> For the complete documentation index, see [llms.txt](https://wiki.datadike.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.datadike.com/product-guide/configuracoes/rmm/perguntas-frequentes.md).

# Perguntas frequentes

Respostas curtas para as perguntas mais comuns sobre o **DataDike RMM**. Para detalhes técnicos, cada resposta linka para a página completa.

***

## 1. Posso migrar de outra plataforma MDM para o DataDike MDM sem precisar formatar o aparelho?

**Não — factory reset é obrigatório na migração de dispositivos gerenciados como Device Owner.** Essa é uma decisão do Google Android (o *device owner* é atributo imutável do slot de provisionamento, definido no primeiro boot). Nenhum MDM do mercado consegue trocar de DPC sem factory reset.

**Exceção:** dispositivos **BYOD (Work Profile)** podem migrar sem factory reset — basta desinstalar o work profile do MDM antigo e provisionar o novo pelo Play Store. Dados pessoais permanecem intactos.

Para uma frota, a estratégia recomendada é migração em ondas com hardware novo via Zero-touch (KME) — enquanto o hardware novo chega já provisionado pela DataDike, o antigo é substituído gradualmente.

{% hint style="info" %}
Veja o [guia de migração](/product-guide/configuracoes/rmm/migracao-de-outros-mdm.md) com playbooks específicos para Intune, Workspace ONE, SOTI e Hexnode.
{% endhint %}

***

## 2. Quais tipos de gerência permitem forçar uma limpeza/formatação completa remota?

| Modo                             | Wipe completo do device?                                        | Wipe seletivo (só work profile)?         |
| -------------------------------- | --------------------------------------------------------------- | ---------------------------------------- |
| **Fully Managed** (Device Owner) | ✅ Sim                                                           | —                                        |
| **Dedicated / Kiosk** (COSU)     | ✅ Sim                                                           | —                                        |
| **Work Profile em COPE** (WPCO)  | ✅ Sim                                                           | ✅ Sim                                    |
| **Work Profile BYOD**            | ❌ Google não permite — dados pessoais são protegidos por design | ✅ Sim (apaga só o container corporativo) |
| **Device Admin** (legacy)        | ⚠️ Parcialmente funcional em Android 9-. Não recomendado        | ❌                                        |

O comando é disparado pela console em **Sysadmin → detalhe do device → Wipe**. Modal exige confirmação explícita. Suporta flags opcionais:

* `WIPE_EXTERNAL_STORAGE` — também apagar o cartão SD
* `PRESERVE_RESET_PROTECTION_DATA` — manter o Factory Reset Protection ativo depois do wipe

{% hint style="info" %}
Veja [comandos remotos → WIPE](/product-guide/configuracoes/rmm/comandos-remotos.md#wipe-reset-de-fabrica) para detalhes técnicos.
{% endhint %}

***

## 3. É possível bloquear um aparelho para nunca mais ser utilizado ou reinstalado?

**Sim, com a combinação certa de comandos e políticas** — mas só em modo **Fully Managed** ou **WPCO**. A técnica padrão para "brickar" logicamente um aparelho corporativo perdido/roubado:

1. **Ativar Lost Mode** (`START_LOST_MODE`) — mostra mensagem no lockscreen com contato da empresa e desabilita a UI normal
2. **Bloquear reset pelo usuário** — policy com `factoryResetDisabled: true`
3. **Wipe com Factory Reset Protection** — comando `WIPE` sem a flag `PRESERVE_RESET_PROTECTION_DATA` faz o device manter o FRP; após o reset, o aparelho só volta a funcionar se alguém tiver **a conta Google corporativa** que originalmente registrou o device

Resultado: o aparelho fica inutilizável para o portador, exige credenciais corporativas para retornar ao uso, e mesmo quem tentar reset de fábrica pelo botão físico esbarra na tela FRP.

{% hint style="warning" %}
**Não existe um comando "brick permanente" nativo do Android.** O que descrevemos é o mais próximo disso — bloqueio efetivo até intervenção do administrador com credenciais corporativas. Em modo **BYOD**, isso é impossível: usuário sempre pode fazer factory reset do próprio dispositivo.
{% endhint %}

***

## 4. É possível bloquear um aparelho automaticamente quando ele sair de uma zona?

**Sim, através da combinação Geofence + Alertas + comando remoto.** Fluxo suportado hoje:

1. Definir a geofence em `Observability → Geofence` com nome, centro no mapa e raio
2. Criar um alerta em `Observability → Alertas` do tipo `GEOFENCE_EXIT` apontando para essa geofence
3. Quando o device sair, o worker de alertas dispara **notificação em tempo real** no sino do admin
4. O admin acessa `Sysadmin → detalhe do device → Lock` ou dispara Lost Mode

**Automação end-to-end (sem intervenção manual) está no roadmap** — permitirá regras `GEOFENCE_EXIT → auto-LOCK` sem o admin no meio. Hoje o passo 4 exige clique de um admin, mas a latência é da ordem de segundos porque a notificação aparece imediatamente.

{% hint style="info" %}
Alternativa nativa Google: policies com `policyEnforcementRules` que reagem a `settingName: geofence` — mas exigem que o próprio device valide a saída via nossa telemetria (Google não expõe geofence como setting policy nativa).
{% endhint %}

***

## 5. É possível instalar softwares remotamente?

**Sim, via Managed Google Play — mas não via URL de APK arbitrária.** Google não expõe um comando "instale este APK a partir desta URL" na Android Management API por questões de segurança e integridade.

O fluxo suportado:

* **Apps públicos do Play Store**: no editor de política, adicionar em `applications[]` com `installType: FORCE_INSTALLED`. O app é instalado automaticamente e não pode ser desinstalado pelo usuário
* **Apps privados da empresa**: publicar como *Private App* no Managed Google Play (upload do APK pela console Google — feito uma vez), depois referenciar na política igual a app público
* **Managed Configurations**: para apps que suportam, envie configurações JSON (URL do backend, credenciais OIDC, feature flags) via `managedConfiguration` — o app recebe as configs sem o usuário precisar tocar em nada

O portal expõe essa configuração dentro do editor de políticas (Google Enterprise Iframe).

{% hint style="warning" %}
**Não é possível instalar app cracked, APK modificado ou app fora do Play Store diretamente do portal.** Se você precisa disso, publique como Private App primeiro.
{% endhint %}

***

## 6. É possível controlar a quais Wi-Fi o aparelho pode se conectar remotamente?

**Sim, através de `openNetworkConfiguration` (ONC) na política.** É possível:

* **Deployar SSIDs corporativas** — o device se conecta automaticamente às Wi-Fi da empresa (WPA2-PSK, WPA2-Enterprise, WPA3, EAP-TLS com certificados)
* **Deployar certificados CA e client** — para autenticação 802.1X sem intervenção do usuário
* **Bloquear configuração de Wi-Fi pelo usuário** — policy com `deviceConnectivityManagement.configureWifi: DISALLOW_CONFIGURING_WIFI` (só em Fully Managed / WPCO) impede o usuário de adicionar Wi-Fi de terceiros
* **Modo whitelist** — combinando o bloqueio acima com uma lista de SSIDs pré-aprovadas, o device só se conecta às redes que a empresa autorizou

| Capacidade                         | Fully Managed | Dedicated | WPCO          | BYOD               |
| ---------------------------------- | ------------- | --------- | ------------- | ------------------ |
| Push de SSIDs                      | ✅ device-wide | ✅         | ✅ device-wide | ⚠️ só work profile |
| Bloquear configuração pelo usuário | ✅             | ✅         | ✅             | ❌                  |
| Whitelist estrita de SSIDs         | ✅             | ✅         | ✅             | ❌                  |
| Deploy de certificados             | ✅             | ✅         | ✅             | ✅ (só profile)     |

{% hint style="info" %}
Veja o [schema de policies](/product-guide/configuracoes/rmm/policies.md#network-wi-fi-vpn) para exemplos de configuração ONC.
{% endhint %}

***

## 7. Preciso de uma conta no Google Cloud para usar o DataDike RMM?

**Não.** Você só precisa de **uma conta Google qualquer** — pode ser um Gmail pessoal ou uma conta do Google Workspace da sua empresa — para completar o assistente de vinculação do Android Enterprise. O processo leva cerca de 2 minutos e é feito uma única vez, direto pela interface do DataDike RMM.

Não é preciso abrir o Google Cloud Console, criar contas de serviço, gerar chaves nem habilitar APIs. A integração técnica com a Google Android Management API já é gerenciada pelo DataDike.

### O que o admin do cliente faz

1. Entra no portal → **Settings → About → GOOGLE ENTERPRISE**
2. Uma nova aba abre com a página oficial do Google (`play.google.com/work/adminsignup`)
3. Loga com uma conta Google (pessoal ou Workspace) e aceita os termos do Android Enterprise
4. Confirma o nome da sua organização
5. É redirecionado de volta ao portal, com a integração já vinculada

Feito isso, sua organização já pode gerar QR codes de enrollment, criar policies e emitir comandos remotos. Não há custo pelo uso do Android Enterprise nem pelo Managed Google Play.

Veja o [playbook de onboarding](/product-guide/configuracoes/rmm/onboarding-de-cliente.md) para o passo a passo dos primeiros 30 minutos.

***

## Outras perguntas comuns

<table data-view="cards"><thead><tr><th></th><th></th></tr></thead><tbody><tr><td><strong>Suportam iOS?</strong></td><td>❌ Não. O DataDike RMM é <strong>Android-only</strong>. Para iOS, considere ferramentas como Jamf, Kandji ou Workspace ONE que suportam Apple ADE.</td></tr><tr><td><strong>Suportam Windows / macOS?</strong></td><td>❌ Não. Para estações de trabalho, use o produto irmão <a href="/pages/xvqY9p4FLyYwpANPpyo9">DataDike SONAR</a>.</td></tr><tr><td><strong>Consigo gravar ligações do device remotamente?</strong></td><td>❌ Google baniu essa capacidade via Play Policy + Android 10 fechou o path técnico. Nenhum MDM homologado faz isso.</td></tr><tr><td><strong>Consigo ver a tela do usuário em tempo real?</strong></td><td>✅ Sim, via o módulo <a href="/pages/EucygASnZ5XvN9nAHuI8">Acesso Remoto</a> (RustDesk self-hosted). O usuário do dispositivo precisa aceitar o diálogo de consentimento do Android a cada sessão — isso é uma restrição do próprio sistema operacional. Em modo Kiosk, o aceite pode ser persistido no setup e não pede novamente.</td></tr><tr><td><strong>Consigo ler apps pessoais em dispositivo BYOD?</strong></td><td>❌ Impossível por design do Android. O work profile é um container isolado.</td></tr><tr><td><strong>O agent DataDike coleta dados pessoais?</strong></td><td>Depende do modo: em Fully Managed / Dedicated, sim (todo o device é gerenciado). Em BYOD, apenas o container corporativo — pessoal é invisível para o agent. Veja a página de <a href="/pages/SDLK5Wr0paxIHVToRdQu">requerimentos</a> para checklist LGPD.</td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.datadike.com/product-guide/configuracoes/rmm/perguntas-frequentes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
