Så distribuerar du alltid aktiv VPN med Microsoft Intune MDM
- Lästid
- 3 min
Om du är administratör för ett kvalificerande Proton VPN för företag-paket kan du framtvinga användning av VPN i hela organisationen med vår funktion Alltid aktiv VPN.
I den här guiden visar vi hur du distribuerar Alltid aktiv VPN på organisationens Windows-enheter med Microsoft Intune MDM. Det finns två sätt att göra det på:
Alternativ 1. Distribuera via Windows-app (installationsskript)
1. Skapa en installationsmapp
- Generera en protonvpn-install-xxxxxx.ps1-profelfil enligt beskrivningen här.
- Ladda ner den här filen: detect.ps1(nytt fönster).
- Skapa en Windows-mapp med namnet ProtonVPN-AlwaysOnProfile på en lämplig plats.
- Lägg filerna protonvpn-install-xxxxxx.ps1 och detect.ps1 i mappen ProtonVPN-AlwaysOnProfile som du nyss skapade.

2. Skapa .intunewin-paketet
- Ladda ner och kör Microsoft Win32 Content Prep Tool(nytt fönster) (se här för mer information).
- Ange:
- Källmapp: [sökväg till]/ProtonVPN-AlwaysOnProfile
- Konfigurationsfil: protonvpn-install-xxxxxx.ps1
- Utdatamapp: Sökväg till din Intune-paketmapp
- Vill du ange katalogordning (J/N)? n
Programmet skapar en fil som heter protonvpn-install-xxxxxx.intunewin i din Intune-paketmapp.
3. Lägg till Windows-appen i Intune
- Logga in på intune.microsoft.com(nytt fönster) och gå till Appar → Efter plattform → Windows → +Lägg till → Välj apptyp → Apptyp. Välj Windows-app (Win32) i rullgardinsmenyn → Välj.

- Fliken Lägg till information. Fyll i så många detaljer du vill och klicka på Nästa när du är klar.
- Fliken Program. Ange följande information:
- Installationskommando: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Avinstallationskommando: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Observera att installationskommandot måste matcha filnamnet i paketet. Om du byter namn på skriptet uppdaterar du kommandot på motsvarande sätt.

- Fliken Krav. De ska matcha organisationens krav (minst Win10 19041+, 64-bitars, ~1 MB disk).
- Fliken Detekteringsregler. Ange:
- Typ: Använd ett anpassat detekteringsskript
- Skriptfil: ladda upp din detect.ps1-fil
- Kör skript som 32-bitarsprocess: nej
- Kräv kontroll av skriptsignatur: nej

Klicka på Nästa när du är klar.
- Fliken Tilldelningar. Välj Krävs → Lägg till grupp → din enhetsgrupp. Klicka på Nästa.

7. Fliken Beroenden. Aktivera knappen Installera automatiskt för din befintliga Proton VPN-app för Windows genom att slå på den på.

Klicka på Nästa och granska appinställningarna du just skapade. Om du är nöjd klickar du på Skapa.
Alternativ 2. Distribuera via ett plattformsskript
Det här förenklade skriptet är enklare att distribuera än Windows-appen, men det har vissa viktiga begränsningar:
- Ingen inbyggd detektering eller återförsök
- Det är svårare att spåra installationer i hela organisationen
- Generera en protonvpn-install-xxxxx.ps1-profelfil enligt beskrivningen här.
- Logga in på intune.microsoft.com(nytt fönster) och gå till Enheter → Skript och åtgärder → Plattformsskript → Lägg till → Windows 10 och senare.
- Ange följande:
- Skriptplats: ladda upp din fil protonvpn-install-xxxxx.ps1
- Kör det här skriptet med inloggningsuppgifterna: Nej
- Tvinga fram kontroll av skriptsignatur: Nej
- Kör skript i 64-bitars PowerShell-värd: Ja

Lämna fliken Tilldelningar med standardvärdena, granska sedan och klicka på Skapa.
Så här tar du bort policyn
Hur du tar bort Always-on-policyn beror på hur du distribuerade den:
Alternativ 1. Distribuera via Windows-app (installationsskript)
På fliken Tilldelningar (se steg 1.7) gör du något av följande:
- Ta bort användaren från den tilldelade gruppen.
eller
- Ta bort gruppen från appens tilldelningar
Alternativ 2. Distribuera via ett plattformsskript
- Generera en protonvpn-deviceprofile-remove.ps1 -fil, enligt beskrivningen här.
- Logga in på intune.microsoft.com(nytt fönster) och gå till Enheter → Skript och åtgärder → Plattformsskript → Lägg till → Windows 10 och senare.
- Ange följande:
- Plats för skriptet: ladda upp filen protonvpn-deviceprofile-remove.ps1
- Kör det här skriptet med inloggningsuppgifterna: Nej
- Tvinga fram kontroll av skriptsignatur: Nej
- Kör skript i 64-bitars PowerShell-värd: Ja