Homepage di Proton

Come distribuire la VPN sempre attiva tramite Microsoft Intune MDM

Lettura
3 minuti

Se sei l’amministratore di un piano idoneo di Proton VPN for Business, puoi imporre l’utilizzo della VPN in tutta l’organizzazione con la nostra funzionalità VPN sempre attiva.

In questa guida ti mostriamo come distribuire la VPN sempre attiva sui dispositivi Windows dell’organizzazione usando Microsoft Intune MDM. Esistono due modi per farlo:

Opzione 1. Distribuzione tramite l’app Windows (script di installazione)

1. Crea una cartella di configurazione

  1. Genera un file profilo protonvpn-install-xxxxxx.ps1, come descritto qui.
  2. Scarica questo file: detect.ps1(nuova finestra).
  3. Crea una cartella Windows denominata ProtonVPN-AlwaysOnProfile in una posizione comoda.
  4. Inserisci i file protonvpn-install-xxxxxx.ps1 e detect.ps1 nella cartella ProtonVPN-AlwaysOnProfile appena creata.
Script di installazione 1

2. Crea il pacchetto .intunewin

  1. Scarica ed esegui lo strumento Microsoft Win32 Content Prep Tool(nuova finestra) (consulta qui per maggiori dettagli).
  2. Inserisci:
  • Cartella di origine: [percorso]/ProtonVPN-AlwaysOnProfile
  • File di configurazione: protonvpn-install-xxxxxx.ps1
  • Cartella di output: percorso della cartella dei pacchetti Intune
  • Vuoi specificare l’ordine del catalogo (Y/N)? n

Il programma creerà un file denominato protonvpn-install-xxxxxx.intunewin nella cartella dei pacchetti Intune.

3. Aggiungi l’app Windows a Intune

  1. Accedi a intune.microsoft.com(nuova finestra) e vai su AppPer piattaformaWindows+AggiungiSeleziona tipo di app Tipo di app. Seleziona App Windows (Win32) dal menu a discesa → Seleziona.
Carica l'app Proton VPN 1
  1. Scheda Aggiungi informazioni. Compila i dettagli che preferisci e fai clic su Successiva al termine.
  2. Scheda Programma. Inserisci le seguenti informazioni:
  • Comando di installazione: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Comando di disinstallazione: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Tieni presente che il comando di installazione deve corrispondere al nome del file nel pacchetto. Se rinomini lo script, aggiorna il comando di conseguenza.

Script di installazione 3
  1. Scheda Requisiti. Devono corrispondere a quelli della tua organizzazione (minimo Win10 19041+, 64 bit, ~1 MB di disco).
  2. Scheda Regole di rilevamento. Inserisci:
  • Tipo: usa uno script di rilevamento personalizzato
  • File di script: carica il tuo file detect.ps1
  • Esegui script come processo a 32 bit: no
  • Applica la verifica della firma dello script: no
Script di installazione 4

Fai clic su Successiva al termine.

  1. Scheda Assegnazioni. Seleziona NecessariaAggiungi gruppo → il tuo gruppo di dispositivi. Fai clic su Successiva.
Script di installazione 5

7. Scheda Dipendenze. Imposta su attivo l’interruttore Installa automaticamente per l’app Windows Proton VPN già presente.

    Script di installazione 6

    Fai clic su Successiva e controlla le impostazioni dell’app appena create. Se ti sembrano corrette, fai clic su Crea.

    Opzione 2. Distribuzione tramite uno script di piattaforma

    Questo script semplificato è più facile da distribuire rispetto all’app Windows, ma presenta alcune limitazioni importanti:

    • Nessun rilevamento e tentativo integrati
    • È più difficile tenere traccia delle installazioni in tutta l’organizzazione
    1. Genera un file profilo protonvpn-install-xxxxx.ps1, come descritto qui.
    2. Accedi a intune.microsoft.com(nuova finestra) e vai su Dispositivi → Script e correzioni → Script piattaforma → Aggiungi → Windows 10 e versioni successive.
    3. Inserisci quanto segue:
    • Posizione script: carica il tuo file protonvpn-install-xxxxx.ps1
    • Esegui questo script usando le credenziali della sessione connessa: No
    • Applica il controllo della firma dello script: No
    • Esegui lo script nell’host PowerShell a 64 bit: Sì
    Aggiungi script PowerShell

    Lascia i valori predefiniti nella scheda Assegnazioni, poi revisiona e fai clic su Crea.

    Come rimuovere la policy

    La procedura per rimuovere la policy Always-on dipende da come l’hai distribuita:

    Opzione 1. Distribuzione tramite l’app Windows (script di installazione)

    Nella scheda Assegnazioni (vedi passaggio 1.7):

    1. Rimuovi l’utente dal gruppo assegnato.

    oppure

    1. Rimuovi il gruppo dalle assegnazioni dell’app

    Opzione 2. Distribuzione tramite uno script di piattaforma

    1. Genera un file protonvpn-deviceprofile-remove.ps1, come descritto qui.
    2. Accedi a intune.microsoft.com(nuova finestra) e vai su Dispositivi → Script e correzioni → Script piattaforma → Aggiungi → Windows 10 e versioni successive.
    3. Inserisci quanto segue:
    • Posizione dello script: carica il file protonvpn-deviceprofile-remove.ps1
    • Esegui questo script usando le credenziali della sessione connessa: No
    • Applica il controllo della firma dello script: No
    • Esegui lo script nell’host PowerShell a 64 bit: Sì