Atribuir administradores de grupo

Aplica-se a:

  • iOS
  • Windows

Importante

Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não recebe mais atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não é garantida e pode variar.

Conceda essas permissões apenas a indivíduos qualificados para reduzir o risco de alterações não autorizadas ou acidentais no Intune para Educação. Os usuários com permissões de administrador só podem ver e fazer alterações nos grupos que você lhes atribuir.

Os administradores de grupo podem:

  • ✅ Exiba informações sobre dispositivos, usuários e aplicativos.
  • ✅ Atribua, crie, exclua, visualize e atualize as configurações de dispositivo e usuário.
  • ✅ Atribua, crie, exclua, exiba e atualize aplicativos.
  • ✅ Exiba relatórios.
  • ✅ Execute ações remotas nos dispositivos, incluindo redefinir as configurações de fábrica, reiniciar e forçar uma sincronização.
  • ✅ Crie, exclua, visualize e atualize o Certificado Push MDM do iOS, os tokens do servidor MDM do iOS e os tokens VPP do iOS.
  • ✅ Atribua e exclua um perfil de registro iniciado pelo usuário da Apple.
  • ✅ Atribua e exclua perfis de implantação do Windows Autopilot.
  • ✅ Inicie uma sincronização em dispositivos registrados com o serviço de piloto automático do Windows.
  • ✅ Atribua usuários a dispositivos registrados com o serviço de Piloto Automático do Windows.
  • ✅ Exclua os dispositivos registrados no serviço de piloto automático do Windows.

Criando funções personalizadas

A função interna de Administração Escolar inclui todas as permissões necessárias para usar o Intune para Educação. Se você quiser criar uma função personalizada que conceda acesso ao Intune para Educação, duplique a função interna de Administração Escolar e, em seguida, adicione ou remova permissões para criar a função desejada.

Para criar um conjunto personalizado de permissões de administrador, alterne para a experiência de gerenciamento completo no Microsoft Intune e acesse Funções de administração> de locatário. Para obter mais informações sobre o acesso baseado em função, consulte RBAC (controle de acesso baseado em função) com o Microsoft Intune.

Atribuir administradores de grupo

Você pode atribuir administradores de grupo no Intune para Educação de duas maneiras:

  • Selecione um dispositivo ou grupo de usuários e adicione novos membros do grupo como administradores.
  • Selecione um grupo de administradores e adicione um dispositivo ou grupo de usuários para os administradores gerenciarem.

Adicionar membros do grupo como administradores

Siga estas etapas para adicionar administradores a um dispositivo ou grupo de usuários.

  1. Entre no Intune para Educação e vá para Grupos.
  2. Selecione um grupo.
  3. Vá para Administradores>Administradores deste grupo.
  4. Selecione Adicionar administradores.
  5. Selecione um grupo.
  6. Selecione Adicionar grupos.

Adicionar um grupo para gerenciar

Siga estas etapas para atribuir um dispositivo ou grupo de usuários a um grupo de administradores.

  1. Entre no Intune para Educação e vá para Grupos.
  2. Selecione um grupo.
  3. Vá para Administradores gerenciados>por este grupo.
  4. Selecione Adicionar grupos para gerenciar.
  5. Selecione um grupo.
  6. Selecione Adicionar grupos.

Remover permissões de administrador

Para remover as permissões de administrador de pessoas na sua escola, você pode:

  • Selecione um dispositivo ou grupo de usuários e remova os administradores associados.
  • Selecione um grupo de administradores e remova um dispositivo ou grupo de usuários associado.

Remover administradores

Siga estas etapas para remover um grupo de administradores de um dispositivo ou grupo de usuários.

  1. Em Grupos, selecione um grupo.
  2. Vá para Administradores>Administradores deste grupo.
  3. Selecione um ou mais grupos.
  4. Selecione Remover administradores.
  5. Selecione Remover para confirmar a remoção.

Remover dispositivo ou grupo de usuários

Siga estas etapas para remover um dispositivo ou grupo de usuários de um grupo de administradores.

  1. Em Grupos, selecione um grupo.
  2. Vá para Administradores gerenciados>por este grupo.
  3. Selecione um ou mais grupos.
  4. Selecione Remover grupos.
  5. Selecione Remover para confirmar a remoção.

Restringir o acesso ao token VPP do iOS

Se você estiver em um distrito escolar que tenha dispositivos iOS em vários locais, restrinja o acesso ao token VPP para selecionar administradores. Os administradores só poderão acessar esses tokens se você adicionar o token à lista de tokens restritos do grupo.

  1. Em Grupos, selecione um grupo.
  2. Para exibir os administradores do grupo atual, selecione Administradores deste grupo. Para exibir os grupos que este grupo pode gerenciar, selecione Gerenciado por este grupo.
  3. Selecione o grupo de administradores e, em seguida, selecione o ícone Mais reticências (...).
  4. Selecione Restringir acesso de administrador. Duas listas são exibidas:
    • A lista superior mostra todos os tokens VPP restritos. Esses tokens e seus aplicativos associados só podem ser acessados pelo grupo selecionado.
    • A lista inferior mostra todos os tokens VPP irrestritos. Esses tokens e seus aplicativos associados podem ser acessados por qualquer pessoa com permissões de administrador.
  5. Para adicionar um token à lista restrita do grupo, use uma destas opções:
    • Use a barra de pesquisa para localizar um token e, em seguida, selecione-o nos resultados da pesquisa.
    • Encontre um token na lista irrestrita e selecione Restringir a esses administradores.
  6. Selecione Salvar.

Somente os administradores selecionados agora podem ver e gerenciar o token e seus aplicativos associados. Para restringir todos os tokens VPP aos respectivos administradores, repita essas etapas para cada grupo.