Página inicial da Proton

Como implantar a VPN sempre ativa usando o Microsoft Intune MDM

Leitura
4 min

Se você for administrador de um plano qualificado do Proton VPN for Business, poderá exigir o uso da VPN em toda a sua organização com o nosso recurso de VPN sempre ativa.

Neste guia, mostramos como implantar a VPN sempre ativa nos dispositivos Windows da sua organização usando o Microsoft Intune MDM. Há duas maneiras de fazer isso:

Opção 1. Implantar por aplicativo do Windows (script de instalação)

1. Criar uma pasta de configuração

  1. Gere um arquivo de perfil protonvpn-install-xxxxxx.ps1, conforme descrito aqui.
  2. Baixe este arquivo: detect.ps1(nova janela).
  3. Crie uma pasta do Windows chamada ProtonVPN-AlwaysOnProfile em um local de sua preferência.
  4. Coloque os arquivos protonvpn-install-xxxxxx.ps1 e detect.ps1 na pasta ProtonVPN-AlwaysOnProfile que você acabou de criar.
Script de instalação 1

2. Criar o pacote .intunewin

  1. Baixe e execute o Microsoft Win32 Content Prep Tool(nova janela) (consulte aqui para mais detalhes).
  2. Insira:
  • Pasta de origem: [Caminho para]/ProtonVPN-AlwaysOnProfile
  • Arquivo de configuração: protonvpn-install-xxxxxx.ps1
  • Pasta de saída: Caminho para a sua pasta de pacotes do Intune
  • Do you want to specify catalog order (Y/N)? n

O programa criará um arquivo chamado protonvpn-install-xxxxxx.intunewin na sua pasta de pacotes do Intune.

3. Adicionar o aplicativo do Windows ao Intune

  1. Inicie a sessão em intune.microsoft.com(nova janela) e vá para AplicativosPor plataformaWindows+AdicionarSelecionar tipo de aplicativo Tipo de aplicativo. Selecione Aplicativo do Windows (Win32) no menu suspenso → Selecionar.
Enviar o aplicativo Proton VPN 1
  1. Guia Adicionar informações. Preencha os detalhes que desejar e clique em Próximo quando terminar.
  2. Guia Programa. Insira as seguintes informações:
  • Comando de instalação: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
  • Comando de desinstalação: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”

Observe que o comando de instalação deve corresponder ao nome do arquivo no pacote. Se você alterar o nome do script, atualize o comando adequadamente.

Script de instalação 3
  1. Guia Requisitos. Eles devem corresponder aos da sua organização (mínimo: Win10 19041 ou superior, 64 bits, cerca de 1 MB de disco).
  2. Guia Regras de detecção. Insira:
  • Tipo: Usar um script de detecção personalizado
  • Arquivo de script: envie o seu arquivo detect.ps1
  • Executar script como processo de 32 bits: não
  • Exigir verificação de assinatura do script: não
Script de instalação 4

Clique em Próximo quando terminar.

  1. Guia Atribuições. Selecione ObrigatórioAdicionar grupo → o seu grupo de dispositivos. Clique em Próximo.
Script de instalação 5

7. Guia Dependências. Alterne o botão Instalar automaticamente do seu aplicativo existente do Proton VPN para Windows para ativado.

    Script de instalação 6

    Clique em Próximo e revise as configurações do aplicativo que você acabou de criar. Se estiver satisfeito, clique em Criar.

    Opção 2. Implantar por um script de plataforma

    Este script simplificado é mais fácil de implantar do que o aplicativo do Windows, mas tem algumas limitações importantes:

    • Sem detecção e nova tentativa integradas
    • É mais difícil acompanhar as instalações em toda a sua organização
    1. Gere um arquivo de perfil protonvpn-install-xxxxx.ps1, conforme descrito aqui.
    2. Inicie a sessão em intune.microsoft.com(nova janela) e vá para Dispositivos → Scripts e correções → Scripts de plataforma → Adicionar → Windows 10 e posterior.
    3. Insira o seguinte:
    • Localização do script: envie o seu arquivo protonvpn-install-xxxxx.ps1
    • Executar este script usando as credenciais conectadas: Não
    • Impor verificação de assinatura do script: Não
    • Executar script no Host do PowerShell de 64 bits: Sim
    Adicionar script do PowerShell

    Deixe a guia Atribuições com os valores padrão e, em seguida, revise e clique em Criar.

    Como remover a política

    Como remover a política sempre ativa depende de como você a implantou:

    Opção 1. Implantar por aplicativo do Windows (script de instalação)

    Na guia Atribuições (consulte a etapa 1.7), uma das opções:

    1. Remova o usuário do grupo atribuído.

    ou

    1. Remova o grupo das atribuições do aplicativo

    Opção 2. Implantar por um script de plataforma

    1. Gere um arquivo protonvpn-deviceprofile-remove.ps1 , conforme descrito aqui.
    2. Inicie a sessão em intune.microsoft.com(nova janela) e vá para Dispositivos → Scripts e correções → Scripts de plataforma → Adicionar → Windows 10 e posterior.
    3. Insira o seguinte:
    • Localização do script: envie o arquivo protonvpn-deviceprofile-remove.ps1
    • Executar este script usando as credenciais conectadas: Não
    • Impor verificação de assinatura do script: Não
    • Executar script no Host do PowerShell de 64 bits: Sim