> For the complete documentation index, see [llms.txt](https://wiki.datadike.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.datadike.com/product-guide/configuracoes/rmm/onboarding-de-cliente.md).

# Onboarding de cliente

Os primeiros 30 minutos no DataDike RMM — do convite até o primeiro dispositivo enrollado e recebendo comandos remotos.

## Pré-requisitos

Antes de começar, você vai precisar de:

* **Um e-mail de convite** enviado pelo administrador da sua conta
* **Um app autenticador** para MFA — Google Authenticator, Authy, 1Password ou similar
* **Uma conta Google** — pode ser Gmail pessoal ou Google Workspace da empresa — para completar o assistente de Android Enterprise
* **Um dispositivo Android piloto** (Android 7+) para o primeiro enrollment. Precisa estar em condição de fazer factory reset.

***

## Etapa 1 — Receber o convite (≈2 min)

O admin recebe um e-mail com o assunto "Você foi convidado para o DataDike RMM" e um link único de 24h.

1. Abre o link
2. Preenche nome + escolhe uma senha (mínimo 8 caracteres, com letra + número)
3. **Configura MFA** — a página mostra um QR code, admin escaneia com Google Authenticator / Authy / 1Password e digita o código de 6 dígitos
4. Redirecionado pra tela de login

{% hint style="warning" %}
MFA é **obrigatório** para todos os usuários. Sem exceção. Não há bypass.
{% endhint %}

## Etapa 2 — Primeiro login (≈1 min)

* Email + senha na tela SONAR-style
* Token de 6 dígitos do app autenticador
* Cai em `Início` (que é a tela de Relatórios)

Ao logar pela primeira vez, o portal mostra:

* **KPIs zerados** (0 devices, 0 offline, 0 dados)
* Gráficos vazios
* Alerta de "Nenhum dispositivo cadastrado"

Isso é esperado — próximas etapas vão popular tudo.

## Etapa 3 — Vincular o Google Enterprise (≈3 min)

Este é o **passo único e obrigatório** que destrava todas as capacidades AMAPI (comandos remotos, policies, enrollment).

1. Menu **Administração → Settings**
2. Aba **About**
3. Botão **GOOGLE ENTERPRISE**
4. Uma nova aba abre em `play.google.com/work/adminsignup?...`
5. Cliente **loga com uma conta Google** (Gmail pessoal ou Google Workspace da empresa — qualquer uma funciona)
6. Aceita os Termos do Android Enterprise, confirma o nome da organização, aceita as políticas de privacidade
7. Google redireciona automaticamente pra `<portal>/end-google-registration`
8. O portal confirma a vinculação e mostra "Google Enterprise vinculado com sucesso"
9. Botão troca pra **DELETE GOOGLE ENTERPRISE** (só pra emergência — apaga a vinculação)

{% hint style="danger" %}
**Nunca deletar sem antes fazer wipe seletivo em todos os dispositivos.** Deletar a vinculação Google não desprovisiona os aparelhos automaticamente — eles ficam "órfãos" no AMAPI e não recebem mais comandos, mas continuam com as últimas policies aplicadas. Recontratar leva a criar uma NOVA enterprise, que exige re-enrollment de toda a frota.
{% endhint %}

### Se o botão retornar mensagem de erro

Se aparecer "Google Enterprise não configurado neste servidor" ou outro erro na tentativa de gerar o link de signup, entre em contato com o suporte DataDike — trata-se de configuração do ambiente que precisa ser validada.

## Etapa 4 — Estrutura organizacional (≈5 min)

Antes de criar policies, o admin cria a hierarquia de agrupamento da frota.

### 4.1 — Departamentos

Menu **Funcionalidades → Departamentos → Criar departamento**

Sugestão inicial:

* **Comercial** — celulares dos vendedores
* **Operações** — coletores, PDVs, aparelhos de campo
* **Executivo** — celulares da alta liderança
* **Piloto** — grupo de teste (crie sempre, mesmo em produção)

Departamentos são reference points para políticas — cada policy é aplicada a um departamento.

### 4.2 — Tags (opcional)

Menu **Funcionalidades → Tags** — rótulos coloridos livres pra filtrar cross-cutting:

* `#Loja-SP` `#Loja-RJ` — geografia
* `#Novo` `#Substituição` — ciclo de vida
* `#VIP` — atenção redobrada

Tags não afetam policies — são só pra filtro/visualização.

### 4.3 — Funcionários / Linhas (opcional)

Se o cliente já tem cadastro de colaboradores e linhas telefônicas, pode carregar via **Employees** e **Lines**. Depois cada device ganha um funcionário + linha atribuídos.

Este é o típico dado de compliance/inventário que auditoria vai pedir — em BR, atrelar linha à pessoa é bom pra LGPD.

## Etapa 5 — Primeira política (≈3 min)

Menu **Políticas → Policies → Criar**

1. Nome da policy: `Piloto — Corporativo`
2. Departamento: **Piloto**
3. **Escolher um template** dos 6 cards no topo do modal — recomendamos **Corporate Locked Down** pra baseline
4. Ajustes opcionais no formulário abaixo (todo template pode ser customizado)
5. **Criar política**

O portal cria a política do lado do Google e a torna disponível para aplicação. Em cerca de 5 segundos, a policy está ativa e pronta para uso.

{% hint style="info" %}
Se o cliente quer só entender o que cada preset faz **antes** de criar, mande ele em **Políticas → Modelos** — catálogo detalhado dos 6 templates com todos os campos AMAPI que cada um configura.
{% endhint %}

## Etapa 6 — Enrollar o primeiro device (≈5 min)

### 6.1 — Gerar o QR code

1. Menu **Cockpit → Sysadmin**
2. Botão **Enroll device** no topo do card
3. No modal:
   * **Personal usage:** `Not allowed (fully managed)` — recomendado pra piloto
   * **Token lifetime:** 1 hora
   * **One-time only:** marcado
   * Botão **Gerar QR**
4. QR code aparece + token backup + expiração

### 6.2 — Preparar o dispositivo

**Precisa ser factory reset.** Se o aparelho já foi usado, faça reset primeiro:

* Configurações → Sistema → Redefinir → Apagar todos os dados

### 6.3 — Enrollar

Na tela de boas-vindas (idioma / região) do aparelho recém-resetado:

1. **Toque 6 vezes seguidas** em um ponto vazio da tela
2. Um wizard de câmera abre — escaneie o QR do portal
3. O aparelho:
   * Baixa o **Android Device Policy** (DPC oficial do Google)
   * Se registra como **Device Owner** vinculado à enterprise do cliente
   * Aplica a policy Piloto — Corporativo
   * Instala o **agent DataDike** como companion app (via FORCE\_INSTALLED da policy)
4. Em \~30 segundos, o device aparece no Sysadmin do portal

### 6.4 — Verificar

Volta no portal → **Sysadmin**:

* Tabela: 1 device com `Agent status: ONLINE`
* Click no device → toolbar do detalhe mostra:
  * Pill **Online**
  * Nome + OS Version detectados
  * **Security Posture badge**: `Secure` (bordas verdes)
  * Botões de comando remoto ativos

### 6.5 — Testar um comando remoto

Botão **Lock** → device trava a tela imediatamente. Confirma que a cadeia AMAPI está funcionando end-to-end.

{% hint style="success" %}
Nesse ponto, o cliente tem: **enterprise vinculada + policy criada + device enrollado + comando remoto funcional**. É a validação mínima do "hello world" do MDM.
{% endhint %}

## Etapa 7 — Configurar alertas iniciais (≈3 min)

Menu **Políticas → Alertas → Criar regra**

Sugestões de baseline pro piloto (crie as 3):

1. **Bateria baixa**
   * Type: `BATTERY_LOW`
   * Threshold: `20`
   * Cooldown: `60` min
   * Notify users: (todos os admins)
2. **Device offline**
   * Type: `DEVICE_OFFLINE`
   * Threshold: `60` min (aparelho sem checkin há 1 hora)
   * Cooldown: `120` min
   * Notify users: (todos os admins)
3. **Saída de geofence** (opcional — só se criou geofence antes)
   * Type: `GEOFENCE_EXIT`
   * Geofence: (a que definiu)
   * Cooldown: `10` min

Worker do backend roda a cada 60s — em pouco tempo o admin recebe as primeiras notificações no sino do header quando qualquer aparelho estourar as regras.

## Etapa 8 — Onboardar outros admins (≈3 min)

Menu **Administração → Usuários → Convidar**

Para cada admin adicional:

* Email
* Permission level (`admin` / `sysadmin` / `readonly`)
* Departamentos que ele pode gerenciar (opcional — deixa em branco pra acesso total)

Cada convite gera um link único de 24h enviado por SMTP. Os novos admins repetem a Etapa 1 (accept + MFA).

## Etapa 9 — Explorar o resto (≈5 min)

Com a base funcionando, o admin explora:

* **Reports (Home)** — assim que houver dados sendo coletados (\~24h), gráficos começam a acender
* **Geofence** — mapa pra desenhar cercas geográficas
* **Templates de política** — catálogo pra criar políticas Kiosk, BYOD, POS conforme a frota diversifica
* **Audit log** — todas as ações administrativas (LGPD/compliance)
* **Sysadmin > Location history** — rastro do device (para segurança)

## Cronograma consolidado

| # | Etapa                                     | Tempo       |
| - | ----------------------------------------- | ----------- |
| 1 | Aceitar convite + MFA                     | 2 min       |
| 2 | Primeiro login                            | 1 min       |
| 3 | Vincular Google Enterprise                | 3 min       |
| 4 | Estrutura organizacional (dept + tags)    | 5 min       |
| 5 | Primeira política                         | 3 min       |
| 6 | Enrollar primeiro device + testar comando | 5 min       |
| 7 | Configurar alertas                        | 3 min       |
| 8 | Onboardar outros admins                   | 3 min       |
| 9 | Explorar módulos restantes                | 5 min       |
|   | **TOTAL**                                 | **≈30 min** |

## Playbook de fricção comum

| Sintoma                                                                         | Causa provável                                                                                                                | Ação                                                                                                                              |
| ------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------- |
| Botão "Google Enterprise" retorna mensagem de erro na tentativa de gerar o link | Configuração do ambiente ainda incompleta                                                                                     | Entre em contato com o suporte DataDike                                                                                           |
| Google Signup abre mas dá "invalid redirect URI"                                | O portal está acessado por endereço sem HTTPS válido (o Google exige)                                                         | Acesse o portal pelo domínio HTTPS oficial da sua conta; se o problema persistir, contate o suporte DataDike                      |
| QR code não é reconhecido pelo dispositivo                                      | (a) aparelho não foi factory-resetado; (b) versão Android < 7; (c) toque não foi rápido o suficiente (precisa ser 6× em \~2s) | Faça o factory reset novamente, verifique a versão do Android e tente novamente tocando mais rápido                               |
| Device apareceu no Sysadmin mas fica `OFFLINE`                                  | Aparelho sem conectividade com o Google Cloud Messaging                                                                       | Verifique se o Wi-Fi ou dados móveis estão ativos e que o dispositivo não está bloqueando o Google Play Services                  |
| Comando Lock não trava o dispositivo inteiro                                    | O aparelho foi enrollado no modo BYOD (só o work profile é bloqueado) ou Device Admin (limitado)                              | Confirme no detalhe do device qual modo foi usado no enrollment. Fully Managed é o único que permite trava do dispositivo inteiro |
| "Security Posture badge" ainda não aparece no toolbar                           | O Play Integrity leva alguns minutos para colher o veredicto após o primeiro enrollment                                       | Aguarde 5-10 minutos após o enrollment; se persistir, verifique se o Google Play Services do dispositivo está atualizado          |

## Pós-onboarding — quando fazer o rollout completo

Recomendamos **≥7 dias com o piloto** antes de escalar para o resto da frota. Este é o tempo mínimo pra:

* Bateria: observar consumo real do agent (esperado: <2% ao dia)
* Data usage: agent envia \~500KB-2MB por dia (GZIP compresso)
* Falsos positivos de alerta: ajustar thresholds
* Compliance: 100% dos devices piloto marcados como `Secure` no Play Integrity
* Estabilidade: nenhum crash do Android Device Policy nem do agent DataDike

Depois desse checkpoint, escalar em ondas de 20-50 devices por semana até 100% da frota.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.datadike.com/product-guide/configuracoes/rmm/onboarding-de-cliente.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
