Startsida för Proton

Alltid aktiv VPN: Tvinga fram användning av VPN i hela din organisation

Lästid
3 min
Kategori
Proton VPN for Business

Tvinga fram VPN-användning i hela din organisation med Alltid aktiv VPN. Denna Proton VPN for Business-funktion är tillgänglig i följande paket:

  • VPN Professional
  • VPN and Pass Professional
  • Workspace (valfri)

För närvarande kan du med Alltid aktiv VPN endast tvinga fram VPN-användning på Windows-enheter.

Förutsättningar

Alla målenheter måste ha den senaste versionen (minst 5.3.0) av vår Windows-app installerad. Som administratör kan du distribuera dem i hela din organisation med hjälp av MDM.

Så konfigurerar du Alltid aktiv VPN

1. Logga in på account.proton.me och välj VPN-appen.

2. Gå till VPN → Alltid aktiv VPN och välj Konfigurera Alltid aktiv VPN.

Så konfigurerar du Alltid aktiv VPN 1

3. Klicka på Generera enhetsprofil.

Så konfigurerar du Alltid aktiv VPN 2

Så distribuerar du Alltid aktiv VPN

När din enhetsprofil har genererats måste den placeras i C:\Program Files\Proton\VPN\Policies på alla enheter där du vill tvinga fram VPN-användning. Proton VPN-klienten identifierar den där och framtvingar profilen automatiskt.

Du kan distribuera profilen via:

  • Din MDM-plattform (rekommenderas)
  • Köra ett PowerShell-skript på varje mål-Windows-enhet
  • Manuellt

Om du vill ha åtkomst till de nödvändiga filerna och instruktionerna för hur du distribuerar din profil när som helst går du till VPN → Alltid aktiv VPN → Distribuera enhetsprofil till dina enheter → Instruktioner.

Så distribuerar du Alltid aktiv VPN 1

1. Distribuera via MDM

Antingen:

Distribuera via MDM 1

2. Distribuera via PowerShell

1. Ladda ner skriptfilen protonvpn-install-xxxxx.ps1 till varje mål-Windows-enhet.

2. Högerklicka på filen

3. Välj Kör med PowerShell

Distribuera via PowerShell 1

3. Distribuera manuellt

1. Ladda ner filen protonvpn-deviceprofile.rego(nytt fönster) till varje enhet där du vill tvinga fram VPN-användning

2. Öppna Utforskaren på varje enhet och navigera till C:\Program Files\Proton\VPN\Policies.

3. Dra filen protonvpn-deviceprofile.rego(nytt fönster) till mappen Policies.

Distribuera manuellt 1

Så tar du bort Alltid aktiv VPN från en enhet

Framtvingandet upphör när profilfilen har tagits bort från enheten.

Ta bort protonvpn.rego från C:\Program Files\Proton\VPN\Policies med någon av följande metoder:

  • MDM: Ta bort filen via samma mekanism för fildistribution eller skript som du använde för att distribuera den (rekommenderas)
  • Powershell-skript: Generera och kör protonvpn-deviceprofile-remove.ps1 på enheten
  • Manuellt: Öppna Utforskaren, gå till C:\Program Files\Proton\VPN\Policies och ta bort filen

Du kan generera ett PowerShell-skript som hjälp med detta på följande sätt.

1. Logga in på account.proton.me och välj VPN-appen.

2. Gå till VPN → Alltid aktiv VPN och välj Ta bort enhetsprofil från menyn.

Ta bort alltid aktiv VPN 1

3. Kör det genererade PowerShell-skriptet (protonvpn-deviceprofile-remove.ps1).

Ta bort alltid aktiv VPN 2

Avetablering av användare

Om du tar bort en användare från din organisation medan alltid aktiv VPN fortfarande tillämpas, låses enheten i praktiken tills en admin loggar in lokalt på enheten. Det innebär att du inte kan fjärrrensa enheten.

När du tar bort en användare bör du därför:

  • Ta bort enhetsprofilen (enligt beskrivningen ovan) eller ta bort Proton VPN-appen från den hanterade enheten
  • Avetablera användaren i MDM-administratörskonsolen.

Om du gör detta i omvänd ordning hindras enheten från att ansluta till internet, vilket gör alla former av fjärrhantering omöjliga.