Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Confira a ajuda para pequenas empresas do Microsoft 365 no YouTube. Estes recursos são especialmente úteis para administradores de pequenas empresas que não estão familiarizados com o Microsoft 365.
Para realizar tarefas como adicionar utilizadores, atribuir licenças ou configurar serviços, precisa de uma função de administrador no Microsoft 365 para empresas. A sua subscrição do Microsoft 365 ou Office 365 inclui um conjunto de funções de administrador que pode atribuir no Centro de administração do Microsoft 365. Cada função de administrador corresponde a funções empresariais comuns e permite que as pessoas na sua organização concluam tarefas específicas nos centros de administração. Este artigo fornece uma descrição geral das funções de administrador, diretrizes de segurança a ter em conta e ligações para conteúdo relacionado.
Assista: O que é um administrador?
Confira este vídeo e outros em nosso canal do YouTube.
Aceda à Centro de administração do Microsoft 365 e inicie sessão. Se conseguir aceder ao Centro de administração do Microsoft 365, é um administrador e pode avançar para o passo seguinte.
No painel de navegação esquerdo, selecione Usuários>Usuários ativos. (Em alternativa, aceda diretamente à página Utilizadores ativos.)
Selecione a conta de utilizador da pessoa que pretende tornar administrador. Os detalhes do utilizador são apresentados na caixa de diálogo correta.
Antes de começar
O Centro de administração do Microsoft 365 permite-lhe gerir funções de Microsoft Entra e funções de Microsoft Intune. No entanto, estas funções são um subconjunto das funções disponíveis no centro de administração do Microsoft Entra e no centro de administração do Microsoft Intune.
- Para obter a lista completa de descrições detalhadas de funções Microsoft Entra que pode gerir no Centro de administração do Microsoft 365, veja Permissões de função de administrador no Microsoft Entra funções incorporadas.
- Para obter a lista completa de descrições detalhadas Microsoft Intune funções que pode gerir no Centro de administração do Microsoft 365, veja Controlo de acesso baseado em funções (RBAC) com Microsoft Intune.
Para obter mais informações sobre como atribuir funções no Centro de administração do Microsoft 365, confira Atribuir funções de administrador.
Importante
A Microsoft recomenda que utilize funções com menos permissões e que limite o número de utilizadores com permissões administrativas. Veja Funções com menos privilégios por tarefa no Microsoft Entra ID.
Diretrizes de segurança para atribuir funções
Uma vez que os administradores têm acesso a dados confidenciais e ficheiros, siga estas diretrizes para manter os dados da sua organização mais seguros.
| Recomendação | Por que motivo é importante |
|---|---|
| Ter o menor número possível de administradores globais | Os Administradores Globais têm acesso quase ilimitado às definições da sua organização e à maioria dos respetivos dados. Limite o número de Administradores Globais o máximo possível. Um Administrador Global pode bloquear inadvertidamente a conta e exigir uma reposição de palavra-passe. Outro Administrador Global ou um Administrador de Autenticação Privilegiada pode repor a palavra-passe de um Administrador Global. Por conseguinte, tenha, pelo menos, um administrador de Autenticação Privilegiada no caso de um Administrador Global ser bloqueado fora da conta. |
| Atribuir a função menos permissiva | Atribuir a função menos permissiva significa dar aos administradores apenas o acesso de que precisam para realizar o trabalho. Por exemplo, se quiser que alguém reponha as palavras-passe de utilizador, não atribua a função de administrador global ilimitada. Em vez disso, atribua uma função de administrador limitada, como Administrador de Palavra-passe ou Administrador de Suporte Técnico. Veja Funções com menos privilégios por tarefa no Microsoft Entra ID. |
| Exigir autenticação multifator (MFA) para administradores | Exigir a MFA para todos os seus utilizadores, especialmente para os administradores. A MFA faz com que os utilizadores utilizem um segundo método de identificação para verificar a respetiva identidade. Os administradores podem aceder aos dados dos utilizadores, como o respetivo nome, endereço de e-mail, localização, entre outros. Se precisar da MFA, mesmo que a palavra-passe do administrador fique comprometida, a palavra-passe por si só não é suficiente para iniciar sessão sem outro método de identificação. Quando ativar a MFA, da próxima vez que o utilizador iniciar sessão, terá de fornecer um endereço de e-mail alternativo e um número de telefone para a recuperação da conta. Configurar a autenticação multifator |
Se receber uma mensagem no Centro de administração do Microsoft 365 que indica que não tem permissão para editar uma definição ou página, é porque está atribuído a uma função que não tem essa permissão. Neste caso, efetue uma ou mais das seguintes ações:
- Fale com outro administrador para lhe atribuir a função correta.
- Saiba mais sobre como as funções de administrador são atribuídas. Veja Atribuir funções de administrador.
- Contacte o suporte do Microsoft 365 para empresas.
Funções comuns do Centro de administração do Microsoft 365
Para ver as funções de administrador, siga estes passos:
Na Centro de administração do Microsoft 365, aceda a Atribuições de funções.
Selecione qualquer função para abrir o respetivo painel de detalhes.
Selecione o separador Permissões para ver a lista detalhada do que os administradores atribuídos a essa função têm permissões para fazer.
Marque a guia Atribuir ou Administradores atribuídos para adicionar usuários a funções.
Para ver a lista completa de funções, aceda à parte inferior da lista e selecione Mostrar tudo por Categoria. Para obter informações detalhadas, incluindo os cmdlets associados a uma função, veja Microsoft Entra funções incorporadas.
Funções de administrador e quem deve ser atribuído
A tabela seguinte lista as funções de administrador e as informações sobre quem deve ser atribuído a estas funções. Para ver a lista completa de funções, visite Microsoft Entra funções incorporadas.
| Função de administrador | Quem deve ser atribuído com esta função? |
|---|---|
| Administrador de IA | Esta função fornece administração com âmbito de IA e agente, mas não concede uma ampla administração de cargas de trabalho do Microsoft 365 em todo o inquilino. Atribua a função de Administrador de IA aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Leitor de IA | Esta função destina-se a visibilidade, monitorização e relatórios, mas não a administração. Atribua a função Leitor de IA aos utilizadores que precisam de ver as funcionalidades e definições nos centros de administração que o Administrador de IA pode ver. O Leitor de IA não pode editar definições. Atribua a função leitor de IA aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Administrador de Aplicações | Atribua a função administrador de aplicações aos utilizadores que precisam de criar e gerir todos os aspetos das aplicações empresariais, registos de aplicações e definições de proxy de aplicações. Os utilizadores atribuídos a esta função não são adicionados como proprietários ao criar novos registos de aplicações ou aplicações empresariais. Esta função também concede a capacidade de consentir permissões delegadas e permissões de aplicação, exceto permissões de aplicação para Azure AD Graph e Microsoft Graph. |
| Administrador de Faturação | Atribua a função Administrador de Faturação aos utilizadores que efetuam compras, gerem subscrições e pedidos de serviço e monitorizam o estado de funcionamento do serviço. Os administradores de faturação também podem:
|
| Administrador do Exchange | Atribua a função de Administrador do Exchange aos utilizadores que precisam de ver e gerir as caixas de correio de e-mail do utilizador, Grupos do Microsoft 365 e Exchange Online. Os Administradores do Exchange também podem:
|
| Administrador de Recursos de Infraestrutura | Atribua a função de Administrador de Recursos de Infraestrutura aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Administrador Global | Esta é uma função privilegiada. Os Administradores Globais podem ver registos de Atividades de Diretórios e elevar o respetivo acesso para gerir todas as subscrições e grupos de gestão do Microsoft Azure. Os Administradores Globais podem obter acesso total a todos os recursos do Microsoft Azure através do respetivo inquilino Microsoft Entra. A pessoa que comprou uma subscrição para a sua organização e se inscreveu no Microsoft serviços online é um Administrador Global automaticamente. Pode existir mais do que um Administrador Global na sua organização. Os utilizadores com esta função têm acesso a todas as funcionalidades administrativas no Microsoft Entra ID e serviços que utilizam identidades Microsoft Entra, como o portal do Microsoft Defender, o portal do Microsoft Purview, o Exchange Online, o SharePoint Online e Skype for Business Online. Os Administradores Globais podem:
Um Administrador Global não pode remover sua própria atribuição de Administrador Global. Esta limitação é evitar uma situação em que uma organização tem zero Administradores Globais. |
| Leitor Global | Atribua a função Leitor Global aos utilizadores que precisam de realizar as seguintes tarefas:
Para subscrições compradas através de um parceiro, a função Leitor Global não está disponível. |
| Administrador de Grupos | Atribua a função Administrador de Grupos aos utilizadores que precisam de gerir todas as definições de grupos em centros de administração, incluindo a Centro de administração do Microsoft 365 e centro de administração do Microsoft Entra. Os Administradores de Grupos podem:
|
| Administrador de Suporte Técnico | Atribua a função Administrador de Suporte Técnico aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Administrador de Licenças | Atribua a função Administrador de Licenças aos utilizadores que precisam de atribuir e remover licenças dos utilizadores e editar a respetiva localização de utilização. Os administradores de licenças também podem:
|
| Leitor de Privacidade do Centro de Mensagens | Atribua a função Leitor de Privacidade do Centro de Mensagens aos utilizadores que precisam de ler as mensagens e atualizações de privacidade e segurança no Centro de Mensagens do Microsoft 365. Os leitores de privacidade do Centro de Mensagens podem obter notificações por email relacionados com a privacidade dos dados, consoante as suas preferências, e podem anular a subscrição através das preferências do Centro de Mensagens. Apenas os Administradores Globais e Leitores de Privacidade do Centro de Mensagens podem ler mensagens de privacidade de dados. Essa função não tem permissão para exibir, criar ou gerenciar solicitações de serviço. Os leitores de privacidade do Centro de Mensagens também podem:
|
| Leitor do Centro de Mensagens | Atribua a função leitor do Centro de Mensagens aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Administrador do Microsoft Graph Data Connect | Atribua a função administrador do Conector de Dados do Microsoft Graph aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Administrador de Migração | Atribua a função Administrador de Migração do Microsoft 365 aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Administrador de Aplicações do Office | Atribua a função de Administrador de Aplicações do Office aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Aprovador de Mensagens Organizacionais | Atribua a função Aprovador de Mensagens Organizacionais aos utilizadores que precisam de rever, aprovar ou rejeitar novas mensagens organizacionais para entrega no Centro de administração do Microsoft 365 antes de serem enviadas aos utilizadores através de superfícies de produto da Microsoft. |
| Escritor de Mensagens Organizacionais | Atribua a função Escritor de Mensagens Organizacionais aos utilizadores que precisam de escrever, publicar, gerir e rever as mensagens organizacionais dos utilizadores finais através das superfícies de produto da Microsoft. |
| Administrador de Palavras-passe | Atribua a função Administrador de Palavra-passe a um utilizador que precise de repor palavras-passe para os utilizadores. |
| Administrador People | Atribua a função de Administrador People aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Administrador do Power Platform | Atribua a função de Administrador do Power Platform aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Leitor de Relatórios | Atribua a função Leitor de Relatórios aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Administrador de Pesquisa | Atribua a função Administrador de Pesquisa aos utilizadores que precisam de criar e gerir o conteúdo dos resultados da pesquisa e definir as definições de consulta para obter resultados de pesquisa melhorados na organização. O administrador de Pesquisa gere a configuração de pesquisa da Microsoft e pode efetuar todas as tarefas de gestão de conteúdos que um editor de Pesquisa pode. |
| Administrador de Segurança | Atribua a função Administrador de Segurança aos utilizadores que gerem controlos de segurança e monitorização no Microsoft 365. Esta função privilegiada fornece acesso aos portais de segurança e conformidade e lê visibilidade sobre os agentes no Centro de administração do Microsoft 365 para investigação e avaliação de riscos, sem permitir a publicação do agente ou a gestão do ciclo de vida. |
| Leitor de Segurança | Atribua a função Leitor de Segurança aos utilizadores que precisam de acesso a dados de segurança e informações de monitorização no Microsoft 365. Esta função privilegiada fornece acesso a portais de segurança e conformidade, incluindo Microsoft Defender, Microsoft Entra (Proteção de ID, Privileged Identity Management, relatórios de início de sessão e registos de auditoria) e o Microsoft Purview. No Centro de administração do Microsoft 365, esta função fornece visibilidade só de leitura sobre agentes e metadados para fins de revisão de segurança e conformidade, sem permitir a publicação de agentes ou a gestão do ciclo de vida. |
| Administrador de Suporte de Serviços | Atribua a função de Administrador de Suporte de Serviço como outra função a administradores ou utilizadores que precisem de realizar as seguintes tarefas, para além da função de administrador habitual:
|
| Administrador do SharePoint | Atribua a função de Administrador do SharePoint aos utilizadores que precisam de aceder e gerir o centro de administração do SharePoint. Os Administradores do SharePoint também podem:
|
| Administrador de Gestão Avançada do SharePoint | Atribua a função de Administrador de Gestão Avançada do SharePoint aos utilizadores que precisam de realizar os seguintes tipos de tarefas:
|
| Administrador do Teams | Atribua a função de Administrador do Teams aos utilizadores que precisam de aceder e gerir o centro de administração do Teams. Um Administrador do Teams também pode:
|
| Administrador de Utilizadores | Atribua a função Administrador de Utilizadores aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Gerenciador de Sucesso da Experiência do Usuário | Atribua a função Gestor de Sucesso da Experiência de Utilizador aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Administrador Inquilino Viva Glint | Atribua a função Administrador inquilino Viva Glint aos utilizadores que gerem a aplicação Viva Glint. Veja Assign Viva Glint Tenant and Service Administrators (Atribuir Inquilinos e Administradores de Serviços Viva Glint). |
Consulte também Verificar funções de administrador na sua organização.
Permissões baseadas em funções de administrador e tipo de grupo no centro de administrador do Microsoft 365
| Administrador | Grupos do Microsoft 365 | Security Groups | Grupos dinâmicos de distribuição | Grupos de Segurança Com Capacidade de Correio |
|---|---|---|---|---|
| Administrador Global | Criar, Ler, Atualizar, Eliminar | Criar, Ler, Atualizar, Eliminar | Criar, Ler, Atualizar, Eliminar | Criar, Ler, Atualizar, Eliminar |
| Leitor Global | Ler | Ler | Ler | Ler |
| Administrador de Utilizadores | Criar, Ler, Atualizar, Eliminar (Não é possível atualizar as propriedades do Exchange Online) |
Criar, Ler, Atualizar, Eliminar | Ler | Ler |
| Administrador do Exchange | Criar, Ler, Atualizar, Eliminar | Ler, Atualizar (apenas grupos que possuem), Eliminar (apenas grupos que possuem) | Criar, Ler, Atualizar, Eliminar | Criar, Ler, Atualizar, Eliminar |
| Administrador do Teams | Criar, Ler, Atualizar, Eliminar (Não é possível atualizar as propriedades do Exchange Online) |
Criar, Ler, Atualizar, Eliminar (apenas grupos que possuem) | Ler | Ler |
| Administrador do SharePoint | Criar, Ler, Atualizar, Eliminar (Não é possível atualizar as propriedades do Exchange Online) |
Criar, Ler, Atualizar, Eliminar apenas grupos que possuem | Ler | Ler |
| Administrador de Faturação | Ler | Ler | Ler | Ler |
| Administrador de Suporte de Serviços | Ler | Ler | Ler | Ler |
| Administrador de Grupos | Criar, Ler, Atualizar, Eliminar (Não é possível atualizar as propriedades do Exchange Online) |
Criar, Ler, Atualizar, Eliminar | Ler | Ler |
| Administrador de IA | Ler | Ler | Ler | Ler |
Administração delegada para parceiros da Microsoft
Se estiver a trabalhar com um parceiro da Microsoft, pode atribuir-lhe funções de administrador. Podem atribuir utilizadores na sua empresa ou na respetiva empresa, funções de administrador. Atribua funções de administrador a parceiros se estiverem a configurar e a gerir a sua organização online por si.
Um parceiro pode atribuir estas funções:
- Administração Privilégios de Agente equivalentes a um administrador global, exceto para gerir a autenticação multifator através do Centro de Parceiros.
- Privilégios de Operador de Central de ajuda equivalentes a um administrador de central de ajuda.
Antes de o parceiro poder atribuir estas funções aos utilizadores, tem de adicionar o parceiro como administrador delegado à sua conta. O parceiro tem de ser um parceiro autorizado. O parceiro envia-lhe um e-mail a perguntar se pretende dar-lhe permissão para agir como administrador delegado. Para obter instruções, consulte Autorizar ou remover relações de parceiros.
Funções de licenciamento em volume
Os administradores do contrato de licenciamento em volume (VL) acedem às respetivas licenças de volume no Centro de administração do Microsoft 365.
- Os Administradores de VL não têm permissões para outras informações ou funcionalidades do centro de administração fora da secção VL.
- Os administradores globais não atribuem funções de VL e não precisam de atribuir qualquer função de administrador a um Administrador de VL para que acedam ao contrato de VL.
- Os administradores globais não têm acesso a informações ou funcionalidades de VL no centro de administração, a menos que um Administrador de VL os atribua a uma função de VL.
Para obter mais informações, veja Gerir funções de utilizador de licenciamento em volume ou contacte a equipa de Suporte de Licenciamento em Volume.