Aplicação: Portal Nomid MDM
Documento: V2.1.0
Última atualização: 07/08/2026
Responsável editorial: Documentação Nomid MDM
Última revisão editorial: 07/08/2026
Idioma editorial: pt-BR
O módulo Policies define como os dispositivos Android gerenciados devem se comportar. Nele o operador controla aplicativos, Home Screen, app de configurações Nomid, rede, recursos do dispositivo, segurança, acesso remoto, geofencing, agenda de apps, contatos, coleta de dados e histórico.
Importante: salvar uma política cria a revisão atual e inicia sua distribuição, o que pode alterar o comportamento de todos os dispositivos vinculados a ela. Antes de salvar, confirme a empresa ativa, o escopo de dispositivos, os apps obrigatórios e as restrições críticas de rede, segurança e acesso remoto.

A lista em tabela é usada para localizar políticas existentes, conferir versão, status e principais recursos configurados. Use a tabela quando precisar comparar várias políticas, validar se uma política possui apps, rede, segurança ou recursos avançados habilitados e abrir a política correta para edição.

A grade apresenta as políticas em cards resumidos. Ela é útil para ambientes com menos políticas ou com nomes bem padronizados, porque permite identificar visualmente o item antes de abrir o detalhe.

A busca reduz a lista por texto e os filtros ajudam a localizar políticas por característica operacional. Use esses recursos antes de criar uma nova política para evitar duplicidade e para encontrar rapidamente a política aplicada a um grupo ou cenário.

O resumo mostra o estado geral da política aberta, incluindo identificação, versão atual e módulos configurados. Use esta tela como ponto de revisão antes de alterar uma política em uso.

Cada ação tem um efeito diferente:
No painel aberto por See devices with policy, a busca localiza dispositivos por identificação e os indicadores de estado ajudam a separar equipamentos online, offline ou em outra condição exibida. Marcar uma ou mais linhas define quais dispositivos receberão a ação; selecionar uma linha não executa comandos por si só.
Cada ação disponível tem o seguinte efeito:
Em dispositivos externos, o painel restringe as ações a Change Policy. Antes de enviar um comando em massa, confirme a seleção e a empresa ativa.
O fluxo atual não possui uma etapa separada de rascunho e publicação. Ao criar ou salvar uma política, o portal registra uma nova revisão atual e inicia sua distribuição:
Para comprovar o resultado, confirme a nova revisão em History e, em Devices > Policy, compare Policy version com a versão atual salva e verifique se Last sync ocorreu depois da alteração. Consulte também Devices > History quando precisar confirmar comandos e retornos do dispositivo.

As abas organizam os módulos da política. A busca de abas acelera a navegação quando a política contém muitos blocos de configuração.

A aba Apps & Home Screen reúne a experiência inicial do dispositivo, os aplicativos da política, o layout, a disponibilidade da Play Store, os apps de sistema, as funções Android padrão e as regras de permissões. Configurações incompatíveis com o launcher escolhido ficam ocultas ou indisponíveis.

O Launcher Mode define qual tela inicial será usada:

Use Nomid Launcher quando o usuário precisa alternar entre vários apps com uma Home corporativa organizada pela política.

Ao selecionar Nomid Kiosk, escolha uma experiência compatível com a operação.


No modo Single-app, configure cada requisito:
No dispositivo, pressione Home três vezes em até um minuto e informe a senha para entrar no modo de manutenção por cinco minutos. O relauncher fica suspenso nessa mesma janela. A senha não remove a política nem libera o aparelho permanentemente.

System Default entrega a Home ao Android. A política continua controlando os apps e as demais restrições compatíveis, mas não impõe layout, dock ou aparência do Nomid Launcher.

O alerta confirma que a customização da Home Screen não está disponível nesse modo. Selecione Nomid Launcher ou Nomid Kiosk para voltar a configurar a experiência Nomid.

A lista define quais apps fazem parte da política e como serão tratados. Use a busca por nome ou package name e os filtros para revisar origem, estado ou visibilidade.

O botão Add oferece sete caminhos, cada um com um resultado diferente:

No Nomid Store, selecionar o item adiciona o app à política. Depois defina estado, visibilidade e configurações antes de salvar.

No Managed Google Play, selecionar um app o aprova para a empresa e o adiciona à política. A entrega efetiva depende do estado configurado e da sincronização do dispositivo.

Create Web App cria um app web privado para a empresa. Title define o nome, URL define o endereço aberto, Display mode controla quanto da interface do navegador ficará visível e Icon envia a imagem usada para identificar o app. A publicação e a disponibilização pelo Managed Google Play podem levar algum tempo.

Add Secure Web App cria uma entrada para o navegador seguro Nomid. Preencha o destino e os controles apresentados no formulário; a entrada abre dentro da experiência segura em vez de se tornar um app privado do Managed Google Play.

Add via Package recebe o identificador Android, por exemplo com.exemplo.app. Um package válido identifica o app, mas não garante que o pacote esteja disponível para instalação; valide a origem e a entrega em um dispositivo piloto.

Os ícones de uma linha têm os seguintes efeitos quando disponíveis para aquele tipo de app:


Em App defaults, cada opção produz o seguinte resultado:
Em Individual permission grants, Add grant cria uma exceção para uma permissão específica. Selecione a permissão e defina Not set, Prompt, Grant ou Deny com os efeitos descritos acima. A regra individual tem precedência sobre o padrão do app e da política; Remove exclui somente essa exceção.
Em Delegated scopes, conceda apenas as funções que o app corporativo realmente executa:
Delegated scopes ampliam a autoridade do app no dispositivo. Não os conceda a apps comuns nem use um escopo sem validar fornecedor, assinatura e necessidade operacional.

As opções de perfil de trabalho e avançadas têm os seguintes efeitos:

Quando o app publica um esquema de configuração gerenciada, a área Managed configuration transforma esse esquema em campos da política.


Layout & Dock define os apps visíveis na Home, sua ordem, tamanho dos ícones e itens fixados no dock. User Device preserva a ordem organizada localmente, enquanto Policy Defined força a ordem definida no portal. Remover um atalho do layout não equivale a desinstalar o app.

Appearance controla wallpaper, cor do texto e exibição do número de série. Selecione uma cor que mantenha contraste com a imagem de fundo e valide em um modelo real antes de distribuir.

Play Store apps mode define como o catálogo será tratado:

Na Deny list, cada app incluído é impedido e os demais seguem a política geral.

Na Allow list, cada app incluído é permitido e os demais ficam indisponíveis.
Apps outside this policy controla o que pode permanecer instalado além dos apps cadastrados nesta política:


Em Show system app, o botão + adiciona a função escolhida à política. Como o package é resolvido por cada dispositivo, fabricantes diferentes podem abrir apps distintos para a mesma função. Depois de adicionar, ajuste visibilidade ou uso como padrão quando a opção estiver disponível.
Set default app define qual app deve responder automaticamente por uma função compatível:
O app escolhido precisa estar disponível e declarar suporte à função no Android. A política não transforma um app incompatível em navegador, discador, Home ou outro handler.

Para os limites e comportamentos controlados pelo Android Enterprise, consulte a referência oficial de políticas do Android Management API.

A aba Settings App controla recursos exibidos no app Nomid Settings instalado no dispositivo. Ela depende do app Nomid estar incluído na política.

Policy Password define a senha usada para liberar controles protegidos dentro do Nomid Settings. Preencha uma senha explícita, única para a operação e armazenada em cofre aprovado; deixar o campo vazio pode acionar fallback baseado nos últimos dígitos do dispositivo quando esse comportamento estiver disponível, o que deve ser tratado como exceção temporária e mais fraca. Ao trocar a senha, salve a política, valide em um dispositivo piloto e registre quem recebeu acesso.

Button Availability escolhe quais botões aparecem no Nomid Settings e quais exigem senha. A lista inclui Local, Android Settings, Checkup, Flashlight, Policy, Store, Device, Brightness, Bluetooth, Login, Wi-Fi, Secure Wi-Fi, Delay Relauncher, Portal QR, IMEI Barcode e Serial Barcode.

Cada botão aceita três resultados:

A aba Network configura redes Wi-Fi, restrições de conectividade, APN, VPN, proxy e controles avançados. Teste sempre em grupo piloto, porque erro de rede pode impedir comunicação, provisionamento e suporte remoto.

Wi-Fi Networks adiciona redes que o dispositivo pode usar durante provisionamento e operação diária. Informe SSID, tipo de segurança, senha e auto connect quando a rede deve conectar automaticamente.

Standard grava a rede diretamente na política Android. Use para redes convencionais gerenciadas pela política.

Secure via Nomid usa configuração gerenciada pelo Nomid para redes que precisam de tratamento seguro no app Nomid. Use quando o acesso à rede deve ser administrado pela camada Nomid.

Wi-Fi Settings controla se o usuário pode adicionar ou alterar redes, usar Wi-Fi Direct, manter Wi-Fi sempre habilitado/desabilitado ou exigir nível mínimo de segurança antes de conectar.

Mobile & Sharing controla hotspot/tethering, transferência de dados por USB, modo avião, ultra wideband e 2G. Use Not configured quando não quiser impor regra, Always enabled/disabled quando quiser forçar estado, e opções de bloqueio quando o recurso deve ser impedido por política.

APN habilita ou desabilita configurações de APN personalizadas para conectividade móvel. Quando habilitado, escolha uma operadora existente ou adicione uma configuração customizada.

Custom APN define nome, tipos de APN, autenticação, protocolos, roaming, MCC/MNC, proxy, MMSC, MTU, MVNO e demais parâmetros. Valide esses dados com a operadora antes de aplicar, pois APN incorreto pode derrubar dados móveis.

VPN configura app de VPN sempre ativo e pode bloquear tráfego quando a VPN estiver desconectada. Marcar bloqueio de rede sem validar o app de VPN pode deixar o dispositivo sem conectividade.

Global Proxy direciona o tráfego de rede por host, porta, PAC URL e lista de exceções. Use apenas quando a infraestrutura de proxy estiver validada para os dispositivos gerenciados.

Advanced Restrictions habilita ou bloqueia configuração de Bluetooth, cell broadcast, hotspot, rede móvel, VPN, credenciais, network escape hatch e reset de rede. Esses controles definem se o usuário pode alterar configurações de conectividade críticas.

A aba Device Settings controla recursos gerais do Android, bloqueio de tela, permissões, atualização do sistema e controles de usuário.

Device Controls habilita ou bloqueia câmera, captura de tela, ajustes de diversão, volume, Bluetooth, SMS e dicas iniciais. Controles ligados permitem uso do recurso; desligados impedem ou ocultam o recurso conforme suporte do Android e fabricante.

Display & Lock controla brilho e tempo de bloqueio. User Choice deixa o usuário decidir, Automatic usa comportamento automático, Fixed força valor definido pela política e Enforced obriga o tempo configurado.

Default permission policy define como permissões solicitadas por apps serão tratadas por padrão, como perguntar ao usuário, conceder ou negar conforme opção disponível. O bloco também controla criação de janelas e recursos do keyguard.

System updates (OTA) define a cadência de atualização do Android:
Freeze Periods bloqueia temporariamente atualizações em janelas críticas, como inventário, eventos, datas comerciais ou operação em campo.

User Controls define se o usuário pode adicionar ou remover contas, escolher ícone de usuário e trocar wallpaper. Use para equilibrar personalização local e padronização operacional.

A aba Hardware controla recursos físicos e comportamento de energia.

Hardware Controls permite ou bloqueia factory reset, boot seguro, montagem de mídia física, depuração, modificação de contas e microfone. Desabilitar permissões perigosas reduz risco de evasão da política.

Power & Charging define quando o dispositivo permanece acordado enquanto está conectado à energia. As opções incluem fonte AC, USB e wireless; selecione as fontes compatíveis com o cenário de uso.

A aba Security concentra acesso, recuperação, restrições, instalação de apps, avaliação de integridade, regras de enforcement, senha, chave privada, acessibilidade e métodos de entrada.

Access & Recovery define autenticação por PIN ou SSO, e-mails de proteção contra reset de fábrica e mensagem de tela bloqueada. Use SSO quando a operação depende de identidade corporativa e PIN quando o fluxo local deve ser simples e controlado.

Device Restrictions controla compartilhamento de contatos por Bluetooth, NFC Beam, transferência USB, chamadas de saída e roaming de dados. Controles ligados permitem ou preservam o recurso; controles desligados restringem o comportamento correspondente.

Este bloco controla atualização automática de apps, criptografia, compartilhamento de localização, modo de localização e instalação de apps não confiáveis. Use opções restritivas para impedir instalações fora do canal aprovado e manter localização alinhada ao objetivo operacional.

Security Evaluation Actions define resposta automática quando o dispositivo falha avaliações como Unknown OS, Compromised OS ou Hardware-backed evaluation failed:
Antes de usar Wipe and Remove automatically, defina por escrito o sinal que dispara a regra, janela de tolerância, responsáveis por aprovar, plano de comunicação e critério de parada. Dispositivos offline podem executar a ação somente quando voltarem a se comunicar; por isso, acompanhe History e Devices até confirmar sucesso, falha ou pendência.

Enforcement Rules cria regras de conformidade por alvo, como Applications. Configure prazo para bloquear funcionalidade, escopo do bloqueio, prazo para wipe e se a proteção contra reset de fábrica deve ser preservada após limpeza.
Quando a regra inclui bloqueio ou wipe, aplique primeiro em grupo piloto e confirme o efeito real no dispositivo. Uma regra incorreta pode bloquear apps essenciais, interromper conectividade ou acionar remoção de dados em escala; mantenha um rollback preparado antes de salvar a alteração.

Password Requirements define escopo, qualidade, expiração, tentativas máximas, histórico e tempo de desbloqueio por senha. Regras fortes aumentam segurança, mas podem gerar suporte adicional se forem aplicadas sem comunicação ao usuário.

Private Key Rule permite que apps selecionem chave privada para autenticação. Defina padrão de URI, alias da chave e packages autorizados quando apps corporativos dependem de certificado.

Permitted accessibility services define quais apps podem usar serviços de acessibilidade. Na configuração exibida, apps Nomid como Settings Up e Remote podem ser autorizados para permitir recursos operacionais controlados.

Esta lista usa o mesmo padrão de seleção de apps para métodos de entrada permitidos. Inclua apenas teclados ou serviços aprovados para reduzir risco de captura indevida de dados.

Permitted input methods restringe quais apps de teclado podem ser usados. Adicione por app já presente na política, Play Store, Web App ou package name conforme o caso.

A aba Remote Access configura se a política prepara o dispositivo para suporte remoto. Ela não substitui o procedimento do manual de acesso remoto, mas garante que o app e as configurações base estejam na política.

Ao habilitar Enable Remote Access, o portal adiciona o app tech.nomid.remote como obrigatório e grava configurações gerenciadas. As opções exibidas controlam:
Encerrar uma sessão remota não substitui a revogação da política. Se o acesso foi liberado apenas para atendimento, desabilite as opções temporárias, salve e sincronize a política, confirme no dispositivo que o app e as permissões voltaram ao padrão e rotacione senhas compartilhadas quando aplicável.
No dispositivo, o app ainda precisa passar pela camada de inicialização e pelas permissões exigidas pelo procedimento de acesso remoto, como acessibilidade, sobreposição e captura/controle quando aplicável.

A aba Geofencing define regras baseadas em localização para notificação, auditoria ou automação operacional.

Location Information define nome da regra e tipos de notificação. Use nomes claros, porque eles aparecem em revisões e auditorias.

Coordinates & Map Visualization define latitude, longitude, raio e visualização do mapa. Informe coordenadas precisas e ajuste o raio conforme tolerância operacional, lembrando que precisão pode variar por sinal, ambiente e permissões do dispositivo.

A aba App Schedules cria janelas de acesso a apps por dia e horário. Use para liberar aplicações apenas durante expediente, turno, treinamento ou operação específica.

Crie uma regra, dê nome e descrição, selecione apps e defina a agenda. A regra só faz sentido quando os apps alvo e os horários permitidos estão preenchidos.

Packages escolhe os apps afetados pela regra. Adicione por Play Store, app já presente na política ou package name.

Set Access Schedule define janelas por dia da semana. Dias ativos liberam os apps nos horários configurados; dias sem janela deixam o acesso bloqueado ou fora da regra, conforme comportamento definido pela política.

A aba Contact List distribui listas de contatos para dispositivos gerenciados.

Contact Lists mostra as listas já distribuídas pela política e permite remover listas que não devem mais sincronizar com os dispositivos.

Add contact lists abre a seleção de listas existentes. Escolha uma ou mais listas e aplique para que passem a ser distribuídas pela política.

Create new permite criar uma lista informando nome, descrição, tags e arquivo CSV. Depois de criada ou selecionada, a lista deve ser aplicada para compor a política.

A aba Data Collection define quais informações os dispositivos reportam ao portal. Colete somente o necessário para suporte, segurança e operação contratada.
Use essas opções com governança de dados: defina finalidade, quem pode acessar, tempo de retenção, canal de exportação permitido e quando desligar a coleta. Localização, rede, IMEI, serial, apps instalados/removidos e eventos de segurança podem identificar pessoa, ativo ou rotina operacional, portanto não devem ser enviados fora dos canais corporativos aprovados.

Application Reports define o nível de relatório de apps, como apps instalados e removidos. Essa visibilidade ajuda a confirmar conformidade e investigar mudanças inesperadas.

Device Data Included seleciona categorias como configurações, hardware, rede, software, display, memória, energia e propriedades do sistema. Cada chave ativada aumenta a visibilidade do portal sobre o dispositivo.

Usage Statistics controla coleta de uso de apps, dados móveis, dados Wi-Fi e intervalo de coleta. Intervalos menores aumentam detalhe, mas podem elevar consumo de bateria e tráfego.

Location Collection define coleta por tempo, deslocamento mínimo e operador lógico entre critérios. Use Or para coletar quando qualquer critério for atendido e And para exigir que os critérios sejam atendidos em conjunto.

A aba History registra alterações da política, autores, datas e versões. Use antes de investigar comportamento inesperado, porque muitas ocorrências em campo começam com uma alteração de política.

A lista permite revisar eventos cronológicos e abrir detalhes de versões anteriores. Use os registros para auditoria, suporte e comparação entre configurações.

As ações do histórico têm os seguintes efeitos:
Antes de restaurar, compare as revisões, confirme apps, rede, launcher e restrições críticas, valide o impacto nos dispositivos vinculados e use primeiro um grupo piloto. Depois da restauração, comprove a versão e o último sincronismo em Devices > Policy.