VPN activat permanent: Impuneți utilizarea VPN în întreaga organizație
- Lectură
- 3 min
- Categorie
- Proton VPN for Business
Impuneți utilizarea VPN în întreaga organizație cu VPN activat permanent. Această caracteristică Proton VPN for Business este disponibilă pe următoarele planuri:
- VPN Professional
- VPN și Pass Professional
- Workspace (oricare)
În prezent, VPN activat permanent vă permite să impuneți utilizarea VPN numai pe dispozitive Windows.
- Cum se configurează VPN activat permanent
- Cum se implementează VPN activat permanent
- Implementare prin MDM
- Implementare prin PowerShell
- Implementare manuală
- Cum se elimină VPN activat permanent de pe un dispozitiv
- Deprovisionarea utilizatorilor
Cerințe preliminare
Toate dispozitivele țintă trebuie să aibă instalată ultima versiune (minimum 5.3.0) a aplicației noastre pentru Windows. În calitate de administrator, le puteți implementa în întreaga organizație utilizând MDM.
Cum se configurează VPN activat permanent
1. Autentificați-vă pe account.proton.me și selectați aplicația VPN.
2. Mergeți la VPN → VPN activat permanent și selectați Configurare VPN activat permanent.

3. Dați clic pe Generare profil dispozitiv.

Cum se implementează VPN activat permanent
După ce profilul dispozitivului a fost generat, acesta trebuie să ajungă în C:\Program Files\Proton\VPN\Policies pe fiecare dispozitiv pe care doriți să impuneți utilizarea VPN. Clientul Proton VPN îl va detecta acolo și va aplica profilul automat.
Puteți implementa profilul prin:
- Platforma dvs. de MDM (recomandat)
- Rularea unui script PowerShell pe fiecare dispozitiv Windows țintă
- Manual
Pentru a accesa oricând fișierele necesare și instrucțiunile privind implementarea profilului dvs., mergeți la VPN → VPN activat permanent → Implementare profil dispozitiv pe dispozitivele dvs. → Instrucțiuni.

1. Implementare prin MDM
Fie:
- Implementați protonvpn-deviceprofile.rego(fereastră nouă) direct prin implementarea de fișiere a MDM-ului dvs.
- Sau rulați scriptul .ps1 generat prin executarea de scripturi a MDM-ului dvs.

2. Implementare prin PowerShell
1. Descărcați fișierul script protonvpn-install-xxxxx.ps1 pe fiecare dispozitiv Windows țintă.
2. Dați clic dreapta pe fișier
3. Selectați Rulare cu PowerShell

3. Implementare manuală
1. Descărcați fișierul protonvpn-deviceprofile.rego(fereastră nouă) pe fiecare dispozitiv pe care doriți să impuneți utilizarea VPN, descărcare
2. Pe fiecare dispozitiv, deschideți Explorer și navigați la C:\Program Files\Proton\VPN\Policies.
3. Trageți fișierul protonvpn-deviceprofile.rego(fereastră nouă) în folderul Policies.

Cum se elimină VPN activat permanent de pe un dispozitiv
Aplicarea se oprește atunci când fișierul profilului este șters de pe dispozitiv.
Ștergeți protonvpn.rego din C:\Program Files\Proton\VPN\Policies folosind oricare dintre următoarele metode:
- MDM: Eliminați fișierul prin același mecanism de implementare a fișierelor sau de scripturi pe care l-ați folosit pentru implementarea acestuia (recomandat)
- Script PowerShell: Generați și rulați protonvpn-deviceprofile-remove.ps1 pe dispozitiv
- Manual: Deschideți Explorer, accesați C:\Program Files\Proton\VPN\Policies și ștergeți fișierul
Puteți genera un script PowerShell pentru a vă ajuta în acest sens, după cum urmează.
1. Conectați-vă la account.proton.me și selectați aplicația VPN.
2. Mergeți la VPN → VPN activat permanent și selectați Ștergere profil dispozitiv din meniu.

3. Rulați scriptul powershell generat (protonvpn-deviceprofile-remove.ps1).

Deprovisionarea utilizatorilor
Dacă eliminați un utilizator din organizația dvs. în timp ce VPN-ul activat permanent este încă impus, dispozitivul va fi practic blocat până când un administrator se conectează local pe dispozitiv. Aceasta înseamnă că nu puteți goli dispozitivul de la distanță.
Deci, atunci când eliminați un utilizator, ar trebui:
- Eliminați profilul dispozitivului (așa cum este descris mai sus) sau ștergeți aplicația Proton VPN de pe dispozitivul gestionat
- Deprovisionați utilizatorul în consola de administrare MDM.
Dacă faceți acest lucru în ordine inversă, dispozitivul nu se va putea conecta la internet, împiedicând orice tip de gestionare la distanță.