Documentação

Gestão de dispositivos

Enrollment nos quatro modos, políticas, kiosk, checkout de inventário e o conjunto de comandos remotos disponíveis.

Enrollment

Enrollment é a etapa em que o aparelho passa a ser gerenciado. A escolha do modo é a decisão mais importante do processo, porque ela define o que a organização pode e não pode fazer no aparelho — e, em geral, mudar de modo depois exige resetar o dispositivo.

  • FULLY_MANAGED — aparelho corporativo, totalmente gerenciado pela organização.
  • DEDICATED — aparelho de uso único, travado em um app ou conjunto de apps (kiosk).
  • COPE — aparelho corporativo com perfil pessoal separado para o usuário.
  • BYOD — aparelho do próprio usuário, com um perfil de trabalho isolado do espaço pessoal.

Os modos BYOD e COPE dependem do recurso de perfil de trabalho estar habilitado no plano contratado. Quando não está, a criação do token é recusada com uma mensagem explícita, em vez de gerar um token que falharia no aparelho.

Métodos de provisionamento

O token de enrollment pode ser entregue ao aparelho de mais de uma forma. O QR Code é o caminho mais usado: a plataforma gera a imagem em PNG ou SVG, e o aparelho recém-resetado lê o código na tela de boas-vindas.

Também é possível gerar tokens de uso único, definir a duração de validade e anexar dados adicionais e configuração de Wi-Fi ao token, para que o aparelho já entre na rede correta durante o provisionamento.

  • QR Code gerado pela plataforma, em PNG ou SVG.
  • Tokens de uso único, com validade configurável (24 horas por padrão).
  • Configuração de Wi-Fi embarcada no token, para provisionar sem rede prévia.
  • Web tokens, para fluxos de enrollment conduzidos pelo navegador.
  • Zero-Touch e Samsung Knox, para provisionamento corporativo em escala.
Informação necessária do responsável

O nível exato de cobertura de Zero-Touch e Samsung Knox precisa ser confirmado pelo responsável do produto antes de descrevermos o passo a passo destes dois métodos nesta documentação.

Políticas

Uma política é o conjunto de regras aplicado a um ou mais aparelhos. A plataforma monta a política a partir do modo de gestão escolhido e permite ajustar cada área a partir dessa base, em vez de exigir a montagem de um documento de configuração do zero.

  • Gestão de aplicativos: instalar, restringir e enviar configuração gerenciada para apps.
  • Senha e criptografia do dispositivo.
  • Rede: Wi-Fi e dados móveis.
  • Atualizações de sistema, com janelas de manutenção para evitar reinícios em horário de operação.
  • Restrições de hardware e sistema: câmera, USB, opções de desenvolvedor e reset de fábrica.
  • Regras de conformidade, que marcam o aparelho como fora de conformidade quando uma condição não é atendida.
  • Política por dispositivo, quando um aparelho específico precisa divergir do grupo.

Kiosk, ponto e checkout de inventário

Além das políticas da AMAPI, o agente Zonix EM oferece recursos voltados a operações de campo e de loja, que não fazem parte do Android Enterprise padrão.

A política de launcher define uma tela inicial controlada, em modo kiosk ou padrão, com identidade visual própria: cor, logo, papel de parede, grade de ícones e dock de apps. É possível controlar o que aparece na interface (relógio, data, barra de status, barra de navegação) e proteger a saída do modo kiosk com PIN, além de bloquear o botão de energia, as configurações e as notificações.

O checkout de inventário transforma o aparelho em um terminal de retirada e devolução de equipamento, com autenticação por PIN ou biometria. Cada sessão tem um estado — ativa, devolvida, em atraso ou encerrada à força — e pode ser vinculada ao registro de ponto do colaborador.

  • Geofences com gatilho de entrada, saída ou ambos, e registro dos eventos gerados.
  • Histórico de localização, tanto por solicitação explícita quanto reportado pelo agente.
  • Ponto e jornada, com entrada, saída e intervalos.

Comandos remotos

Comandos são ações executadas no aparelho a partir do console. Todos passam por registro de auditoria, com autor, recurso e resultado.

  • Bloquear o aparelho imediatamente.
  • Forçar a redefinição da senha.
  • Reiniciar.
  • Apagar o aparelho (reset de fábrica), com opção de incluir o armazenamento externo.
  • Limpar os dados de um aplicativo específico.
  • Ativar e desativar o modo perdido, com mensagem personalizada na tela e rastreamento habilitado.
  • Liberar a propriedade do aparelho, removendo-o da gestão.

Comandos não são instantâneos: eles seguem um ciclo de vida (pendente, reconhecido, em andamento, concluído, falho ou expirado) e dependem de o aparelho estar acessível. Comandos enviados ao agente chegam por push, o que reduz a latência, mas um aparelho sem rede só recebe a ação quando voltar a se comunicar — e o comando pode expirar antes disso.

Gestão de dispositivos — Documentação Zonix EM | Zonix EM