Altijd-actieve VPN: Dwing VPN-gebruik af in je hele organisatie
- Lezen
- 3 min
- Categorie
- Proton VPN for Business
Dwing VPN-gebruik af in je hele organisatie met Altijd-actieve VPN. Deze functie van Proton VPN for Business is beschikbaar in de volgende abonnementen:
- VPN Professional
- VPN en Pass Professional
- Workspace (elk)
Momenteel kun je met Altijd-actieve VPN VPN-gebruik alleen afdwingen op Windows-apparaten.
- Altijd-actieve VPN configureren
- Altijd-actieve VPN implementeren
- Implementeren via MDM
- Implementeren via PowerShell
- Handmatig implementeren
- Altijd-actieve VPN van een apparaat verwijderen
- Gebruikers deprovisioneren
Vereisten
Op alle doelapparaten moet de nieuwste versie (minimaal 5.3.0) van onze Windows-app geïnstalleerd zijn. Als beheerder kun je deze in je hele organisatie implementeren via MDM.
Altijd-actieve VPN configureren
1. Log in op account.proton.me en selecteer de VPN-app.
2. Ga naar VPN → Altijd-actieve VPN en selecteer Altijd-actieve VPN configureren.

3. Klik op Apparaatprofiel genereren.

Altijd-actieve VPN implementeren
Zodra je apparaatprofiel is gegenereerd, moet het terechtkomen in C:\Program Files\Proton\VPN\Policies op elk apparaat waarop je VPN-gebruik wilt afdwingen. De Proton VPN-client detecteert het daar en past het profiel automatisch toe.
Je kunt het profiel implementeren via:
- Je MDM-platform (aanbevolen)
- Een PowerShell-script uitvoeren op elk doel-Windows-apparaat
- Handmatig
Als je op elk moment toegang wilt tot de benodigde bestanden en instructies voor het implementeren van je profiel, ga dan naar VPN → Altijd-actieve VPN → Apparaatprofiel implementeren op je apparaten → Instructies.

1. Implementeren via MDM
Ofwel:
- protonvpn-deviceprofile.rego(nieuw venster) rechtstreeks implementeren via de bestandsimplementatie van je MDM
- Of voer het gegenereerde .ps1-script uit via de scriptuitvoering van je MDM

2. Implementeren via PowerShell
1. Download het protonvpn-install-xxxxx.ps1-scriptbestand naar elk doel-Windows-apparaat.
2. Klik met de rechtermuisknop op het bestand
3. Selecteer Uitvoeren met PowerShell

3. Handmatig implementeren
1. Download het protonvpn-deviceprofile.rego(nieuw venster)-bestand naar elk apparaat waarop je VPN-gebruik wilt afdwingen, download
2. Open Verkenner op elk apparaat en ga naar C:\Program Files\Proton\VPN\Policies.
3. Sleep het protonvpn-deviceprofile.rego(nieuw venster)-bestand naar de map Policies.

Altijd-actieve VPN van een apparaat verwijderen
Het afdwingen stopt zodra het profielbestand van het apparaat is verwijderd.
Verwijder protonvpn.rego uit C:\Program Files\Proton\VPN\Policies op een van de volgende manieren:
- MDM: verwijder het bestand via hetzelfde bestandsimplementatie- of scriptmechanisme dat je hebt gebruikt om het te implementeren (aanbevolen)
- PowerShell-script: genereer en voer protonvpn-deviceprofile-remove.ps1 uit op het apparaat
- Handmatig: open Verkenner, ga naar C:\Program Files\Proton\VPN\Policies en verwijder het bestand
Je kunt als volgt een PowerShell-script genereren om je hierbij te helpen.
1. Log in op account.proton.me en selecteer de VPN-app.
2. Ga naar VPN → Altijd-actieve VPN en selecteer Apparaatprofiel verwijderen in het menu.

3. Voer het gegenereerde powershell-script uit (protonvpn-deviceprofile-remove.ps1).

Gebruikers deprovisioneren
Als je een gebruiker uit je organisatie verwijdert terwijl de altijd-actieve VPN nog wordt afgedwongen, wordt het apparaat in feite vergrendeld totdat een beheerder lokaal op het apparaat inlogt. Dit betekent dat je het apparaat niet op afstand kunt wissen.
Wanneer je een gebruiker verwijdert, moet je dus:
- Verwijder het apparaatprofiel (zoals hierboven beschreven) of verwijder de Proton VPN-app van het beheerde apparaat
- Deprovisioneer de gebruiker in je MDM-beheerconsole.
Als je dit in omgekeerde volgorde doet, kan het apparaat geen verbinding meer maken met internet, waardoor beheer op afstand onmogelijk wordt.