Página inicial da Proton

VPN sempre ativa: imponha o uso da VPN em toda a sua organização

Leitura
3 min
Categoria
Proton VPN for Business

Imponha o uso da VPN em toda a sua organização com a VPN sempre ativa. Esse recurso do Proton VPN for Business está disponível nos seguintes planos:

  • VPN Professional
  • VPN e Pass Professional
  • Workspace (qualquer um)

Atualmente, a VPN sempre ativa permite impor o uso da VPN apenas em dispositivos Windows.

Pré-requisitos

Todos os dispositivos de destino devem ter a versão mais recente (mínimo 5.3.0) do nosso aplicativo Windows instalada. Como administrador, você pode implantá-los em toda a sua organização usando o MDM.

Como configurar a VPN sempre ativa

1. Inicie sessão em account.proton.me e selecione o aplicativo VPN.

2. Vá para VPNVPN sempre ativa e selecione Configurar a VPN sempre ativa.

Como configurar a VPN sempre ativa 1

3. Clique em Gerar perfil de dispositivo.

Como configurar a VPN sempre ativa 2

Como implantar a VPN sempre ativa

Após a geração do seu perfil de dispositivo, ele precisa chegar a C:\Program Files\Proton\VPN\Policies em cada dispositivo em que você deseja impor o uso da VPN. O cliente Proton VPN o detectará nesse local e aplicará o perfil automaticamente.

Você pode implantar o perfil via:

  • Sua plataforma de MDM (recomendado)
  • A execução de um script PowerShell em cada dispositivo Windows de destino
  • Manualmente

Para acessar os arquivos necessários e as instruções sobre como implantar o seu perfil a qualquer momento, vá para VPNVPN sempre ativaImplantar o perfil do dispositivo nos seus dispositivosInstruções.

Como implantar a VPN sempre ativa 1

1. Implantar via MDM

Uma das opções:

Implantar via MDM 1

2. Implantar via PowerShell

1. Baixe o arquivo de script protonvpn-install-xxxxx.ps1 em cada dispositivo Windows de destino.

2. Clique com o botão direito do mouse no arquivo

3. Selecione Executar com PowerShell

Implantar via PowerShell 1

3. Implantar manualmente

1. Baixe o arquivo protonvpn-deviceprofile.rego(nova janela) em cada dispositivo em que você deseja impor o uso da VPN

2. Em cada dispositivo, abra o Explorador e navegue até C:\Program Files\Proton\VPN\Policies.

3. Arraste o arquivo protonvpn-deviceprofile.rego(nova janela) para a pasta Policies.

Implantar manualmente 1

Como remover a VPN sempre ativa de um dispositivo

A imposição é interrompida quando o arquivo do perfil é excluído do dispositivo.

Exclua o protonvpn.rego de C:\Program Files\Proton\VPN\Policies usando qualquer um dos métodos a seguir:

  • MDM: remova o arquivo pelo mesmo mecanismo de implantação de arquivos ou de scripts que você usou para implantá-lo (recomendado)
  • Script do PowerShell: execute o protonvpn-deviceprofile-remove.ps1 no dispositivo
  • Manualmente: abra o Explorador, vá para C:\Program Files\Proton\VPN\Policies e exclua o arquivo

Você pode gerar um script do PowerShell para auxiliar nesse processo da seguinte forma.

1. Inicie a sessão em account.proton.me e selecione o aplicativo VPN.

2. Vá para VPNVPN sempre ativa e selecione Excluir perfil do dispositivo no menu.

Remover VPN sempre ativa 1

3. Execute o script do powershell gerado (protonvpn-deviceprofile-remove.ps1).

Remover VPN sempre ativa 2

Desprovisionamento de usuários

Se você remover um usuário da sua organização enquanto a VPN sempre ativa ainda estiver imposta, o dispositivo ficará efetivamente bloqueado até que um administrador inicie sessão localmente no dispositivo. Isso significa que você não pode limpar o dispositivo remotamente.

Portanto, ao remover um usuário, você deve:

  • Remover o perfil do dispositivo (como descrito acima) ou excluir o aplicativo Proton VPN do dispositivo gerenciado
  • Desprovisionar o usuário no console de administração do seu MDM.

Fazer isso na ordem inversa impede que o dispositivo se conecte à internet, impossibilitando qualquer tipo de gerenciamento remoto.