Alltid aktiv VPN: Tvinga fram användning av VPN i hela din organisation
- Lästid
- 3 min
- Kategori
- Proton VPN for Business
Tvinga fram VPN-användning i hela din organisation med Alltid aktiv VPN. Denna Proton VPN for Business-funktion är tillgänglig i följande paket:
- VPN Professional
- VPN and Pass Professional
- Workspace (valfri)
För närvarande kan du med Alltid aktiv VPN endast tvinga fram VPN-användning på Windows-enheter.
- Så konfigurerar du Alltid aktiv VPN
- Så distribuerar du Alltid aktiv VPN
- Distribuera via MDM
- Distribuera via PowerShell
- Distribuera manuellt
- Så tar du bort Alltid aktiv VPN från en enhet
- Avetablera användare
Förutsättningar
Alla målenheter måste ha den senaste versionen (minst 5.3.0) av vår Windows-app installerad. Som administratör kan du distribuera dem i hela din organisation med hjälp av MDM.
Så konfigurerar du Alltid aktiv VPN
1. Logga in på account.proton.me och välj VPN-appen.
2. Gå till VPN → Alltid aktiv VPN och välj Konfigurera Alltid aktiv VPN.

3. Klicka på Generera enhetsprofil.

Så distribuerar du Alltid aktiv VPN
När din enhetsprofil har genererats måste den placeras i C:\Program Files\Proton\VPN\Policies på alla enheter där du vill tvinga fram VPN-användning. Proton VPN-klienten identifierar den där och framtvingar profilen automatiskt.
Du kan distribuera profilen via:
- Din MDM-plattform (rekommenderas)
- Köra ett PowerShell-skript på varje mål-Windows-enhet
- Manuellt
Om du vill ha åtkomst till de nödvändiga filerna och instruktionerna för hur du distribuerar din profil när som helst går du till VPN → Alltid aktiv VPN → Distribuera enhetsprofil till dina enheter → Instruktioner.

1. Distribuera via MDM
Antingen:
- Distribuera protonvpn-deviceprofile.rego(nytt fönster) direkt via fildistributionen i din MDM
- Eller kör det genererade .ps1-skriptet via skriptkörningen i din MDM

2. Distribuera via PowerShell
1. Ladda ner skriptfilen protonvpn-install-xxxxx.ps1 till varje mål-Windows-enhet.
2. Högerklicka på filen
3. Välj Kör med PowerShell

3. Distribuera manuellt
1. Ladda ner filen protonvpn-deviceprofile.rego(nytt fönster) till varje enhet där du vill tvinga fram VPN-användning
2. Öppna Utforskaren på varje enhet och navigera till C:\Program Files\Proton\VPN\Policies.
3. Dra filen protonvpn-deviceprofile.rego(nytt fönster) till mappen Policies.

Så tar du bort Alltid aktiv VPN från en enhet
Framtvingandet upphör när profilfilen har tagits bort från enheten.
Ta bort protonvpn.rego från C:\Program Files\Proton\VPN\Policies med någon av följande metoder:
- MDM: Ta bort filen via samma mekanism för fildistribution eller skript som du använde för att distribuera den (rekommenderas)
- Powershell-skript: Generera och kör protonvpn-deviceprofile-remove.ps1 på enheten
- Manuellt: Öppna Utforskaren, gå till C:\Program Files\Proton\VPN\Policies och ta bort filen
Du kan generera ett PowerShell-skript som hjälp med detta på följande sätt.
1. Logga in på account.proton.me och välj VPN-appen.
2. Gå till VPN → Alltid aktiv VPN och välj Ta bort enhetsprofil från menyn.

3. Kör det genererade PowerShell-skriptet (protonvpn-deviceprofile-remove.ps1).

Avetablering av användare
Om du tar bort en användare från din organisation medan alltid aktiv VPN fortfarande tillämpas, låses enheten i praktiken tills en admin loggar in lokalt på enheten. Det innebär att du inte kan fjärrrensa enheten.
När du tar bort en användare bör du därför:
- Ta bort enhetsprofilen (enligt beskrivningen ovan) eller ta bort Proton VPN-appen från den hanterade enheten
- Avetablera användaren i MDM-administratörskonsolen.
Om du gör detta i omvänd ordning hindras enheten från att ansluta till internet, vilket gör alla former av fjärrhantering omöjliga.