VPN sempre ligada: Imponha a utilização da VPN em toda a sua organização
- Leitura
- 3 min
- Categoria
- Proton VPN for Business
Imponha a utilização da VPN em toda a sua organização com a VPN sempre ligada. Esta funcionalidade do Proton VPN for Business está disponível nos seguintes planos:
- VPN Professional
- VPN e Pass Professional
- Workspace (qualquer)
Atualmente, a VPN sempre ligada permite impor a utilização da VPN apenas em dispositivos Windows.
- Como configurar a VPN sempre ligada
- Como implementar a VPN sempre ligada
- Implementar via MDM
- Implementar via PowerShell
- Implementar manualmente
- Como remover a VPN sempre ligada de um dispositivo
- Desaprovisionamento de utilizadores
Pré-requisitos
Todos os dispositivos-alvo devem ter instalada a versão mais recente (mínimo 5.3.0) da nossa aplicação Windows. Como administrador, pode implementá-la em toda a sua organização utilizando MDM.
Como configurar a VPN sempre ligada
1. Inicie sessão em account.proton.me e selecione a aplicação VPN.
2. Vá a VPN → VPN sempre ligada e selecione Configurar VPN sempre ligada.

3. Clique em Gerar perfil de dispositivo.

Como implementar a VPN sempre ligada
Depois de o perfil de dispositivo ter sido gerado, este tem de chegar a C:\Program Files\Proton\VPN\Policies em cada dispositivo onde deseja impor a utilização da VPN. O cliente Proton VPN irá detetá-lo aí e impor o perfil automaticamente.
Pode implementar o perfil através de:
- A sua plataforma MDM (recomendado)
- Executando um script PowerShell em cada dispositivo Windows-alvo
- Manualmente
Para aceder aos ficheiros necessários e às instruções sobre como implementar o seu perfil em qualquer altura, vá a VPN → VPN sempre ligada → Implementar perfil de dispositivo nos seus dispositivos → Instruções.

1. Implementar via MDM
Quer:
- Implementar protonvpn-deviceprofile.rego(nova janela) diretamente através da implementação de ficheiros do seu MDM
- Ou executar o script .ps1 gerado através da execução de scripts do seu MDM

2. Implementar via PowerShell
1. Transfira o ficheiro de script protonvpn-install-xxxxx.ps1 para cada dispositivo Windows-alvo.
2. Clique com o botão direito do rato no ficheiro
3. Selecione Executar com PowerShell

3. Implementar manualmente
1. Transfira o ficheiro protonvpn-deviceprofile.rego(nova janela) para cada dispositivo onde deseja impor a utilização da VPN, transferir
2. Em cada dispositivo, abra o Explorer e navegue até C:\Program Files\Proton\VPN\Policies.
3. Arraste o ficheiro protonvpn-deviceprofile.rego(nova janela) para a pasta Policies.

Como remover a VPN sempre ligada de um dispositivo
A imposição termina quando o ficheiro de perfil for eliminado do dispositivo.
Elimine o protonvpn.rego de C:\Program Files\Proton\VPN\Policies utilizando qualquer um dos seguintes métodos:
- MDM: remova o ficheiro através do mesmo mecanismo de implementação de ficheiros ou scripts que utilizou para o implementar (recomendado)
- Script PowerShell: gere e execute o protonvpn-deviceprofile-remove.ps1 no dispositivo
- Manualmente: abra o Explorer, vá a C:\Program Files\Proton\VPN\Policies e elimine o ficheiro
Pode gerar um script PowerShell para ajudar neste processo, do seguinte modo.
1. Inicie sessão em account.proton.me e selecione a aplicação VPN.
2. Vá a VPN → VPN sempre ligada e selecione Eliminar perfil de dispositivo no menu.

3. Execute o script powershell gerado (protonvpn-deviceprofile-remove.ps1).

Desaprovisionamento de utilizadores
Se remover um utilizador da sua organização enquanto a VPN sempre ligada ainda estiver imposta, o dispositivo ficará efetivamente bloqueado até que um administrador inicie sessão localmente no dispositivo. Isto significa que não é possível apagar remotamente o dispositivo.
Por isso, ao remover um utilizador, deve:
- Remover o perfil do dispositivo (conforme descrito acima) ou eliminar a aplicação Proton VPN do dispositivo gerido
- Desaprovisionar o utilizador na consola de administração do MDM.
Fazer isto pela ordem inversa impede o dispositivo de se ligar à internet, impedindo qualquer tipo de gestão remota.