Recursos disponíveis nos dispositivos ChromeOS de acordo com os planos da Jornada da Mobilidade:
Recursos / Funcionalidades | Plano Inventory Plus | Plano Management | Plano Pro |
Inventário dos dispositivos | ✅ | ✅ | ✅ |
Modo Aplicativo Único/Modo Quiosque | ✅ | ✅ | ✅ |
Impedir compartilhamento de arquivos por USB | ✅ | ✅ | ✅ |
Impedir saída de Som | ⛔ | ✅ | ✅ |
Impedir o uso do Microfone do dispositivo | ✅ | ✅ | ✅ |
Apagar dados de usuário local | ✅ | ✅ | ✅ |
Permite manter o Bluetooth do dispositivo ligado ou desligado | ✅ | ✅ | ✅ |
Sites Permitidos | ✅ | ✅ | ✅ |
Wifi: configuração remota | ⛔ | ✅ | ✅ |
Wifi: configuração avançada com certificados | ⛔ | ⛔ | ✅ |
Permitir uso de camera | ⛔ | ✅ | ✅ |
Modo perdido ( lost mode) | ⛔ | ⛔ | ✅ |
Apagar dados ( restaurar de fábrica ) | ✅ | ✅ | ✅ |
Controle Remoto | 🛒 add-on | 🛒 add-on | ✅ |
Você encontra artigos específicos das funcionalidades Modo Quiosque e Controle Remoto
Inventário dos dispositivos:
No Menu Lateral, em “dispositivos” , ao clicar em um dispositivo, você terá informações como:
Usuário, versão do sistema operacional, número de série, grupo, última atividade do dispositivo e informações da saúde da bateria e armazenamento disponível.
Para configurar as políticas que deseja,
Clique em “Grupos” no menu lateral esquerdo e selecione o grupo que deseja configurar ou adicione um grupo novo com as configurações que deseja.
Selecione o Grupo dentro de informações:
Em Geral, temos as políticas de segurança:
WI-FI :
Opção Desligado : Ao escolher esse comando e salvar as alterações será enviado uma política ao device para desativar o wifi
OBS: Ao enviar essa política para o dispositivo, mesmo que habilite novamente o wifi pelo painel administrador não irá funcionar a rede Wifi até o device possuir novamente uma conexão com a internet e receber a nova política, seja ela por cabo usb, de rede ou através de chip 4g, caso o dispositivo possua.
Opção Neutro: Ao escolher essa opção o usuário terá o total controle para manipular as redes Wifi, ou seja, poderá desabilitar, habilitar e escolher qualquer rede que tenha acesso para conectar.
Opção Ligada: Nessa opção o usuário ainda poderá desabilitar a rede wifi, porém só poderá conectar em redes previamente configuradas, ou seja, é um modo de rede gerenciado. As demais redes que não tiverem gerenciadas ainda aparecerão porém estarão em listagem cinzas e impossibilitadas de serem conectadas.
BLUETOOTH:
Opção para habilitar ou desabilitar a conexão Bluetooth através do toogle. Ao habilitar o toogle, o ícone do Bluetooth ficará em verde.
OBS: Quando o bluetooth está desativado e o usuário decide habilitar o toogle para SIM, será necessário reiniciar o device para que as alterações tenham efeito.
A reinicialização não é necessária quando a toogle está ativa e o usuário decide desativar.
BLOQUEAR USO DE CÂMERA:
Opção para habilitar ou desabilitar a conexão Uso de Câmera através do toogle.
Ao habilitar o toogle, o ícone da Câmera ficará em verde.
BLOQUEAR SAÍDA DO SOM:
Opção para habilitar ou desabilitar a conexão da Saída do Som através do toogle.
Ao habilitar o toogle, o ícone da Caixa de Som ficará em verde.
BLOQUEAR USO DO MICROFONE:
Opção para habilitar ou desabilitar o Uso do Microfone através do toogle.
Ao habilitar o toogle, o ícone do Microfone ficará em verde.
APAGAR DADOS DE USUÁRIO LOCAL:
Opção para habilitar ou desabilitar Apagar dados de Usuário Local através do toogle.
Ao habilitar o toogle, o ícone do Usuário ficará em verde.
Essa opção habilitada apaga todas as informações locais do usuário, configurações e estado após cada saída.
CONFIGURAÇÃO DO USB:
Contém as opções: Apenas Compartilhamento de Energia via USB, Apenas Leitura de Dispositivos USB ou Leitura e Escrita de Dispositivos USB.
Por padrão, a opção selecionada é Leitura e Escrita de Dispositivos USB.
DEFINIR DATA E HORA AUTOMATICAMENTE
Opção para habilitar ou desabilitar a definição automática de data e hora através do toggle.
Ao habilitar o toggle, a data e a hora do dispositivo serão configuradas automaticamente pela rede. Ao desabilitá-lo, o usuário poderá definir a data e a hora manualmente no dispositivo.
DEFINIR PAPEL DE PAREDE
Opção para habilitar ou desabilitar a definição de um papel de parede corporativo através do toggle.
Ao habilitar o toggle, será possível selecionar uma imagem clicando no botão Alterar Imagem, que será aplicada como papel de parede dos dispositivos. Ao desabilitá-lo, nenhuma imagem de papel de parede será definida pela política.
LOCALIZAÇÃO DO DISPOSITIVO
Contém as opções: Permitir, para manter a localização do dispositivo habilitada; Permitir que o usuário escolha, permitindo que o próprio usuário habilite ou desabilite a localização nas configurações do dispositivo; ou Bloquear, impedindo o uso da localização e sua ativação pelo usuário.
Por padrão, a opção padrão é Permitir.
LOCALIZAÇÃO DO NAVEGADOR
Contém as opções: Permitir, para permitir que os sites acessem a localização do dispositivo por meio do navegador; Permitir que o usuário escolha, permitindo que o próprio usuário conceda ou negue essa permissão para cada site; ou Bloquear, impedindo que os sites obtenham a localização do dispositivo pelo navegador.
Por padrão, a opção selecionada é Permitir que o usuário escolha.
HABILITAR INSTALAÇÃO DE APLICATIVOS POR FONTES DESCONHECIDAS
Opção para habilitar ou desabilitar a instalação de aplicativos provenientes de fontes desconhecidas através do toggle.
Ao habilitar o toggle, o dispositivo permitirá a instalação de aplicativos que foram obtidos por lojas de terceiros. Ao desabilitá-lo, a instalação de aplicativos de fontes desconhecidas será bloqueada.
GERENCIAMENTO DE APPS PERMITIDOS
Opção para habilitar ou desabilitar o gerenciamento de aplicativos permitidos através do toggle.
Ao habilitar o toggle, será possível informar o identificador (Package Name) do aplicativo que deseja bloquear. Após inserir o identificador e clicar no botão +, o aplicativo será adicionado à lista de bloqueio e sua permissão poderá ser configurada. Os aplicativos adicionados à lista não poderão ser utilizados no dispositivo enquanto a política estiver aplicada.
Ao desabilitar o toggle, nenhum bloqueio de aplicativos será aplicado pela política.
WI-FI AVANÇADO ( REDES WI-FI ):
Na aba WI-FI Avançado ( Redes Wi-FI ) é possível gerenciar redes Wifi.
Para adicionar uma nova rede o usuário deverá informar o : SSID, Tipo de Segurança ( Nenhuma, WEP-PSK ou WPA-PSK) e a senha.
Ainda é possível optar por deixar a Rede oculta e Conexão Automática, caso ative ambos os toogles.
Após definir os critérios, por fim deverá clicar em “Adicionar”.
OBS : Caso uma rede seja criada com as opções Rede Oculta e Conexão automática e o usuário decida mudar na nossa web ou Google Admin as opções de rede Wifi para a opção “Neutro” ambas essas opções irão desmarcar dentro do Google Admin, sendo necessário marcar novamente as opções em caso de retorno de utilização de rede gerenciada na opção “Ligado”.
As redes adicionadas serão listadas e será possível ativar ou desativar a rede e também excluir a rede.
Após cada alteração, é necessário clicar em Salvar as alterações para que as modificações tenham efeito.
Lembrando que o modo de gerenciamento de Redes Wi-fi é necessário que a opção redes Wifi dentro da Aba Geral esteja com a opção Ligada, conforme imagem abaixo :
Sites Permitidos:
Na aba Sites Permitidos temos a opção de inserir um domínio ou vários domínios.
Ao digitar um domínio é necessário adicionar no ícone
e Salvar Alterações.
Para excluir um ou mais domínios previamente configurados basta escolher o domínio a ser removido, clicar no ícone
e Salvar Alterações.
Certificados:
A aba Certificados permite gerenciar os certificados utilizados pelos dispositivos pertencentes ao grupo de configuração.
Ao clicar no botão Adicionar Certificado, será exibida uma janela para selecionar o tipo de certificado que deseja instalar. Atualmente, é suportado o envio de Certificados de Autoridade (CA).
Após selecionar a opção Certificado CA e clicar em Seguinte, será exibida a tela para envio do arquivo do certificado.
Para adicionar um certificado, siga os passos abaixo:
Faça o download do arquivo do certificado da sua Autoridade Certificadora (CA).
Clique na área de upload e selecione o arquivo do certificado em seu computador.
Após selecionar o arquivo, clique em Enviar Certificado para concluir o envio.
Depois de enviado, o certificado ficará disponível na aba Certificados CA e poderá ser utilizado pelas demais configurações da plataforma, como autenticação em redes Wi-Fi corporativas.
RESTAURAR DE FÁBRICA ( APAGAR DADOS ):
No Menu “Dispositivos”, ao clicar no dispositivo que deseja, irá aparecer a tela com todas as informações do dispositivos e nos botões superiores, ações que são possíveis realizar:
Apagar Dados:
Ao clicar no ícone será exibido a modal para confirmar a senha do administrador e ao clicar em Confirmar será feito um Reset de Fábrica ( Wipe ) no dispositivo
LOST MODE ( Modo Perdido ):
Em casos de perda ou roubo do seu dispositivo, temos uma ação que poderá ser feita para “bloquear” temporariamente o dispositivo.
Ao clicar no ícone será exibido a modal abaixo, sendo possível definir uma mensagem de bloqueio ou não :
Ao clicar em “Bloquear” é enviado um comando para o dispositivo e o device será bloqueado, informando ou não uma mensagem previamente configurada.
Nos detalhes de dispositivo será exibido uma mensagem informando que o dispositivo está Perdido e o seu status irá mudar para Perdido tanto nos detalhes do dispositivo, quanto na listagem de dispositivos :
Para desbloquear o dispositivo basta clicar na opção “Desativar Modo Perdido”, inserir a senha do administrador e clicar em confirmar.
O dispositivo será desbloqueado novamente e seu status irá se atualizar para “ATIVO”.
REMOVER DISPOSITIVO
Ao clicar no ícone será exibida uma modal para confirmação da senha do administrador. Ao clicar em Confirmar, o dispositivo será removido do gerenciamento do Google Admin, sem executar um Reset de Fábrica (Wipe).
Após a remoção, o Chromebook deixará de receber políticas, configurações e comandos remotos enviados pela plataforma. Todos os dados e aplicativos já existentes no dispositivo serão preservados, porém ele não será mais gerenciado pela organização até que seja realizado o enroll novamente.


