Insight Microsoft 365 Intune

Microsoft Intune Suite agora incluído no M365 E3 e E5 a partir de julho de 2026

Desde 1º de julho de 2026, a Microsoft inclui o Remote Help, o Advanced Analytics e o Intune Plan 2, com o Tunnel for MAM, diretamente no M365 E3 e E5. O E5 recebe ainda o Endpoint Privilege Management, o Cloud PKI e o Enterprise App Management. Recursos que antes exigiam um complemento pago passam a fazer parte da licença base, que a Microsoft reajustou na mesma data.

19 de agosto de 2026
Atualizado em 6 de outubro de 2026
13 min de leitura
Principais pontos
  • Remote Help, Advanced Analytics, Intune Plan 2, Tunnel for MAM, gerenciamento de dispositivos especializados e atualizações de firmware OTA fazem parte do M365 E3 e E5 desde 1º de julho de 2026. Nenhuma ação é necessária para recebê-los.
  • Esses recursos anteriormente exigiam o complemento Intune Suite, por aproximadamente US$ 10–12 por usuário por mês. Se sua organização paga por esse complemento, revise sua renovação.
  • O Remote Help cobre o principal cenário de suporte de help desk para dispositivos Windows e macOS gerenciados pelo Intune. Revise os contratos de suporte remoto de terceiros antes da renovação.
  • O Tunnel for MAM permite acesso BYOD a recursos corporativos sem a inscrição completa do dispositivo. É adequado para cenários com contratados e dispositivos pessoais.
  • O M365 E5 recebe também o Endpoint Privilege Management, o Microsoft Cloud PKI e o Enterprise App Management. No E3, esses três recursos continuam exigindo o complemento Intune Suite.
  • A Microsoft reajustou os preços do M365 E3 e E5 em 1º de julho de 2026. Compare o custo total da renovação, não apenas o complemento que deixa de pagar.
  • A Microsoft concluiu a implementação em 1º de agosto de 2026. Os recursos aparecem automaticamente no centro de administração do Intune.

Se você gerencia o Microsoft 365 em um ambiente empresarial, esta é uma das mudanças mais significativas nas licenças do Intune dos últimos anos. Em 1º de julho de 2026, a Microsoft transferiu recursos avançados do Intune Suite para o M365 E3 e E5, sem necessidade de complemento. Na mesma data, a Microsoft reajustou o preço dessas licenças. A implementação em todos os tenants terminou em 1º de agosto de 2026.

Aqui você encontrará exatamente o que está incluído, como cada recurso funciona e o que sua equipe de TI deve fazer agora.

O que muda a partir de julho de 2026

Anteriormente, obter o Remote Help, o Advanced Analytics ou o Tunnel for MAM exigia a compra do complemento Intune Suite por aproximadamente US$ 10–12 por usuário por mês. A partir de julho de 2026, esses recursos passam a fazer parte dos SKUs básicos do M365 E3 e E5.

Cronograma de implementação

1º de julho de 2026: os recursos ficaram disponíveis para os tenants elegíveis. 1º de agosto de 2026: a implementação completa foi concluída em todos os tenants elegíveis. Nenhuma ação é necessária. Os recursos já estão no centro de administração do Intune.

O que agora está incluído

M365 E3 e EMS E3

RecursoO que fazO que era necessário antes
Intune Remote HelpAssistência remota integrada para suporte de TIComplemento Intune Suite
Advanced AnalyticsRelatórios mais detalhados de dispositivos e detecção de anomaliasComplemento Intune Suite
Intune Plan 2Tunnel for MAM, gerenciamento de dispositivos especializados, firmware OTAComplemento Intune Plan 2

M365 E5 e EMS E5

Os tenants E5 recebem tudo o que está no pacote E3 acima, mais três recursos que no E3 continuam no Intune Suite. As organizações que já usam E5 verão esses recursos aparecerem sem nenhuma alteração de licenciamento do seu lado.

RecursoO que fazO que era necessário antes
Endpoint Privilege ManagementElevação de privilégio controlada, sem dar direitos de administrador local aos usuáriosComplemento Intune Suite
Microsoft Cloud PKIAutoridade certificadora em nuvem para certificados de dispositivos e usuáriosComplemento Intune Suite
Enterprise App ManagementCatálogo de aplicativos de terceiros com empacotamento e atualização gerenciadosComplemento Intune Suite

Remote Help

O Remote Help é a solução nativa de assistência remota da Microsoft, integrada diretamente ao Intune. Antes dessa mudança, as equipes de TI precisavam pagar pelo Intune Suite para ter acesso ou depender de ferramentas de terceiros como TeamViewer, AnyDesk ou o Quick Assist integrado.

Como funciona uma sessão do Remote Help

1
O administrador de TI inicia uma sessão
No centro de administração do Intune, o técnico do help desk acessa o registro do dispositivo e inicia uma sessão do Remote Help. A plataforma gera um código de sessão exclusivo.
2
O usuário final aceita
O usuário final recebe uma notificação no dispositivo solicitando autorização para a sessão. Ele confirma e a conexão é estabelecida. Não é necessária a instalação de software de terceiros.
3
O administrador de TI presta assistência
O técnico pode visualizar a tela no modo somente leitura ou assumir o controle total, dependendo das permissões configuradas. O Remote Help oferece elevação de UAC durante a sessão para tarefas que exigem privilégios elevados.
4
A sessão é registrada
Toda sessão do Remote Help é registrada nos logs de auditoria do Intune: quem a iniciou, qual dispositivo foi utilizado, horários de início e término e ações realizadas. Isso é importante para compliance e relatórios do help desk.

Recursos do Remote Help

RecursoDetalhes
Controle remoto completoO técnico assume o controle do dispositivo remoto
Modo somente leituraO técnico observa sem controlar o dispositivo
Elevação de UACTarefas com privilégios elevados durante a sessão sem a senha do administrador local
Sessões não assistidasSuporte a dispositivos sem usuário presente, como servidores e quiosques
Chat durante a sessãoChat integrado junto ao compartilhamento de tela
Registro de auditoriaTodas as sessões são registradas nos logs de auditoria do Intune
Acesso baseado em funçõesAs funções do help desk podem ser definidas: quem pode ajudar quem
Suporte de plataformaWindows e macOS
Revisão de ferramentas de terceiros

Se sua organização paga pelo TeamViewer Business ou AnyDesk para suporte de help desk em dispositivos gerenciados pelo Intune, o Remote Help oferece nativamente o mesmo cenário de uso. Revise seus contratos de suporte remoto antes da próxima renovação.

Advanced Analytics

O Advanced Analytics amplia os relatórios padrão do Intune com inteligência de dispositivos, detecção de anomalias e insights proativos. Enquanto os relatórios padrão do Intune mostram o que está acontecendo, o Advanced Analytics ajuda a entender por que está acontecendo e a prever o que acontecerá em seguida.

O que o Advanced Analytics adiciona

RecursoO que oferece
Detecção de anomaliasIdentifica padrões incomuns, como um dispositivo com 5× mais falhas de aplicativos ou 3× mais falhas de políticas que seu grupo de comparação
Insights sobre a saúde da bateriaPrevê quais dispositivos estão próximos de apresentar falha de bateria antes que os usuários abram chamados
Pontuação de desempenho de recursosMétricas de CPU, RAM e disco com análise de tendências por dispositivo e modelo
Desempenho de inicializaçãoPontuações de tempo até a produtividade, desde a inicialização até o estado utilizável
Relatórios de trabalho de qualquer lugarMétricas de qualidade e confiabilidade da conectividade para trabalhadores remotos
Relatórios personalizadosCriação e exportação de dashboards personalizados de saúde dos dispositivos

O Intune padrão inclui recursos básicos do Endpoint Analytics. O Advanced Analytics adiciona detecção de anomalias orientada por IA, insights preditivos sobre a bateria e relatórios de detalhamento mais completos sobre a telemetria existente. Eles compartilham o mesmo pipeline de dados; o Advanced Analytics é uma visão aprimorada do que o Intune já coleta.

Exemplo prático

Seu help desk recebe 20 chamados em uma semana de usuários do Financeiro relatando lentidão no login. Sem o Advanced Analytics, você trabalha em cada chamado individualmente. Com ele, a detecção de anomalias identifica um aumento nas pontuações de tempo de inicialização em 18 dispositivos que executam uma versão específica de um perfil de configuração do Intune. A análise detalhada identifica que a implantação de um novo pacote de fontes adicionou 40 segundos ao login. Você reverte a implantação pelo console do Intune e as pontuações de inicialização voltam ao normal em 24 horas.

Intune Plan 2: o que ele habilita

O Intune Plan 2 fica acima do Plan 1 padrão incluído no M365 E3. A partir de julho de 2026, ele passa a ser incluído no E3. Os três principais recursos adicionados são Tunnel for MAM, gerenciamento de dispositivos especializados e atualizações de firmware OTA.

Tunnel for MAM

O Microsoft Tunnel cria uma conexão VPN segura de um aplicativo gerenciado em um dispositivo móvel para sua rede corporativa, sem exigir que o dispositivo seja inscrito integralmente no MDM.

CenárioO que você precisa
Dispositivo corporativo inscrito no Intune MDM que precisa acessar recursos da empresaTunnel for MDM (disponível no Plan 1)
Dispositivo pessoal (BYOD) em que apenas o aplicativo de trabalho precisa de acesso corporativoTunnel for MAM (Plan 2, agora incluído no E3)
1
Implantar o gateway do Microsoft Tunnel
Um servidor Linux, local ou no Azure, executa o gateway do Tunnel. Ele funciona como o endpoint VPN ao qual os aplicativos se conectam.
2
Configurar políticas de MAM no Intune
Crie uma App Protection Policy para iOS ou Android que inclua a configuração do Microsoft Tunnel. Defina quais aplicativos usam o túnel, normalmente aplicativos do Microsoft 365 ou aplicativos internos de negócio.
3
O usuário instala o Microsoft Defender
O Microsoft Defender no dispositivo móvel atua como cliente VPN para o Tunnel for MAM. Não é necessário um cliente VPN separado.
4
O aplicativo se conecta de forma transparente
Quando o usuário abre um aplicativo governado pela política de MAM, a conexão do Tunnel é ativada automaticamente e direciona o tráfego corporativo pelo gateway seguro. Aplicativos pessoais continuam usando a conexão normal com a internet.
BYOD sem inscrição completa

O Tunnel for MAM responde à pergunta: "Como permitir que contratados e dispositivos pessoais acessem o SharePoint interno sem inscrever o telefone particular no MDM?" O dispositivo nunca é totalmente gerenciado. Apenas os aplicativos de trabalho específicos são protegidos e encaminhados pelo túnel.

Gerenciamento de dispositivos especializados

O Plan 2 oferece suporte a categorias de dispositivos além dos Windows, iOS, Android e macOS padrão:

Tipo de dispositivoExemplosCaso de uso
Headsets AR/VRMicrosoft HoloLens 2, Meta Quest for BusinessServiços de campo, manufatura, saúde
Dispositivos portáteis industriaisSérie Zebra TC, dispositivos HoneywellArmazéns, logística, varejo
Sinalização digitalQuiosques e displays baseados em WindowsRecepção, varejo, orientação
Laptops robustosPanasonic Toughbook, Dell Latitude RuggedOperações de campo, segurança pública

Esses dispositivos agora podem ser inscritos, configurados e monitorados no mesmo portal do Intune usado para sua frota padrão. Gerenciamento centralizado de todas as categorias de dispositivos.

Atualizações de firmware OTA: Zebra e outros

Para organizações que utilizam dispositivos Zebra, os handhelds Android robustos mais amplamente utilizados em logística e varejo, o Intune Plan 2 integra-se ao serviço Firmware Over the Air (FOTA) da Zebra.

1
Conectar o Zebra FOTA ao Intune
No centro de administração do Intune, conecte sua conta Zebra FOTA em Android Device Management. O Intune identifica todos os dispositivos Zebra inscritos e suas versões atuais de firmware.
2
Criar uma política de atualização de firmware
Defina quais modelos de dispositivos Zebra serão atualizados, qual versão de firmware será implantada e o cronograma da implementação. Distribua a atualização por local, turno ou grupo de dispositivos para evitar interrupções operacionais.
3
O firmware é implantado durante as janelas de manutenção
Os dispositivos recebem a atualização de firmware durante as janelas de manutenção configuradas, normalmente durante a noite ou nas trocas de turno. A atualização é silenciosa e automática.
4
Monitorar a implementação no Intune
O relatório de atualização de firmware mostra o status por dispositivo em toda a sua frota Zebra: pendente, baixando, aplicada ou com falha, em um único dashboard.

Isso substitui processos manuais de atualização de firmware que anteriormente exigiam que técnicos de campo atualizassem os dispositivos um por um ou que fossem utilizadas soluções complexas com SCCM e WSUS.

Impacto nos custos

CenárioCusto mensal anteriorA partir de julho de 2026
M365 E3 + Remote Help + Advanced Analytics + Plan 2E3 básico + ~US$ 10–12 por usuário em complementoE3 básico, com o preço reajustado
M365 E5 com Intune SuiteE5 básico + complementoE5 básico, com o preço reajustado

A economia depende do seu caso. Quem pagava o complemento deixa de pagá-lo, mas a Microsoft reajustou os preços do M365 E3 e E5 em 1º de julho de 2026, e esse aumento atinge todos os usuários licenciados. As organizações que já compraram separadamente o complemento Intune Suite devem revisar seus contratos de licenciamento. Em muitos casos, o custo do complemento pode ser removido na renovação. Confirme isso com seu parceiro de licenciamento da Microsoft.

O que as equipes de TI devem fazer agora

Nenhuma ação necessária para ativar os recursos

Os recursos do Intune Suite aparecem automaticamente no seu tenant quando a Microsoft concluir a implementação. Você não precisa atribuir novas licenças nem fazer alterações no centro de administração. Novas opções aparecem em: Administração do tenant > Remote Help, Relatórios > Endpoint Analytics > Advanced Analytics e Administração do tenant > Microsoft Tunnel.

1
Verificar a disponibilidade dos recursos no seu tenant
Verifique no centro de administração do Intune se os novos recursos estão disponíveis. Se não estiverem visíveis, verifique a atribuição de licenças no centro de administração do Microsoft 365 em Faturamento > Licenças.
2
Fazer um piloto do Remote Help
Atribua a função Remote Help Administrator a uma parte da equipe de help desk e execute um piloto. Teste sessões somente leitura e de controle total. Revise os logs das sessões no log de auditoria do Intune. Documente seu runbook interno para definir quando usar o Remote Help em vez de outras ferramentas.
3
Habilitar o Advanced Analytics
No Intune, acesse Relatórios > Endpoint Analytics e habilite a coleta de dados caso ainda não esteja ativa. Aguarde de 24 a 48 horas para que os dados de referência sejam preenchidos e depois revise os relatórios de detecção de anomalias e saúde da bateria da sua frota.
4
Avaliar o Tunnel for MAM para usuários BYOD
Se sua organização possui contratados, funcionários em meio período ou uma política BYOD, avalie se o Tunnel for MAM pode substituir sua abordagem atual, seja ela a inscrição completa em MDM ou clientes VPN de terceiros em dispositivos pessoais.
5
Revisar o inventário de dispositivos especializados
Se sua organização utiliza handhelds Zebra, HoloLens ou outros dispositivos especializados que atualmente não são gerenciados no Intune, inscreva-os agora. Documente os modelos dos dispositivos, as versões atuais de firmware e a frequência planejada de atualização.
6
Cancelar complementos redundantes
Revise as faturas de licenciamento da Microsoft e as assinaturas de ferramentas de terceiros. O Remote Help pode substituir uma ferramenta paga de suporte remoto de terceiros. Os recursos do Plan 2 agora incluídos podem permitir a remoção do complemento Intune Suite ou Plan 2 na próxima renovação.

Mapa de licenças atualizado: julho de 2026

RecursoM365 Business PremiumM365 E3 (após julho de 2026)M365 E5 (após julho de 2026)
MDM / MAM✓✓✓
Políticas de compliance✓✓✓
Implantação de aplicativos✓✓✓
LAPS (cloud)✓✓✓
Conditional Access✓ (P1)✓ (P1)✓ (P2)
SSPR✓ (P1)✓ (P1)✓ (P2)
PIM / PAM✗✗✓ (P2)
Identity Protection✗✗✓ (P2)
Remote Help✗Novo ✓Novo ✓
Advanced Analytics✗Novo ✓Novo ✓
Tunnel for MAM✗Novo ✓Novo ✓
Gerenciamento de dispositivos especializados✗Novo ✓Novo ✓
Firmware OTA (Zebra)✗Novo ✓Novo ✓
Endpoint Privilege Management✗Somente SuiteNovo ✓
Cloud PKI✗Somente SuiteNovo ✓
Enterprise App Management✗Somente SuiteNovo ✓
No E3, Cloud PKI, EPM e Enterprise App Management continuam no Suite

O Microsoft Cloud PKI, a autoridade certificadora em nuvem para emissão de certificados de dispositivos e usuários, entra no M365 E5 a partir de julho de 2026, junto com o Endpoint Privilege Management e o Enterprise App Management. No E3, esses três recursos continuam exigindo o complemento Intune Suite. Se sua organização usa E3 e precisa de algum deles, compare o custo do complemento com o de migrar para o E5.

Resumo

A atualização de licenciamento do Intune de julho de 2026 gera economia para quem hoje paga o complemento Intune Suite ou Plan 2, descontado o reajuste das licenças. Os pontos principais:

  • O Remote Help cobre nativamente o cenário de assistência remota de help desk para dispositivos Windows e macOS gerenciados pelo Intune, sem ferramentas de terceiros.
  • O Advanced Analytics adiciona detecção de anomalias orientada por IA e relatórios preditivos sobre a saúde dos dispositivos. Vale a pena habilitá-lo logo em qualquer frota com mais de 100 dispositivos.
  • O Tunnel for MAM permite cenários BYOD em que apenas os aplicativos de trabalho usam o túnel para acessar recursos corporativos. Não é necessária a inscrição completa do dispositivo.
  • O gerenciamento de dispositivos especializados coloca headsets AR/VR, handhelds robustos e dispositivos industriais sob a mesma estrutura do Intune usada pela frota padrão.
  • O gerenciamento de firmware OTA para dispositivos Zebra e compatíveis elimina a necessidade de operações manuais de atualização de firmware.
  • A ação mais imediata: se sua organização paga pelo complemento Intune Plan 2 ou Intune Suite, converse com seu parceiro de licenciamento da Microsoft antes da próxima renovação. Talvez você não precise mais desse complemento para os recursos abrangidos por esta mudança.

Perguntas frequentes

Preciso fazer alguma coisa para ativar esses recursos?

Não. Os recursos aparecem automaticamente no centro de administração do Intune. A Microsoft começou a implementação em 1º de julho de 2026 e a concluiu em 1º de agosto de 2026. Você não precisa atribuir novas licenças nem fazer alterações no centro de administração.

Isso afeta organizações que usam o Microsoft 365 Business Premium?

Não. Essa mudança se aplica somente ao M365 E3, M365 E5, EMS E3 e EMS E5. O Business Premium inclui o Intune Plan 1, mas não faz parte desta mudança de pacote de julho de 2026.

O Remote Help pode substituir o TeamViewer ou o AnyDesk?

Para dispositivos Windows e macOS gerenciados pelo Intune, sim. O Remote Help oferece controle remoto total, modo somente leitura, elevação de UAC, sessões autônomas e chat integrado. Se você usa a ferramenta de terceiros principalmente para suporte de help desk em dispositivos corporativos inscritos no Intune, o Remote Help cobre o mesmo cenário de forma nativa, sem licença adicional.

Quais recursos do Intune ainda não estarão incluídos no E3 após julho de 2026?

O Endpoint Privilege Management, o Microsoft Cloud PKI e o Enterprise App Management entram apenas no M365 E5. No E3, eles continuam no complemento Intune Suite. Se sua organização usa E3 e precisa de algum desses recursos, ainda será necessário contratar o complemento ou migrar para o E5.

Gestão do Microsoft 365

Quer aproveitar melhor seu investimento em M365?

Ajudamos organizações no Brasil a configurar, proteger e otimizar ambientes Microsoft 365, incluindo Intune, Entra ID e Defender.

Aviso legal: Este artigo tem fins informativos gerais e não constitui assessoria jurídica, regulatória ou profissional. A Cyvra não oferece assessoria jurídica e não garante que este conteúdo esteja completo ou reflita as mudanças regulatórias mais recentes. Antes de tomar decisões sobre o seu caso, consulte um advogado ou especialista independente. A Cyvra não se responsabiliza por perdas decorrentes do uso deste conteúdo.