Single Sign-On e Serviço de Token de Segurança
Gabarito: letra D. O Single Sign-On (SSO) em um ambiente de identidade federada fornece um serviço de token de segurança por meio do serviço de protocolo SSO, conforme explicitado na literatura de segurança de redes (contexto apresentado). Esse serviço oferece um token independente de fornecedor para autenticação integrada entre servidores federados.
A questão exige conhecer os componentes típicos de um sistema de gerenciamento de identidade federada. O texto de apoio descreve claramente:
"Serviços de protocolo SSO: oferece um serviço de token de segurança independente do fornecedor, para dar suporte a uma autenticação integrada para os servidores federados."
Nenhuma outra opção corresponde a essa definição. Vejamos cada alternativa:
Alternativa A — ❌ Incorreta
Ponto de contato inclui autenticação e gerenciamento de sessões, não a emissão de tokens de segurança.
Alternativa B — ❌ Incorreta
Serviço de identidade fornece a interface para armazenamento local de dados de usuários (registros, bancos de dados), não o serviço de token.
Alternativa C — ❌ Incorreta
Provisionamento trata da criação de contas, registro de usuários e estabelecimento de direitos de acesso, sem relação direta com tokens de segurança.
Alternativa D — ✅ Correta ⟵ GABARITO
Serviço de protocolo (mais especificamente, serviço de protocolo SSO) é o componente que fornece o token de segurança independente de fornecedor para autenticação integrada, conforme a descrição textual.
Alternativa E — ❌ Incorreta
Serviço de chave gerencia chaves e certificados, não a emissão de tokens de segurança para SSO.
Portanto, a única alternativa que se alinha perfeitamente à definição é a letra D.