Página inicial da Proton

VPN sempre ligada: Imponha a utilização da VPN em toda a sua organização

Leitura
3 min
Categoria
Proton VPN for Business

Imponha a utilização da VPN em toda a sua organização com a VPN sempre ligada. Esta funcionalidade do Proton VPN for Business está disponível nos seguintes planos:

  • VPN Professional
  • VPN e Pass Professional
  • Workspace (qualquer)

Atualmente, a VPN sempre ligada permite impor a utilização da VPN apenas em dispositivos Windows.

Pré-requisitos

Todos os dispositivos-alvo devem ter instalada a versão mais recente (mínimo 5.3.0) da nossa aplicação Windows. Como administrador, pode implementá-la em toda a sua organização utilizando MDM.

Como configurar a VPN sempre ligada

1. Inicie sessão em account.proton.me e selecione a aplicação VPN.

2. Vá a VPNVPN sempre ligada e selecione Configurar VPN sempre ligada.

Como configurar a VPN sempre ligada 1

3. Clique em Gerar perfil de dispositivo.

Como configurar a VPN sempre ligada 2

Como implementar a VPN sempre ligada

Depois de o perfil de dispositivo ter sido gerado, este tem de chegar a C:\Program Files\Proton\VPN\Policies em cada dispositivo onde deseja impor a utilização da VPN. O cliente Proton VPN irá detetá-lo aí e impor o perfil automaticamente.

Pode implementar o perfil através de:

  • A sua plataforma MDM (recomendado)
  • Executando um script PowerShell em cada dispositivo Windows-alvo
  • Manualmente

Para aceder aos ficheiros necessários e às instruções sobre como implementar o seu perfil em qualquer altura, vá a VPNVPN sempre ligadaImplementar perfil de dispositivo nos seus dispositivosInstruções.

Como implementar a VPN sempre ligada 1

1. Implementar via MDM

Quer:

Implementar via MDM 1

2. Implementar via PowerShell

1. Transfira o ficheiro de script protonvpn-install-xxxxx.ps1 para cada dispositivo Windows-alvo.

2. Clique com o botão direito do rato no ficheiro

3. Selecione Executar com PowerShell

Implementar via PowerShell 1

3. Implementar manualmente

1. Transfira o ficheiro protonvpn-deviceprofile.rego(nova janela) para cada dispositivo onde deseja impor a utilização da VPN, transferir

2. Em cada dispositivo, abra o Explorer e navegue até C:\Program Files\Proton\VPN\Policies.

3. Arraste o ficheiro protonvpn-deviceprofile.rego(nova janela) para a pasta Policies.

Implementar manualmente 1

Como remover a VPN sempre ligada de um dispositivo

A imposição termina quando o ficheiro de perfil for eliminado do dispositivo.

Elimine o protonvpn.rego de C:\Program Files\Proton\VPN\Policies utilizando qualquer um dos seguintes métodos:

  • MDM: remova o ficheiro através do mesmo mecanismo de implementação de ficheiros ou scripts que utilizou para o implementar (recomendado)
  • Script PowerShell: gere e execute o protonvpn-deviceprofile-remove.ps1 no dispositivo
  • Manualmente: abra o Explorer, vá a C:\Program Files\Proton\VPN\Policies e elimine o ficheiro

Pode gerar um script PowerShell para ajudar neste processo, do seguinte modo.

1. Inicie sessão em account.proton.me e selecione a aplicação VPN.

2. Vá a VPNVPN sempre ligada e selecione Eliminar perfil de dispositivo no menu.

Remover VPN sempre ligada 1

3. Execute o script powershell gerado (protonvpn-deviceprofile-remove.ps1).

Remover VPN sempre ligada 2

Desaprovisionamento de utilizadores

Se remover um utilizador da sua organização enquanto a VPN sempre ligada ainda estiver imposta, o dispositivo ficará efetivamente bloqueado até que um administrador inicie sessão localmente no dispositivo. Isto significa que não é possível apagar remotamente o dispositivo.

Por isso, ao remover um utilizador, deve:

  • Remover o perfil do dispositivo (conforme descrito acima) ou eliminar a aplicação Proton VPN do dispositivo gerido
  • Desaprovisionar o utilizador na consola de administração do MDM.

Fazer isto pela ordem inversa impede o dispositivo de se ligar à internet, impedindo qualquer tipo de gestão remota.