Controles de Segurança para o Acesso Não Assistido no Intune Remote Help

Andre Jesus 40 Pontos de reputação
2026-06-25T07:51:05.5566667+00:00

A nossa equipa de infraestrutura utiliza o Intune Remote Help para administrar computadores de sinalização digital e quiosques que funcionam sem qualquer operador no local. Como estes dispositivos permanecem sem supervisão, não existe um utilizador disponível para aceitar pedidos de assistência remota.

Neste cenário, que políticas administrativas ao nível do tenant precisam de ser configuradas para permitir o recurso de Acesso Não Assistido (Unattended Access)? Além disso, que funções (RBAC) e permissões devem ser atribuídas aos administradores ou técnicos de suporte para que possam iniciar sessões remotas nestes dispositivos sem necessidade de aprovação por parte de um utilizador?

Também gostaria de saber se existem requisitos adicionais de licenciamento, configuração no Intune ou boas práticas de segurança recomendadas pela Microsoft para implementar o Acesso Não Assistido de forma segura em ambientes empresariais.

Windows para empresas | Windows 365 Business
0 comentários Sem comentários

1 resposta

Classificar por: Mais útil
  1. HLBui 9,250 Pontos de reputação Assistente Independente
    2026-06-25T08:27:43.47+00:00

    Olá Andre Jesus

    Para ativar o Acesso Não Assistido no Intune Remote Help, o essencial é garantir que a política de Remote Help ao nível do tenant tenha a opção “Allow unattended access” ativada. Depois disso, os técnicos precisam de estar atribuídos a funções RBAC como Remote Help Administrator ou Help Desk Operator, garantindo também a permissão específica de “Initiate Remote Help sessions”. Nos dispositivos, é importante que o app do Remote Help esteja instalado via Intune e que o perfil de configuração permita sessões sem aprovação do utilizador.

    Em termos de licenciamento, cada técnico e cada dispositivo precisam de Remote Help add-on ativo sem isso, o acesso não assistido não funciona. E, claro, a Microsoft recomenda boas práticas como MFA obrigatório, RBAC bem segmentado e auditoria ativa das sessões para manter tudo seguro. Se isto te ajudou a clarificar o cenário, não te esqueças de aceitar a resposta dá sempre uma força!

    Esta resposta foi útil?

    0 comentários Sem comentários

Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.