For the complete documentation index, see llms.txt. This page is also available as Markdown.

RMM

O DataDike RMM é a nossa plataforma de Mobile Device Management (MDM) para frotas Android corporativas. Ela combina uma console web de administração multi-tenant, um agent Android com telemetria em tempo real e integração nativa com a Google Android Management API (AMAPI) — o padrão oficial e vigente do Google para gerenciamento empresarial.

Escopo atual: somente Android (SDK mínimo 24 / Android 7.0). iOS, iPadOS, macOS, Windows e ChromeOS não são homologados. Para gestão de estações de trabalho, use o SONAR.

Arquitetura conceitual

┌─────────────────────────────────────────────────────────────┐
│                    Console Web DataDike                     │
│  Sysadmin · Policies · Alertas · Relatórios · Geofence      │
└─────────────────────────┬───────────────────────────────────┘


┌─────────────────────────────────────────────────────────────┐
│              Google Android Management API                  │
│  Enrollment · Policies · Comandos remotos · Segurança       │
└─────────────────────────┬───────────────────────────────────┘


┌─────────────────────────────────────────────────────────────┐
│                  Dispositivos Android                       │
│  Android Device Policy (DPC oficial do Google)              │
│  DataDike Agent (locate on-demand, mensagens, ring)         │
└─────────────────────────────────────────────────────────────┘

A administração é feita 100% pela console web. Os dispositivos gerenciados recebem policies e comandos via infraestrutura Google, e o agent complementar da DataDike habilita ações que a API do Google não cobre nativamente (como localização sob demanda).

Como configurar depende do modo de enrollment

Google Android Enterprise define 5 modos de gerenciamento. Cada um destrava um conjunto diferente de capacidades — algumas features só existem em modos específicos. Escolha antes de comprar hardware.

Modo
Quem provisiona
Precisa reset de fábrica?
Escopo do DPC
Casos de uso

Fully Managed (Device Owner)

Zero-touch (KME) · QR · Sign-in · NFC · afw#setup

✅ Sim

Controle total do dispositivo

Frota corporativa clássica: aparelhos comprados pela empresa e entregues aos colaboradores

Dedicated (COSU / Kiosk)

Zero-touch · QR · NFC

✅ Sim

Superset do Fully Managed + travamento kiosk

PDV, coletores em fábrica, totem de auto-atendimento, tablets de campo

Work Profile em COPE (WPCO)

Zero-touch · QR · Sign-in

✅ Sim

Perfil corporativo + comandos device-wide limitados (lock, lost mode, wipe)

Dispositivo corporativo com espaço pessoal separado

Work Profile BYOD

Usuário instala Android Device Policy pelo Play

❌ Não

Só o container de trabalho

Traga seu próprio dispositivo — usuário mantém dados pessoais isolados

Device Admin (legado)

Sideload + usuário concede Device Admin

❌ Não

Muito restrito — várias APIs quebradas no Android 10+

⚠️ Depreciado. Google removeu ou lançou SecurityException em várias APIs desde Android 9. Não usar em novas implantações

O que dá para fazer em cada modo — visão consolidada

Legenda: ✅ Suportado · ⚠️ Parcial · ❌ Não suportado · 🚫 Bloqueado pelo Google

Capacidade
Fully Managed
Dedicated (Kiosk)
WPCO
BYOD
Device Admin

Remote lock

✅ (device)

⚠️ só profile

Remote wipe (full)

❌ só profile

Remote wipe (seletivo / só profile)

Remote reboot

Locate on-demand

⚠️ só profile

Ring / find my device

✅ (agent)

✅ (agent)

✅ (agent)

⚠️ só profile

Reset de senha

❌ (Android 11+)

Lost mode (mensagem + trava)

Kiosk / single-app mode

⚠️

Push app (Managed Google Play)

✅ (só profile)

Push APK arbitrário (URL)

⚠️ ADB

Uninstall silencioso

✅ (só profile)

App whitelist / blacklist

✅ (só profile)

Managed configurations (JSON schema por app)

✅ (só profile)

Camera disabled

✅ device-wide

✅ device-wide

⚠️ só profile

❌ (broken Android 10+)

Microphone / USB disabled

Screenshot disabled

✅ (só profile)

Password policy (complexidade / validade)

✅ (só profile)

❌ (broken Android 10+)

Wi-Fi profile deploy (via ONC)

VPN sempre-ligada

✅ device

✅ device

✅ profile

Certificados (CA + client)

✅ (só profile)

Play Integrity attestation (root/malware detection)

✅ (só profile)

Compliance rules + auto-remediação

✅ (só profile)

Managed Google Play catalog (loja interna)

Bug report / logcat remoto

Geofencing + alertas de entrada/saída

✅ (agent)

⚠️

⚠️

Telemetria de bateria / uso de dados / calls

✅ (agent)

⚠️ só profile

⚠️

Screen mirroring / remote view

🚫 Bloqueado pelo Google: MediaProjection exige consentimento do usuário por sessão. Nenhum modo destrava.

Gravação de chamadas

🚫 Bloqueado pelo Google: Play Policy proíbe + Android 10 fechou o path técnico.

Ler apps / dados do lado pessoal em BYOD

🚫 Impossível por design. O DPC no work profile não enxerga o container pessoal.

Módulos incluídos

Sysadmin

Inventário completo com filtros, status, IP, OS. Painel de detalhes por dispositivo com telemetria e comandos remotos (Lock / Wipe / Reboot / Lost mode / Reset password).

Policies

Editor visual de políticas AMAPI com 6 templates prontos (Corporate, Kiosk, BYOD, Field Worker, POS, Blank). Habilitar / desabilitar / clonar por click.

Alertas

Regras baseadas em telemetria (bateria baixa, offline > N min, saiu de geofence). Worker roda a cada 60s + histórico de disparos.

Relatórios

KPIs da frota, séries temporais de data usage e chamadas, distribuição de bateria, top devices, export CSV + PDF.

Geofence

Cercas geográficas com raio configurável, atribuição por device, notificações de entrada/saída via FCM.

Enrollment

Geração de QR code de provisionamento com enterprises.enrollmentTokens.create, escolha de modo (Fully Managed / Dedicated / WPCO), duração e uso pessoal.

Comandos remotos

Lock, Wipe (com confirmação), Reboot, Reset password, Lost mode com mensagem + telefone, Clear app data, Locate on-demand.

Acesso remoto

Visualização e controle remoto de tela via RustDesk self-hosted. Criptografia end-to-end, dados nunca saem do seu ambiente. Cada sessão passa por consentimento do usuário e fica registrada na auditoria.

Users & RBAC

Autenticação com MFA (TOTP), convites por e-mail, permission levels por usuário, log de ações administrativas.

Multi-tenant

Cada organização tem sua área de dados isolada. Não há cross-tenancy possível.

Migração

Guia para trazer clientes de Intune, Workspace ONE, SOTI, Hexnode. Processo com re-enrollment obrigatório.

Próximos passos

  1. Confira os requerimentos do backend e do dispositivo.

  2. Escolha o modo de enrollment adequado ao seu cenário (Fully Managed vs BYOD vs COPE).

  3. Aplique um template de policy e teste em um dispositivo piloto.

  4. Configure alertas e relatórios para a frota.

  5. Se está migrando de outro MDM, veja o guia de migração.

Atualizado

Isto foi útil?