Stale aktywny VPN: Wymuś korzystanie z VPN w całej organizacji
- Odczytywanie
- 3 min
- Kategoria
- Proton VPN for Business
Wymuś korzystanie z VPN w całej organizacji dzięki funkcji stale aktywnego VPN. Ta funkcja Proton VPN for Business jest dostępna w następujących planach:
- VPN Professional
- VPN i Pass Professional
- Workspace (dowolny)
Obecnie stale aktywny VPN pozwala wymusić korzystanie z VPN tylko na urządzeniach z systemem Windows.
- Jak skonfigurować stale aktywny VPN
- Jak wdrożyć stale aktywny VPN
- Wdrożenie za pomocą MDM
- Wdrożenie za pomocą PowerShell
- Wdrożenie ręczne
- Jak usunąć stale aktywny VPN z urządzenia
- Cofanie obsługi administracyjnej użytkowników
Wymagania wstępne
Wszystkie urządzenia docelowe muszą mieć zainstalowaną najnowszą wersję (minimum 5.3.0) naszej aplikacji na Windows. Jako administrator możesz wdrożyć ją w całej organizacji za pomocą MDM.
Jak skonfigurować stale aktywny VPN
1. Zaloguj się na stronie account.proton.me i wybierz aplikację VPN.
2. Przejdź do VPN → Stale aktywny VPN i wybierz Konfiguruj stale aktywny VPN.

3. Kliknij Wygeneruj profil urządzenia.

Jak wdrożyć stale aktywny VPN
Po wygenerowaniu profilu urządzenia musi on trafić do folderu C:\Program Files\Proton\VPN\Policies na każdym urządzeniu, na którym chcesz wymusić korzystanie z VPN. Klient Proton VPN wykryje go tam i automatycznie wymusi stosowanie profilu.
Profil możesz wdrożyć za pomocą:
- Twojej platformy MDM (zalecane)
- Uruchomienia skryptu PowerShell na każdym docelowym urządzeniu z systemem Windows
- Ręcznie
Aby w każdej chwili uzyskać dostęp do niezbędnych plików i instrukcji wdrażania profilu, przejdź do VPN → Stale aktywny VPN → Wdróż profil urządzenia na swoich urządzeniach → Instrukcje.

1. Wdrożenie za pomocą MDM
Możesz:
- Wdrożyć plik protonvpn-deviceprofile.rego(nowe okno) bezpośrednio za pomocą wdrażania plików w MDM
- albo uruchomić wygenerowany skrypt .ps1 za pomocą wykonywania skryptów w MDM

2. Wdrożenie za pomocą PowerShell
1. Pobierz plik skryptu protonvpn-install-xxxxx.ps1 na każde docelowe urządzenie z systemem Windows.
2. Kliknij plik prawym przyciskiem myszy
3. Wybierz Uruchom za pomocą programu PowerShell

3. Wdrożenie ręczne
1. Pobierz plik protonvpn-deviceprofile.rego(nowe okno) na każde urządzenie, na którym chcesz wymusić korzystanie z VPN, pobierz
2. Na każdym urządzeniu otwórz Eksplorator i przejdź do folderu C:\Program Files\Proton\VPN\Policies.
3. Przeciągnij plik protonvpn-deviceprofile.rego(nowe okno) do folderu Policies.

Jak usunąć stale aktywny VPN z urządzenia
Wymuszanie kończy się, gdy plik profilu zostanie usunięty z urządzenia.
Usuń plik protonvpn.rego z folderu C:\Program Files\Proton\VPN\Policies na jeden z następujących sposobów:
- MDM: Usuń plik za pomocą tego samego mechanizmu wdrażania plików lub skryptów, który został użyty do jego wdrożenia (zalecane)
- Skrypt PowerShell: Uruchom plik protonvpn-deviceprofile-remove.ps1 na urządzeniu
- Ręcznie: Otwórz Eksplorator, przejdź do folderu C:\Program Files\Proton\VPN\Policies i usuń plik
Możesz wygenerować skrypt programu PowerShell, który w tym pomoże, w następujący sposób.
1. Zaloguj się na stronie account.proton.me i wybierz aplikację VPN.
2. Przejdź do VPN → Stale aktywny VPN i wybierz z menu Usuń profil urządzenia.

3. Uruchom wygenerowany skrypt programu PowerShell (protonvpn-deviceprofile-remove.ps1).

Cofanie aprowizacji użytkowników
Jeśli usuniesz użytkownika ze swojej organizacji, gdy stale aktywny VPN jest nadal wymuszany, urządzenie zostanie faktycznie zablokowane, dopóki administrator nie zaloguje się lokalnie na urządzeniu. Oznacza to, że nie można zdalnie wyczyścić urządzenia.
Dlatego usuwając użytkownika, należy:
- Usuń profil urządzenia (jak opisano powyżej) lub usuń aplikację Proton VPN z zarządzanego urządzenia
- Cofnij aprowizację użytkownika w konsoli administracyjnej MDM.
Wykonanie tych kroków w odwrotnej kolejności uniemożliwi urządzeniu łączenie się z internetem, co wykluczy jakiekolwiek zdalne zarządzanie.