VPN sempre ligada: Perguntas mais frequentes
- Leitura
- 5 min
- Categoria
- Proton VPN for Business
A VPN sempre ligada é uma funcionalidade do Proton VPN for Business que permite aplicar a utilização da VPN em toda a organização.
Saiba como implementar a VPN sempre ligada
Neste artigo de apoio ao cliente, respondemos a algumas perguntas frequentes.
- Como funciona a VPN sempre ligada
- Plataformas e planos
- Implementação
- Autenticação
- Limitações conhecidas
- Gestão de perfis e resolução de problemas
Como funciona a VPN sempre ligada
O que faz a VPN sempre ligada?
Num dispositivo onde o perfil está implementado, o utilizador tem de estar ligado a um servidor Proton VPN para aceder à internet. Até que a ligação seja estabelecida, o dispositivo não tem acesso à internet. A imposição aplica-se ao nível do dispositivo, não ao nível da conta. Isto significa que não pode ser contornada de dentro da aplicação e que se mantém ativa após o fim da sessão e o reinício.
Os utilizadores podem desativá-la?
Não a partir da aplicação. Não há qualquer interruptor e, como a imposição está associada ao dispositivo e não à sessão do utilizador, permanece ativa após o fim da sessão e o reinício. As únicas formas realistas de a remover são eliminar o perfil do dispositivo ou desinstalar a aplicação, o que é exatamente a função do seu MDM: implementa o perfil e restringe as permissões dos utilizadores para o remover.
Os colaboradores ainda podem escolher o servidor?
Sim. Os utilizadores podem mudar livremente entre servidores partilhados e portas de entrada a que têm acesso. Apenas não se podem desligar por completo.
O túnel dividido funciona com a VPN sempre ligada?
Não. A VPN sempre ligada encaminha todo o tráfego pela VPN, pelo que o túnel dividido é desativado enquanto estiver ativa.
Sobrevive a reinícios, à suspensão e a atualizações do SO?
Sim.
Plataformas e planos
Que plataformas são suportadas?
Apenas Windows, por agora. O apoio a outras plataformas está previsto.
Que planos o incluem?
VPN Professional, VPN + Pass Professional e Workspace, em qualquer nível.
É necessária uma versão específica da aplicação?
Sim. O Proton VPN para Windows 5.3.0 ou superior tem de estar instalado nos dispositivos de destino. Por agora, só está disponível no painel de configuração da VPN sempre ligada (aceda a VPN → VPN sempre ligada → Instruções).

Implementação
É necessário um MDM para utilizar esta funcionalidade?
Na prática, sim. É tecnicamente possível implementar sem um MDM — existe um script PowerShell e um método manual de cópia de ficheiros — mas um MDM desempenha dois papéis essenciais: implementar o perfil nos dispositivos e protegê-lo contra adulteração ou remoção pelos utilizadores.
Com que MDMs funciona?
Com qualquer um. O perfil consiste num ficheiro e num script opcional, por isso qualquer sistema capaz de distribuir um ficheiro ou executar um script funciona.
É possível aplicá-lo a algumas equipas e não a outras?
Sim. Basta utilizar o seu MDM para direcionar o perfil para utilizadores ou grupos específicos.
Funciona em dispositivos BYOD ou pessoais?
Sim, mas a imposição é mais frágil. Num dispositivo não gerido, não é possível impedir o utilizador de desinstalar a aplicação ou eliminar o perfil, nem remover o perfil remotamente mais tarde.
Como posso verificar que a imposição está realmente ativa num dispositivo?
Não através do nosso portal. A verificação vem dos relatórios de implementação do seu MDM ou confirma-se verificando se o ficheiro do perfil está presente no dispositivo.
Autenticação
Funciona com SSO?
Ainda não. No entanto, o apoio completo ao início de sessão SSO chegará em breve.
Limitações conhecidas
O que acontece se houver uma interrupção nos serviços da Proton?
A imposição em si não depende da nossa infraestrutura; funciona ao nível do SO no dispositivo e continua a funcionar independentemente do que aconteça. No entanto, se a VPN não conseguir estabelecer uma ligação aos servidores Proton, o dispositivo não terá acesso à internet.
Os meus colaboradores viajam muito. Os hotéis e aeroportos causarão problemas?
As redes com portal cativo, comuns em hotéis e aeroportos, podem impedir o dispositivo de aceder à internet, o que pode frustrar quem viaja com frequência. Estamos a desenvolver a possibilidade de os administradores permitirem desligamentos temporários para resolver este cenário. Por agora, porém, adiar a implementação para utilizadores que viajam muito é a única solução alternativa.
Gestão de perfis e resolução de problemas
O que acontece quando um colaborador sai?
Remova o perfil do dispositivo ou a aplicação primeiro e, só depois, desprovisione o utilizador. Se desprovisionar enquanto o perfil ainda está imposto, o utilizador não consegue iniciar sessão, o dispositivo fica offline sem uma ligação VPN e pode perder a capacidade de aceder remotamente ao dispositivo para o corrigir. Consulte aqui para obter mais detalhes.
Altere uma definição no portal, mas nada aconteceu nos dispositivos dos utilizadores. Porquê?
Este comportamento é o esperado. O perfil é um ficheiro estático, pelo que a imposição só entra em vigor depois de o perfil atualizado ser implementado nos dispositivos.
Eliminei o perfil no portal, mas os colaboradores continuam bloqueados. Porquê?
Este comportamento também é o esperado. Ao eliminar o perfil no portal, é gerado um script de remoção, mas este não chega aos dispositivos por si só. A imposição só termina quando o ficheiro do perfil é removido do dispositivo via MDM, através do script de remoção ou manualmente.
Um perfil chegou por engano a um dispositivo pessoal.
Remova-o desse dispositivo. Nada do que o utilizador faça na aplicação o removerá, uma vez que é aplicado ao nível do dispositivo e persiste após o fim da sessão. Num dispositivo não gerido, isto significa utilizar o script de remoção ou eliminar o perfil manualmente com a colaboração do utilizador.
Como posso isentar um único dispositivo sem desativar a imposição para todos?
Faça a gestão através do seu MDM. Basta deixar de direcionar a política para esse dispositivo e remover dele o ficheiro do perfil.
Um dispositivo está offline e inacessível.
Assim que o utilizador conseguir ligar o dispositivo, este ficará online e o perfil poderá depois ser removido via MDM normalmente.