1).

Avprovisjonering av brukere
Hvis du fjerner en bruker fra organisasjonen din mens alltid på-VPN fortsatt håndheves, blir enheten i praksis låst til en administrator logger på lokalt på enheten. Dette betyr at du ikke kan fjernslette enheten eksternt.
Når du fjerner en bruker, bør du derfor:
- Fjern enhetsprofilen (som beskrevet ovenfor) eller slett Proton VPN-appen fra den administrerte enheten
- Avprovisjoner brukeren i MDM-administrasjonskonsollen din.
Hvis du gjør dette i motsatt rekkefølge, forhindrer du at enheten kobler til internett, noe som forhindrer all form for ekstern administrasjon.