Come distribuire la VPN sempre attiva tramite Microsoft Intune MDM
- Lettura
- 3 minuti
Se sei l’amministratore di un piano idoneo di Proton VPN for Business, puoi imporre l’utilizzo della VPN in tutta l’organizzazione con la nostra funzionalità VPN sempre attiva.
In questa guida ti mostriamo come distribuire la VPN sempre attiva sui dispositivi Windows dell’organizzazione usando Microsoft Intune MDM. Esistono due modi per farlo:
- Distribuzione tramite l’app Windows (script di installazione)
- Distribuzione tramite uno script di piattaforma
Opzione 1. Distribuzione tramite l’app Windows (script di installazione)
1. Crea una cartella di configurazione
- Genera un file profilo protonvpn-install-xxxxxx.ps1, come descritto qui.
- Scarica questo file: detect.ps1(nuova finestra).
- Crea una cartella Windows denominata ProtonVPN-AlwaysOnProfile in una posizione comoda.
- Inserisci i file protonvpn-install-xxxxxx.ps1 e detect.ps1 nella cartella ProtonVPN-AlwaysOnProfile appena creata.

2. Crea il pacchetto .intunewin
- Scarica ed esegui lo strumento Microsoft Win32 Content Prep Tool(nuova finestra) (consulta qui per maggiori dettagli).
- Inserisci:
- Cartella di origine: [percorso]/ProtonVPN-AlwaysOnProfile
- File di configurazione: protonvpn-install-xxxxxx.ps1
- Cartella di output: percorso della cartella dei pacchetti Intune
- Vuoi specificare l’ordine del catalogo (Y/N)? n
Il programma creerà un file denominato protonvpn-install-xxxxxx.intunewin nella cartella dei pacchetti Intune.
3. Aggiungi l’app Windows a Intune
- Accedi a intune.microsoft.com(nuova finestra) e vai su App → Per piattaforma → Windows → +Aggiungi → Seleziona tipo di app → Tipo di app. Seleziona App Windows (Win32) dal menu a discesa → Seleziona.

- Scheda Aggiungi informazioni. Compila i dettagli che preferisci e fai clic su Successiva al termine.
- Scheda Programma. Inserisci le seguenti informazioni:
- Comando di installazione: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Comando di disinstallazione: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Tieni presente che il comando di installazione deve corrispondere al nome del file nel pacchetto. Se rinomini lo script, aggiorna il comando di conseguenza.

- Scheda Requisiti. Devono corrispondere a quelli della tua organizzazione (minimo Win10 19041+, 64 bit, ~1 MB di disco).
- Scheda Regole di rilevamento. Inserisci:
- Tipo: usa uno script di rilevamento personalizzato
- File di script: carica il tuo file detect.ps1
- Esegui script come processo a 32 bit: no
- Applica la verifica della firma dello script: no

Fai clic su Successiva al termine.
- Scheda Assegnazioni. Seleziona Necessaria → Aggiungi gruppo → il tuo gruppo di dispositivi. Fai clic su Successiva.

7. Scheda Dipendenze. Imposta su attivo l’interruttore Installa automaticamente per l’app Windows Proton VPN già presente.

Fai clic su Successiva e controlla le impostazioni dell’app appena create. Se ti sembrano corrette, fai clic su Crea.
Opzione 2. Distribuzione tramite uno script di piattaforma
Questo script semplificato è più facile da distribuire rispetto all’app Windows, ma presenta alcune limitazioni importanti:
- Nessun rilevamento e tentativo integrati
- È più difficile tenere traccia delle installazioni in tutta l’organizzazione
- Genera un file profilo protonvpn-install-xxxxx.ps1, come descritto qui.
- Accedi a intune.microsoft.com(nuova finestra) e vai su Dispositivi → Script e correzioni → Script piattaforma → Aggiungi → Windows 10 e versioni successive.
- Inserisci quanto segue:
- Posizione script: carica il tuo file protonvpn-install-xxxxx.ps1
- Esegui questo script usando le credenziali della sessione connessa: No
- Applica il controllo della firma dello script: No
- Esegui lo script nell’host PowerShell a 64 bit: Sì

Lascia i valori predefiniti nella scheda Assegnazioni, poi revisiona e fai clic su Crea.
Come rimuovere la policy
La procedura per rimuovere la policy Always-on dipende da come l’hai distribuita:
Opzione 1. Distribuzione tramite l’app Windows (script di installazione)
Nella scheda Assegnazioni (vedi passaggio 1.7):
- Rimuovi l’utente dal gruppo assegnato.
oppure
- Rimuovi il gruppo dalle assegnazioni dell’app
Opzione 2. Distribuzione tramite uno script di piattaforma
- Genera un file protonvpn-deviceprofile-remove.ps1, come descritto qui.
- Accedi a intune.microsoft.com(nuova finestra) e vai su Dispositivi → Script e correzioni → Script piattaforma → Aggiungi → Windows 10 e versioni successive.
- Inserisci quanto segue:
- Posizione dello script: carica il file protonvpn-deviceprofile-remove.ps1
- Esegui questo script usando le credenziali della sessione connessa: No
- Applica il controllo della firma dello script: No
- Esegui lo script nell’host PowerShell a 64 bit: Sì