Página inicial da Proton

VPN sempre ativa: Perguntas frequentes

Leitura
5 min
Categoria
Proton VPN for Business

A VPN sempre ativa é um recurso do Proton VPN for Business que permite impor o uso da VPN em toda a organização.

Saiba como implantar a VPN sempre ativa

Neste artigo de suporte, respondemos a algumas perguntas frequentes.

Como funciona a VPN sempre ativa

O que a VPN sempre ativa faz?

Em um dispositivo em que o perfil foi implantado, o usuário deve estar conectado a um servidor Proton VPN para ficar on-line. Até se conectar, o dispositivo não terá acesso à internet. A imposição é aplicada no nível do dispositivo, e não no nível da conta. Isso significa que não pode ser contornada de dentro do aplicativo e que sobrevive ao encerramento da sessão e à reinicialização.

Os usuários podem desativá-la?

Não pelo aplicativo. Não há interruptor e, como a imposição está vinculada ao dispositivo e não à sessão do usuário, ela permanece ativa após o encerramento da sessão e a reinicialização. As únicas formas realistas de removê-la são excluir o perfil do dispositivo ou desinstalar o aplicativo, e é exatamente para isso que serve o MDM: ele implanta o perfil e restringe as permissões dos usuários para removê-lo.

Os funcionários ainda podem escolher o servidor?

Sim. Os usuários podem alternar livremente entre servidores compartilhados e gateways aos quais têm acesso. Apenas não podem se desconectar completamente.

O tunelamento dividido funciona com a VPN sempre ativa?

Não. O Always-on direciona todo o tráfego pela VPN, de modo que o tunelamento dividido fica desativado enquanto ele está ativo.

Ele sobrevive à reinicialização, à suspensão e às atualizações do SO?

Sim.

Plataformas e planos

Quais plataformas são compatíveis?

Por enquanto, apenas o Windows. O suporte a outras plataformas está planejado.

Quais planos incluem esse recurso?

VPN Professional, VPN + Pass Professional e Workspace (qualquer nível).

Preciso de uma versão específica do aplicativo?

Sim. O Proton VPN for Windows 5.3.0 ou superior deve estar instalado nos dispositivos de destino. Por enquanto, ele está disponível apenas no painel de configuração da VPN sempre ativa (acesse VPNVPN sempre ativaInstruções).

Baixar o Proton VPN for Windows 5.3.0 ou superior

Implantação

Preciso de um MDM para usar este recurso?

Na prática, sim. Tecnicamente, é possível implantar sem um MDM: há um script do PowerShell e um método manual de cópia de arquivo. No entanto, um MDM desempenha duas funções essenciais: implantar o perfil nos dispositivos e protegê-lo contra adulteração ou remoção pelos usuários.

Quais MDMs são compatíveis?

Qualquer um deles. O perfil é basicamente um arquivo copiado, além de um script opcional, de modo que qualquer solução capaz de enviar um arquivo ou executar um script funcionará.

Podemos aplicá-lo a algumas equipes e não a outras?

Sim. Basta usar o MDM para direcionar o perfil a usuários ou grupos específicos.

Ele funciona em dispositivos BYOD / pessoais?

Sim, mas a imposição fica enfraquecida. Em um dispositivo não gerenciado, não é possível impedir que o usuário desinstale o aplicativo ou exclua o perfil, nem remover o perfil remotamente depois.

Como verificar se a imposição realmente está ativa em um dispositivo?

Não pelo nosso portal. A verificação vem dos relatórios de implantação do seu MDM ou da confirmação de que o arquivo do perfil está presente no dispositivo.

Autenticação

É compatível com SSO?

Ainda não. No entanto, o suporte completo a início de sessão com SSO chegará em breve.

Limitações conhecidas

O que acontece se a Proton tiver uma interrupção?

A imposição em si não depende do nosso backend; ela funciona no nível do SO no dispositivo e continua funcionando independentemente do que aconteça. No entanto, se a VPN não conseguir estabelecer uma conexão com os servidores da Proton, o dispositivo não terá acesso à internet.

Meus funcionários viajam muito. Hotéis e aeroportos causarão problemas?

Redes com portal cativo (comuns em hotéis e aeroportos) podem impedir que o dispositivo fique on-line, o que pode frustrar quem viaja com frequência. Estamos desenvolvendo a possibilidade de os administradores permitirem desconexões temporárias para atender a esse cenário. Por enquanto, porém, adiar a implantação para usuários que viajam muito é a única alternativa.

Gerenciamento de perfis e solução de problemas

O que acontece quando um funcionário sai?

Remova o perfil do dispositivo ou o aplicativo primeiro e, depois, desprovisione o usuário. Se você desprovisionar enquanto o perfil ainda estiver ativo, o usuário não poderá iniciar sessão, o dispositivo permanecerá off-line sem uma conexão VPN e você poderá perder a capacidade de acessá-lo remotamente para corrigi-lo. Consulte aqui para mais detalhes.

Alterei uma configuração no portal, mas nada aconteceu nos dispositivos dos usuários. Por quê?

Isso é o esperado. O perfil é um arquivo estático, portanto a aplicação só entra em vigor depois que o perfil atualizado é implantado nos dispositivos.

Excluí o perfil no portal, mas os funcionários continuam sem acesso. Por quê?

Isso também é o esperado. Excluir o perfil no portal gera um script de remoção; ele não chega aos dispositivos por si só. A aplicação só é interrompida quando o arquivo do perfil é removido do dispositivo via MDM, pelo script de remoção ou manualmente.

Um perfil acabou em um dispositivo pessoal por engano.

Remova-o desse dispositivo. Nada do que o usuário fizer no aplicativo o removerá, já que ele é aplicado no nível do dispositivo e permanece após o log-out. Em um dispositivo não gerenciado, isso significa usar o script de remoção ou excluir o perfil manualmente com a colaboração do usuário.

Como isentar um único dispositivo sem desativar a aplicação para todos?

Gerencie isso por meio do seu MDM. Basta deixar de direcionar esse dispositivo e remover o arquivo do perfil dele.

Um dispositivo está off-line e inacessível.

Assim que o usuário conectar o dispositivo, ele ficará on-line e o perfil poderá ser removido via MDM normalmente.