O XYZ Digital, sistema nacional de agendamento de serviços públicos, acessado via desktop e dispositivos móveis, que exige
autenticação de cidadãos para solicitação de documentos e consultas, passou por auditoria de segurança após tentativas de acesso
indevido e um incidente de autenticação indevida. Após o incidente, constatou-se a utilização de single sign-on (SSO – autenticação
única), tendo sido providenciadas a autenticação forte com multifator (MFA) e a implementação de OpenID Connect.
A partir do caso hipotético precedente, julgue o item subsequente.
A implementação de OpenID Connect no XYZ Digital permite a autenticação federada, na qual um provedor de identidade confiável autentica o usuário em nome do sistema.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação Federada com OpenID Connect
✅ CERTO. A afirmação está correta porque o OpenID Connect é um protocolo de autenticação que implementa a federação de identidades, permitindo que um provedor de identidade (IdP) confiável autentique o usuário em nome do sistema (Relying Party). O sistema XYZ Digital, ao implementar OpenID Connect, delega a autenticação ao IdP, recebendo um ID token que atesta a identidade do usuário, sem precisar gerenciar credenciais diretamente.
O OpenID Connect estende o OAuth 2.0, adicionando uma camada de autenticação ao protocolo de autorização. Enquanto o OAuth 2.0 fornece tokens de acesso para acessar recursos, o OpenID Connect introduz o ID token (em formato JWT) que contém informações sobre o usuário autenticado, permitindo a federação entre sistemas. Dessa forma, a afirmação descreve precisamente o modelo de federação: o IdP autentica e o sistema confia nessa autenticação.
1Usuário acessa sistema (RP)
2RP redireciona ao IdP
3IdP autentica o usuário
4IdP emite ID token (JWT)
5RP valida token e libera acesso
LEVEL · soulevel.com.br
PEGA ESSA DICA!
Em questões de concursos, lembre-se que o OpenID Connect é voltado para autenticação (provar quem você é), enquanto o OAuth 2.0 é focado em autorização (permitir acesso a recursos federados). O OpenID Connect usa o fluxo do OAuth 2.0, mas adiciona um token de identidade, o que viabiliza a federação.