Launcher personalizado versus modo quiosque versus MDM: de qual camada você precisa?
Entenda como launcher personalizado, modo quiosque e MDM ocupam camadas distintas no Android: uma define a interface do usuário, outra restringe a tarefa e a terceira aplica políticas em toda a frota. Assim, você pode escolher a combinação realmente necessária à implantação.
- Publicado
- Atualizado

Resposta curta
Esses três termos descrevem camadas diferentes, não produtos concorrentes. Um launcher personalizado altera a interface do usuário — a tela inicial e a maneira como a pessoa navega pelo dispositivo. O modo quiosque restringe o equipamento a uma tarefa ou a um conjunto definido de aplicativos. O MDM é a camada de gerenciamento que aplica políticas e realiza operações remotas em vários dispositivos. A maioria dos programas utiliza mais de uma dessas camadas; portanto, a verdadeira questão é identificar em qual delas cada requisito se encontra.
O que um launcher personalizado altera
Um launcher personalizado substitui o launcher padrão para reformular a tela inicial: os ícones de aplicativos exibidos, a navegação entre eles, a identidade visual e o ponto de entrada de conteúdo apresentado aos usuários. É uma camada de experiência; controla a aparência e a sensação de uso, não o que o dispositivo está tecnicamente autorizado a fazer. Definido como launcher padrão em uma configuração de device owner, ele pode apresentar uma superfície focada e com a identidade da marca, em vez da tela inicial original.
- Tela inicial com a identidade da marca e um conjunto selecionado de ícones de aplicativos
- Navegação e ponto de entrada de conteúdo moldados em torno do fluxo
- Launcher padrão aplicado no provisionamento, sem deixar a escolha para o usuário
- Apenas experiência e identidade visual — não constitui, isoladamente, um limite de segurança
O que o modo quiosque controla
O modo quiosque restringe o dispositivo a uma tarefa, fixando-o em um aplicativo (quiosque de um aplicativo) ou em um grupo definido (quiosque de vários aplicativos) por meio de lock task em um dispositivo gerenciado. Ele pode ocultar ou limitar a barra de navegação, bloquear o acesso às configurações e manter os usuários no fluxo previsto. O quiosque de um aplicativo atende a um dispositivo dedicado a uma tarefa; o de vários aplicativos atende a um pequeno conjunto de ferramentas aprovadas. Essas restrições podem ser configuradas para MDM/EMM e dependem de validação técnica no hardware escolhido.
- Quiosque de um aplicativo para um dispositivo dedicado a uma tarefa
- Quiosque de vários aplicativos para um conjunto definido de aplicativos aprovados
- Fixação por lock task para manter os usuários dentro do fluxo
- Barra de navegação limitada e acesso restrito às configurações
O que o MDM acrescenta
O MDM opera na escala da frota: cuida da inscrição, envia políticas remotas, implanta e atualiza aplicativos, gera relatórios de inventário e conformidade e oferece bloqueio remoto quando um dispositivo é perdido. Enquanto launcher e modo quiosque moldam um dispositivo, o MDM permite aplicar e alterar essa configuração em centenas de unidades ao mesmo tempo e mantê-las atualizadas após a entrega. Esses recursos são gerenciados centralmente e controlados por políticas; a profundidade disponível depende do OEM e da plataforma.
- Inscrição e políticas remotas aplicadas em toda a frota
- Implantação de aplicativos e controle de atualizações após a entrega
- Relatórios de inventário e conformidade
- Bloqueio remoto e outras ações de recuperação
Por que um launcher isolado não garante a segurança do dispositivo
Um launcher personalizado configurado sem políticas de device owner muitas vezes pode ser contornado: o usuário pode chegar à interface original pelo modo de segurança, pelas configurações do sistema ou por uma restauração de fábrica, pois o launcher apenas cria uma superfície visual. A restrição efetiva vem da camada de device owner e das APIs do OEM que ela disponibiliza; são elas que fazem o controle permanecer aplicado, em vez de apenas parecer ativo. Use o launcher para a experiência e MDM, políticas de quiosque e configuração gerenciada para aquilo que precisa ser imposto. A resistência a tentativas de contorno é uma propriedade da camada de políticas, não da tela inicial.
- Um launcher sem políticas de device owner pode ser contornado pelo modo de segurança ou pelas configurações
- Uma simples restauração de fábrica pode levar o usuário de volta à interface original
- As restrições efetivas ficam nas camadas de device owner e API do OEM
- Use o launcher para a experiência e a camada de políticas para o controle
Arquiteturas combinadas comuns
Na prática, as camadas são combinadas. Launcher mais MDM oferece uma experiência com a identidade da marca e gerenciamento centralizado; quiosque mais aplicativo privado cria um dispositivo dedicado a um único fluxo; OEMConfig envia configurações do fornecedor pelo MDM padrão; e um agente personalizado preenche as lacunas deixadas pela API pública de políticas. Um dispositivo dedicado — subconjunto do modelo totalmente gerenciado — é o destino habitual de implantações com finalidade única. Mapeamos os requisitos nessa arquitetura para que cada camada execute a função que desempenha melhor.
- Launcher mais MDM: uma superfície com a identidade da marca e gerenciamento centralizado
- Quiosque mais aplicativo privado: dispositivo dedicado a um único fluxo
- OEMConfig: configurações do fornecedor enviadas pelo MDM padrão
- Agente personalizado: preencher lacunas não cobertas pela API pública de políticas
Matriz de decisão
Relacionar cada requisito à sua camada mantém a configuração proporcional. Identidade visual e experiência da tela inicial pertencem ao launcher; restringir o dispositivo a um fluxo pertence às políticas de quiosque; gerenciamento remoto, inventário e responsabilidade pelas atualizações pertencem ao MDM. Itens como comportamento offline e troca de usuários dependem do que o dispositivo e a solução de gerenciamento disponibilizam e são confirmados durante a validação. A matriz abaixo é indicativa, e a opção exata para o hardware é definida antes de qualquer compromisso.
- Identidade visual e experiência da tela inicial: launcher personalizado
- Restrição a um fluxo ou aplicativo: política de quiosque
- Gerenciamento remoto, inventário e responsabilidade pelas atualizações: MDM
- Modo offline e troca de usuários: configuráveis, sujeitos à validação
Perguntas frequentes
Preciso de um launcher personalizado ou de MDM?
Eles respondem a questões diferentes: o launcher personalizado molda a interface e a identidade visual, enquanto o MDM inscreve, gerencia e atualiza os dispositivos em toda a frota. Muitos programas usam os dois. A etapa prática é listar cada requisito e colocá-lo na camada de experiência ou de gerenciamento, em vez de escolher apenas um deles.
Um launcher consegue restringir um dispositivo Android?
Um launcher isolado altera a tela inicial, mas não estabelece um limite de segurança, pois o usuário pode alcançar a interface original pelo modo de segurança, pelas configurações ou por uma restauração de fábrica. A restrição efetiva vem das políticas de device owner, dos controles de quiosque e das APIs do OEM. O comportamento exato depende do OEM e da plataforma e está sujeito à validação técnica.
Qual é a diferença entre modo quiosque e Android totalmente gerenciado?
“Totalmente gerenciado” descreve um dispositivo inscrito como device owner e com controle completo por políticas. O modo quiosque é uma restrição aplicada sobre essa base para fixar o dispositivo em um aplicativo ou conjunto definido. Um dispositivo dedicado é um subconjunto do modelo totalmente gerenciado voltado ao uso para finalidade única; o modo quiosque é a forma de configurar essa restrição.
Qual é a diferença entre quiosque de um aplicativo e de vários aplicativos?
O quiosque de um aplicativo fixa o dispositivo em uma única aplicação para uma implantação com uma só função. O quiosque de vários aplicativos permite um conjunto definido de aplicativos aprovados, com uma superfície inicial restrita. Ambos são configurados pela camada de gerenciamento e podem ser preparados para MDM/EMM; os controles disponíveis dependem do OEM e da plataforma.
Conte seu fluxo de trabalho e suas regras.
Transformamos requisitos em dispositivos prontos para implantação.