Sobre as funções de administrador no centro de administração do Microsoft 365

Consulte Ajuda para pequenas empresas do Microsoft 365 no YouTube. Estes recursos são especialmente úteis para administradores de pequenas empresas que são novos no Microsoft 365.

Para executar tarefas como adicionar utilizadores, atribuir licenças ou configurar serviços, precisa de uma função de administrador no Microsoft 365 para empresas. A sua subscrição do Microsoft 365 ou Office 365 inclui um conjunto de funções de administrador que pode atribuir no centro de administração do Microsoft 365. Cada função de administrador corresponde a funções empresariais comuns e permite que as pessoas na sua organização concluam tarefas específicas nos centros de administração. Este artigo fornece uma descrição geral das funções de administrador, diretrizes de segurança a ter em conta e ligações para conteúdos relacionados.

Ver: O que é um administrador?

Veja este vídeo e outros no nosso canal do YouTube.

  1. Aceda à centro de administração do Microsoft 365 e inicie sessão. Se conseguir aceder ao centro de administração do Microsoft 365, é um administrador e pode avançar para o passo seguinte.

  2. No painel de navegação esquerdo, selecione Utilizadores>Utilizadores ativos. (Em alternativa, aceda diretamente à página Utilizadores ativos.)

  3. Selecione a conta de utilizador da pessoa que pretende tornar administrador. Os detalhes do utilizador são apresentados na caixa de diálogo à direita.

Antes de começar

O centro de administração do Microsoft 365 permite-lhe gerir as Microsoft Entra funções e Microsoft Intune funções. No entanto, estas funções são um subconjunto das funções disponíveis no centro de administração Microsoft Entra e no centro de administração Microsoft Intune.

Para obter mais informações sobre como atribuir funções no centro de administração do Microsoft 365, consulte Atribuir funções de administrador.

Importante

A Microsoft recomenda que utilize funções com o menor número de permissões e que limite o número de utilizadores que têm permissões administrativas. Consulte Funções menos privilegiadas por tarefa no Microsoft Entra ID.

Diretrizes de segurança para atribuir funções

Como os administradores têm acesso a dados e ficheiros confidenciais, siga estas diretrizes para manter os dados da sua organização mais seguros.

Recomendação Por que motivo é importante
Tenha o mínimo possível de administradores globais Os Administradores Globais têm acesso quase ilimitado às definições da sua organização e à maioria de seus dados. Limite o número de Administradores Globais tanto quanto possível. Um Administrador Global pode inadvertidamente bloquear a conta e exigir a reposição da palavra-passe. Outro Administrador Global ou um Administrador de Autenticação Privilegiada pode redefinir a senha de um Administrador Global. Portanto, tenha pelo menos um administrador de Autenticação Privilegiada no caso de um Administrador Global ser bloqueado de sua conta.
Atribuir a função menos permissiva Atribuir a função menos permissiva significa dar aos administradores apenas o acesso de que precisam para realizar o trabalho. Por exemplo, se quiser que alguém reponha as palavras-passe dos utilizadores, não atribua a função ilimitada de administrador global. Em vez disso, atribua uma função de administrador limitada, como Administrador de Palavra-passe ou Administrador de Suporte Técnico. Consulte Funções menos privilegiadas por tarefa no Microsoft Entra ID.
Exigir autenticação multifator (MFA) para administradores Requerer MFA a todos os seus utilizadores, especialmente aos administradores. A MFA faz com que os utilizadores utilizem um segundo método de identificação para verificar a respetiva identidade. Os administradores podem aceder aos dados do utilizador, como o nome, o endereço de e-mail, a localização, etc. Se requerer a MFA, mesmo que a palavra-passe do administrador fique comprometida, só a palavra-passe não é suficiente para iniciar sessão sem outro método de identificação.

Quando ativar a MFA, da próxima vez que o utilizador iniciar sessão, terá de fornecer um endereço de e-mail e um número de telefone alternativos para a recuperação da conta.
Configurar a autenticação multifator

Se receber uma mensagem no centro de administração do Microsoft 365 a indicar que não tem permissão para editar uma definição ou página, é porque lhe foi atribuída uma função que não tem essa permissão. Neste caso, execute uma ou mais das seguintes ações:

Funções do centro de administração do Microsoft 365 mais utilizadas

Para ver as funções de administrador, siga estes passos:

  1. Na centro de administração do Microsoft 365, vá para Atribuições de funções.

  2. Selecione qualquer função para abrir o painel de detalhes.

  3. Selecione a guia Permissões para exibir a lista detalhada do que os administradores atribuídos a essa função têm permissões para fazer.

  4. Selecione o separador Atríbuído ou Administradores atribuídos para adicionar utilizadores a funções.

    Para ver a lista completa de funções, aceda à parte inferior da lista e selecione Mostrar tudo por Categoria. Para obter informações detalhadas, incluindo os cmdlets associados a uma função, consulte Microsoft Entra funções internas.

Funções de administrador e quem deve ser atribuído

A tabela seguinte lista as funções de administrador e informações sobre a quem devem ser atribuídas estas funções. Para ver a lista completa de funções, visite Microsoft Entra funções incorporadas.

Função de administrador A quem deve ser atribuída esta função?
Administrador de IA Esta função fornece administração baseada em IA e no âmbito do agente, mas não concede uma administração de carga de trabalho ampla a todos os inquilinos do Microsoft 365.

Atribua a função de Administrador de IA aos utilizadores que precisam de fazer as seguintes tarefas:
  • Gerir todos os aspetos do Microsoft Copilot
  • Faça a gestão de serviços empresariais relacionados com IA, extensibilidade e agentes do Copilot na página Aplicações Integradas no centro de administração do Microsoft 365
  • Gerencie instâncias de agente e identidades de agente usando as experiências de administrador disponíveis, como carregar, publicar, instalar, ativar e bloquear ou desbloquear agentes, quando suportado
  • Conceder consentimento a todos os inquilinos para aplicações e agentes que solicitem permissões, exceto permissões de aplicações do Microsoft Graph. As aplicações ou agentes que necessitam de permissões de aplicação do Microsoft Graph continuam a exigir a aprovação do Administrador Global.
  • Ver relatórios de utilização, informações de adoção e informações organizacionais
  • Ver propriedades de subscrição básica
  • Ver agentes sinalizados como de risco na Proteção de Identidade para agentes
  • Permitir que os utilizadores instalem uma aplicação ou uma aplicação para os utilizadores na organização, se a aplicação não necessitar de permissão
  • Ler e configurar os dashboards do estado de funcionamento do serviço do Microsoft Azure e do Microsoft 365
  • Criar e gerir pedidos de suporte no portal do Azure Microsoft e no centro de administração do Microsoft 365
O Administrador de IA não gere licenças de utilizadores humanos ou sessões de início de sessão de utilizadores. Alguns cenários de permissão ou consentimento de privilégios elevados (por exemplo, determinadas permissões de aplicações Microsoft Graph) podem ainda exigir um Administrador Global ou um Administrador de Função Privilegiada.
Leitor de IA Esta função destina-se à visibilidade, monitorização e elaboração de relatórios, mas não a administração. Atribua a função de Leitor de IA aos utilizadores que precisam de ver as funcionalidades e definições nos centros de administração que o Administrador de IA pode ver.

O Leitor de IA não pode editar definições.

Atribua a função de Leitor de IA aos utilizadores que precisam de fazer as seguintes tarefas:
  • Ler todos os aspetos do Microsoft Copilot
  • Leia todas as propriedades de identidades de agente, plantas de identidade de agente e plantas de identidade de agente
  • Ler e configurar os dashboards do estado de funcionamento do serviço do Microsoft Azure e do Microsoft 365
A função de Leitor de IA é uma função só de leitura e não pode criar, publicar, aprovar, ativar, desativar ou modificar agentes. O Leitor de IA não consegue gerir a disponibilidade do agente, permissões, políticas, licenças, consentimentos ou pedidos de suporte.
Administrador de aplicativos Atribua a função de Administrador de Aplicativos aos usuários que precisam criar e gerenciar todos os aspectos de aplicativos corporativos, registros de aplicativos e configurações de proxy de aplicativos.

Os utilizadores atribuídos a esta função não são adicionados como proprietários ao criar novos registos de aplicações ou aplicações empresariais. Essa função também concede a capacidade de consentir permissões delegadas e permissões de aplicativo, exceto permissões de aplicativo para Azure AD Graph e Microsoft Graph.
Administrador de Faturação Atribua a função de Administrador de Faturação aos utilizadores que efetuam compras, gerem subscrições e pedidos de serviço e monitorizam o estado de funcionamento do serviço. Os administradores de faturação também podem:
  • Gerir todos os aspetos da faturação
  • Criar e gerir pedidos de suporte no portal do Azure
Administrador do Exchange Atribua a função de Administrador do Exchange aos utilizadores que precisem de ver e gerir as caixas de correio de e-mail, Grupos do Microsoft 365 e Exchange Online do seu utilizador. Os Administradores do Exchange também podem:
  • Recuperar itens eliminados numa caixa de correio de utilizador
  • Configurar delegados "Enviar como" e "Enviar em nome"
Administrador de malha Atribua a função de Administrador de malha aos usuários que precisam fazer as seguintes tarefas:
  • Gerir todas as funcionalidades de administrador para o Microsoft Fabric e Power BI
  • Elaborar relatórios sobre a utilização e o desempenho
  • Rever e gerir auditorias
Administrador Global Trata-se de um papel privilegiado. Os Administradores Globais podem ver os registos de Atividade do Diretório e aumentar o acesso para gerir todos os grupos de gestão e subscrições do Microsoft Azure. Os Administradores Globais podem obter acesso total a todos os recursos do Microsoft Azure ao utilizarem o respetivo inquilino Microsoft Entra.

A pessoa que comprou uma subscrição para a sua organização e se inscreveu no Microsoft serviços online é automaticamente um Administrador Global. Pode haver mais de um Administrador Global na sua organização.

Os utilizadores com esta função têm acesso a todas as funcionalidades administrativas no Microsoft Entra ID e a serviços que utilizam identidades Microsoft Entra, como o portal do Microsoft Defender, o portal do Microsoft Purview, o Exchange Online, o SharePoint Online e Skype para Empresas Online.

Os Administradores Globais podem:
  • Repor palavras-passe de todos os utilizadores e de todos os outros administradores
  • Gerir as compras de subscrições e produtos da sua organização
  • Repor palavras-passe de todos os utilizadores
  • Adicionar e gerir domínios
  • Desbloquear outro Administrador Global
Além disso, apenas os Administradores Globais podem ver e gerir as subscrições compradas através de um Parceiro.

Um Administrador Global não pode remover a sua própria atribuição de Administrador Global. Esta limitação destina-se a evitar uma situação em que uma organização não tem Administradores Globais.
Leitor Global Atribua a função de Leitor Global aos usuários que precisam executar as seguintes tarefas:
  • Veja a visão geral do agente e os agentes no registro para seu locatário, com detalhes sobre as métricas com toda a riqueza dos detalhes de metadados do agente
  • Veja as funcionalidades e definições de administrador nos centros de administração que o Administrador Global pode ver.
O Leitor Global não pode editar definições.

Para subscrições compradas através de um parceiro, a função Leitor Global não está disponível.
Administrador de Grupos Atribua a função de Administrador de Grupos aos utilizadores que precisem de gerir todas as definições de grupos nos centros de administração, incluindo o centro de administração do Microsoft 365 e o centro de administração Microsoft Entra. Os Administradores de Grupos podem:
  • Criar, editar, eliminar e restaurar Grupos do Microsoft 365
  • Criar e atualizar as políticas de criação, expiração e nomenclatura de grupos
  • Criar, editar, eliminar e restaurar Microsoft Entra grupos de segurança
Consulte também Gerir quem pode criar Grupos do Microsoft 365.
Administrador do Helpdesk Atribua a função de Administrador do Suporte Técnico aos utilizadores que precisem das seguintes tarefas:
  • Repor palavras-passe
  • Forçar os utilizadores a terminar sessão
  • Gerir pedidos de serviço
  • Monitorizar o estado de funcionamento do serviço
O administrador do Helpdesk só pode ajudar os utilizadores que não sejam utilizadores administradores e os utilizadores a quem estejam atribuídas estas funções: Leitor de diretórios, Convidado convidado, Administrador de suporte técnico, Leitor do Centro de Mensagens e Leitor de relatórios.
Administrador de Licenças Atribua a função de Administrador de Licenças aos utilizadores que precisam de atribuir e remover licenças de utilizadores e editar a respetiva localização de utilização. Os administradores de licenças também podem:
  • Reprocessar atribuições de licenças para licenciamento baseado em grupos
  • Atribuir licenças de produto a grupos para licenciamento baseado em grupos
Leitor de Privacidade do Centro de Mensagens Atribua a função de Leitor de Privacidade do Centro de Mensagens aos utilizadores que precisam de ler mensagens e atualizações de privacidade e segurança no Centro de Mensagens do Microsoft 365.

Os leitores de privacidade do Centro de Mensagens podem receber notificações por e-mail relacionadas com a privacidade dos dados, consoante as suas preferências, e podem cancelar a subscrição utilizando as preferências do Centro de Mensagens.

Apenas os Administradores Globais e os Leitores de Privacidade do Centro de Mensagens podem ler mensagens sobre privacidade de dados.

Esta função não tem permissão para ver, criar ou gerir pedidos de serviço.

Os leitores de privacidade do Centro de Mensagens também podem:
  • Monitorize todas as notificações no Centro de Mensagens, incluindo mensagens de privacidade de dados
  • Ver grupos, domínios e subscrições
Leitor do Centro de Mensagens Atribua a função de Leitor do Centro de Mensagens aos utilizadores que precisem das seguintes tarefas:
  • Monitorizar notificações do Centro de Mensagens
  • Obtenha resumos semanais por e-mail das publicações e atualizações do Centro de Mensagens
  • Partilhar mensagens do Centro de Mensagens
  • Ter acesso somente leitura aos Microsoft Entra serviços, como usuários e grupos
Administrador do Microsoft Graph Data Connect Atribua a função de Administrador do Microsoft Graph Data Connect aos utilizadores que precisem de realizar as seguintes tarefas:
  • Aceder ao conjunto completo de funcionalidades administrativas do Microsoft Graph Data Connect
  • Gerir as definições de Ligação de Dados do Microsoft Graph num inquilino
  • Ativar ou desativar o serviço Microsoft Graph Data Connect
  • Configurar seleções de carga de trabalho de conjuntos de dados no Microsoft Graph Data Connect
  • Configurar definições de movimento de dados entre inquilinos no Microsoft Graph Data Connect
  • Ver, aprovar ou negar pedidos de autorização de aplicação para o Microsoft Graph Data Connect
  • Ver, criar, atualizar ou eliminar registos de aplicações para o Microsoft Graph Data Connect
Administrador de Migração Atribua a função de Administrador de Migração do Microsoft 365 aos utilizadores que precisam de realizar as seguintes tarefas:
  • Utilize o Gestor de Migração no centro de administração do Microsoft 365 para gerir a migração de conteúdos para o Microsoft 365, incluindo o Microsoft Teams, OneDrive e sites do SharePoint, a partir de várias origens como o Google Drive, Dropbox, Box e Slack
  • Selecione origens de migração, crie inventários de migração (como listas de utilizadores do Google Drive), agende e execute migrações e transfira relatórios
  • Criar novos sites do SharePoint ou equipas do Teams, caso os sites ou equipas de destino ainda não existam, crie listas do SharePoint nos sites de administração do SharePoint e crie e atualize itens nas listas do SharePoint
  • Faça a gestão das definições do projeto de migração e do ciclo de vida da migração de tarefas e faça a gestão de mapeamentos de permissões da origem ao destino.
Com essa função, você só pode migrar do Google Drive, Box, Dropbox, Egnyte e Slack. Esta função não lhe permite migrar a partir de origens de partilha de ficheiros a partir do centro de administração do SharePoint. Utilize o administrador do SharePoint para migrar de origens de partilha de ficheiros.
Administrador de Aplicações do Office Atribua a função de Administrador de Aplicações do Office aos utilizadores que precisem de realizar as seguintes tarefas:
  • Utilize o serviço Cloud Policy para Microsoft 365 para criar e gerir políticas baseadas na nuvem.
  • Criar e gerir pedidos de serviço
  • Gerir o conteúdo de Novidades que os utilizadores veem nas suas aplicações no Microsoft 365
  • Monitorizar o estado de funcionamento do serviço
  • Gerir definições de Scripts do Office
Aprovador de Mensagens Organizacionais Atribua a função de Aprovador de Mensagens Organizacionais aos utilizadores que precisem de rever, aprovar ou rejeitar novas mensagens organizacionais para entrega no centro de administração do Microsoft 365 antes de serem enviadas aos utilizadores através de superfícies de produtos Microsoft.
Escritor de Mensagens Organizacionais Atribua a função de Gravador de Mensagens Organizacionais aos usuários que precisam escrever, publicar, gerenciar e revisar as mensagens organizacionais para usuários finais por meio de superfícies de produtos Microsoft.
Administrador de palavras-passe Atribua a função de Administrador de Palavras-passe a um utilizador que precise de repor as palavras-passe dos utilizadores.
Administrador People Atribua a função de Administrador People aos utilizadores que precisem de efetuar as seguintes tarefas:
  • Atualizar as fotografias de perfil para todos os utilizadores, incluindo administradores
  • Atualizar as definições de pessoas para todos os utilizadores (definições de pronomes, pronúncia do nome e cartão de perfil)
Administrador do Power Platform Atribua a função de Administrador do Power Platform aos utilizadores que precisam de realizar as seguintes tarefas:
  • Faça a gestão de todas as funcionalidades de administrador para o Power Apps, Power Automate, Power BI, Microsoft Fabric e Prevenção de Perda de Dados do Microsoft Purview
  • Criar e gerir pedidos de serviço
  • Monitorizar o estado de funcionamento do serviço
Leitor de relatórios Atribua a função de Leitor de Relatórios aos utilizadores que precisem de realizar as seguintes tarefas:
  • Veja a visão geral do agente e os agentes no registro para seu locatário, com detalhes sobre as métricas com toda a riqueza dos detalhes de metadados do agente
  • Ver os dados de utilização e os relatórios de atividade no centro de administração do Microsoft 365
  • Obter acesso ao pacote de conteúdos de adoção do Power BI
  • Obter acesso a relatórios de início de sessão e atividade no Microsoft Entra ID
  • Ver dados devolvidos pela API de relatórios do Microsoft Graph
Administrador de Pesquisa Atribua a função de Administrador de Pesquisa aos utilizadores que precisem de criar e gerir conteúdo de resultados de pesquisa e definir definições de consulta para obter melhores resultados de pesquisa na organização. O administrador de Pesquisa gerencia a configuração da Pesquisa da Microsoft e pode executar todas as tarefas de gerenciamento de conteúdo que um editor de Pesquisa pode.
Administrador de Segurança Atribua a função de Administrador de Segurança aos utilizadores que gerem os controlos de segurança e a monitorização no Microsoft 365.

Esta função privilegiada fornece acesso a portais de segurança e conformidade e lê visibilidade dos agentes no centro de administração do Microsoft 365 para investigação e avaliação de riscos, sem permitir a publicação do agente ou a gestão do ciclo de vida.
Leitor de Segurança Atribua a função de Leitor de Segurança aos utilizadores que precisam de acesso a dados de segurança e informações de monitorização no Microsoft 365.

Esta função privilegiada fornece acesso a portais de conformidade e segurança, incluindo Microsoft Defender, Microsoft Entra (Proteção de ID, Privileged Identity Management, relatórios de início de sessão e registos de auditoria) e o Microsoft Purview.

No centro de administração do Microsoft 365, essa função fornece visibilidade somente leitura de agentes e metadados para fins de revisão de segurança e conformidade, sem permitir a publicação do agente ou o gerenciamento do ciclo de vida.
Administrador de Suporte de Serviço Atribua a função de Administrador de Suporte do Serviço como outra função aos administradores ou utilizadores que precisem de efetuar as seguintes tarefas, para além da sua função habitual de administrador:
  • Abrir e gerir pedidos de serviço
  • Ver e partilhar mensagens do Centro de Mensagens
  • Monitorizar o estado de funcionamento do serviço
Administrador do SharePoint Atribua a função de Administrador do SharePoint aos utilizadores que precisam de aceder e gerir o centro de administração do SharePoint. Os Administradores do SharePoint também podem:
  • Criar e eliminar sites
  • Gerir coleções de sites e definições globais do SharePoint
Administrador de Gestão Avançada do SharePoint Atribua a função de Administrador de Gestão Avançada do SharePoint aos utilizadores que precisem de efetuar os seguintes tipos de tarefas:
  • Utilizar o SharePoint Administração Agent
  • Gerir todos os aspetos da Gestão Avançada do SharePoint
  • Ver nomes, caminhos e URLs de ficheiros, pastas, bibliotecas, documentos e listas em sites do SharePoint sem aceder ao conteúdo do item ou ficheiro
  • Remover permissões de ficheiros, pastas, bibliotecas, documentos e listas em sites do SharePoint
Administrador do Teams Atribua a função de Administrador do Teams aos utilizadores que precisem de aceder e gerir o centro de administração do Teams. Um Administrador do Teams também pode:
  • Gerir reuniões
  • Gerir pontes de conferência
  • Gerir todas as definições de toda a organização, incluindo federação, atualização de equipas e definições de clientes do Teams
Administrador de usuários Atribua a função de Administrador de Utilizadores aos utilizadores que precisem de efetuar as seguintes tarefas:
  • Criar, desativar ou ativar contas de utilizador
  • Adicionar utilizadores e grupos
  • Atribuir licenças
  • Gerir a maioria das propriedades dos utilizadores
  • Criar e gerir vistas de utilizador
  • Atualizar políticas de expiração de palavra-passe
  • Gerir pedidos de serviço
  • Monitorizar o estado de funcionamento do serviço
  • Atualizar chaves de dispositivo (FIDO)
  • Veja um resumo dos agentes no seu inquilino para obter visibilidade sobre as tendências gerais de utilização e adoção
Gestor de Sucesso da Experiência do Utilizador Atribua a função de Gestor de Sucesso da Experiência do Utilizador aos utilizadores que precisam de desempenhar as seguintes tarefas:
  • Aceda a informações sobre a experiência, pontuação de adoção e ao centro de mensagens no centro de administração do Microsoft 365.
  • Veja um resumo dos agentes no seu inquilino para obter visibilidade sobre as tendências gerais de utilização e adoção
  • Esta função inclui as permissões da função de Leitor de Relatórios de Resumo de Utilização.
Administrador Inquilino do Viva Glint Atribua a função de Administrador Inquilino do Viva Glint aos utilizadores que gerem a aplicação Viva Glint. Consulte Atribuir inquilinos e administradores de serviços do Viva Gint.

Consulte também Verificar as funções de administrador na sua organização.

Permissões com base nas funções de administrador e no tipo de grupo no centro de administração do Microsoft 365

Administrador Grupos do Microsoft 365 Grupos de Segurança Distribution Groups Grupos de Segurança com Correio Ativado
Administrador Global Criar, Ler, Atualizar, Eliminar Criar, Ler, Atualizar, Eliminar Criar, Ler, Atualizar, Eliminar Criar, Ler, Atualizar, Eliminar
Leitor Global Ler Ler Ler Ler
Administrador de usuários Criar, Ler, Atualizar, Eliminar
(Não é possível atualizar Exchange Online propriedades)
Criar, Ler, Atualizar, Eliminar Ler Ler
Administrador do Exchange Criar, Ler, Atualizar, Eliminar Ler, Atualizar (apenas grupos proprietários), Eliminar (apenas grupos próprios) Criar, Ler, Atualizar, Eliminar Criar, Ler, Atualizar, Eliminar
Administrador do Teams Criar, Ler, Atualizar, Eliminar
(Não é possível atualizar Exchange Online propriedades)
Criar, Ler, Atualizar, Eliminar (apenas grupos próprios) Ler Ler
Administrador do SharePoint Criar, Ler, Atualizar, Eliminar
(Não é possível atualizar Exchange Online propriedades)
Criar, Ler, Atualizar, Eliminar apenas grupos que possuam Ler Ler
Administrador de Faturação Ler Ler Ler Ler
Administrador de Suporte de Serviço Ler Ler Ler Ler
Administrador de Grupos Criar, Ler, Atualizar, Eliminar
(Não é possível atualizar Exchange Online propriedades)
Criar, Ler, Atualizar, Eliminar Ler Ler
Administrador de IA Ler Ler Ler Ler

Administração delegada para Parceiros da Microsoft

Se estiver a trabalhar com um parceiro da Microsoft, pode atribuir-lhe funções de administrador. Podem atribuir funções de administrador a utilizadores na sua empresa ou na empresa delas. Atribua funções de administrador a parceiros se eles estiverem a configurar e a gerir a sua organização online por si.

Um parceiro pode atribuir estas funções:

  • Administração Privilégios de Agente equivalentes a um administrador global, exceto para gerir a autenticação multifator através do Centro de Parceiros.
  • Agente de Ajuda Privilégios equivalentes a um administrador de ajuda.

Antes de o parceiro poder atribuir estas funções aos utilizadores, tem de o adicionar como um administrador delegado à sua conta. O parceiro tem de ser um parceiro autorizado. O parceiro envia-lhe um e-mail a perguntar se quer conceder-lhe permissão para agir como um administrador delegado. Para obter instruções, consulte Autorizar ou remover relações de parceiros.

Funções de licenciamento em volume

Os administradores do contrato de licenciamento em volume (VL) acessam suas licenças de volume no centro de administração do Microsoft 365.

  • Os Administradores de VL não têm permissões para qualquer outra informação ou funcionalidade do centro de administração fora da seção VL.
  • Os administradores globais não atribuem funções VL e não precisam atribuir nenhuma função de administrador a um administrador VL para que eles acessem o contrato VL.
  • Os administradores globais não têm acesso às informações ou funcionalidades de VL no centro de administração, a menos que um Administrador de VL os atribua a uma função de VL.

Para obter mais informações, consulte Gerenciar funções de usuário de licenciamento em volume ou entre em contato com a equipe de suporte de licenciamento em volume.