VPN sempre ativa: imponha o uso da VPN em toda a sua organização
- Leitura
- 3 min
- Categoria
- Proton VPN for Business
Imponha o uso da VPN em toda a sua organização com a VPN sempre ativa. Esse recurso do Proton VPN for Business está disponível nos seguintes planos:
- VPN Professional
- VPN e Pass Professional
- Workspace (qualquer um)
Atualmente, a VPN sempre ativa permite impor o uso da VPN apenas em dispositivos Windows.
- Como configurar a VPN sempre ativa
- Como implantar a VPN sempre ativa
- Implantar via MDM
- Implantar via PowerShell
- Implantar manualmente
- Como remover a VPN sempre ativa de um dispositivo
- Desprovisionamento de usuários
Pré-requisitos
Todos os dispositivos de destino devem ter a versão mais recente (mínimo 5.3.0) do nosso aplicativo Windows instalada. Como administrador, você pode implantá-los em toda a sua organização usando o MDM.
Como configurar a VPN sempre ativa
1. Inicie sessão em account.proton.me e selecione o aplicativo VPN.
2. Vá para VPN → VPN sempre ativa e selecione Configurar a VPN sempre ativa.

3. Clique em Gerar perfil de dispositivo.

Como implantar a VPN sempre ativa
Após a geração do seu perfil de dispositivo, ele precisa chegar a C:\Program Files\Proton\VPN\Policies em cada dispositivo em que você deseja impor o uso da VPN. O cliente Proton VPN o detectará nesse local e aplicará o perfil automaticamente.
Você pode implantar o perfil via:
- Sua plataforma de MDM (recomendado)
- A execução de um script PowerShell em cada dispositivo Windows de destino
- Manualmente
Para acessar os arquivos necessários e as instruções sobre como implantar o seu perfil a qualquer momento, vá para VPN → VPN sempre ativa → Implantar o perfil do dispositivo nos seus dispositivos → Instruções.

1. Implantar via MDM
Uma das opções:
- Implantar o protonvpn-deviceprofile.rego(nova janela) diretamente via implantação de arquivos do seu MDM
- Ou executar o script .ps1 gerado via execução de scripts do seu MDM

2. Implantar via PowerShell
1. Baixe o arquivo de script protonvpn-install-xxxxx.ps1 em cada dispositivo Windows de destino.
2. Clique com o botão direito do mouse no arquivo
3. Selecione Executar com PowerShell

3. Implantar manualmente
1. Baixe o arquivo protonvpn-deviceprofile.rego(nova janela) em cada dispositivo em que você deseja impor o uso da VPN
2. Em cada dispositivo, abra o Explorador e navegue até C:\Program Files\Proton\VPN\Policies.
3. Arraste o arquivo protonvpn-deviceprofile.rego(nova janela) para a pasta Policies.

Como remover a VPN sempre ativa de um dispositivo
A imposição é interrompida quando o arquivo do perfil é excluído do dispositivo.
Exclua o protonvpn.rego de C:\Program Files\Proton\VPN\Policies usando qualquer um dos métodos a seguir:
- MDM: remova o arquivo pelo mesmo mecanismo de implantação de arquivos ou de scripts que você usou para implantá-lo (recomendado)
- Script do PowerShell: execute o protonvpn-deviceprofile-remove.ps1 no dispositivo
- Manualmente: abra o Explorador, vá para C:\Program Files\Proton\VPN\Policies e exclua o arquivo
Você pode gerar um script do PowerShell para auxiliar nesse processo da seguinte forma.
1. Inicie a sessão em account.proton.me e selecione o aplicativo VPN.
2. Vá para VPN → VPN sempre ativa e selecione Excluir perfil do dispositivo no menu.

3. Execute o script do powershell gerado (protonvpn-deviceprofile-remove.ps1).

Desprovisionamento de usuários
Se você remover um usuário da sua organização enquanto a VPN sempre ativa ainda estiver imposta, o dispositivo ficará efetivamente bloqueado até que um administrador inicie sessão localmente no dispositivo. Isso significa que você não pode limpar o dispositivo remotamente.
Portanto, ao remover um usuário, você deve:
- Remover o perfil do dispositivo (como descrito acima) ou excluir o aplicativo Proton VPN do dispositivo gerenciado
- Desprovisionar o usuário no console de administração do seu MDM.
Fazer isso na ordem inversa impede que o dispositivo se conecte à internet, impossibilitando qualquer tipo de gerenciamento remoto.