For the complete documentation index, see llms.txt. This page is also available as Markdown.

Onboarding de cliente

Os primeiros 30 minutos no DataDike RMM — do convite até o primeiro dispositivo enrollado e recebendo comandos remotos.

Pré-requisitos

Antes de começar, você vai precisar de:

  • Um e-mail de convite enviado pelo administrador da sua conta

  • Um app autenticador para MFA — Google Authenticator, Authy, 1Password ou similar

  • Uma conta Google — pode ser Gmail pessoal ou Google Workspace da empresa — para completar o assistente de Android Enterprise

  • Um dispositivo Android piloto (Android 7+) para o primeiro enrollment. Precisa estar em condição de fazer factory reset.


Etapa 1 — Receber o convite (≈2 min)

O admin recebe um e-mail com o assunto "Você foi convidado para o DataDike RMM" e um link único de 24h.

  1. Abre o link

  2. Preenche nome + escolhe uma senha (mínimo 8 caracteres, com letra + número)

  3. Configura MFA — a página mostra um QR code, admin escaneia com Google Authenticator / Authy / 1Password e digita o código de 6 dígitos

  4. Redirecionado pra tela de login

Etapa 2 — Primeiro login (≈1 min)

  • Email + senha na tela SONAR-style

  • Token de 6 dígitos do app autenticador

  • Cai em Início (que é a tela de Relatórios)

Ao logar pela primeira vez, o portal mostra:

  • KPIs zerados (0 devices, 0 offline, 0 dados)

  • Gráficos vazios

  • Alerta de "Nenhum dispositivo cadastrado"

Isso é esperado — próximas etapas vão popular tudo.

Etapa 3 — Vincular o Google Enterprise (≈3 min)

Este é o passo único e obrigatório que destrava todas as capacidades AMAPI (comandos remotos, policies, enrollment).

  1. Menu Administração → Settings

  2. Aba About

  3. Botão GOOGLE ENTERPRISE

  4. Uma nova aba abre em play.google.com/work/adminsignup?...

  5. Cliente loga com uma conta Google (Gmail pessoal ou Google Workspace da empresa — qualquer uma funciona)

  6. Aceita os Termos do Android Enterprise, confirma o nome da organização, aceita as políticas de privacidade

  7. Google redireciona automaticamente pra <portal>/end-google-registration

  8. O portal confirma a vinculação e mostra "Google Enterprise vinculado com sucesso"

  9. Botão troca pra DELETE GOOGLE ENTERPRISE (só pra emergência — apaga a vinculação)

Se o botão retornar mensagem de erro

Se aparecer "Google Enterprise não configurado neste servidor" ou outro erro na tentativa de gerar o link de signup, entre em contato com o suporte DataDike — trata-se de configuração do ambiente que precisa ser validada.

Etapa 4 — Estrutura organizacional (≈5 min)

Antes de criar policies, o admin cria a hierarquia de agrupamento da frota.

4.1 — Departamentos

Menu Funcionalidades → Departamentos → Criar departamento

Sugestão inicial:

  • Comercial — celulares dos vendedores

  • Operações — coletores, PDVs, aparelhos de campo

  • Executivo — celulares da alta liderança

  • Piloto — grupo de teste (crie sempre, mesmo em produção)

Departamentos são reference points para políticas — cada policy é aplicada a um departamento.

4.2 — Tags (opcional)

Menu Funcionalidades → Tags — rótulos coloridos livres pra filtrar cross-cutting:

  • #Loja-SP #Loja-RJ — geografia

  • #Novo #Substituição — ciclo de vida

  • #VIP — atenção redobrada

Tags não afetam policies — são só pra filtro/visualização.

4.3 — Funcionários / Linhas (opcional)

Se o cliente já tem cadastro de colaboradores e linhas telefônicas, pode carregar via Employees e Lines. Depois cada device ganha um funcionário + linha atribuídos.

Este é o típico dado de compliance/inventário que auditoria vai pedir — em BR, atrelar linha à pessoa é bom pra LGPD.

Etapa 5 — Primeira política (≈3 min)

Menu Políticas → Policies → Criar

  1. Nome da policy: Piloto — Corporativo

  2. Departamento: Piloto

  3. Escolher um template dos 6 cards no topo do modal — recomendamos Corporate Locked Down pra baseline

  4. Ajustes opcionais no formulário abaixo (todo template pode ser customizado)

  5. Criar política

O portal cria a política do lado do Google e a torna disponível para aplicação. Em cerca de 5 segundos, a policy está ativa e pronta para uso.

Se o cliente quer só entender o que cada preset faz antes de criar, mande ele em Políticas → Modelos — catálogo detalhado dos 6 templates com todos os campos AMAPI que cada um configura.

Etapa 6 — Enrollar o primeiro device (≈5 min)

6.1 — Gerar o QR code

  1. Menu Cockpit → Sysadmin

  2. Botão Enroll device no topo do card

  3. No modal:

    • Personal usage: Not allowed (fully managed) — recomendado pra piloto

    • Token lifetime: 1 hora

    • One-time only: marcado

    • Botão Gerar QR

  4. QR code aparece + token backup + expiração

6.2 — Preparar o dispositivo

Precisa ser factory reset. Se o aparelho já foi usado, faça reset primeiro:

  • Configurações → Sistema → Redefinir → Apagar todos os dados

6.3 — Enrollar

Na tela de boas-vindas (idioma / região) do aparelho recém-resetado:

  1. Toque 6 vezes seguidas em um ponto vazio da tela

  2. Um wizard de câmera abre — escaneie o QR do portal

  3. O aparelho:

    • Baixa o Android Device Policy (DPC oficial do Google)

    • Se registra como Device Owner vinculado à enterprise do cliente

    • Aplica a policy Piloto — Corporativo

    • Instala o agent DataDike como companion app (via FORCE_INSTALLED da policy)

  4. Em ~30 segundos, o device aparece no Sysadmin do portal

6.4 — Verificar

Volta no portal → Sysadmin:

  • Tabela: 1 device com Agent status: ONLINE

  • Click no device → toolbar do detalhe mostra:

    • Pill Online

    • Nome + OS Version detectados

    • Security Posture badge: Secure (bordas verdes)

    • Botões de comando remoto ativos

6.5 — Testar um comando remoto

Botão Lock → device trava a tela imediatamente. Confirma que a cadeia AMAPI está funcionando end-to-end.

Etapa 7 — Configurar alertas iniciais (≈3 min)

Menu Políticas → Alertas → Criar regra

Sugestões de baseline pro piloto (crie as 3):

  1. Bateria baixa

    • Type: BATTERY_LOW

    • Threshold: 20

    • Cooldown: 60 min

    • Notify users: (todos os admins)

  2. Device offline

    • Type: DEVICE_OFFLINE

    • Threshold: 60 min (aparelho sem checkin há 1 hora)

    • Cooldown: 120 min

    • Notify users: (todos os admins)

  3. Saída de geofence (opcional — só se criou geofence antes)

    • Type: GEOFENCE_EXIT

    • Geofence: (a que definiu)

    • Cooldown: 10 min

Worker do backend roda a cada 60s — em pouco tempo o admin recebe as primeiras notificações no sino do header quando qualquer aparelho estourar as regras.

Etapa 8 — Onboardar outros admins (≈3 min)

Menu Administração → Usuários → Convidar

Para cada admin adicional:

  • Email

  • Permission level (admin / sysadmin / readonly)

  • Departamentos que ele pode gerenciar (opcional — deixa em branco pra acesso total)

Cada convite gera um link único de 24h enviado por SMTP. Os novos admins repetem a Etapa 1 (accept + MFA).

Etapa 9 — Explorar o resto (≈5 min)

Com a base funcionando, o admin explora:

  • Reports (Home) — assim que houver dados sendo coletados (~24h), gráficos começam a acender

  • Geofence — mapa pra desenhar cercas geográficas

  • Templates de política — catálogo pra criar políticas Kiosk, BYOD, POS conforme a frota diversifica

  • Audit log — todas as ações administrativas (LGPD/compliance)

  • Sysadmin > Location history — rastro do device (para segurança)

Cronograma consolidado

#
Etapa
Tempo

1

Aceitar convite + MFA

2 min

2

Primeiro login

1 min

3

Vincular Google Enterprise

3 min

4

Estrutura organizacional (dept + tags)

5 min

5

Primeira política

3 min

6

Enrollar primeiro device + testar comando

5 min

7

Configurar alertas

3 min

8

Onboardar outros admins

3 min

9

Explorar módulos restantes

5 min

TOTAL

≈30 min

Playbook de fricção comum

Sintoma
Causa provável
Ação

Botão "Google Enterprise" retorna mensagem de erro na tentativa de gerar o link

Configuração do ambiente ainda incompleta

Entre em contato com o suporte DataDike

Google Signup abre mas dá "invalid redirect URI"

O portal está acessado por endereço sem HTTPS válido (o Google exige)

Acesse o portal pelo domínio HTTPS oficial da sua conta; se o problema persistir, contate o suporte DataDike

QR code não é reconhecido pelo dispositivo

(a) aparelho não foi factory-resetado; (b) versão Android < 7; (c) toque não foi rápido o suficiente (precisa ser 6× em ~2s)

Faça o factory reset novamente, verifique a versão do Android e tente novamente tocando mais rápido

Device apareceu no Sysadmin mas fica OFFLINE

Aparelho sem conectividade com o Google Cloud Messaging

Verifique se o Wi-Fi ou dados móveis estão ativos e que o dispositivo não está bloqueando o Google Play Services

Comando Lock não trava o dispositivo inteiro

O aparelho foi enrollado no modo BYOD (só o work profile é bloqueado) ou Device Admin (limitado)

Confirme no detalhe do device qual modo foi usado no enrollment. Fully Managed é o único que permite trava do dispositivo inteiro

"Security Posture badge" ainda não aparece no toolbar

O Play Integrity leva alguns minutos para colher o veredicto após o primeiro enrollment

Aguarde 5-10 minutos após o enrollment; se persistir, verifique se o Google Play Services do dispositivo está atualizado

Pós-onboarding — quando fazer o rollout completo

Recomendamos ≥7 dias com o piloto antes de escalar para o resto da frota. Este é o tempo mínimo pra:

  • Bateria: observar consumo real do agent (esperado: <2% ao dia)

  • Data usage: agent envia ~500KB-2MB por dia (GZIP compresso)

  • Falsos positivos de alerta: ajustar thresholds

  • Compliance: 100% dos devices piloto marcados como Secure no Play Integrity

  • Estabilidade: nenhum crash do Android Device Policy nem do agent DataDike

Depois desse checkpoint, escalar em ondas de 20-50 devices por semana até 100% da frota.

Atualizado

Isto foi útil?