Questão de Redes de Computadores — LDAP e X.500 — CESPE / CEBRASPE 2024
- Código
- ce404004
- Banca
- CESPE / CEBRASPE
- Órgão
- BACEN
- Ano
- 2024
- Cargo
- Ana ( )
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. O LDAP (Lightweight Directory Access Protocol) é um protocolo de aplicação padrão da indústria, aberto e independente de fornecedor, usado para acessar e manter serviços de diretório distribuídos — e o Microsoft Active Directory (AD) é justamente uma implementação de serviço de diretório baseada no protocolo LDAP, que armazena informações sobre objetos da rede e as disponibiliza a usuários e administradores, incluindo o mecanismo de autenticação de usuários em aplicativos.
O LDAP é um protocolo de aplicação que roda sobre TCP/IP e foi projetado para acessar diretórios — bancos de informações organizados hierarquicamente, geralmente sobre usuários de uma rede, mas também sobre outros recursos (como equipamentos, grupos e políticas). Ele segue o modelo X.500, uma árvore de nós em que cada nó é um conjunto de atributos com valores, por isso é conhecido como "X.500-lite": mais leve e simples que o X.500 original, que exigia a pilha OSI completa. O LDAP define operações como bind (autenticação), search (consulta), add, modify e delete, e é justamente a operação de bind que permite autenticar um usuário: o cliente envia um DN (Distinguished Name) e uma senha, e o servidor valida as credenciais contra o diretório.
O Active Directory é a implementação da Microsoft de um serviço de diretório que usa o LDAP como protocolo de acesso. Ele armazena objetos (usuários, computadores, grupos, políticas) e disponibiliza essas informações para a rede. Quando um usuário faz logon em um domínio Windows, o processo de autenticação envolve o AD — e o LDAP é um dos protocolos usados nessa comunicação. Além disso, o AD expõe uma interface LDAP que permite que aplicativos de terceiros consultem e autentiquem usuários contra o diretório. É exatamente por isso que o LDAP é "comumente utilizado em serviços de diretório como o Microsoft Active Directory, sendo capaz de autenticar usuários em aplicativos": a afirmação descreve com precisão o papel do protocolo.
A pegadinha que a banca poderia explorar — e que não aparece aqui — seria inverter os papéis: dizer que o AD é um protocolo e o LDAP é o serviço de diretório. Na verdade, o LDAP é o protocolo (a "linguagem" de acesso) e o AD é o serviço (a implementação concreta que usa essa linguagem). Outra confusão comum é achar que o LDAP só serve para consulta, quando ele também realiza autenticação (bind) e modificação de dados. Nesta questão, porém, a afirmativa está correta em todos os seus termos: uso em serviços de diretório como o AD e capacidade de autenticar usuários em aplicativos.
Guarde a distinção central: LDAP é o protocolo de acesso a diretórios; Active Directory é um serviço de diretório que implementa o LDAP. É essa relação que torna a afirmativa verdadeira e que a banca costuma testar em questões sobre o tema.
A afirmativa está correta. O LDAP é um protocolo de aplicação padrão, aberto e independente de fornecedor, usado para acessar e manter serviços de informação de diretório distribuídos sobre uma rede IP. O Microsoft Active Directory é uma implementação de serviço de diretório que utiliza o protocolo LDAP para armazenar informações sobre objetos da rede (usuários, computadores, grupos) e disponibilizá-las a usuários e administradores. A autenticação é uma das operações centrais do LDAP (a operação bind), na qual o cliente apresenta credenciais (DN + senha) e o servidor valida se o usuário pode acessar os recursos. Por isso, o LDAP é de fato capaz de autenticar usuários em aplicativos que se integram ao diretório — exatamente o que a afirmativa descreve.
Para questões sobre LDAP e Active Directory, fixe a relação: LDAP = protocolo (a "linguagem" de acesso ao diretório); AD = serviço de diretório (a implementação que usa o LDAP). Na prova, desconfie de alternativas que invertam essa relação — por exemplo, dizendo que o AD é um protocolo ou que o LDAP é um serviço de diretório. O LDAP opera sobre TCP/IP (porta 389 para comunicação padrão e 636 para LDAPS com TLS/SSL) e segue o modelo X.500, organizando os dados em uma árvore hierárquica de entradas.
Gabarito: ✅ CERTO
Link permanente: /questoes/ce404004