Como implantar a VPN sempre ativa usando o Microsoft Intune MDM
- Leitura
- 4 min
Se você for administrador de um plano qualificado do Proton VPN for Business, poderá exigir o uso da VPN em toda a sua organização com o nosso recurso de VPN sempre ativa.
Neste guia, mostramos como implantar a VPN sempre ativa nos dispositivos Windows da sua organização usando o Microsoft Intune MDM. Há duas maneiras de fazer isso:
Opção 1. Implantar por aplicativo do Windows (script de instalação)
1. Criar uma pasta de configuração
- Gere um arquivo de perfil protonvpn-install-xxxxxx.ps1, conforme descrito aqui.
- Baixe este arquivo: detect.ps1(nova janela).
- Crie uma pasta do Windows chamada ProtonVPN-AlwaysOnProfile em um local de sua preferência.
- Coloque os arquivos protonvpn-install-xxxxxx.ps1 e detect.ps1 na pasta ProtonVPN-AlwaysOnProfile que você acabou de criar.

2. Criar o pacote .intunewin
- Baixe e execute o Microsoft Win32 Content Prep Tool(nova janela) (consulte aqui para mais detalhes).
- Insira:
- Pasta de origem: [Caminho para]/ProtonVPN-AlwaysOnProfile
- Arquivo de configuração: protonvpn-install-xxxxxx.ps1
- Pasta de saída: Caminho para a sua pasta de pacotes do Intune
- Do you want to specify catalog order (Y/N)? n
O programa criará um arquivo chamado protonvpn-install-xxxxxx.intunewin na sua pasta de pacotes do Intune.
3. Adicionar o aplicativo do Windows ao Intune
- Inicie a sessão em intune.microsoft.com(nova janela) e vá para Aplicativos → Por plataforma → Windows → +Adicionar → Selecionar tipo de aplicativo → Tipo de aplicativo. Selecione Aplicativo do Windows (Win32) no menu suspenso → Selecionar.

- Guia Adicionar informações. Preencha os detalhes que desejar e clique em Próximo quando terminar.
- Guia Programa. Insira as seguintes informações:
- Comando de instalação: powershell.exe -NoProfile -ExecutionPolicy Bypass -File protonvpn-install-xxxxx.ps1
- Comando de desinstalação: powershell.exe -NoProfile -ExecutionPolicy Bypass -Command “$p=’C:\Program Files\Proton\VPN\Policies\always-on.rego’; if (Test-Path $p) { Remove-Item $p -Force }; $d=’C:\Program Files\Proton\VPN\Policies’; if ((Test-Path $d) -and -not (Get-ChildItem $d -Force)) { Remove-Item $d -Force }; exit 0”
Observe que o comando de instalação deve corresponder ao nome do arquivo no pacote. Se você alterar o nome do script, atualize o comando adequadamente.

- Guia Requisitos. Eles devem corresponder aos da sua organização (mínimo: Win10 19041 ou superior, 64 bits, cerca de 1 MB de disco).
- Guia Regras de detecção. Insira:
- Tipo: Usar um script de detecção personalizado
- Arquivo de script: envie o seu arquivo detect.ps1
- Executar script como processo de 32 bits: não
- Exigir verificação de assinatura do script: não

Clique em Próximo quando terminar.
- Guia Atribuições. Selecione Obrigatório → Adicionar grupo → o seu grupo de dispositivos. Clique em Próximo.

7. Guia Dependências. Alterne o botão Instalar automaticamente do seu aplicativo existente do Proton VPN para Windows para ativado.

Clique em Próximo e revise as configurações do aplicativo que você acabou de criar. Se estiver satisfeito, clique em Criar.
Opção 2. Implantar por um script de plataforma
Este script simplificado é mais fácil de implantar do que o aplicativo do Windows, mas tem algumas limitações importantes:
- Sem detecção e nova tentativa integradas
- É mais difícil acompanhar as instalações em toda a sua organização
- Gere um arquivo de perfil protonvpn-install-xxxxx.ps1, conforme descrito aqui.
- Inicie a sessão em intune.microsoft.com(nova janela) e vá para Dispositivos → Scripts e correções → Scripts de plataforma → Adicionar → Windows 10 e posterior.
- Insira o seguinte:
- Localização do script: envie o seu arquivo protonvpn-install-xxxxx.ps1
- Executar este script usando as credenciais conectadas: Não
- Impor verificação de assinatura do script: Não
- Executar script no Host do PowerShell de 64 bits: Sim

Deixe a guia Atribuições com os valores padrão e, em seguida, revise e clique em Criar.
Como remover a política
Como remover a política sempre ativa depende de como você a implantou:
Opção 1. Implantar por aplicativo do Windows (script de instalação)
Na guia Atribuições (consulte a etapa 1.7), uma das opções:
- Remova o usuário do grupo atribuído.
ou
- Remova o grupo das atribuições do aplicativo
Opção 2. Implantar por um script de plataforma
- Gere um arquivo protonvpn-deviceprofile-remove.ps1 , conforme descrito aqui.
- Inicie a sessão em intune.microsoft.com(nova janela) e vá para Dispositivos → Scripts e correções → Scripts de plataforma → Adicionar → Windows 10 e posterior.
- Insira o seguinte:
- Localização do script: envie o arquivo protonvpn-deviceprofile-remove.ps1
- Executar este script usando as credenciais conectadas: Não
- Impor verificação de assinatura do script: Não
- Executar script no Host do PowerShell de 64 bits: Sim