Onboarding de cliente
Os primeiros 30 minutos no DataDike RMM — do convite até o primeiro dispositivo enrollado e recebendo comandos remotos.
Pré-requisitos
Antes de começar, você vai precisar de:
Um e-mail de convite enviado pelo administrador da sua conta
Um app autenticador para MFA — Google Authenticator, Authy, 1Password ou similar
Uma conta Google — pode ser Gmail pessoal ou Google Workspace da empresa — para completar o assistente de Android Enterprise
Um dispositivo Android piloto (Android 7+) para o primeiro enrollment. Precisa estar em condição de fazer factory reset.
Etapa 1 — Receber o convite (≈2 min)
O admin recebe um e-mail com o assunto "Você foi convidado para o DataDike RMM" e um link único de 24h.
Abre o link
Preenche nome + escolhe uma senha (mínimo 8 caracteres, com letra + número)
Configura MFA — a página mostra um QR code, admin escaneia com Google Authenticator / Authy / 1Password e digita o código de 6 dígitos
Redirecionado pra tela de login
MFA é obrigatório para todos os usuários. Sem exceção. Não há bypass.
Etapa 2 — Primeiro login (≈1 min)
Email + senha na tela SONAR-style
Token de 6 dígitos do app autenticador
Cai em
Início(que é a tela de Relatórios)
Ao logar pela primeira vez, o portal mostra:
KPIs zerados (0 devices, 0 offline, 0 dados)
Gráficos vazios
Alerta de "Nenhum dispositivo cadastrado"
Isso é esperado — próximas etapas vão popular tudo.
Etapa 3 — Vincular o Google Enterprise (≈3 min)
Este é o passo único e obrigatório que destrava todas as capacidades AMAPI (comandos remotos, policies, enrollment).
Menu Administração → Settings
Aba About
Botão GOOGLE ENTERPRISE
Uma nova aba abre em
play.google.com/work/adminsignup?...Cliente loga com uma conta Google (Gmail pessoal ou Google Workspace da empresa — qualquer uma funciona)
Aceita os Termos do Android Enterprise, confirma o nome da organização, aceita as políticas de privacidade
Google redireciona automaticamente pra
<portal>/end-google-registrationO portal confirma a vinculação e mostra "Google Enterprise vinculado com sucesso"
Botão troca pra DELETE GOOGLE ENTERPRISE (só pra emergência — apaga a vinculação)
Nunca deletar sem antes fazer wipe seletivo em todos os dispositivos. Deletar a vinculação Google não desprovisiona os aparelhos automaticamente — eles ficam "órfãos" no AMAPI e não recebem mais comandos, mas continuam com as últimas policies aplicadas. Recontratar leva a criar uma NOVA enterprise, que exige re-enrollment de toda a frota.
Se o botão retornar mensagem de erro
Se aparecer "Google Enterprise não configurado neste servidor" ou outro erro na tentativa de gerar o link de signup, entre em contato com o suporte DataDike — trata-se de configuração do ambiente que precisa ser validada.
Etapa 4 — Estrutura organizacional (≈5 min)
Antes de criar policies, o admin cria a hierarquia de agrupamento da frota.
4.1 — Departamentos
Menu Funcionalidades → Departamentos → Criar departamento
Sugestão inicial:
Comercial — celulares dos vendedores
Operações — coletores, PDVs, aparelhos de campo
Executivo — celulares da alta liderança
Piloto — grupo de teste (crie sempre, mesmo em produção)
Departamentos são reference points para políticas — cada policy é aplicada a um departamento.
4.2 — Tags (opcional)
Menu Funcionalidades → Tags — rótulos coloridos livres pra filtrar cross-cutting:
#Loja-SP#Loja-RJ— geografia#Novo#Substituição— ciclo de vida#VIP— atenção redobrada
Tags não afetam policies — são só pra filtro/visualização.
4.3 — Funcionários / Linhas (opcional)
Se o cliente já tem cadastro de colaboradores e linhas telefônicas, pode carregar via Employees e Lines. Depois cada device ganha um funcionário + linha atribuídos.
Este é o típico dado de compliance/inventário que auditoria vai pedir — em BR, atrelar linha à pessoa é bom pra LGPD.
Etapa 5 — Primeira política (≈3 min)
Menu Políticas → Policies → Criar
Nome da policy:
Piloto — CorporativoDepartamento: Piloto
Escolher um template dos 6 cards no topo do modal — recomendamos Corporate Locked Down pra baseline
Ajustes opcionais no formulário abaixo (todo template pode ser customizado)
Criar política
O portal cria a política do lado do Google e a torna disponível para aplicação. Em cerca de 5 segundos, a policy está ativa e pronta para uso.
Se o cliente quer só entender o que cada preset faz antes de criar, mande ele em Políticas → Modelos — catálogo detalhado dos 6 templates com todos os campos AMAPI que cada um configura.
Etapa 6 — Enrollar o primeiro device (≈5 min)
6.1 — Gerar o QR code
Menu Cockpit → Sysadmin
Botão Enroll device no topo do card
No modal:
Personal usage:
Not allowed (fully managed)— recomendado pra pilotoToken lifetime: 1 hora
One-time only: marcado
Botão Gerar QR
QR code aparece + token backup + expiração
6.2 — Preparar o dispositivo
Precisa ser factory reset. Se o aparelho já foi usado, faça reset primeiro:
Configurações → Sistema → Redefinir → Apagar todos os dados
6.3 — Enrollar
Na tela de boas-vindas (idioma / região) do aparelho recém-resetado:
Toque 6 vezes seguidas em um ponto vazio da tela
Um wizard de câmera abre — escaneie o QR do portal
O aparelho:
Baixa o Android Device Policy (DPC oficial do Google)
Se registra como Device Owner vinculado à enterprise do cliente
Aplica a policy Piloto — Corporativo
Instala o agent DataDike como companion app (via FORCE_INSTALLED da policy)
Em ~30 segundos, o device aparece no Sysadmin do portal
6.4 — Verificar
Volta no portal → Sysadmin:
Tabela: 1 device com
Agent status: ONLINEClick no device → toolbar do detalhe mostra:
Pill Online
Nome + OS Version detectados
Security Posture badge:
Secure(bordas verdes)Botões de comando remoto ativos
6.5 — Testar um comando remoto
Botão Lock → device trava a tela imediatamente. Confirma que a cadeia AMAPI está funcionando end-to-end.
Nesse ponto, o cliente tem: enterprise vinculada + policy criada + device enrollado + comando remoto funcional. É a validação mínima do "hello world" do MDM.
Etapa 7 — Configurar alertas iniciais (≈3 min)
Menu Políticas → Alertas → Criar regra
Sugestões de baseline pro piloto (crie as 3):
Bateria baixa
Type:
BATTERY_LOWThreshold:
20Cooldown:
60minNotify users: (todos os admins)
Device offline
Type:
DEVICE_OFFLINEThreshold:
60min (aparelho sem checkin há 1 hora)Cooldown:
120minNotify users: (todos os admins)
Saída de geofence (opcional — só se criou geofence antes)
Type:
GEOFENCE_EXITGeofence: (a que definiu)
Cooldown:
10min
Worker do backend roda a cada 60s — em pouco tempo o admin recebe as primeiras notificações no sino do header quando qualquer aparelho estourar as regras.
Etapa 8 — Onboardar outros admins (≈3 min)
Menu Administração → Usuários → Convidar
Para cada admin adicional:
Email
Permission level (
admin/sysadmin/readonly)Departamentos que ele pode gerenciar (opcional — deixa em branco pra acesso total)
Cada convite gera um link único de 24h enviado por SMTP. Os novos admins repetem a Etapa 1 (accept + MFA).
Etapa 9 — Explorar o resto (≈5 min)
Com a base funcionando, o admin explora:
Reports (Home) — assim que houver dados sendo coletados (~24h), gráficos começam a acender
Geofence — mapa pra desenhar cercas geográficas
Templates de política — catálogo pra criar políticas Kiosk, BYOD, POS conforme a frota diversifica
Audit log — todas as ações administrativas (LGPD/compliance)
Sysadmin > Location history — rastro do device (para segurança)
Cronograma consolidado
1
Aceitar convite + MFA
2 min
2
Primeiro login
1 min
3
Vincular Google Enterprise
3 min
4
Estrutura organizacional (dept + tags)
5 min
5
Primeira política
3 min
6
Enrollar primeiro device + testar comando
5 min
7
Configurar alertas
3 min
8
Onboardar outros admins
3 min
9
Explorar módulos restantes
5 min
TOTAL
≈30 min
Playbook de fricção comum
Botão "Google Enterprise" retorna mensagem de erro na tentativa de gerar o link
Configuração do ambiente ainda incompleta
Entre em contato com o suporte DataDike
Google Signup abre mas dá "invalid redirect URI"
O portal está acessado por endereço sem HTTPS válido (o Google exige)
Acesse o portal pelo domínio HTTPS oficial da sua conta; se o problema persistir, contate o suporte DataDike
QR code não é reconhecido pelo dispositivo
(a) aparelho não foi factory-resetado; (b) versão Android < 7; (c) toque não foi rápido o suficiente (precisa ser 6× em ~2s)
Faça o factory reset novamente, verifique a versão do Android e tente novamente tocando mais rápido
Device apareceu no Sysadmin mas fica OFFLINE
Aparelho sem conectividade com o Google Cloud Messaging
Verifique se o Wi-Fi ou dados móveis estão ativos e que o dispositivo não está bloqueando o Google Play Services
Comando Lock não trava o dispositivo inteiro
O aparelho foi enrollado no modo BYOD (só o work profile é bloqueado) ou Device Admin (limitado)
Confirme no detalhe do device qual modo foi usado no enrollment. Fully Managed é o único que permite trava do dispositivo inteiro
"Security Posture badge" ainda não aparece no toolbar
O Play Integrity leva alguns minutos para colher o veredicto após o primeiro enrollment
Aguarde 5-10 minutos após o enrollment; se persistir, verifique se o Google Play Services do dispositivo está atualizado
Pós-onboarding — quando fazer o rollout completo
Recomendamos ≥7 dias com o piloto antes de escalar para o resto da frota. Este é o tempo mínimo pra:
Bateria: observar consumo real do agent (esperado: <2% ao dia)
Data usage: agent envia ~500KB-2MB por dia (GZIP compresso)
Falsos positivos de alerta: ajustar thresholds
Compliance: 100% dos devices piloto marcados como
Secureno Play IntegrityEstabilidade: nenhum crash do Android Device Policy nem do agent DataDike
Depois desse checkpoint, escalar em ondas de 20-50 devices por semana até 100% da frota.
Atualizado
Isto foi útil?