Startsida för Proton

Alltid aktiv VPN: Tvinga fram användning av VPN i hela din organisation

Lästid
3 min
Kategori
Proton VPN for Business

Tvinga fram VPN-användning i hela din organisation med Alltid aktiv VPN. Denna Proton VPN for Business-funktion är tillgänglig i följande paket:

  • VPN Professional
  • VPN and Pass Professional
  • Workspace (valfri)

För närvarande kan du med Alltid aktiv VPN endast tvinga fram VPN-användning på Windows-enheter.

Förutsättningar

Alla målenheter måste ha den senaste versionen (minst 5.3.0) av vår Windows-app installerad. Som administratör kan du distribuera dem i hela din organisation med hjälp av MDM.

Så konfigurerar du Alltid aktiv VPN

1. Logga in på account.proton.me och välj VPN-appen.

2. Gå till VPNAlltid aktiv VPN och välj Konfigurera Alltid aktiv VPN.

Så konfigurerar du Alltid aktiv VPN 1

3. Klicka på Generera enhetsprofil.

Så konfigurerar du Alltid aktiv VPN 2

Så distribuerar du Alltid aktiv VPN

När din enhetsprofil har genererats måste den placeras i C:\Program Files\Proton\VPN\Policies på alla enheter där du vill tvinga fram VPN-användning. Proton VPN-klienten identifierar den där och framtvingar profilen automatiskt.

Du kan distribuera profilen via:

  • Din MDM-plattform (rekommenderas)
  • Köra ett PowerShell-skript på varje mål-Windows-enhet
  • Manuellt

Om du vill ha åtkomst till de nödvändiga filerna och instruktionerna för hur du distribuerar din profil när som helst går du till VPNAlltid aktiv VPNDistribuera enhetsprofil till dina enheterInstruktioner.

Så distribuerar du Alltid aktiv VPN 1

1. Distribuera via MDM

Antingen:

Distribuera via MDM 1

2. Distribuera via PowerShell

1. Ladda ner skriptfilen protonvpn-install-xxxxx.ps1 till varje mål-Windows-enhet.

2. Högerklicka på filen

3. Välj Kör med PowerShell

Distribuera via PowerShell 1

3. Distribuera manuellt

1. Ladda ner filen protonvpn-deviceprofile.rego(nytt fönster) till varje enhet där du vill tvinga fram VPN-användning

2. Öppna Utforskaren på varje enhet och navigera till C:\Program Files\Proton\VPN\Policies.

3. Dra filen protonvpn-deviceprofile.rego(nytt fönster) till mappen Policies.

Distribuera manuellt 1

Så tar du bort Alltid aktiv VPN från en enhet

Framtvingandet upphör när profilfilen har tagits bort från enheten.

Ta bort protonvpn.rego från C:\Program Files\Proton\VPN\Policies med någon av följande metoder:

  • MDM: Ta bort filen via samma mekanism för fildistribution eller skript som du använde för att distribuera den (rekommenderas)
  • Powershell-skript: Generera och kör protonvpn-deviceprofile-remove.ps1 på enheten
  • Manuellt: Öppna Utforskaren, gå till C:\Program Files\Proton\VPN\Policies och ta bort filen

Du kan generera ett PowerShell-skript som hjälp med detta på följande sätt.

1. Logga in på account.proton.me och välj VPN-appen.

2. Gå till VPNAlltid aktiv VPN och välj Ta bort enhetsprofil från menyn.

Ta bort alltid aktiv VPN 1

3. Kör det genererade PowerShell-skriptet (protonvpn-deviceprofile-remove.ps1).

Ta bort alltid aktiv VPN 2

Avetablering av användare

Om du tar bort en användare från din organisation medan alltid aktiv VPN fortfarande tillämpas, låses enheten i praktiken tills en admin loggar in lokalt på enheten. Det innebär att du inte kan fjärrrensa enheten.

När du tar bort en användare bör du därför:

  • Ta bort enhetsprofilen (enligt beskrivningen ovan) eller ta bort Proton VPN-appen från den hanterade enheten
  • Avetablera användaren i MDM-administratörskonsolen.

Om du gör detta i omvänd ordning hindras enheten från att ansluta till internet, vilket gör alla former av fjärrhantering omöjliga.