Proton-startpagina

Altijd-actieve VPN implementeren met Microsoft Intune MDM

Lezen
3 min

Als u beheerder bent van een in aanmerking komend Proton VPN voor Bedrijven-abonnement, kunt u het gebruik van VPN in uw hele organisatie afdwingen met onze functie Altijd-actieve VPN.

In deze handleiding laten we u zien hoe u Altijd-actieve VPN implementeert op de Windows-apparaten van uw organisatie met Microsoft Intune MDM. Er zijn twee manieren om dit te doen:

Optie 1. Implementeren via de Windows-app (installatiescript)

1. Setupmap aanmaken

  1. Genereer een protonvpn-install-xxxxxx.ps1-profielbestand, zoals beschreven hier.
  2. Download dit bestand: detect.ps1(nieuw venster).
  3. Maak een Windows-map aan met de naam ProtonVPN-AlwaysOnProfile op een handige locatie.
  4. Plaats de bestanden protonvpn-install-xxxxxx.ps1 en detect.ps1 in de map ProtonVPN-AlwaysOnProfile die u zojuist hebt aangemaakt.
Installatiescript 1

2. Het .intunewin-pakket aanmaken

  1. Download en voer de Microsoft Win32 Content Prep Tool(nieuw venster) uit (zie hier voor meer details).
  2. Vul het volgende in:
  • Bronmap: [pad naar]/ProtonVPN-AlwaysOnProfile
  • Setupbestand: protonvpn-install-xxxxxx.ps1
  • Uitvoermap: pad naar uw Intune-pakkettenmap
  • Wilt u een catalogusvolgorde opgeven (J/N)? n

Het programma maakt een bestand aan met de naam protonvpn-install-xxxxxx.intunewin in uw Intune-pakkettenmap.

3. De Windows-app toevoegen aan Intune

  1. Inloggen op intune.microsoft.com(nieuw venster) en ga naar AppsOp platformWindows+ToevoegenApp-type selecteren App-type. Selecteer Windows-app (Win32) in het vervolgkeuzemenu → Selecteren.
Proton VPN-app uploaden 1
  1. Tabblad Gegevens toevoegen. Vul naar wens zoveel mogelijk gegevens in en klik op Volgende als u klaar bent.
  2. Tabblad Programma. Voer de volgende gegevens in:
  • Installatieopdracht: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Deïnstallatieopdracht: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Houd er rekening mee dat de installatieopdracht moet overeenkomen met de bestandsnaam in het pakket. Als u het script hernoemt, moet u de opdracht dienovereenkomstig aanpassen.

Installatiescript 3
  1. Tabblad Vereisten. Deze moeten overeenkomen met die van uw organisatie (minimaal Win10 19041+, 64-bits, ~1 MB schijfruimte).
  2. Tabblad Detectie regels. Vul het volgende in:
  • Soort: gebruik een aangepast detectiescript
  • Scriptbestand: upload uw detect.ps1-bestand
  • Script uitvoeren als 32-bits proces: nee
  • Handtekeningverificatie van script afdwingen: nee
Installatiescript 4

Klik op Volgende als u klaar bent.

  1. Tabblad Toewijzingen. Selecteer VereistGroep toevoegen → uw apparaatgroep. Klik op Volgende.
Installatiescript 5

7. Tabblad Afhankelijkheden. Zet de knop Automatisch installeren voor uw bestaande Proton VPN Windows-app aan.

    Installatiescript 6

    Klik op Volgende en bekijk de app-instellingen die u zojuist hebt gemaakt. Als alles naar wens is, klikt u op Aanmaken.

    Optie 2. Implementeren via een platformscript

    Dit vereenvoudigde script is makkelijker te implementeren dan de Windows-app, maar heeft enkele belangrijke beperkingen:

    • Geen ingebouwde detectie of nieuwe poging
    • Het is moeilijker om installaties in uw organisatie bij te houden
    1. Genereer een protonvpn-install-xxxxx.ps1-profielbestand, zoals beschreven hier.
    2. Inloggen op intune.microsoft.com(nieuw venster) en ga naar Apparaten → Scripts en herstelacties → Platformscripts → Toevoegen → Windows 10 en later.
    3. Vul het volgende in:
    • Scriptlocatie: upload uw protonvpn-install-xxxxx.ps1-bestand
    • Dit script uitvoeren met de ingelogde inloggegevens: Nee
    • Scripthandtekeningcontrole afdwingen: Nee
    • Script uitvoeren in 64-bits PowerShell Host: Ja
    PowerShell-script toevoegen

    Laat het tabblad Toewijzingen op de standaardwaarden staan, controleer alles en klik op Aanmaken.

    Het beleid verwijderen

    Hoe u het Always-on-beleid verwijdert, hangt af van hoe u het hebt geïmplementeerd:

    Optie 1. Implementeren via de Windows-app (installatiescript)

    Op het tabblad Toewijzingen (zie stap 1.7) doet u een van het volgende:

    1. Verwijder de gebruiker uit de toegewezen groep.

    of

    1. Verwijder de groep uit de toewijzingen van de app

    Optie 2. Implementeren via een platformscript

    1. Genereer het bestand protonvpn-deviceprofile-remove.ps1, zoals beschreven hier.
    2. Inloggen op intune.microsoft.com(nieuw venster) en ga naar Apparaten → Scripts en herstelacties → Platformscripts → Toevoegen → Windows 10 en later.
    3. Vul het volgende in:
    • Scriptlocatie: upload het bestand protonvpn-deviceprofile-remove.ps1
    • Dit script uitvoeren met de ingelogde inloggegevens: Nee
    • Scripthandtekeningcontrole afdwingen: Nee
    • Script uitvoeren in 64-bits PowerShell Host: Ja