Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a:
- iOS
- Windows
Importante
Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não recebe mais atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não é garantida e pode variar.
Conceda essas permissões apenas a indivíduos qualificados para reduzir o risco de alterações não autorizadas ou acidentais no Intune para Educação. Os usuários com permissões de administrador só podem ver e fazer alterações nos grupos que você lhes atribuir.
Os administradores de grupo podem:
- ✅ Exiba informações sobre dispositivos, usuários e aplicativos.
- ✅ Atribua, crie, exclua, visualize e atualize as configurações de dispositivo e usuário.
- ✅ Atribua, crie, exclua, exiba e atualize aplicativos.
- ✅ Exiba relatórios.
- ✅ Execute ações remotas nos dispositivos, incluindo redefinir as configurações de fábrica, reiniciar e forçar uma sincronização.
- ✅ Crie, exclua, visualize e atualize o Certificado Push MDM do iOS, os tokens do servidor MDM do iOS e os tokens VPP do iOS.
- ✅ Atribua e exclua um perfil de registro iniciado pelo usuário da Apple.
- ✅ Atribua e exclua perfis de implantação do Windows Autopilot.
- ✅ Inicie uma sincronização em dispositivos registrados com o serviço de piloto automático do Windows.
- ✅ Atribua usuários a dispositivos registrados com o serviço de Piloto Automático do Windows.
- ✅ Exclua os dispositivos registrados no serviço de piloto automático do Windows.
Criando funções personalizadas
A função interna de Administração Escolar inclui todas as permissões necessárias para usar o Intune para Educação. Se você quiser criar uma função personalizada que conceda acesso ao Intune para Educação, duplique a função interna de Administração Escolar e, em seguida, adicione ou remova permissões para criar a função desejada.
Para criar um conjunto personalizado de permissões de administrador, alterne para a experiência de gerenciamento completo no Microsoft Intune e acesse Funções de administração> de locatário. Para obter mais informações sobre o acesso baseado em função, consulte RBAC (controle de acesso baseado em função) com o Microsoft Intune.
Atribuir administradores de grupo
Você pode atribuir administradores de grupo no Intune para Educação de duas maneiras:
- Selecione um dispositivo ou grupo de usuários e adicione novos membros do grupo como administradores.
- Selecione um grupo de administradores e adicione um dispositivo ou grupo de usuários para os administradores gerenciarem.
Adicionar membros do grupo como administradores
Siga estas etapas para adicionar administradores a um dispositivo ou grupo de usuários.
- Entre no Intune para Educação e vá para Grupos.
- Selecione um grupo.
- Vá para Administradores>Administradores deste grupo.
- Selecione Adicionar administradores.
- Selecione um grupo.
- Selecione Adicionar grupos.
Adicionar um grupo para gerenciar
Siga estas etapas para atribuir um dispositivo ou grupo de usuários a um grupo de administradores.
- Entre no Intune para Educação e vá para Grupos.
- Selecione um grupo.
- Vá para Administradores gerenciados>por este grupo.
- Selecione Adicionar grupos para gerenciar.
- Selecione um grupo.
- Selecione Adicionar grupos.
Remover permissões de administrador
Para remover as permissões de administrador de pessoas na sua escola, você pode:
- Selecione um dispositivo ou grupo de usuários e remova os administradores associados.
- Selecione um grupo de administradores e remova um dispositivo ou grupo de usuários associado.
Remover administradores
Siga estas etapas para remover um grupo de administradores de um dispositivo ou grupo de usuários.
- Em Grupos, selecione um grupo.
- Vá para Administradores>Administradores deste grupo.
- Selecione um ou mais grupos.
- Selecione Remover administradores.
- Selecione Remover para confirmar a remoção.
Remover dispositivo ou grupo de usuários
Siga estas etapas para remover um dispositivo ou grupo de usuários de um grupo de administradores.
- Em Grupos, selecione um grupo.
- Vá para Administradores gerenciados>por este grupo.
- Selecione um ou mais grupos.
- Selecione Remover grupos.
- Selecione Remover para confirmar a remoção.
Restringir o acesso ao token VPP do iOS
Se você estiver em um distrito escolar que tenha dispositivos iOS em vários locais, restrinja o acesso ao token VPP para selecionar administradores. Os administradores só poderão acessar esses tokens se você adicionar o token à lista de tokens restritos do grupo.
- Em Grupos, selecione um grupo.
- Para exibir os administradores do grupo atual, selecione Administradores deste grupo. Para exibir os grupos que este grupo pode gerenciar, selecione Gerenciado por este grupo.
- Selecione o grupo de administradores e, em seguida, selecione o ícone Mais reticências (...).
- Selecione Restringir acesso de administrador. Duas listas são exibidas:
- A lista superior mostra todos os tokens VPP restritos. Esses tokens e seus aplicativos associados só podem ser acessados pelo grupo selecionado.
- A lista inferior mostra todos os tokens VPP irrestritos. Esses tokens e seus aplicativos associados podem ser acessados por qualquer pessoa com permissões de administrador.
- Para adicionar um token à lista restrita do grupo, use uma destas opções:
- Use a barra de pesquisa para localizar um token e, em seguida, selecione-o nos resultados da pesquisa.
- Encontre um token na lista irrestrita e selecione Restringir a esses administradores.
- Selecione Salvar.
Somente os administradores selecionados agora podem ver e gerenciar o token e seus aplicativos associados. Para restringir todos os tokens VPP aos respectivos administradores, repita essas etapas para cada grupo.