Como implementar uma VPN sempre ligada com o Microsoft Intune MDM
- Leitura
- 4 min
Se for administrador de um plano Proton VPN for Business elegível, pode impor a utilização da VPN em toda a organização com a nossa funcionalidade VPN sempre ligada.
Neste guia, mostramos como implementar a VPN sempre ligada nos dispositivos Windows da sua organização com o Microsoft Intune MDM. Há duas formas de o fazer:
- Implementar através da aplicação Windows (script de instalação)
- Implementar através de um script de plataforma
Opção 1. Implementar através da aplicação Windows (script de instalação)
1. Criar uma pasta de configuração
- Gere o ficheiro de perfil protonvpn-install-xxxxxx.ps1, conforme descrito aqui.
- Transfira este ficheiro: detect.ps1(nova janela).
- Crie uma pasta Windows com o nome ProtonVPN-AlwaysOnProfile numa localização conveniente.
- Coloque os ficheiros protonvpn-install-xxxxxx.ps1 e detect.ps1 na pasta ProtonVPN-AlwaysOnProfile que acabou de criar.

2. Criar o pacote .intunewin
- Transfira e execute a Microsoft Win32 Content Prep Tool(nova janela). Consulte aqui para obter mais detalhes.
- Introduza:
- Pasta de origem: [caminho para]/ProtonVPN-AlwaysOnProfile
- Ficheiro de configuração: protonvpn-install-xxxxxx.ps1
- Pasta de saída: caminho para a pasta de pacotes do Intune
- Pretende especificar a ordem do catálogo (S/N)? n
O programa cria um ficheiro chamado protonvpn-install-xxxxxx.intunewin na pasta de pacotes do Intune.
3. Adicionar a aplicação Windows ao Intune
- Inicie sessão em intune.microsoft.com(nova janela) e vá para Aplicações → Por plataforma → Windows → +Adicionar → Selecionar tipo de aplicação → Tipo de aplicação. Selecione Aplicação Windows (Win32) no menu pendente → Selecionar.

- Separador Adicionar informações. Preencha os detalhes que quiser e clique em Seguinte quando terminar.
- Separador Programa. Introduza as seguintes informações:
- Comando de instalação: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Comando de desinstalação: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Tenha em atenção que o comando de instalação tem de corresponder ao nome do ficheiro no pacote. Se alterar o nome do script, atualize o comando em conformidade.

- Separador Requisitos. Devem corresponder aos da sua organização (mínimo: Win10 19041+, 64 bits, ~1 MB de disco).
- Separador Regras de deteção. Introduza:
- Tipo: utilize um script de deteção personalizado
- Ficheiro de script: carregue o ficheiro detect.ps1
- Executar script como processo de 32 bits: não
- Impor a verificação da assinatura do script: não

Clique em Seguinte quando terminar.
- Separador Atribuições. Selecione Necessário → Adicionar grupo → o grupo de dispositivos. Clique em Seguinte.

7. Separador Dependências. Ative o botão Instalar automaticamente da sua aplicação Windows Proton VPN existente para ativado.

Clique em Seguinte e reverifique as definições da aplicação que acabou de criar. Se estiver tudo em ordem, clique em Criar.
Opção 2. Implementar através de um script de plataforma
Este script simplificado é mais fácil de implementar do que a aplicação Windows, mas tem algumas limitações importantes:
- Sem deteção e repetição integradas
- É mais difícil controlar as instalações em toda a organização
- Gere o ficheiro de perfil protonvpn-install-xxxxx.ps1, conforme descrito aqui.
- Inicie sessão em intune.microsoft.com(nova janela) e vá para Dispositivos → Scripts e remediações → Scripts de plataforma → Adicionar → Windows 10 e posterior.
- Introduza o seguinte:
- Localização do script: carregue o ficheiro protonvpn-install-xxxxx.ps1
- Executar este script com as credenciais da sessão iniciada: Não
- Impor verificação da assinatura do script: Não
- Executar script no anfitrião PowerShell de 64 bits: Sim

Deixe o separador Atribuições com os valores predefinidos, reveja e clique em Criar.
Como remover a política
A forma de remover a política Sempre ligada depende de como a implementou:
Opção 1. Implementar através da aplicação Windows (script de instalação)
No separador Atribuições (ver passo 1.7), siga um destes procedimentos:
- Remova o utilizador do grupo atribuído.
ou
- Remova o grupo das atribuições da aplicação
Opção 2. Implementar através de um script de plataforma
- Gere o ficheiro protonvpn-deviceprofile-remove.ps1 , conforme descrito aqui.
- Inicie sessão em intune.microsoft.com(nova janela) e vá para Dispositivos → Scripts e remediações → Scripts de plataforma → Adicionar → Windows 10 e posterior.
- Introduza o seguinte:
- Localização do script: carregue o ficheiro protonvpn-deviceprofile-remove.ps1
- Executar este script com as credenciais da sessão iniciada: Não
- Impor verificação da assinatura do script: Não
- Executar script no anfitrião PowerShell de 64 bits: Sim