Página inicial da Proton

Como implementar uma VPN sempre ligada com o Microsoft Intune MDM

Leitura
4 min

Se for administrador de um plano Proton VPN for Business elegível, pode impor a utilização da VPN em toda a organização com a nossa funcionalidade VPN sempre ligada.

Neste guia, mostramos como implementar a VPN sempre ligada nos dispositivos Windows da sua organização com o Microsoft Intune MDM. Há duas formas de o fazer:

Opção 1. Implementar através da aplicação Windows (script de instalação)

1. Criar uma pasta de configuração

  1. Gere o ficheiro de perfil protonvpn-install-xxxxxx.ps1, conforme descrito aqui.
  2. Transfira este ficheiro: detect.ps1(nova janela).
  3. Crie uma pasta Windows com o nome ProtonVPN-AlwaysOnProfile numa localização conveniente.
  4. Coloque os ficheiros protonvpn-install-xxxxxx.ps1 e detect.ps1 na pasta ProtonVPN-AlwaysOnProfile que acabou de criar.
Script de instalação 1

2. Criar o pacote .intunewin

  1. Transfira e execute a Microsoft Win32 Content Prep Tool(nova janela). Consulte aqui para obter mais detalhes.
  2. Introduza:
  • Pasta de origem: [caminho para]/ProtonVPN-AlwaysOnProfile
  • Ficheiro de configuração: protonvpn-install-xxxxxx.ps1
  • Pasta de saída: caminho para a pasta de pacotes do Intune
  • Pretende especificar a ordem do catálogo (S/N)? n

O programa cria um ficheiro chamado protonvpn-install-xxxxxx.intunewin na pasta de pacotes do Intune.

3. Adicionar a aplicação Windows ao Intune

  1. Inicie sessão em intune.microsoft.com(nova janela) e vá para AplicaçõesPor plataformaWindows+AdicionarSelecionar tipo de aplicação Tipo de aplicação. Selecione Aplicação Windows (Win32) no menu pendente → Selecionar.
Carregar a App Proton VPN 1
  1. Separador Adicionar informações. Preencha os detalhes que quiser e clique em Seguinte quando terminar.
  2. Separador Programa. Introduza as seguintes informações:
  • Comando de instalação: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Comando de desinstalação: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Tenha em atenção que o comando de instalação tem de corresponder ao nome do ficheiro no pacote. Se alterar o nome do script, atualize o comando em conformidade.

Script de instalação 3
  1. Separador Requisitos. Devem corresponder aos da sua organização (mínimo: Win10 19041+, 64 bits, ~1 MB de disco).
  2. Separador Regras de deteção. Introduza:
  • Tipo: utilize um script de deteção personalizado
  • Ficheiro de script: carregue o ficheiro detect.ps1
  • Executar script como processo de 32 bits: não
  • Impor a verificação da assinatura do script: não
Script de instalação 4

Clique em Seguinte quando terminar.

  1. Separador Atribuições. Selecione NecessárioAdicionar grupo → o grupo de dispositivos. Clique em Seguinte.
Script de instalação 5

7. Separador Dependências. Ative o botão Instalar automaticamente da sua aplicação Windows Proton VPN existente para ativado.

    Script de instalação 6

    Clique em Seguinte e reverifique as definições da aplicação que acabou de criar. Se estiver tudo em ordem, clique em Criar.

    Opção 2. Implementar através de um script de plataforma

    Este script simplificado é mais fácil de implementar do que a aplicação Windows, mas tem algumas limitações importantes:

    • Sem deteção e repetição integradas
    • É mais difícil controlar as instalações em toda a organização
    1. Gere o ficheiro de perfil protonvpn-install-xxxxx.ps1, conforme descrito aqui.
    2. Inicie sessão em intune.microsoft.com(nova janela) e vá para Dispositivos → Scripts e remediações → Scripts de plataforma → Adicionar → Windows 10 e posterior.
    3. Introduza o seguinte:
    • Localização do script: carregue o ficheiro protonvpn-install-xxxxx.ps1
    • Executar este script com as credenciais da sessão iniciada: Não
    • Impor verificação da assinatura do script: Não
    • Executar script no anfitrião PowerShell de 64 bits: Sim
    Adicionar script PowerShell

    Deixe o separador Atribuições com os valores predefinidos, reveja e clique em Criar.

    Como remover a política

    A forma de remover a política Sempre ligada depende de como a implementou:

    Opção 1. Implementar através da aplicação Windows (script de instalação)

    No separador Atribuições (ver passo 1.7), siga um destes procedimentos:

    1. Remova o utilizador do grupo atribuído.

    ou

    1. Remova o grupo das atribuições da aplicação

    Opção 2. Implementar através de um script de plataforma

    1. Gere o ficheiro protonvpn-deviceprofile-remove.ps1 , conforme descrito aqui.
    2. Inicie sessão em intune.microsoft.com(nova janela) e vá para Dispositivos → Scripts e remediações → Scripts de plataforma → Adicionar → Windows 10 e posterior.
    3. Introduza o seguinte:
    • Localização do script: carregue o ficheiro protonvpn-deviceprofile-remove.ps1
    • Executar este script com as credenciais da sessão iniciada: Não
    • Impor verificação da assinatura do script: Não
    • Executar script no anfitrião PowerShell de 64 bits: Sim