Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Consulte Ajuda para pequenas empresas do Microsoft 365 no YouTube. Estes recursos são especialmente úteis para administradores de pequenas empresas que são novos no Microsoft 365.
Para executar tarefas como adicionar utilizadores, atribuir licenças ou configurar serviços, precisa de uma função de administrador no Microsoft 365 para empresas. A sua subscrição do Microsoft 365 ou Office 365 inclui um conjunto de funções de administrador que pode atribuir no centro de administração do Microsoft 365. Cada função de administrador corresponde a funções empresariais comuns e permite que as pessoas na sua organização concluam tarefas específicas nos centros de administração. Este artigo fornece uma descrição geral das funções de administrador, diretrizes de segurança a ter em conta e ligações para conteúdos relacionados.
Ver: O que é um administrador?
Veja este vídeo e outros no nosso canal do YouTube.
Aceda à centro de administração do Microsoft 365 e inicie sessão. Se conseguir aceder ao centro de administração do Microsoft 365, é um administrador e pode avançar para o passo seguinte.
No painel de navegação esquerdo, selecione Utilizadores>Utilizadores ativos. (Em alternativa, aceda diretamente à página Utilizadores ativos.)
Selecione a conta de utilizador da pessoa que pretende tornar administrador. Os detalhes do utilizador são apresentados na caixa de diálogo à direita.
Antes de começar
O centro de administração do Microsoft 365 permite-lhe gerir as Microsoft Entra funções e Microsoft Intune funções. No entanto, estas funções são um subconjunto das funções disponíveis no centro de administração Microsoft Entra e no centro de administração Microsoft Intune.
- Para obter a lista completa de descrições detalhadas de funções Microsoft Entra que você pode gerenciar no centro de administração do Microsoft 365, consulte Permissões de função de administrador em funções internas Microsoft Entra.
- Para obter a lista completa de descrições detalhadas da função Microsoft Intune que você pode gerenciar no centro de administração do Microsoft 365, consulte Controle de acesso baseado em função (RBAC) com Microsoft Intune.
Para obter mais informações sobre como atribuir funções no centro de administração do Microsoft 365, consulte Atribuir funções de administrador.
Importante
A Microsoft recomenda que utilize funções com o menor número de permissões e que limite o número de utilizadores que têm permissões administrativas. Consulte Funções menos privilegiadas por tarefa no Microsoft Entra ID.
Diretrizes de segurança para atribuir funções
Como os administradores têm acesso a dados e ficheiros confidenciais, siga estas diretrizes para manter os dados da sua organização mais seguros.
| Recomendação | Por que motivo é importante |
|---|---|
| Tenha o mínimo possível de administradores globais | Os Administradores Globais têm acesso quase ilimitado às definições da sua organização e à maioria de seus dados. Limite o número de Administradores Globais tanto quanto possível. Um Administrador Global pode inadvertidamente bloquear a conta e exigir a reposição da palavra-passe. Outro Administrador Global ou um Administrador de Autenticação Privilegiada pode redefinir a senha de um Administrador Global. Portanto, tenha pelo menos um administrador de Autenticação Privilegiada no caso de um Administrador Global ser bloqueado de sua conta. |
| Atribuir a função menos permissiva | Atribuir a função menos permissiva significa dar aos administradores apenas o acesso de que precisam para realizar o trabalho. Por exemplo, se quiser que alguém reponha as palavras-passe dos utilizadores, não atribua a função ilimitada de administrador global. Em vez disso, atribua uma função de administrador limitada, como Administrador de Palavra-passe ou Administrador de Suporte Técnico. Consulte Funções menos privilegiadas por tarefa no Microsoft Entra ID. |
| Exigir autenticação multifator (MFA) para administradores | Requerer MFA a todos os seus utilizadores, especialmente aos administradores. A MFA faz com que os utilizadores utilizem um segundo método de identificação para verificar a respetiva identidade. Os administradores podem aceder aos dados do utilizador, como o nome, o endereço de e-mail, a localização, etc. Se requerer a MFA, mesmo que a palavra-passe do administrador fique comprometida, só a palavra-passe não é suficiente para iniciar sessão sem outro método de identificação. Quando ativar a MFA, da próxima vez que o utilizador iniciar sessão, terá de fornecer um endereço de e-mail e um número de telefone alternativos para a recuperação da conta. Configurar a autenticação multifator |
Se receber uma mensagem no centro de administração do Microsoft 365 a indicar que não tem permissão para editar uma definição ou página, é porque lhe foi atribuída uma função que não tem essa permissão. Neste caso, execute uma ou mais das seguintes ações:
- Contacte outro administrador para lhe atribuir a função correta.
- Saiba mais sobre como as funções de administrador são atribuídas. Consulte Atribuir funções de administrador.
- Contacte o suporte do Microsoft 365 para empresas.
Funções do centro de administração do Microsoft 365 mais utilizadas
Para ver as funções de administrador, siga estes passos:
Na centro de administração do Microsoft 365, vá para Atribuições de funções.
Selecione qualquer função para abrir o painel de detalhes.
Selecione a guia Permissões para exibir a lista detalhada do que os administradores atribuídos a essa função têm permissões para fazer.
Selecione o separador Atríbuído ou Administradores atribuídos para adicionar utilizadores a funções.
Para ver a lista completa de funções, aceda à parte inferior da lista e selecione Mostrar tudo por Categoria. Para obter informações detalhadas, incluindo os cmdlets associados a uma função, consulte Microsoft Entra funções internas.
Funções de administrador e quem deve ser atribuído
A tabela seguinte lista as funções de administrador e informações sobre a quem devem ser atribuídas estas funções. Para ver a lista completa de funções, visite Microsoft Entra funções incorporadas.
| Função de administrador | A quem deve ser atribuída esta função? |
|---|---|
| Administrador de IA | Esta função fornece administração baseada em IA e no âmbito do agente, mas não concede uma administração de carga de trabalho ampla a todos os inquilinos do Microsoft 365. Atribua a função de Administrador de IA aos utilizadores que precisam de fazer as seguintes tarefas:
|
| Leitor de IA | Esta função destina-se à visibilidade, monitorização e elaboração de relatórios, mas não a administração. Atribua a função de Leitor de IA aos utilizadores que precisam de ver as funcionalidades e definições nos centros de administração que o Administrador de IA pode ver. O Leitor de IA não pode editar definições. Atribua a função de Leitor de IA aos utilizadores que precisam de fazer as seguintes tarefas:
|
| Administrador de aplicativos | Atribua a função de Administrador de Aplicativos aos usuários que precisam criar e gerenciar todos os aspectos de aplicativos corporativos, registros de aplicativos e configurações de proxy de aplicativos. Os utilizadores atribuídos a esta função não são adicionados como proprietários ao criar novos registos de aplicações ou aplicações empresariais. Essa função também concede a capacidade de consentir permissões delegadas e permissões de aplicativo, exceto permissões de aplicativo para Azure AD Graph e Microsoft Graph. |
| Administrador de Faturação | Atribua a função de Administrador de Faturação aos utilizadores que efetuam compras, gerem subscrições e pedidos de serviço e monitorizam o estado de funcionamento do serviço. Os administradores de faturação também podem:
|
| Administrador do Exchange | Atribua a função de Administrador do Exchange aos utilizadores que precisem de ver e gerir as caixas de correio de e-mail, Grupos do Microsoft 365 e Exchange Online do seu utilizador. Os Administradores do Exchange também podem:
|
| Administrador de malha | Atribua a função de Administrador de malha aos usuários que precisam fazer as seguintes tarefas:
|
| Administrador Global | Trata-se de um papel privilegiado. Os Administradores Globais podem ver os registos de Atividade do Diretório e aumentar o acesso para gerir todos os grupos de gestão e subscrições do Microsoft Azure. Os Administradores Globais podem obter acesso total a todos os recursos do Microsoft Azure ao utilizarem o respetivo inquilino Microsoft Entra. A pessoa que comprou uma subscrição para a sua organização e se inscreveu no Microsoft serviços online é automaticamente um Administrador Global. Pode haver mais de um Administrador Global na sua organização. Os utilizadores com esta função têm acesso a todas as funcionalidades administrativas no Microsoft Entra ID e a serviços que utilizam identidades Microsoft Entra, como o portal do Microsoft Defender, o portal do Microsoft Purview, o Exchange Online, o SharePoint Online e Skype para Empresas Online. Os Administradores Globais podem:
Um Administrador Global não pode remover a sua própria atribuição de Administrador Global. Esta limitação destina-se a evitar uma situação em que uma organização não tem Administradores Globais. |
| Leitor Global | Atribua a função de Leitor Global aos usuários que precisam executar as seguintes tarefas:
Para subscrições compradas através de um parceiro, a função Leitor Global não está disponível. |
| Administrador de Grupos | Atribua a função de Administrador de Grupos aos utilizadores que precisem de gerir todas as definições de grupos nos centros de administração, incluindo o centro de administração do Microsoft 365 e o centro de administração Microsoft Entra. Os Administradores de Grupos podem:
|
| Administrador do Helpdesk | Atribua a função de Administrador do Suporte Técnico aos utilizadores que precisem das seguintes tarefas:
|
| Administrador de Licenças | Atribua a função de Administrador de Licenças aos utilizadores que precisam de atribuir e remover licenças de utilizadores e editar a respetiva localização de utilização. Os administradores de licenças também podem:
|
| Leitor de Privacidade do Centro de Mensagens | Atribua a função de Leitor de Privacidade do Centro de Mensagens aos utilizadores que precisam de ler mensagens e atualizações de privacidade e segurança no Centro de Mensagens do Microsoft 365. Os leitores de privacidade do Centro de Mensagens podem receber notificações por e-mail relacionadas com a privacidade dos dados, consoante as suas preferências, e podem cancelar a subscrição utilizando as preferências do Centro de Mensagens. Apenas os Administradores Globais e os Leitores de Privacidade do Centro de Mensagens podem ler mensagens sobre privacidade de dados. Esta função não tem permissão para ver, criar ou gerir pedidos de serviço. Os leitores de privacidade do Centro de Mensagens também podem:
|
| Leitor do Centro de Mensagens | Atribua a função de Leitor do Centro de Mensagens aos utilizadores que precisem das seguintes tarefas:
|
| Administrador do Microsoft Graph Data Connect | Atribua a função de Administrador do Microsoft Graph Data Connect aos utilizadores que precisem de realizar as seguintes tarefas:
|
| Administrador de Migração | Atribua a função de Administrador de Migração do Microsoft 365 aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Administrador de Aplicações do Office | Atribua a função de Administrador de Aplicações do Office aos utilizadores que precisem de realizar as seguintes tarefas:
|
| Aprovador de Mensagens Organizacionais | Atribua a função de Aprovador de Mensagens Organizacionais aos utilizadores que precisem de rever, aprovar ou rejeitar novas mensagens organizacionais para entrega no centro de administração do Microsoft 365 antes de serem enviadas aos utilizadores através de superfícies de produtos Microsoft. |
| Escritor de Mensagens Organizacionais | Atribua a função de Gravador de Mensagens Organizacionais aos usuários que precisam escrever, publicar, gerenciar e revisar as mensagens organizacionais para usuários finais por meio de superfícies de produtos Microsoft. |
| Administrador de palavras-passe | Atribua a função de Administrador de Palavras-passe a um utilizador que precise de repor as palavras-passe dos utilizadores. |
| Administrador People | Atribua a função de Administrador People aos utilizadores que precisem de efetuar as seguintes tarefas:
|
| Administrador do Power Platform | Atribua a função de Administrador do Power Platform aos utilizadores que precisam de realizar as seguintes tarefas:
|
| Leitor de relatórios | Atribua a função de Leitor de Relatórios aos utilizadores que precisem de realizar as seguintes tarefas:
|
| Administrador de Pesquisa | Atribua a função de Administrador de Pesquisa aos utilizadores que precisem de criar e gerir conteúdo de resultados de pesquisa e definir definições de consulta para obter melhores resultados de pesquisa na organização. O administrador de Pesquisa gerencia a configuração da Pesquisa da Microsoft e pode executar todas as tarefas de gerenciamento de conteúdo que um editor de Pesquisa pode. |
| Administrador de Segurança | Atribua a função de Administrador de Segurança aos utilizadores que gerem os controlos de segurança e a monitorização no Microsoft 365. Esta função privilegiada fornece acesso a portais de segurança e conformidade e lê visibilidade dos agentes no centro de administração do Microsoft 365 para investigação e avaliação de riscos, sem permitir a publicação do agente ou a gestão do ciclo de vida. |
| Leitor de Segurança | Atribua a função de Leitor de Segurança aos utilizadores que precisam de acesso a dados de segurança e informações de monitorização no Microsoft 365. Esta função privilegiada fornece acesso a portais de conformidade e segurança, incluindo Microsoft Defender, Microsoft Entra (Proteção de ID, Privileged Identity Management, relatórios de início de sessão e registos de auditoria) e o Microsoft Purview. No centro de administração do Microsoft 365, essa função fornece visibilidade somente leitura de agentes e metadados para fins de revisão de segurança e conformidade, sem permitir a publicação do agente ou o gerenciamento do ciclo de vida. |
| Administrador de Suporte de Serviço | Atribua a função de Administrador de Suporte do Serviço como outra função aos administradores ou utilizadores que precisem de efetuar as seguintes tarefas, para além da sua função habitual de administrador:
|
| Administrador do SharePoint | Atribua a função de Administrador do SharePoint aos utilizadores que precisam de aceder e gerir o centro de administração do SharePoint. Os Administradores do SharePoint também podem:
|
| Administrador de Gestão Avançada do SharePoint | Atribua a função de Administrador de Gestão Avançada do SharePoint aos utilizadores que precisem de efetuar os seguintes tipos de tarefas:
|
| Administrador do Teams | Atribua a função de Administrador do Teams aos utilizadores que precisem de aceder e gerir o centro de administração do Teams. Um Administrador do Teams também pode:
|
| Administrador de usuários | Atribua a função de Administrador de Utilizadores aos utilizadores que precisem de efetuar as seguintes tarefas:
|
| Gestor de Sucesso da Experiência do Utilizador | Atribua a função de Gestor de Sucesso da Experiência do Utilizador aos utilizadores que precisam de desempenhar as seguintes tarefas:
|
| Administrador Inquilino do Viva Glint | Atribua a função de Administrador Inquilino do Viva Glint aos utilizadores que gerem a aplicação Viva Glint. Consulte Atribuir inquilinos e administradores de serviços do Viva Gint. |
Consulte também Verificar as funções de administrador na sua organização.
Permissões com base nas funções de administrador e no tipo de grupo no centro de administração do Microsoft 365
| Administrador | Grupos do Microsoft 365 | Grupos de Segurança | Distribution Groups | Grupos de Segurança com Correio Ativado |
|---|---|---|---|---|
| Administrador Global | Criar, Ler, Atualizar, Eliminar | Criar, Ler, Atualizar, Eliminar | Criar, Ler, Atualizar, Eliminar | Criar, Ler, Atualizar, Eliminar |
| Leitor Global | Ler | Ler | Ler | Ler |
| Administrador de usuários | Criar, Ler, Atualizar, Eliminar (Não é possível atualizar Exchange Online propriedades) |
Criar, Ler, Atualizar, Eliminar | Ler | Ler |
| Administrador do Exchange | Criar, Ler, Atualizar, Eliminar | Ler, Atualizar (apenas grupos proprietários), Eliminar (apenas grupos próprios) | Criar, Ler, Atualizar, Eliminar | Criar, Ler, Atualizar, Eliminar |
| Administrador do Teams | Criar, Ler, Atualizar, Eliminar (Não é possível atualizar Exchange Online propriedades) |
Criar, Ler, Atualizar, Eliminar (apenas grupos próprios) | Ler | Ler |
| Administrador do SharePoint | Criar, Ler, Atualizar, Eliminar (Não é possível atualizar Exchange Online propriedades) |
Criar, Ler, Atualizar, Eliminar apenas grupos que possuam | Ler | Ler |
| Administrador de Faturação | Ler | Ler | Ler | Ler |
| Administrador de Suporte de Serviço | Ler | Ler | Ler | Ler |
| Administrador de Grupos | Criar, Ler, Atualizar, Eliminar (Não é possível atualizar Exchange Online propriedades) |
Criar, Ler, Atualizar, Eliminar | Ler | Ler |
| Administrador de IA | Ler | Ler | Ler | Ler |
Administração delegada para Parceiros da Microsoft
Se estiver a trabalhar com um parceiro da Microsoft, pode atribuir-lhe funções de administrador. Podem atribuir funções de administrador a utilizadores na sua empresa ou na empresa delas. Atribua funções de administrador a parceiros se eles estiverem a configurar e a gerir a sua organização online por si.
Um parceiro pode atribuir estas funções:
- Administração Privilégios de Agente equivalentes a um administrador global, exceto para gerir a autenticação multifator através do Centro de Parceiros.
- Agente de Ajuda Privilégios equivalentes a um administrador de ajuda.
Antes de o parceiro poder atribuir estas funções aos utilizadores, tem de o adicionar como um administrador delegado à sua conta. O parceiro tem de ser um parceiro autorizado. O parceiro envia-lhe um e-mail a perguntar se quer conceder-lhe permissão para agir como um administrador delegado. Para obter instruções, consulte Autorizar ou remover relações de parceiros.
Funções de licenciamento em volume
Os administradores do contrato de licenciamento em volume (VL) acessam suas licenças de volume no centro de administração do Microsoft 365.
- Os Administradores de VL não têm permissões para qualquer outra informação ou funcionalidade do centro de administração fora da seção VL.
- Os administradores globais não atribuem funções VL e não precisam atribuir nenhuma função de administrador a um administrador VL para que eles acessem o contrato VL.
- Os administradores globais não têm acesso às informações ou funcionalidades de VL no centro de administração, a menos que um Administrador de VL os atribua a uma função de VL.
Para obter mais informações, consulte Gerenciar funções de usuário de licenciamento em volume ou entre em contato com a equipe de suporte de licenciamento em volume.