Altijd-actieve VPN: Veelgestelde vragen
- Lezen
- 5 min
- Categorie
- Proton VPN for Business
Altijd-actieve VPN is een functie van Proton VPN for Business waarmee u het gebruik van VPN binnen uw organisatie kunt afdwingen.
Ontdek hoe u Altijd-actieve VPN implementeert
In dit ondersteuningsartikel vindt u antwoorden op enkele veelgestelde vragen.
- Hoe Altijd-actieve VPN werkt
- Platforms en abonnementen
- Implementatie
- Verificatie
- Bekende beperkingen
- Beheer van profielen en probleemoplossing
Hoe Altijd-actieve VPN werkt
Wat doet Altijd-actieve VPN?
Op een apparaat waarop het profiel is geïmplementeerd, moet de gebruiker verbonden zijn met een Proton VPN-server om online te gaan. Tot die verbinding tot stand is gebracht, heeft het apparaat geen internettoegang. De handhaving geldt op apparaatniveau, niet op accountniveau. Dit betekent dat de functie niet vanuit de app kan worden omzeild en dat deze blijft actief na uitloggen en herstart.
Kunnen gebruikers de functie uitschakelen?
Niet vanuit de app. Er is geen schakeloptie en omdat de handhaving aan het apparaat is gekoppeld en niet aan de gebruikerssessie, blijft deze actief na uitloggen en opnieuw opstarten. De enige realistische manieren om dit te verwijderen zijn het apparaatprofiel verwijderen of de app deïnstalleren, en dat is precies waarvoor uw MDM dient: hiermee implementeert u het profiel en beperkt u de rechten van gebruikers om het te verwijderen.
Kunnen werknemers nog steeds hun server kiezen?
Ja. Gebruikers kunnen vrij wisselen tussen gedeelde servers en gateways waarvoor ze toegang hebben. Ze kunnen alleen de verbinding niet volledig verbreken.
Werkt split tunneling met Altijd-actieve VPN?
Nee. Altijd-actieve VPN leidt al het verkeer door de VPN, dus split tunneling is uitgeschakeld zolang de functie actief is.
Blijft de functie actief na herstart, slaapstand en OS-updates?
Ja.
Platforms en abonnementen
Welke platforms worden ondersteund?
Voorlopig alleen Windows. Ondersteuning voor andere platforms is gepland.
In welke abonnementen is de functie inbegrepen?
VPN Professional, VPN + Pass Professional en Workspace (elk niveau).
Heb ik een specifieke appversie nodig?
Ja. Proton VPN for Windows 5.3.0 of hoger moet op de doelapparaten zijn geïnstalleerd. Voorlopig is dit alleen beschikbaar via het configuratiepaneel voor Altijd-actieve VPN (ga naar VPN → Altijd-actieve VPN → Instructies).

Implementatie
Heb ik een MDM nodig om dit te gebruiken?
In feite ja. Technisch gezien is implementeren zonder MDM mogelijk – er is een PowerShell-script en een handmatige methode om het bestand te kopiëren – maar een MDM vervult twee essentiële functies: het profiel op apparaten implementeren en het beschermen tegen onrechtmatige bewerking of verwijdering door gebruikers.
Met welke MDM’s werkt de functie samen?
Met allemaal. Het profiel is een bestandsdrop plus een optioneel script, dus alles waarmee een bestand kan worden geplaatst of een script kan worden uitgevoerd, is geschikt.
Kunnen we de functie toepassen op sommige teams en niet op andere?
Ja. Gebruik eenvoudigweg uw MDM om het profiel te richten op specifieke gebruikers of groepen.
Werkt de functie op BYOD-/persoonlijke apparaten?
Ja, maar de handhaving is minder sterk. Op een onbeheerd apparaat kunt u niet voorkomen dat de gebruiker de app deïnstalleert of het profiel verwijdert, en u kunt het profiel daarna niet op afstand verwijderen.
Hoe kan ik controleren of de functie daadwerkelijk wordt afgedwongen op een apparaat?
Niet via onze portal. Verificatie gebeurt via de implementatierapportage van uw MDM of door te bevestigen dat het profielbestand op het apparaat aanwezig is.
Verificatie
Werkt de functie met SSO?
Nog niet. Volledige ondersteuning voor SSO-aanmelding komt er binnenkort aan.
Bekende beperkingen
Wat gebeurt er als Proton een storing heeft?
De handhaving zelf is niet afhankelijk van onze backend; deze werkt op OS-niveau op het apparaat en blijft functioneren, wat er ook gebeurt. Als de VPN echter geen verbinding kan maken met Proton-servers, heeft het apparaat geen internettoegang.
Mijn werknemers reizen veel. Zullen hotels en luchthavens problemen veroorzaken?
Netwerken met een captive portal (vaak in hotels en op luchthavens) kunnen verhinderen dat het apparaat online komt, wat frequente reizigers kan frustreren. We ontwikkelen de mogelijkheid voor beheerders om tijdelijke verbrekingen toe te staan om dit scenario op te lossen. Voorlopig is het uitstellen van de uitrol naar gebruikers die veel reizen de enige oplossing.
Beheer van profielen en probleemoplossing
Wat gebeurt er wanneer een werknemer het bedrijf verlaat?
Verwijder het apparaatprofiel of de app eerst en maak daarna de inrichting van de gebruiker ongedaan. Als u de inrichting ongedaan maakt terwijl het profiel nog wordt afgedwongen, kan de gebruiker niet inloggen, blijft het apparaat offline zonder VPN-verbinding en verliest u mogelijk de mogelijkheid om het op afstand te bereiken en te herstellen. Zie hier voor meer details.
Ik heb een instelling in de portal gewijzigd, maar er is niets gewijzigd op de apparaten van gebruikers. Waarom?
Dit is verwacht. Het profiel is een statisch bestand, dus afdwinging begint pas zodra het bijgewerkte profiel op apparaten is geïmplementeerd.
Ik heb het profiel in de portal verwijderd, maar werknemers kunnen nog steeds geen toegang krijgen. Waarom?
Dit is ook verwacht. Het verwijderen van het profiel in de portal genereert een verwijderingsscript; dit bereikt apparaten niet vanzelf. De afdwinging stopt pas wanneer het profielbestand van het apparaat wordt verwijderd via MDM, het verwijderingsscript of handmatig.
Een profiel is per ongeluk op een persoonlijk apparaat terechtgekomen.
Verwijder het van dat apparaat. Niets wat de gebruiker in de app doet, verwijdert het profiel, omdat het op apparaatniveau werkt en het uitloggen overleeft. Op een niet-beheerd apparaat betekent dit dat het verwijderingsscript wordt gebruikt of het profiel handmatig wordt verwijderd in samenwerking met de gebruiker.
Hoe kan ik één apparaat uitzonderen zonder de afdwinging voor iedereen uit te schakelen?
Beheer dit via uw MDM. Stel dat apparaat simpelweg niet langer als doel in en verwijder het profielbestand ervan.
Een apparaat is offline en onbereikbaar.
Zodra de gebruiker het apparaat verbindt, komt het online en kan het profiel daarna op de gebruikelijke manier via MDM worden verwijderd.