Strona główna Proton

Stale aktywny VPN: Wymuś korzystanie z VPN w całej organizacji

Odczytywanie
3 min
Kategoria
Proton VPN for Business

Wymuś korzystanie z VPN w całej organizacji dzięki funkcji stale aktywnego VPN. Ta funkcja Proton VPN for Business jest dostępna w następujących planach:

  • VPN Professional
  • VPN i Pass Professional
  • Workspace (dowolny)

Obecnie stale aktywny VPN pozwala wymusić korzystanie z VPN tylko na urządzeniach z systemem Windows.

Wymagania wstępne

Wszystkie urządzenia docelowe muszą mieć zainstalowaną najnowszą wersję (minimum 5.3.0) naszej aplikacji na Windows. Jako administrator możesz wdrożyć ją w całej organizacji za pomocą MDM.

Jak skonfigurować stale aktywny VPN

1. Zaloguj się na stronie account.proton.me i wybierz aplikację VPN.

2. Przejdź do VPNStale aktywny VPN i wybierz Konfiguruj stale aktywny VPN.

Jak skonfigurować stale aktywny VPN 1

3. Kliknij Wygeneruj profil urządzenia.

Jak skonfigurować stale aktywny VPN 2

Jak wdrożyć stale aktywny VPN

Po wygenerowaniu profilu urządzenia musi on trafić do folderu C:\Program Files\Proton\VPN\Policies na każdym urządzeniu, na którym chcesz wymusić korzystanie z VPN. Klient Proton VPN wykryje go tam i automatycznie wymusi stosowanie profilu.

Profil możesz wdrożyć za pomocą:

  • Twojej platformy MDM (zalecane)
  • Uruchomienia skryptu PowerShell na każdym docelowym urządzeniu z systemem Windows
  • Ręcznie

Aby w każdej chwili uzyskać dostęp do niezbędnych plików i instrukcji wdrażania profilu, przejdź do VPNStale aktywny VPNWdróż profil urządzenia na swoich urządzeniachInstrukcje.

Jak wdrożyć stale aktywny VPN 1

1. Wdrożenie za pomocą MDM

Możesz:

Wdrożenie za pomocą MDM 1

2. Wdrożenie za pomocą PowerShell

1. Pobierz plik skryptu protonvpn-install-xxxxx.ps1 na każde docelowe urządzenie z systemem Windows.

2. Kliknij plik prawym przyciskiem myszy

3. Wybierz Uruchom za pomocą programu PowerShell

Wdrożenie za pomocą PowerShell 1

3. Wdrożenie ręczne

1. Pobierz plik protonvpn-deviceprofile.rego(nowe okno) na każde urządzenie, na którym chcesz wymusić korzystanie z VPN, pobierz

2. Na każdym urządzeniu otwórz Eksplorator i przejdź do folderu C:\Program Files\Proton\VPN\Policies.

3. Przeciągnij plik protonvpn-deviceprofile.rego(nowe okno) do folderu Policies.

Wdrożenie ręczne 1

Jak usunąć stale aktywny VPN z urządzenia

Wymuszanie kończy się, gdy plik profilu zostanie usunięty z urządzenia.

Usuń plik protonvpn.rego z folderu C:\Program Files\Proton\VPN\Policies na jeden z następujących sposobów:

  • MDM: Usuń plik za pomocą tego samego mechanizmu wdrażania plików lub skryptów, który został użyty do jego wdrożenia (zalecane)
  • Skrypt PowerShell: Uruchom plik protonvpn-deviceprofile-remove.ps1 na urządzeniu
  • Ręcznie: Otwórz Eksplorator, przejdź do folderu C:\Program Files\Proton\VPN\Policies i usuń plik

Możesz wygenerować skrypt programu PowerShell, który w tym pomoże, w następujący sposób.

1. Zaloguj się na stronie account.proton.me i wybierz aplikację VPN.

2. Przejdź do VPNStale aktywny VPN i wybierz z menu Usuń profil urządzenia.

Usuń stale aktywny VPN 1

3. Uruchom wygenerowany skrypt programu PowerShell (protonvpn-deviceprofile-remove.ps1).

Usuń stale aktywny VPN 2

Cofanie aprowizacji użytkowników

Jeśli usuniesz użytkownika ze swojej organizacji, gdy stale aktywny VPN jest nadal wymuszany, urządzenie zostanie faktycznie zablokowane, dopóki administrator nie zaloguje się lokalnie na urządzeniu. Oznacza to, że nie można zdalnie wyczyścić urządzenia.

Dlatego usuwając użytkownika, należy:

  • Usuń profil urządzenia (jak opisano powyżej) lub usuń aplikację Proton VPN z zarządzanego urządzenia
  • Cofnij aprowizację użytkownika w konsoli administracyjnej MDM.

Wykonanie tych kroków w odwrotnej kolejności uniemożliwi urządzeniu łączenie się z internetem, co wykluczy jakiekolwiek zdalne zarządzanie.