VPN ที่เปิดตลอดเวลา: คำถามที่พบบ่อย
- เวลาอ่าน
- 0 นาที
- หมวดหมู่
- Proton VPN for Business
VPN ที่เปิดตลอดเวลาเป็นคุณสมบัติของ Proton VPN for Business ที่ช่วยให้คุณบังคับใช้การใช้งาน VPN ได้ทั่วทั้งองค์กร
เรียนรู้วิธีปรับใช้ VPN ที่เปิดตลอดเวลา
บทความฝ่ายสนับสนุนนี้ให้คำตอบสำหรับคำถามที่พบบ่อยบางข้อ
- VPN ที่เปิดตลอดเวลาทำงานอย่างไร
- แพลตฟอร์มและแผน
- การปรับใช้
- การยืนยันตัวตน
- ข้อจำกัดที่ทราบ
- การจัดการโปรไฟล์และการแก้ไขปัญหา
VPN ที่เปิดตลอดเวลาทำงานอย่างไร
VPN ที่เปิดตลอดเวลาทำหน้าที่อะไร?
ในอุปกรณ์ที่ปรับใช้โปรไฟล์แล้ว ผู้ใช้ต้องเชื่อมต่อกับเซิร์ฟเวอร์ Proton VPN จึงจะออนไลน์ได้ ก่อนที่จะเชื่อมต่อ อุปกรณ์จะไม่มีการเข้าถึงอินเทอร์เน็ต การบังคับใช้มีผลในระดับอุปกรณ์ ไม่ใช่ระดับบัญชี ซึ่งหมายความว่าไม่สามารถหลบเลี่ยงได้จากภายในแอป และจะยังคงทำงานอยู่แม้ผู้ใช้ออกจากระบบหรือเริ่มใหม่
ผู้ใช้สามารถปิดฟีเจอร์นี้ได้หรือไม่?
ไม่ได้จากแอป ไม่มีตัวสลับสำหรับปิด และเนื่องจากการบังคับใช้ผูกอยู่กับอุปกรณ์แทนที่จะเป็นเซสชันของผู้ใช้ จึงยังคงเปิดใช้งานอยู่หลังจากออกจากระบบและรีบูต วิธีเดียวที่เป็นไปได้จริงในการลบออกคือการลบโปรไฟล์อุปกรณ์หรือถอนการติดตั้งแอป ซึ่งเป็นสิ่งที่ MDM ของคุณทำอยู่พอดี นั่นคือปรับใช้โปรไฟล์และจำกัดการอนุญาตของผู้ใช้ไม่ให้ลบออก
พนักงานยังเลือกเซิร์ฟเวอร์ของตนเองได้หรือไม่?
ได้ ผู้ใช้สามารถสลับไปมาระหว่างเซิร์ฟเวอร์ที่แชร์และเกตเวย์ที่มีสิทธิ์เข้าถึงได้อย่างอิสระ เพียงแต่ยกเลิกการเชื่อมต่อทั้งหมดไม่ได้เท่านั้น
การแยกช่องสัญญาณใช้งานร่วมกับโหมดเปิดตลอดเวลาได้หรือไม่?
ไม่ได้ VPN ที่เปิดตลอดเวลาจะส่งทราฟฟิกทั้งหมดผ่าน VPN จึงปิดใช้งานการแยกช่องสัญญาณระหว่างที่เปิดใช้งานอยู่
ฟีเจอร์นี้ยังคงทำงานต่อไปหลังจากรีบูต โหมดสลีป และการอัปเดต OS หรือไม่?
ใช่
แพลตฟอร์มและแผน
รองรับแพลตฟอร์มใดบ้าง?
ขณะนี้รองรับเฉพาะ Windows เท่านั้น มีแผนจะรองรับแพลตฟอร์มอื่นๆ ในอนาคต
แผนใดที่มีฟีเจอร์นี้?
VPN Professional, VPN + Pass Professional และ Workspace (ทุกระดับ)
จำเป็นต้องใช้แอปเวอร์ชันเฉพาะหรือไม่?
ใช่ ต้องติดตั้ง Proton VPN for Windows 5.3.0 หรือสูงกว่าบนอุปกรณ์เป้าหมาย ขณะนี้มีให้ใช้เฉพาะจากแผงการกำหนดค่า VPN ที่เปิดตลอดเวลาเท่านั้น (ไปที่ VPN → VPN ที่เปิดตลอดเวลา → คำแนะนำ)

การปรับใช้
ต้องมี MDM เพื่อใช้ฟีเจอร์นี้หรือไม่?
โดยพฤตินัย ใช่ ในทางเทคนิคสามารถปรับใช้โดยไม่ต้องมี MDM ได้ โดยมีทั้งสคริปต์ PowerShell และวิธีคัดลอกไฟล์ด้วยตนเอง แต่ MDM มีบทบาทสำคัญสองประการ นั่นคือการปรับใช้โปรไฟล์ไปยังอุปกรณ์ และปกป้องโปรไฟล์จากการถูกแทรกแซงหรือถูกลบออกโดยผู้ใช้
ทำงานร่วมกับ MDM ใดได้บ้าง?
ใช้ได้กับทุกตัว โปรไฟล์เป็นเพียงการส่งไฟล์บวกสคริปต์ที่ไม่บังคับ ดังนั้นระบบใดก็ตามที่ส่งไฟล์หรือเรียกใช้สคริปต์ได้จะใช้งานได้
สามารถนำไปใช้กับบางทีมโดยไม่ใช้กับทีมอื่นๆ ได้หรือไม่?
ได้ เพียงใช้ MDM ของคุณกำหนดเป้าหมายโปรไฟล์ไปยังผู้ใช้หรือกลุ่มเฉพาะ
ใช้งานได้กับ BYOD / อุปกรณ์ส่วนตัวหรือไม่?
ได้ แต่การบังคับใช้จะอ่อนแอลง ในอุปกรณ์ที่ไม่ได้รับการจัดการ คุณไม่สามารถห้ามผู้ใช้ถอนการติดตั้งแอปหรือลบโปรไฟล์ได้ และไม่สามารถลบโปรไฟล์ออกทางระยะไกลได้ในภายหลัง
จะตรวจสอบได้อย่างไรว่ามีการบังคับใช้จริงบนอุปกรณ์?
ไม่สามารถทำผ่านพอร์ทัลของเราได้ การตรวจสอบมาจากรายงานการปรับใช้ของ MDM ของคุณ หรือจากการยืนยันว่ามีไฟล์โปรไฟล์อยู่บนอุปกรณ์
การยืนยันตัวตน
ใช้งานร่วมกับ SSO ได้หรือไม่?
ยังไม่ได้ในขณะนี้ อย่างไรก็ตาม การสนับสนุนการเข้าสู่ระบบด้วย SSO แบบครบถ้วนกำลังจะมาเร็ว ๆ นี้
ข้อจำกัดที่ทราบ
จะเกิดอะไรขึ้นหาก Proton มีปัญหาระบบล่ม?
การบังคับใช้ในตัวมันเองไม่ได้ขึ้นอยู่กับแบ็กเอนด์ของเรา เนื่องจากทำงานในระดับ OS บนอุปกรณ์และยังคงทำงานต่อไปไม่ว่าจะเกิดอะไรขึ้น อย่างไรก็ตาม หาก VPN ไม่สามารถสร้างการเชื่อมต่อกับเซิร์ฟเวอร์ Proton ได้ อุปกรณ์จะไม่มีการเข้าถึงอินเทอร์เน็ต
พนักงานเดินทางบ่อย โรงแรมและสนามบินจะก่อให้เกิดปัญหาหรือไม่?
เครือข่ายแบบ “captive portal” (พบได้ทั่วไปตามโรงแรมและสนามบิน) อาจทำให้อุปกรณ์เข้าสู่ระบบออนไลน์ไม่ได้ ซึ่งอาจสร้างความไม่สะดวกให้กับผู้ที่เดินทางบ่อย เรากำลังพัฒนาความสามารถให้ผู้ดูแลระบบสามารถอนุญาตให้ยกเลิกการเชื่อมต่อชั่วคราวได้ เพื่อแก้ไขสถานการณ์นี้ แต่ในขณะนี้ การเลื่อนการเปิดตัวให้กับผู้ใช้ที่เดินทางบ่อยเป็นทางแก้ชั่วคราวเพียงอย่างเดียว
การจัดการโปรไฟล์และการแก้ไขปัญหา
จะเกิดอะไรขึ้นเมื่อพนักงานออกจากบริษัท?
ลบโปรไฟล์อุปกรณ์หรือแอปออก ก่อน จากนั้นจึงยกเลิกการจัดสรรผู้ใช้ หากยกเลิกการจัดสรรขณะที่โปรไฟล์ยังถูกบังคับใช้อยู่ ผู้ใช้จะเข้าสู่ระบบไม่ได้ อุปกรณ์จะออฟไลน์โดยไม่มีการเชื่อมต่อ VPN และคุณอาจสูญเสียความสามารถในการเข้าถึงอุปกรณ์ทางระยะไกลเพื่อแก้ไข ดูรายละเอียดเพิ่มเติมได้ที่นี่
ฉันเปลี่ยนการตั้งค่าในพอร์ทัลแล้ว แต่ไม่มีอะไรเกิดขึ้นบนอุปกรณ์ของผู้ใช้ เพราะอะไร
นี่คือพฤติกรรมตามที่ออกแบบไว้ เนื่องจากโปรไฟล์เป็นไฟล์แบบคงที่ การบังคับใช้จะเริ่มทำงานหลังจากโปรไฟล์ที่อัปเดตแล้วถูกปรับใช้กับอุปกรณ์เท่านั้น
ฉันลบโปรไฟล์ในพอร์ทัลแล้ว แต่พนักงานยังคงถูกบล็อกการใช้งานอยู่ เพราะอะไร
นี่ก็เป็นพฤติกรรมตามที่ออกแบบไว้เช่นกัน การลบโปรไฟล์ในพอร์ทัลจะสร้าง สคริปต์ลบออก ขึ้นมา แต่สคริปต์นี้จะไปถึงอุปกรณ์เองไม่ได้ การบังคับใช้จะหยุดลงก็ต่อเมื่อไฟล์โปรไฟล์ถูกลบออกจากอุปกรณ์ผ่าน MDM สคริปต์ลบออก หรือด้วยตนเองเท่านั้น
มีโปรไฟล์ติดไปอยู่บนอุปกรณ์ส่วนตัวโดยความผิดพลาด
ให้ลบออกจากอุปกรณ์นั้น ไม่ว่าผู้ใช้จะทำอะไรในแอปก็จะลบออกไม่ได้ เนื่องจากโปรไฟล์นี้ทำงานในระดับอุปกรณ์และจะยังคงอยู่แม้ออกจากระบบแล้ว บนอุปกรณ์ที่ไม่ได้รับการจัดการ จำเป็นต้องใช้ สคริปต์ลบออก หรือลบโปรไฟล์ด้วยตนเองโดยได้รับความร่วมมือจากผู้ใช้
ฉันจะยกเว้นอุปกรณ์เพียงเครื่องเดียวโดยไม่ต้องปิดการบังคับใช้สำหรับทุกคนได้อย่างไร
จัดการผ่าน MDM ของคุณ เพียงหยุดกำหนดเป้าหมายไปที่อุปกรณ์นั้น แล้วลบไฟล์โปรไฟล์ออกจากอุปกรณ์
อุปกรณ์ออฟไลน์และไม่สามารถเข้าถึงได้
เมื่อผู้ใช้เชื่อมต่ออุปกรณ์แล้ว อุปกรณ์จะกลับมาออนไลน์ จากนั้นจึงสามารถลบโปรไฟล์ออกผ่าน MDM ได้ตามปกติ