Hjemmeside for Proton

Slik distribuerer du alltid på-VPN ved hjelp av Microsoft Intune MDM

Lesetid
3 min

Hvis du er administrator for et kvalifiserende Proton VPN for Business-abonnement, kan du håndheve VPN-bruk i hele organisasjonen med Alltid på-VPN-funksjonen vår.

I denne guiden viser vi deg hvordan du distribuerer Alltid på-VPN på organisasjonens Windows-enheter ved hjelp av Microsoft Intune MDM. Dette kan gjøres på to måter:

Alternativ 1. Distribuer via Windows-app (installasjonsskript)

1. Opprett en oppsettsmappe

  1. Generer en profilfil protonvpn-install-xxxxxx.ps1, slik det er beskrevet her.
  2. Last ned denne filen: detect.ps1(nytt vindu).
  3. Opprett en Windows-mappe kalt ProtonVPN-AlwaysOnProfile på en hensiktsmessig plassering.
  4. Plasser filene protonvpn-install-xxxxxx.ps1 og detect.ps1 i mappen ProtonVPN-AlwaysOnProfile som du nettopp opprettet.
Installasjonsskript 1

2. Opprett .intunewin-pakken

  1. Last ned og kjør Microsoft Win32 Content Prep Tool(nytt vindu) (se her for mer informasjon).
  2. Angi:
  • Kildemappe: [bane til]/ProtonVPN-AlwaysOnProfile
  • Oppsettfil: protonvpn-install-xxxxxx.ps1
  • Utdatamappe: Banen til mappen din for Intune-pakker
  • Vil du angi katalogrekkefølge (J/N)? n

Programmet oppretter en fil kalt protonvpn-install-xxxxxx.intunewin i mappen din for Intune-pakker.

3. Legg til Windows-appen i Intune

  1. Logg inn på intune.microsoft.com(nytt vindu) og gå til ApperEtter plattformWindows+Legg tilVelg apptype Apptype. Velg Windows-app (Win32) fra rullegardinmenyen → Velg.
Last opp Proton VPN-appen 1
  1. Fanen Legg til informasjon. Fyll inn så mange detaljer du vil, og klikk på Neste når du er ferdig.
  2. Fanen Program. Angi følgende informasjon:
  • Installasjonskommando: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Avinstalleringskommando: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Merk at installasjonskommandoen må samsvare med filnavnet i pakken. Hvis du gir skriptet nytt navn, må du oppdatere kommandoen i tråd med dette.

Installasjonsskript 3
  1. Fanen Krav. Disse må samsvare med organisasjonens krav (minimum Win10 19041+, 64-bit, ~1 MB diskplass).
  2. Fanen Regler for registrering. Angi:
  • Type: Bruk et egendefinert registreringsskript
  • Skriptfil: last opp filen detect.ps1
  • Kjør skript som 32-biters prosess: nei
  • Håndhev signaturkontroll av skript: nei
Installasjonsskript 4

Klikk på Neste når du er ferdig.

  1. Fanen Tilordninger. Velg PåkrevdLegg til gruppe → enhetsgruppen din. Klikk på Neste.
Installasjonsskript 5

7. Fanen Avhengigheter. Slå Installer automatisk-bryteren for den eksisterende Windows-appen for Proton VPN .

    Installasjonsskript 6

    Klikk på Neste og gjennomgå appinnstillingene du nettopp opprettet. Hvis du er fornøyd, klikker du på Opprett.

    Alternativ 2. Distribuer via et plattformskript

    Dette forenklede skriptet er enklere å distribuere enn Windows-appen, men det har noen viktige begrensninger:

    • Ingen innebygd registrering eller nytt forsøk
    • Det er vanskeligere å spore installasjoner i hele organisasjonen
    1. Generer en profilfil protonvpn-install-xxxxx.ps1, slik det er beskrevet her.
    2. Logg inn på intune.microsoft.com(nytt vindu) og gå til Enheter → Skript og utbedringer → Plattformskripter → Legg til → Windows 10 og nyere.
    3. Angi følgende:
    • Skriptplassering: last opp filen protonvpn-install-xxxxx.ps1
    • Kjør dette skriptet med påloggingsinformasjonen: Nei
    • Håndhev kontroll av skriptsignatur: Nei
    • Kjør skript i 64-biters PowerShell-vert: Ja
    Legg til PowerShell-skript

    La Assignments-fanen stå med standardverdiene, gjennomgå dem, og klikk deretter på Opprett.

    Slik fjerner du retningslinjen

    Hvordan du fjerner Always-on-policyen, avhenger av hvordan du distribuerte den:

    Alternativ 1. Distribuer via Windows-app (installasjonsskript)

    Assignments-fanen (se trinn 1.7) gjør du ett av følgende:

    1. Fjern brukeren fra den tilordnede gruppen.

    eller

    1. Fjern gruppen fra appens tildelinger

    Alternativ 2. Distribuer via et plattformskript

    1. Generer en protonvpn-deviceprofile-remove.ps1 fil, som beskrevet her.
    2. Logg inn på intune.microsoft.com(nytt vindu) og gå til Enheter → Skript og utbedringer → Plattformskripter → Legg til → Windows 10 og nyere.
    3. Angi følgende:
    • Skriptplassering: last opp protonvpn-deviceprofile-remove.ps1-filen
    • Kjør dette skriptet med påloggingsinformasjonen: Nei
    • Håndhev kontroll av skriptsignatur: Nei
    • Kjør skript i 64-biters PowerShell-vert: Ja