Startsida för Proton

Så distribuerar du alltid aktiv VPN med Microsoft Intune MDM

Lästid
3 min

Om du är administratör för ett kvalificerande Proton VPN för företag-paket kan du framtvinga användning av VPN i hela organisationen med vår funktion Alltid aktiv VPN.

I den här guiden visar vi hur du distribuerar Alltid aktiv VPN på organisationens Windows-enheter med Microsoft Intune MDM. Det finns två sätt att göra det på:

Alternativ 1. Distribuera via Windows-app (installationsskript)

1. Skapa en installationsmapp

  1. Generera en protonvpn-install-xxxxxx.ps1-profelfil enligt beskrivningen här.
  2. Ladda ner den här filen: detect.ps1(nytt fönster).
  3. Skapa en Windows-mapp med namnet ProtonVPN-AlwaysOnProfile på en lämplig plats.
  4. Lägg filerna protonvpn-install-xxxxxx.ps1 och detect.ps1 i mappen ProtonVPN-AlwaysOnProfile som du nyss skapade.
Installationsskript 1

2. Skapa .intunewin-paketet

  1. Ladda ner och kör Microsoft Win32 Content Prep Tool(nytt fönster) (se här för mer information).
  2. Ange:
  • Källmapp: [sökväg till]/ProtonVPN-AlwaysOnProfile
  • Konfigurationsfil: protonvpn-install-xxxxxx.ps1
  • Utdatamapp: Sökväg till din Intune-paketmapp
  • Vill du ange katalogordning (J/N)? n

Programmet skapar en fil som heter protonvpn-install-xxxxxx.intunewin i din Intune-paketmapp.

3. Lägg till Windows-appen i Intune

  1. Logga in på intune.microsoft.com(nytt fönster) och gå till ApparEfter plattformWindows+Lägg tillVälj apptyp Apptyp. Välj Windows-app (Win32) i rullgardinsmenyn → Välj.
Ladda upp Proton VPN-appen 1
  1. Fliken Lägg till information. Fyll i så många detaljer du vill och klicka på Nästa när du är klar.
  2. Fliken Program. Ange följande information:
  • Installationskommando: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Avinstallationskommando: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Observera att installationskommandot måste matcha filnamnet i paketet. Om du byter namn på skriptet uppdaterar du kommandot på motsvarande sätt.

Installationsskript 3
  1. Fliken Krav. De ska matcha organisationens krav (minst Win10 19041+, 64-bitars, ~1 MB disk).
  2. Fliken Detekteringsregler. Ange:
  • Typ: Använd ett anpassat detekteringsskript
  • Skriptfil: ladda upp din detect.ps1-fil
  • Kör skript som 32-bitarsprocess: nej
  • Kräv kontroll av skriptsignatur: nej
Installationsskript 4

Klicka på Nästa när du är klar.

  1. Fliken Tilldelningar. Välj KrävsLägg till grupp → din enhetsgrupp. Klicka på Nästa.
Installationsskript 5

7. Fliken Beroenden. Aktivera knappen Installera automatiskt för din befintliga Proton VPN-app för Windows genom att slå på den .

    Installationsskript 6

    Klicka på Nästa och granska appinställningarna du just skapade. Om du är nöjd klickar du på Skapa.

    Alternativ 2. Distribuera via ett plattformsskript

    Det här förenklade skriptet är enklare att distribuera än Windows-appen, men det har vissa viktiga begränsningar:

    • Ingen inbyggd detektering eller återförsök
    • Det är svårare att spåra installationer i hela organisationen
    1. Generera en protonvpn-install-xxxxx.ps1-profelfil enligt beskrivningen här.
    2. Logga in på intune.microsoft.com(nytt fönster) och gå till Enheter → Skript och åtgärder → Plattformsskript → Lägg till → Windows 10 och senare.
    3. Ange följande:
    • Skriptplats: ladda upp din fil protonvpn-install-xxxxx.ps1
    • Kör det här skriptet med inloggningsuppgifterna: Nej
    • Tvinga fram kontroll av skriptsignatur: Nej
    • Kör skript i 64-bitars PowerShell-värd: Ja
    Lägg till PowerShell-skript

    Lämna fliken Tilldelningar med standardvärdena, granska sedan och klicka på Skapa.

    Så här tar du bort policyn

    Hur du tar bort Always-on-policyn beror på hur du distribuerade den:

    Alternativ 1. Distribuera via Windows-app (installationsskript)

    På fliken Tilldelningar (se steg 1.7) gör du något av följande:

    1. Ta bort användaren från den tilldelade gruppen.

    eller

    1. Ta bort gruppen från appens tilldelningar

    Alternativ 2. Distribuera via ett plattformsskript

    1. Generera en protonvpn-deviceprofile-remove.ps1 -fil, enligt beskrivningen här.
    2. Logga in på intune.microsoft.com(nytt fönster) och gå till Enheter → Skript och åtgärder → Plattformsskript → Lägg till → Windows 10 och senare.
    3. Ange följande:
    • Plats för skriptet: ladda upp filen protonvpn-deviceprofile-remove.ps1
    • Kör det här skriptet med inloggningsuppgifterna: Nej
    • Tvinga fram kontroll av skriptsignatur: Nej
    • Kör skript i 64-bitars PowerShell-värd: Ja