Enrollment é a etapa em que o aparelho passa a ser gerenciado. A escolha do modo é a decisão mais importante do processo, porque ela define o que a organização pode e não pode fazer no aparelho — e, em geral, mudar de modo depois exige resetar o dispositivo.
— FULLY_MANAGED — aparelho corporativo, totalmente gerenciado pela organização.
— DEDICATED — aparelho de uso único, travado em um app ou conjunto de apps (kiosk).
— COPE — aparelho corporativo com perfil pessoal separado para o usuário.
— BYOD — aparelho do próprio usuário, com um perfil de trabalho isolado do espaço pessoal.
Os modos BYOD e COPE dependem do recurso de perfil de trabalho estar habilitado no plano contratado. Quando não está, a criação do token é recusada com uma mensagem explícita, em vez de gerar um token que falharia no aparelho.
Métodos de provisionamento
O token de enrollment pode ser entregue ao aparelho de mais de uma forma. O QR Code é o caminho mais usado: a plataforma gera a imagem em PNG ou SVG, e o aparelho recém-resetado lê o código na tela de boas-vindas.
Também é possível gerar tokens de uso único, definir a duração de validade e anexar dados adicionais e configuração de Wi-Fi ao token, para que o aparelho já entre na rede correta durante o provisionamento.
— QR Code gerado pela plataforma, em PNG ou SVG.
— Tokens de uso único, com validade configurável (24 horas por padrão).
— Configuração de Wi-Fi embarcada no token, para provisionar sem rede prévia.
— Web tokens, para fluxos de enrollment conduzidos pelo navegador.
— Zero-Touch e Samsung Knox, para provisionamento corporativo em escala.
Informação necessária do responsável
O nível exato de cobertura de Zero-Touch e Samsung Knox precisa ser confirmado pelo responsável do produto antes de descrevermos o passo a passo destes dois métodos nesta documentação.
Políticas
Uma política é o conjunto de regras aplicado a um ou mais aparelhos. A plataforma monta a política a partir do modo de gestão escolhido e permite ajustar cada área a partir dessa base, em vez de exigir a montagem de um documento de configuração do zero.
— Gestão de aplicativos: instalar, restringir e enviar configuração gerenciada para apps.
— Senha e criptografia do dispositivo.
— Rede: Wi-Fi e dados móveis.
— Atualizações de sistema, com janelas de manutenção para evitar reinícios em horário de operação.
— Restrições de hardware e sistema: câmera, USB, opções de desenvolvedor e reset de fábrica.
— Regras de conformidade, que marcam o aparelho como fora de conformidade quando uma condição não é atendida.
— Política por dispositivo, quando um aparelho específico precisa divergir do grupo.
Kiosk, ponto e checkout de inventário
Além das políticas da AMAPI, o agente Zonix EM oferece recursos voltados a operações de campo e de loja, que não fazem parte do Android Enterprise padrão.
A política de launcher define uma tela inicial controlada, em modo kiosk ou padrão, com identidade visual própria: cor, logo, papel de parede, grade de ícones e dock de apps. É possível controlar o que aparece na interface (relógio, data, barra de status, barra de navegação) e proteger a saída do modo kiosk com PIN, além de bloquear o botão de energia, as configurações e as notificações.
O checkout de inventário transforma o aparelho em um terminal de retirada e devolução de equipamento, com autenticação por PIN ou biometria. Cada sessão tem um estado — ativa, devolvida, em atraso ou encerrada à força — e pode ser vinculada ao registro de ponto do colaborador.
— Geofences com gatilho de entrada, saída ou ambos, e registro dos eventos gerados.
— Histórico de localização, tanto por solicitação explícita quanto reportado pelo agente.
— Ponto e jornada, com entrada, saída e intervalos.
Comandos remotos
Comandos são ações executadas no aparelho a partir do console. Todos passam por registro de auditoria, com autor, recurso e resultado.
— Bloquear o aparelho imediatamente.
— Forçar a redefinição da senha.
— Reiniciar.
— Apagar o aparelho (reset de fábrica), com opção de incluir o armazenamento externo.
— Limpar os dados de um aplicativo específico.
— Ativar e desativar o modo perdido, com mensagem personalizada na tela e rastreamento habilitado.
— Liberar a propriedade do aparelho, removendo-o da gestão.
Comandos não são instantâneos: eles seguem um ciclo de vida (pendente, reconhecido, em andamento, concluído, falho ou expirado) e dependem de o aparelho estar acessível. Comandos enviados ao agente chegam por push, o que reduz a latência, mas um aparelho sem rede só recebe a ação quando voltar a se comunicar — e o comando pode expirar antes disso.