O modo completo oferece recursos abrangentes de gerenciamento do dispositivo e de apps para os aparelhos da empresa. Essa opção permite um controle granular dos dados e da segurança do dispositivo, além do acesso ao pacote completo de recursos de gerenciamento de apps do Android.
Com o gerenciamento completo, você pode definir os requisitos mínimos de senha, apagar e bloquear remotamente o dispositivo e definir respostas padrão para solicitações de permissão de apps. Também é possível controlar totalmente os apps de um dispositivo, incluindo a capacidade de instalar e removê-los remotamente.
Quais recursos são compatíveis com dispositivos totalmente gerenciados?
Recursos padrão
Todos os provedores de EMM que oferecem gerenciamento completo do dispositivo são compatíveis com os seguintes recursos padrão:
Configuração do dispositivo
Recurso |
Descrição |
Token do EMM |
Insira um token fornecido pelo EMM para acionar a configuração do gerenciamento completo do dispositivo. |
NFC |
Envie os detalhes da configuração a um dispositivo usando uma conexão NFC ao encostar os dois. |
Segurança do dispositivo
Recurso |
Descrição |
Definir restrições da tela de bloqueio |
Defina e aplique o tipo de senha (por exemplo, PIN/padrão/senha) necessária para desbloquear um dispositivo. |
Limpar e bloquear dados de trabalho |
Bloqueie e exclua remotamente um dispositivo. |
Aplicação de conformidade automática |
Restrinja automaticamente o acesso a dados e apps em dispositivos que não estão em conformidade com as políticas de segurança. |
Definir as configurações do Smart Lock |
Ative ou desative métodos Smart Lock específicos, como dispositivos Bluetooth confiáveis, reconhecimento facial ou reconhecimento de voz. |
Acessar registros de segurança |
Visualize e exporte registros de segurança para um determinado dispositivo e janela de tempo. |
Gerenciamento de apps
Os provedores de EMM são compatíveis com o gerenciamento de apps Android por uma versão empresarial do Google Play, chamada Google Play gerenciado. Com um EMM, você pode criar contas do Google Play gerenciado* para seus usuários. Essas contas permitem a distribuição de apps para dispositivos totalmente gerenciados.
Recurso |
Descrição |
Visualizar e gerenciar seu catálogo de apps |
Veja uma lista de apps comprados, aprovados e particulares. |
Distribuir apps silenciosamente |
Instale apps silenciosamente em um dispositivo sem interação do usuário. |
Fazer o download de apps no Google Play gerenciado |
Os usuários podem instalar e atualizar apps aprovados por meio do Google Play gerenciado nos dispositivos deles. |
Definir configurações gerenciadas |
Configure apps de trabalho para cada usuário ou dispositivo. |
Personalizar o app Google Play gerenciado dos usuários |
Personalize o layout da app store exibida no app Google Play gerenciado de um dispositivo. |
Suporte a apps particulares hospedados pelo Google |
Publique apps particulares hospedados no Google no console do EMM e distribua esses apps para os dispositivos. |
Suporte a apps particulares hospedados externamente |
Publique apps particulares hospedados externamente no console do EMM e distribua esses apps para os dispositivos. |
Desativação das instalações de apps de outros locais que não o Google Play |
As instalações de apps de locais que não sejam o Google Play e fontes aprovadas pelo OEM são desativadas por padrão. |
*Para organizações com o G Suite ou o Cloud Identity, os usuários podem acessar o Google Play gerenciado com a conta desses serviços.
Gerenciamento de dispositivo
Recurso |
Descrição |
Definir políticas padrão para permissão de execução |
Defina a resposta padrão (prompt, allow ou deny) para todas as solicitações de permissão de execução de apps. |
Definir políticas específicas de permissão de execução |
Defina a resposta padrão (prompt, allow ou deny) para todas as solicitações específicas de permissão de execução de apps. |
Bloquear a modificação das configurações de Wi-Fi |
Impeça que os usuários criem novas configurações de Wi-Fi ou modifiquem as atuais. |
Controlar o acesso aos métodos de entrada |
Configure os métodos de entrada (por exemplo, teclados) que um usuário pode configurar no dispositivo. |
Controlar o acesso aos serviços de acessibilidade |
Configure os serviços de acessibilidade que podem ser ativados em um dispositivo. |
Definir preferências de compartilhamento de local |
Defina as configurações de compartilhamento de local do dispositivo (por exemplo, alta precisão, economia de bateria, somente sensores, desativado) para apps. |
Impedir usuários de desinstalar apps |
Impeça que os usuários desinstalem apps ou façam modificações neles em "Configurações". |
Desativar capturas de tela |
Impeça que os usuários façam capturas de tela ao usar os apps. |
Desativar câmera |
Impeça que apps usem as câmeras do dispositivo. |
Recuperar estatísticas da rede |
Recupere estatísticas do uso de rede para um dispositivo. |
Reinicialização remota |
Reinicialize remotamente um dispositivo. |
Gerenciar configurações do rádio de rede do sistema |
Controle as configurações de rádio e as políticas de uso da rede do sistema. |
Gerenciar configurações de áudio do sistema |
Controle os recursos de áudio do dispositivo. |
Gerenciar configurações do relógio do sistema |
Controle o relógio do dispositivo e as configurações de fuso horário. Impeça que os usuários modifiquem as configurações automáticas do dispositivo. |
Usabilidade do dispositivo
Recurso |
Descrição |
Definir apps padrão para atividades específicas |
Defina o app padrão para atividades específicas. Por exemplo, escolha o navegador padrão para abrir links da Web. |
Personalizar a IU de configuração do dispositivo |
Defina a cor, o logotipo e os Termos e Condições exibidos durante a configuração do dispositivo. |
Personalizar a IU do dispositivo |
Personalize dispositivos com o branding corporativo. |
Personalizar mensagem na tela de bloqueio |
Defina a mensagem exibida na tela de bloqueio de um dispositivo. |
Definir texto de ajuda personalizado |
Especifique o texto de ajuda que é exibido a um usuário ao tentar modificar as configurações gerenciadas em um dispositivo. |
Programar atualizações do sistema over the air (OTA) |
Adie as atualizações do sistema OTA por até 30 dias e configure janelas de manutenção regulares para as atualizações. |
Recuperar endereços MAC |
Recupere remotamente endereços MAC de dispositivos. |
Recursos avançados
Além dos recursos padrão acima, todos os provedores de EMM do Android Enterprise Recommended que oferecem gerenciamento completo do dispositivo são compatíveis com os seguintes recursos avançados:
Configuração do dispositivo
Segurança do dispositivo
Recurso |
Descrição |
Definir restrições avançadas da tela de bloqueio |
Defina e aplique a qualidade, o tamanho e a complexidade da senha necessária para desbloquear um dispositivo. |
Verificar a integridade do dispositivo |
Confira a integridade para descobrir se o dispositivo foi adulterado ou modificado. Configure regras automatizadas (por exemplo, limpeza de dados corporativos) se a validação falhar. |
Aplicação do Google Play Protect |
O recurso "Verificar apps" do Google Play Protect é ativado por padrão e verifica se há malware nos apps antes e depois da instalação. |
Bloquear transferências de dados externas |
Bloqueie o Bluetooth e elementos de hardware (por exemplo, Quick Share, envio por NFC, mídia externa, armazenamento USB) para impedir que os usuários compartilhem ou transfiram dados de trabalho. |
Gerenciamento de apps
Recurso |
Descrição |
Google Play gerenciado no console do EMM |
Acesse o Google Play gerenciado diretamente no console do EMM para pesquisar, aprovar e gerenciar apps de trabalho. |
Gerenciamento de dispositivo
Recurso |
Descrição |
Definir configurações de Wi-Fi |
Implante remotamente as configurações de login do Wi-Fi (SSID e senha) em um dispositivo. |
Configurar Wi-Fi autenticado por certificado |
Implante remotamente as configurações de Wi-Fi em um dispositivo que incluem identidade, certificados para autorização do cliente e certificados de CA. |
Restringir o acesso a contas autorizadas |
Certifique-se de que somente contas corporativas autorizadas possam interagir com os dados corporativos impedindo que os usuários adicionem ou modifiquem contas. |
Gerenciar certificados |
Implante certificados de identidade e autoridades de certificação em um dispositivo para permitir o acesso a recursos corporativos. |
Gerenciar detalhes avançados de certificado |
Selecione certificados para apps específicos, remova CAs e certificados de identidade de um dispositivo ativo e evite que os usuários modifiquem credenciais no keystore gerenciado. |
Ativar a opção "VPN sempre ativa" |
Habilite a opção "VPN sempre ativa" em apps específicos para garantir que eles sempre passem por uma VPN configurada. |
Restringir privilégios de redefinir para a configuração original |
Especifique as contas autorizadas a redefinir um dispositivo para a configuração original. |
Gerenciar certificados de terceiros |
Distribua um app de gerenciamento de certificados de terceiros para um dispositivo e conceda ao app acesso privilegiado para instalar certificados no keystore gerenciado.
|
Usabilidade do dispositivo
Recurso |
Descrição |
Personalizar recursos da tela de bloqueio |
Controle os recursos que um usuário pode acessar antes de desbloquear o dispositivo. |
Quais dispositivos Android são compatíveis?
Dispositivos Android Marshmallow (6.0) e posteriores.
Quais provedores de EMM são compatíveis com o gerenciamento completo do dispositivo?
Os provedores de EMM compatíveis com o gerenciamento completo do dispositivo estão listados no Diretório de soluções do Android Enterprise.