Homepage di Proton

VPN sempre attiva: domande frequenti

Lettura
4 minuti
Categoria
Proton VPN for Business

La VPN sempre attiva è una funzionalità di Proton VPN for Business che ti consente di imporre l’uso della VPN in tutta la tua organizzazione.

Scopri come distribuire la VPN sempre attiva

In questo articolo di supporto trovi le risposte ad alcune domande frequenti.

Funzionamento della VPN sempre attiva

Cosa fa la VPN sempre attiva?

Su un dispositivo in cui il profilo è distribuito, l’utente deve essere connesso a un server Proton VPN per andare online. Finché non si connette, il dispositivo non ha accesso a internet. L’applicazione avviene a livello di dispositivo, non di account. Ciò significa che non può essere aggirata dall’interno dell’app e sopravvive alla disconnessione e al riavvio.

Gli utenti possono disattivarla?

Non dall’app. Non esiste un interruttore e, poiché l’applicazione è vincolata al dispositivo e non alla sessione utente, rimane attiva dopo la disconnessione e il riavvio. Gli unici modi realistici per rimuoverla sono eliminare il profilo del dispositivo o disinstallare l’app, ed è esattamente a questo che serve l’MDM: distribuisce il profilo e limita i permessi degli utenti di rimuoverlo.

I dipendenti possono ancora scegliere il proprio server?

Sì. Gli utenti possono passare liberamente dai server condivisi ai gateway a cui hanno accesso. Semplicemente, non possono disconnettersi del tutto.

Lo split tunneling funziona con Always-on?

No. Always-on instrada tutto il traffico attraverso la VPN, quindi lo split tunneling è disattivato quando è attivo.

Sopravvive al riavvio, alla sospensione e agli aggiornamenti dell’OS?

Sì.

Piattaforme e piani

Quali piattaforme sono supportate?

Per ora solo Windows. Il supporto per altre piattaforme è previsto.

Quali piani lo includono?

VPN Professional, VPN + Pass Professional e Workspace (qualsiasi livello).

È necessaria una versione specifica dell’app?

Sì. Proton VPN per Windows 5.3.0 o versioni successive deve essere installata sui dispositivi di destinazione. Per ora è disponibile solo dal pannello di configurazione di Always-on (vai su VPNVPN sempre attivaIstruzioni).

Scarica Proton VPN per Windows 5.3.0 o versioni successive

Distribuzione

È necessario un MDM per usarla?

In pratica, sì. È tecnicamente possibile distribuire il profilo senza un MDM (esiste uno script PowerShell e un metodo di copia manuale dei file), ma un MDM svolge due ruoli essenziali: distribuire il profilo sui dispositivi e proteggerlo da manomissioni o rimozioni da parte degli utenti.

Con quali MDM funziona?

Tutti. Il profilo è costituito da un file più uno script facoltativo, quindi qualsiasi soluzione in grado di inviare un file o eseguire uno script funziona.

È possibile applicarlo solo ad alcuni team e non ad altri?

Sì. Usa semplicemente l’MDM per assegnare il profilo a utenti o gruppi specifici.

Funziona su dispositivi BYOD / personali?

Sì, ma l’applicazione è più debole. Su un dispositivo non gestito, non è possibile impedire all’utente di disinstallare l’app o eliminare il profilo, né rimuovere il profilo da remoto in un secondo momento.

Come verifico che sia effettivamente applicata su un dispositivo?

Non tramite il nostro portale. La verifica si ricava dai report di distribuzione dell’MDM oppure confermando che il file del profilo è presente sul dispositivo.

Autenticazione

Funziona con SSO?

Non ancora. Tuttavia, il supporto completo per l’accesso SSO arriverà a breve.

Limitazioni note

Cosa succede se Proton subisce un’interruzione del servizio?

L’applicazione in sé non dipende dal nostro backend; funziona a livello di OS sul dispositivo e continua a operare in ogni circostanza. Tuttavia, se la VPN non riesce a stabilire una connessione ai server Proton, il dispositivo non avrà accesso a internet.

I miei dipendenti viaggiano molto. Hotel e aeroporti potrebbero causare problemi?

Le reti con portale captive (comuni in hotel e negli aeroporti) possono impedire al dispositivo di connettersi a internet, il che può frustrare i viaggiatori più frequenti. Stiamo sviluppando la possibilità per gli amministratori di consentire disconnessioni temporanee per gestire questo scenario. Per ora, però, rimandare la distribuzione agli utenti che viaggiano molto è l’unica soluzione.

Gestione dei profili e risoluzione dei problemi

Cosa succede quando un dipendente lascia l’azienda?

Rimuovi il profilo del dispositivo o l’app prima, poi esegui il deprovisioning dell’utente. Se esegui il deprovisioning mentre il profilo è ancora applicato, l’utente non potrà accedere, il dispositivo resterà offline senza connessione VPN e potresti perdere la possibilità di raggiungerlo da remoto per risolvere il problema. Consulta questa pagina per maggiori dettagli.

Ho modificato un’impostazione nel portale ma sui dispositivi degli utenti non è cambiato nulla. Perché?

Questo è il comportamento previsto. Il profilo è un file statico, quindi l’applicazione ha effetto solo dopo la distribuzione del profilo aggiornato ai dispositivi.

Ho eliminato il profilo nel portale, ma i dipendenti risultano ancora bloccati. Perché?

Anche questo è previsto. L’eliminazione del profilo nel portale genera uno script di rimozione, che non raggiunge i dispositivi da solo. L’applicazione si interrompe solo quando il file del profilo viene rimosso dal dispositivo tramite MDM, lo script di rimozione o manualmente.

Un profilo è finito per errore su un dispositivo personale.

Rimuovilo da quel dispositivo. Nessuna azione effettuata dall’utente nell’app lo rimuoverà, perché opera a livello di dispositivo e resta attivo anche dopo la disconnessione. Su un dispositivo non gestito, è necessario usare lo script di rimozione oppure eliminare il profilo manualmente con la collaborazione dell’utente.

Come esentare un singolo dispositivo senza disattivare l’applicazione per tutti?

Gestiscilo tramite il tuo MDM. È sufficiente non distribuire più il profilo a quel dispositivo e rimuoverne il file.

Un dispositivo è offline e non raggiungibile.

Quando l’utente riconnette il dispositivo, questo torna online e il profilo potrà essere rimosso tramite MDM come al solito.