> For the complete documentation index, see [llms.txt](https://wiki.datadike.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.datadike.com/product-guide/configuracoes/rmm.md).

# RMM

O **DataDike RMM** é a nossa plataforma de **Mobile Device Management (MDM)** para frotas Android corporativas. Ela combina uma **console web** de administração multi-tenant, um **agent Android** com telemetria em tempo real e **integração nativa com a Google Android Management API (AMAPI)** — o padrão oficial e vigente do Google para gerenciamento empresarial.

{% hint style="info" %}
**Escopo atual:** somente **Android** (SDK mínimo 24 / Android 7.0). iOS, iPadOS, macOS, Windows e ChromeOS **não são homologados**. Para gestão de estações de trabalho, use o [SONAR](/product-guide/configuracoes/sonar.md).
{% endhint %}

## Arquitetura conceitual

```
┌─────────────────────────────────────────────────────────────┐
│                    Console Web DataDike                     │
│  Sysadmin · Policies · Alertas · Relatórios · Geofence      │
└─────────────────────────┬───────────────────────────────────┘
                          │
                          ▼
┌─────────────────────────────────────────────────────────────┐
│              Google Android Management API                  │
│  Enrollment · Policies · Comandos remotos · Segurança       │
└─────────────────────────┬───────────────────────────────────┘
                          │
                          ▼
┌─────────────────────────────────────────────────────────────┐
│                  Dispositivos Android                       │
│  Android Device Policy (DPC oficial do Google)              │
│  DataDike Agent (locate on-demand, mensagens, ring)         │
└─────────────────────────────────────────────────────────────┘
```

A administração é feita 100% pela console web. Os dispositivos gerenciados recebem policies e comandos via infraestrutura Google, e o agent complementar da DataDike habilita ações que a API do Google não cobre nativamente (como localização sob demanda).

## Como configurar depende do modo de enrollment

Google Android Enterprise define **5 modos de gerenciamento**. Cada um destrava um conjunto diferente de capacidades — algumas features só existem em modos específicos. Escolha antes de comprar hardware.

| Modo                                                    | Quem provisiona                                     | Precisa reset de fábrica? | Escopo do DPC                                                               | Casos de uso                                                                                                                   |
| ------------------------------------------------------- | --------------------------------------------------- | ------------------------- | --------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------ |
| <p><strong>Fully Managed</strong><br>(Device Owner)</p> | Zero-touch (KME) · QR · Sign-in · NFC · `afw#setup` | ✅ Sim                     | Controle total do dispositivo                                               | Frota corporativa clássica: aparelhos comprados pela empresa e entregues aos colaboradores                                     |
| <p><strong>Dedicated</strong><br>(COSU / Kiosk)</p>     | Zero-touch · QR · NFC                               | ✅ Sim                     | Superset do Fully Managed + travamento kiosk                                | PDV, coletores em fábrica, totem de auto-atendimento, tablets de campo                                                         |
| <p><strong>Work Profile em COPE</strong><br>(WPCO)</p>  | Zero-touch · QR · Sign-in                           | ✅ Sim                     | Perfil corporativo + comandos device-wide limitados (lock, lost mode, wipe) | Dispositivo corporativo com espaço pessoal separado                                                                            |
| **Work Profile BYOD**                                   | Usuário instala Android Device Policy pelo Play     | ❌ Não                     | Só o container de trabalho                                                  | Traga seu próprio dispositivo — usuário mantém dados pessoais isolados                                                         |
| **Device Admin (legado)**                               | Sideload + usuário concede Device Admin             | ❌ Não                     | Muito restrito — várias APIs quebradas no Android 10+                       | ⚠️ **Depreciado.** Google removeu ou lançou `SecurityException` em várias APIs desde Android 9. Não usar em novas implantações |

## O que dá para fazer em cada modo — visão consolidada

Legenda: ✅ Suportado · ⚠️ Parcial · ❌ Não suportado · 🚫 Bloqueado pelo Google

| Capacidade                                              | Fully Managed                                                                                                    | Dedicated (Kiosk) | WPCO          | BYOD           | Device Admin           |
| ------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------- | ----------------- | ------------- | -------------- | ---------------------- |
| **Remote lock**                                         | ✅                                                                                                                | ✅                 | ✅ (device)    | ⚠️ só profile  | ✅                      |
| **Remote wipe (full)**                                  | ✅                                                                                                                | ✅                 | ✅             | ❌ só profile   | ❌                      |
| **Remote wipe (seletivo / só profile)**                 | —                                                                                                                | —                 | ✅             | ✅              | ❌                      |
| **Remote reboot**                                       | ✅                                                                                                                | ✅                 | ❌             | ❌              | ❌                      |
| **Locate on-demand**                                    | ✅                                                                                                                | ✅                 | ✅             | ⚠️ só profile  | ❌                      |
| **Ring / find my device**                               | ✅ (agent)                                                                                                        | ✅ (agent)         | ✅ (agent)     | ⚠️ só profile  | ❌                      |
| **Reset de senha**                                      | ✅                                                                                                                | ✅                 | ✅             | ❌              | ❌ (Android 11+)        |
| **Lost mode** (mensagem + trava)                        | ✅                                                                                                                | ✅                 | ✅             | ❌              | ❌                      |
| **Kiosk / single-app mode**                             | ⚠️                                                                                                               | ✅                 | ❌             | ❌              | ❌                      |
| **Push app (Managed Google Play)**                      | ✅                                                                                                                | ✅                 | ✅             | ✅ (só profile) | ❌                      |
| **Push APK arbitrário (URL)**                           | ⚠️ ADB                                                                                                           | ❌                 | ❌             | ❌              | ❌                      |
| **Uninstall silencioso**                                | ✅                                                                                                                | ✅                 | ✅             | ✅ (só profile) | ❌                      |
| **App whitelist / blacklist**                           | ✅                                                                                                                | ✅                 | ✅             | ✅ (só profile) | ❌                      |
| **Managed configurations** (JSON schema por app)        | ✅                                                                                                                | ✅                 | ✅             | ✅ (só profile) | ❌                      |
| **Camera disabled**                                     | ✅ device-wide                                                                                                    | ✅                 | ✅ device-wide | ⚠️ só profile  | ❌ (broken Android 10+) |
| **Microphone / USB disabled**                           | ✅                                                                                                                | ✅                 | ✅             | ❌              | ❌                      |
| **Screenshot disabled**                                 | ✅                                                                                                                | ✅                 | ✅             | ✅ (só profile) | ❌                      |
| **Password policy** (complexidade / validade)           | ✅                                                                                                                | ✅                 | ✅             | ✅ (só profile) | ❌ (broken Android 10+) |
| **Wi-Fi profile deploy** (via ONC)                      | ✅                                                                                                                | ✅                 | ✅             | ✅              | ❌                      |
| **VPN sempre-ligada**                                   | ✅ device                                                                                                         | ✅                 | ✅ device      | ✅ profile      | ❌                      |
| **Certificados (CA + client)**                          | ✅                                                                                                                | ✅                 | ✅             | ✅ (só profile) | ❌                      |
| **Play Integrity attestation** (root/malware detection) | ✅                                                                                                                | ✅                 | ✅             | ✅ (só profile) | ❌                      |
| **Compliance rules + auto-remediação**                  | ✅                                                                                                                | ✅                 | ✅             | ✅ (só profile) | ❌                      |
| **Managed Google Play catalog** (loja interna)          | ✅                                                                                                                | ✅                 | ✅             | ✅              | ❌                      |
| **Bug report / logcat remoto**                          | ✅                                                                                                                | ✅                 | ❌             | ❌              | ❌                      |
| **Geofencing + alertas de entrada/saída**               | ✅ (agent)                                                                                                        | ✅                 | ✅             | ⚠️             | ⚠️                     |
| **Telemetria de bateria / uso de dados / calls**        | ✅ (agent)                                                                                                        | ✅                 | ✅             | ⚠️ só profile  | ⚠️                     |
| **Screen mirroring / remote view**                      | 🚫 **Bloqueado pelo Google:** `MediaProjection` exige consentimento do usuário por sessão. Nenhum modo destrava. |                   |               |                |                        |
| **Gravação de chamadas**                                | 🚫 **Bloqueado pelo Google:** Play Policy proíbe + Android 10 fechou o path técnico.                             |                   |               |                |                        |
| **Ler apps / dados do lado pessoal em BYOD**            | 🚫 **Impossível por design.** O DPC no work profile não enxerga o container pessoal.                             |                   |               |                |                        |

## Módulos incluídos

<table data-view="cards"><thead><tr><th></th><th></th><th></th></tr></thead><tbody><tr><td><strong>Sysadmin</strong></td><td>Inventário completo com filtros, status, IP, OS. Painel de detalhes por dispositivo com telemetria e comandos remotos (Lock / Wipe / Reboot / Lost mode / Reset password).</td><td><a href="/pages/kmsYRmNPLdSBO7uxEaSM#sysadmin">Detalhes →</a></td></tr><tr><td><strong>Policies</strong></td><td>Editor visual de políticas AMAPI com 6 templates prontos (Corporate, Kiosk, BYOD, Field Worker, POS, Blank). Habilitar / desabilitar / clonar por click.</td><td><a href="/pages/nlWxGR4G59Ep8kwMnevr">Detalhes →</a></td></tr><tr><td><strong>Alertas</strong></td><td>Regras baseadas em telemetria (bateria baixa, offline > N min, saiu de geofence). Worker roda a cada 60s + histórico de disparos.</td><td><a href="/pages/8ZGP0e7415eSifGg0cq2">Detalhes →</a></td></tr><tr><td><strong>Relatórios</strong></td><td>KPIs da frota, séries temporais de data usage e chamadas, distribuição de bateria, top devices, export CSV + PDF.</td><td><a href="/pages/8ZGP0e7415eSifGg0cq2#relatorios">Detalhes →</a></td></tr><tr><td><strong>Geofence</strong></td><td>Cercas geográficas com raio configurável, atribuição por device, notificações de entrada/saída via FCM.</td><td><a href="/pages/kmsYRmNPLdSBO7uxEaSM#geofence">Detalhes →</a></td></tr><tr><td><strong>Enrollment</strong></td><td>Geração de QR code de provisionamento com <code>enterprises.enrollmentTokens.create</code>, escolha de modo (Fully Managed / Dedicated / WPCO), duração e uso pessoal.</td><td><a href="/pages/WpHthNDquexDGZDbMdU3">Detalhes →</a></td></tr><tr><td><strong>Comandos remotos</strong></td><td>Lock, Wipe (com confirmação), Reboot, Reset password, Lost mode com mensagem + telefone, Clear app data, Locate on-demand.</td><td><a href="/pages/7oYLNAupYkB6UgNeIXhL">Detalhes →</a></td></tr><tr><td><strong>Acesso remoto</strong></td><td>Visualização e controle remoto de tela via RustDesk self-hosted. Criptografia end-to-end, dados nunca saem do seu ambiente. Cada sessão passa por consentimento do usuário e fica registrada na auditoria.</td><td><a href="/pages/EucygASnZ5XvN9nAHuI8">Detalhes →</a></td></tr><tr><td><strong>Users &#x26; RBAC</strong></td><td>Autenticação com MFA (TOTP), convites por e-mail, permission levels por usuário, log de ações administrativas.</td><td><a href="/pages/kmsYRmNPLdSBO7uxEaSM#usuarios-e-rbac">Detalhes →</a></td></tr><tr><td><strong>Multi-tenant</strong></td><td>Cada organização tem sua área de dados isolada. Não há cross-tenancy possível.</td><td><a href="/pages/kmsYRmNPLdSBO7uxEaSM#multi-tenant">Detalhes →</a></td></tr><tr><td><strong>Migração</strong></td><td>Guia para trazer clientes de Intune, Workspace ONE, SOTI, Hexnode. Processo com re-enrollment obrigatório.</td><td><a href="/pages/E7DTchwHevoo39HQzM4k">Detalhes →</a></td></tr></tbody></table>

## Próximos passos

1. Confira os [requerimentos](/product-guide/configuracoes/rmm/requerimentos.md) do backend e do dispositivo.
2. Escolha o modo de [enrollment](/product-guide/configuracoes/rmm/enrollment.md) adequado ao seu cenário (Fully Managed vs BYOD vs COPE).
3. Aplique um [template de policy](/product-guide/configuracoes/rmm/policies.md) e teste em um dispositivo piloto.
4. Configure [alertas e relatórios](/product-guide/configuracoes/rmm/alertas-e-relatorios.md) para a frota.
5. Se está migrando de outro MDM, veja o [guia de migração](/product-guide/configuracoes/rmm/migracao-de-outros-mdm.md).

{% hint style="success" %}
**Recomendação:** Comece com **Fully Managed via QR code enrollment** em um piloto de 5-10 dispositivos. É o modo que destrava a maior parte das capacidades do DataDike RMM.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.datadike.com/product-guide/configuracoes/rmm.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
