Постоянный VPN: обеспечить использование VPN в вашей организации
- Чтение
- 1 мин.
- Категория
- Proton VPN for Business
Обеспечьте использование VPN в вашей организации с помощью постоянного VPN. Эта функция Proton VPN for Business доступна на следующих тарифах:
- VPN Professional
- VPN и Pass Professional
- Workspace (любой тариф)
В настоящее время постоянный VPN позволяет обеспечить использование VPN только на устройствах с Windows.
- Как настроить постоянный VPN
- Как применить постоянный VPN
- Применение через MDM
- Применение через PowerShell
- Применение вручную
- Как удалить постоянный VPN с устройства
- Отзыв доступа пользователей
Необходимые условия
На всех целевых устройствах должна быть установлена последняя версия (не ниже 5.3.0) нашего приложения для Windows. Как администратор, вы можете применить их в своей организации с помощью MDM.
Как настроить постоянный VPN
1. Войдите в аккаунт на account.proton.me и выберите приложение VPN.
2. Перейдите в VPN → Постоянный VPN и выберите Настроить постоянный VPN.

3. Нажмите Создать профиль устройства.

Как применить постоянный VPN
После создания профиля устройства его необходимо поместить в каталог C:\Program Files\Proton\VPN\Policies на каждом устройстве, где вы хотите обеспечить использование VPN. Клиент Proton VPN обнаружит его там и применит профиль автоматически.
Профиль можно применить следующими способами:
- Ваша платформа MDM (рекомендуется)
- Запуск скрипта PowerShell на каждом целевом устройстве с Windows
- Вручную
Чтобы в любой момент получить доступ к необходимым файлам и инструкциям по применению профиля, перейдите в VPN → Постоянный VPN → Применение профиля устройства к вашим устройствам → Инструкции.

1. Применение через MDM
Либо:
- Примените файл protonvpn-deviceprofile.rego(новое окно) напрямую с помощью развертывания файлов в вашей MDM
- Или запустите созданный скрипт .ps1 с помощью выполнения скриптов в вашей MDM

2. Применение через PowerShell
1. Скачайте файл скрипта protonvpn-install-xxxxx.ps1 на каждое целевое устройство с Windows.
2. Нажмите правой кнопкой мыши на файл
3. Выберите Выполнить с помощью PowerShell

3. Применение вручную
1. Скачайте файл protonvpn-deviceprofile.rego(новое окно) на каждое устройство, где вы хотите обеспечить использование VPN, download
2. На каждом устройстве откройте Проводник и перейдите в каталог C:\Program Files\Proton\VPN\Policies.
3. Перетащите файл protonvpn-deviceprofile.rego(новое окно) в папку Policies.

Как удалить постоянный VPN с устройства
Принудительное применение прекращается после удаления файла профиля с устройства.
Удалите файл protonvpn.rego из каталога C:\Program Files\Proton\VPN\Policies любым из следующих способов:
- MDM: удалите файл с помощью того же механизма развертывания файлов или скриптов, который вы использовали для его применения (рекомендуется)
- Скрипт PowerShell: запустите protonvpn-deviceprofile-remove.ps1 на устройстве
- Вручную: откройте Проводник, перейдите в каталог C:\Program Files\Proton\VPN\Policies и удалите файл
Вы можете создать скрипт PowerShell, который поможет в этом, следующим образом.
1. Войдите на account.proton.me и выберите приложение VPN.
2. Перейдите в VPN → Постоянный VPN и выберите Удалить профиль устройства в меню.

3. Запустите сгенерированный скрипт PowerShell (protonvpn-deviceprofile-remove.ps1).

Деактивация пользователей
Если вы удалите пользователя из своей организации, в то время как постоянный VPN всё ещё применяется, устройство будет фактически заблокировано, пока администратор не войдёт на него локально. Это означает, что вы не сможете удалённо стереть данные с устройства.
Поэтому при удалении пользователя следует:
- Удалите профиль устройства (как описано выше) или удалите приложение Proton VPN с управляемого устройства
- Деактивируйте пользователя в консоли администрирования MDM.
Если выполнить эти действия в обратном порядке, устройство не сможет подключиться к интернету, что сделает невозможным любое удалённое управление.