Página inicial da Proton

VPN sempre ativa: Perguntas frequentes

Leitura
5 min
Categoria
Proton VPN for Business

A VPN sempre ativa é um recurso do Proton VPN for Business que permite impor o uso da VPN em toda a organização.

Saiba como implantar a VPN sempre ativa

Neste artigo de suporte, respondemos a algumas perguntas frequentes.

Como funciona a VPN sempre ativa

O que a VPN sempre ativa faz?

Em um dispositivo em que o perfil foi implantado, o usuário deve estar conectado a um servidor Proton VPN para ficar on-line. Até se conectar, o dispositivo não terá acesso à internet. A imposição é aplicada no nível do dispositivo, e não no nível da conta. Isso significa que não pode ser contornada de dentro do aplicativo e que sobrevive ao encerramento da sessão e à reinicialização.

Os usuários podem desativá-la?

Não pelo aplicativo. Não há interruptor e, como a imposição está vinculada ao dispositivo e não à sessão do usuário, ela permanece ativa após o encerramento da sessão e a reinicialização. As únicas formas realistas de removê-la são excluir o perfil do dispositivo ou desinstalar o aplicativo, e é exatamente para isso que serve o MDM: ele implanta o perfil e restringe as permissões dos usuários para removê-lo.

Os funcionários ainda podem escolher o servidor?

Sim. Os usuários podem alternar livremente entre servidores compartilhados e gateways aos quais têm acesso. Apenas não podem se desconectar completamente.

O tunelamento dividido funciona com a VPN sempre ativa?

Não. O Always-on direciona todo o tráfego pela VPN, de modo que o tunelamento dividido fica desativado enquanto ele está ativo.

Ele sobrevive à reinicialização, à suspensão e às atualizações do SO?

Sim.

Plataformas e planos

Quais plataformas são compatíveis?

Por enquanto, apenas o Windows. O suporte a outras plataformas está planejado.

Quais planos incluem esse recurso?

VPN Professional, VPN + Pass Professional e Workspace (qualquer nível).

Preciso de uma versão específica do aplicativo?

Sim. O Proton VPN for Windows 5.3.0 ou superior deve estar instalado nos dispositivos de destino. Por enquanto, ele está disponível apenas no painel de configuração da VPN sempre ativa (acesse VPN → VPN sempre ativa → Instruções).

Baixar o Proton VPN for Windows 5.3.0 ou superior

Implantação

Preciso de um MDM para usar este recurso?

Na prática, sim. Tecnicamente, é possível implantar sem um MDM: há um script do PowerShell e um método manual de cópia de arquivo. No entanto, um MDM desempenha duas funções essenciais: implantar o perfil nos dispositivos e protegê-lo contra adulteração ou remoção pelos usuários.

Quais MDMs são compatíveis?

Qualquer um deles. O perfil é basicamente um arquivo copiado, além de um script opcional, de modo que qualquer solução capaz de enviar um arquivo ou executar um script funcionará.

Podemos aplicá-lo a algumas equipes e não a outras?

Sim. Basta usar o MDM para direcionar o perfil a usuários ou grupos específicos.

Ele funciona em dispositivos BYOD / pessoais?

Sim, mas a imposição fica enfraquecida. Em um dispositivo não gerenciado, não é possível impedir que o usuário desinstale o aplicativo ou exclua o perfil, nem remover o perfil remotamente depois.

Como verificar se a imposição realmente está ativa em um dispositivo?

Não pelo nosso portal. A verificação vem dos relatórios de implantação do seu MDM ou da confirmação de que o arquivo do perfil está presente no dispositivo.

Autenticação

É compatível com SSO?

Ainda não. No entanto, o suporte completo a início de sessão com SSO chegará em breve.

Limitações conhecidas

O que acontece se a Proton tiver uma interrupção?

A imposição em si não depende do nosso backend; ela funciona no nível do SO no dispositivo e continua funcionando independentemente do que aconteça. No entanto, se a VPN não conseguir estabelecer uma conexão com os servidores da Proton, o dispositivo não terá acesso à internet.

Meus funcionários viajam muito. Hotéis e aeroportos causarão problemas?

Redes com portal cativo (comuns em hotéis e aeroportos) podem impedir que o dispositivo fique on-line, o que pode frustrar quem viaja com frequência. Estamos desenvolvendo a possibilidade de os administradores permitirem desconexões temporárias para atender a esse cenário. Por enquanto, porém, adiar a implantação para usuários que viajam muito é a única alternativa.

Gerenciamento de perfis e solução de problemas

O que acontece quando um funcionário sai?

Remova o perfil do dispositivo ou o aplicativo primeiro e, depois, desprovisione o usuário. Se você desprovisionar enquanto o perfil ainda estiver ativo, o usuário não poderá iniciar sessão, o dispositivo permanecerá off-line sem uma conexão VPN e você poderá perder a capacidade de acessá-lo remotamente para corrigi-lo. Consulte aqui para mais detalhes.

Alterei uma configuração no portal, mas nada aconteceu nos dispositivos dos usuários. Por quê?

Isso é o esperado. O perfil é um arquivo estático, portanto a aplicação só entra em vigor depois que o perfil atualizado é implantado nos dispositivos.

Excluí o perfil no portal, mas os funcionários continuam sem acesso. Por quê?

Isso também é o esperado. Excluir o perfil no portal gera um script de remoção; ele não chega aos dispositivos por si só. A aplicação só é interrompida quando o arquivo do perfil é removido do dispositivo via MDM, pelo script de remoção ou manualmente.

Um perfil acabou em um dispositivo pessoal por engano.

Remova-o desse dispositivo. Nada do que o usuário fizer no aplicativo o removerá, já que ele é aplicado no nível do dispositivo e permanece após o log-out. Em um dispositivo não gerenciado, isso significa usar o script de remoção ou excluir o perfil manualmente com a colaboração do usuário.

Como isentar um único dispositivo sem desativar a aplicação para todos?

Gerencie isso por meio do seu MDM. Basta deixar de direcionar esse dispositivo e remover o arquivo do perfil dele.

Um dispositivo está off-line e inacessível.

Assim que o usuário conectar o dispositivo, ele ficará on-line e o perfil poderá ser removido via MDM normalmente.