Página inicial da Proton

VPN sempre ligada: Perguntas mais frequentes

Leitura
5 min
Categoria
Proton VPN for Business

A VPN sempre ligada é uma funcionalidade do Proton VPN for Business que permite aplicar a utilização da VPN em toda a organização.

Saiba como implementar a VPN sempre ligada

Neste artigo de apoio ao cliente, respondemos a algumas perguntas frequentes.

Como funciona a VPN sempre ligada

O que faz a VPN sempre ligada?

Num dispositivo onde o perfil está implementado, o utilizador tem de estar ligado a um servidor Proton VPN para aceder à internet. Até que a ligação seja estabelecida, o dispositivo não tem acesso à internet. A imposição aplica-se ao nível do dispositivo, não ao nível da conta. Isto significa que não pode ser contornada de dentro da aplicação e que se mantém ativa após o fim da sessão e o reinício.

Os utilizadores podem desativá-la?

Não a partir da aplicação. Não há qualquer interruptor e, como a imposição está associada ao dispositivo e não à sessão do utilizador, permanece ativa após o fim da sessão e o reinício. As únicas formas realistas de a remover são eliminar o perfil do dispositivo ou desinstalar a aplicação, o que é exatamente a função do seu MDM: implementa o perfil e restringe as permissões dos utilizadores para o remover.

Os colaboradores ainda podem escolher o servidor?

Sim. Os utilizadores podem mudar livremente entre servidores partilhados e portas de entrada a que têm acesso. Apenas não se podem desligar por completo.

O túnel dividido funciona com a VPN sempre ligada?

Não. A VPN sempre ligada encaminha todo o tráfego pela VPN, pelo que o túnel dividido é desativado enquanto estiver ativa.

Sobrevive a reinícios, à suspensão e a atualizações do SO?

Sim.

Plataformas e planos

Que plataformas são suportadas?

Apenas Windows, por agora. O apoio a outras plataformas está previsto.

Que planos o incluem?

VPN Professional, VPN + Pass Professional e Workspace, em qualquer nível.

É necessária uma versão específica da aplicação?

Sim. O Proton VPN para Windows 5.3.0 ou superior tem de estar instalado nos dispositivos de destino. Por agora, só está disponível no painel de configuração da VPN sempre ligada (aceda a VPNVPN sempre ligadaInstruções).

Transferir o Proton VPN para Windows 5.3.0 ou superior

Implementação

É necessário um MDM para utilizar esta funcionalidade?

Na prática, sim. É tecnicamente possível implementar sem um MDM — existe um script PowerShell e um método manual de cópia de ficheiros — mas um MDM desempenha dois papéis essenciais: implementar o perfil nos dispositivos e protegê-lo contra adulteração ou remoção pelos utilizadores.

Com que MDMs funciona?

Com qualquer um. O perfil consiste num ficheiro e num script opcional, por isso qualquer sistema capaz de distribuir um ficheiro ou executar um script funciona.

É possível aplicá-lo a algumas equipas e não a outras?

Sim. Basta utilizar o seu MDM para direcionar o perfil para utilizadores ou grupos específicos.

Funciona em dispositivos BYOD ou pessoais?

Sim, mas a imposição é mais frágil. Num dispositivo não gerido, não é possível impedir o utilizador de desinstalar a aplicação ou eliminar o perfil, nem remover o perfil remotamente mais tarde.

Como posso verificar que a imposição está realmente ativa num dispositivo?

Não através do nosso portal. A verificação vem dos relatórios de implementação do seu MDM ou confirma-se verificando se o ficheiro do perfil está presente no dispositivo.

Autenticação

Funciona com SSO?

Ainda não. No entanto, o apoio completo ao início de sessão SSO chegará em breve.

Limitações conhecidas

O que acontece se houver uma interrupção nos serviços da Proton?

A imposição em si não depende da nossa infraestrutura; funciona ao nível do SO no dispositivo e continua a funcionar independentemente do que aconteça. No entanto, se a VPN não conseguir estabelecer uma ligação aos servidores Proton, o dispositivo não terá acesso à internet.

Os meus colaboradores viajam muito. Os hotéis e aeroportos causarão problemas?

As redes com portal cativo, comuns em hotéis e aeroportos, podem impedir o dispositivo de aceder à internet, o que pode frustrar quem viaja com frequência. Estamos a desenvolver a possibilidade de os administradores permitirem desligamentos temporários para resolver este cenário. Por agora, porém, adiar a implementação para utilizadores que viajam muito é a única solução alternativa.

Gestão de perfis e resolução de problemas

O que acontece quando um colaborador sai?

Remova o perfil do dispositivo ou a aplicação primeiro e, só depois, desprovisione o utilizador. Se desprovisionar enquanto o perfil ainda está imposto, o utilizador não consegue iniciar sessão, o dispositivo fica offline sem uma ligação VPN e pode perder a capacidade de aceder remotamente ao dispositivo para o corrigir. Consulte aqui para obter mais detalhes.

Altere uma definição no portal, mas nada aconteceu nos dispositivos dos utilizadores. Porquê?

Este comportamento é o esperado. O perfil é um ficheiro estático, pelo que a imposição só entra em vigor depois de o perfil atualizado ser implementado nos dispositivos.

Eliminei o perfil no portal, mas os colaboradores continuam bloqueados. Porquê?

Este comportamento também é o esperado. Ao eliminar o perfil no portal, é gerado um script de remoção, mas este não chega aos dispositivos por si só. A imposição só termina quando o ficheiro do perfil é removido do dispositivo via MDM, através do script de remoção ou manualmente.

Um perfil chegou por engano a um dispositivo pessoal.

Remova-o desse dispositivo. Nada do que o utilizador faça na aplicação o removerá, uma vez que é aplicado ao nível do dispositivo e persiste após o fim da sessão. Num dispositivo não gerido, isto significa utilizar o script de remoção ou eliminar o perfil manualmente com a colaboração do utilizador.

Como posso isentar um único dispositivo sem desativar a imposição para todos?

Faça a gestão através do seu MDM. Basta deixar de direcionar a política para esse dispositivo e remover dele o ficheiro do perfil.

Um dispositivo está offline e inacessível.

Assim que o utilizador conseguir ligar o dispositivo, este ficará online e o perfil poderá depois ser removido via MDM normalmente.