Pular para o conteúdo principal

Questão de Redes de Computadores — LDAP e X.500 — CESPE / CEBRASPE 2024

Redes de ComputadoresLDAP e X.500
Código
ce404004
Banca
CESPE / CEBRASPE
Órgão
BACEN
Ano
2024
Cargo
Ana ( )
Em relação a protocolos de aplicação, julgue o item seguinte.   O LDAP é comumente utilizado em serviços de diretório como o Microsoft Active Directory, sendo capaz de autenticar usuários em aplicativos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

LDAP e Active Directory: autenticação em serviços de diretório

Gabarito: ✅ CERTO. O LDAP (Lightweight Directory Access Protocol) é um protocolo de aplicação padrão da indústria, aberto e independente de fornecedor, usado para acessar e manter serviços de diretório distribuídos — e o Microsoft Active Directory (AD) é justamente uma implementação de serviço de diretório baseada no protocolo LDAP, que armazena informações sobre objetos da rede e as disponibiliza a usuários e administradores, incluindo o mecanismo de autenticação de usuários em aplicativos.

O LDAP é um protocolo de aplicação que roda sobre TCP/IP e foi projetado para acessar diretórios — bancos de informações organizados hierarquicamente, geralmente sobre usuários de uma rede, mas também sobre outros recursos (como equipamentos, grupos e políticas). Ele segue o modelo X.500, uma árvore de nós em que cada nó é um conjunto de atributos com valores, por isso é conhecido como "X.500-lite": mais leve e simples que o X.500 original, que exigia a pilha OSI completa. O LDAP define operações como bind (autenticação), search (consulta), add, modify e delete, e é justamente a operação de bind que permite autenticar um usuário: o cliente envia um DN (Distinguished Name) e uma senha, e o servidor valida as credenciais contra o diretório.

O Active Directory é a implementação da Microsoft de um serviço de diretório que usa o LDAP como protocolo de acesso. Ele armazena objetos (usuários, computadores, grupos, políticas) e disponibiliza essas informações para a rede. Quando um usuário faz logon em um domínio Windows, o processo de autenticação envolve o AD — e o LDAP é um dos protocolos usados nessa comunicação. Além disso, o AD expõe uma interface LDAP que permite que aplicativos de terceiros consultem e autentiquem usuários contra o diretório. É exatamente por isso que o LDAP é "comumente utilizado em serviços de diretório como o Microsoft Active Directory, sendo capaz de autenticar usuários em aplicativos": a afirmação descreve com precisão o papel do protocolo.

A pegadinha que a banca poderia explorar — e que não aparece aqui — seria inverter os papéis: dizer que o AD é um protocolo e o LDAP é o serviço de diretório. Na verdade, o LDAP é o protocolo (a "linguagem" de acesso) e o AD é o serviço (a implementação concreta que usa essa linguagem). Outra confusão comum é achar que o LDAP só serve para consulta, quando ele também realiza autenticação (bind) e modificação de dados. Nesta questão, porém, a afirmativa está correta em todos os seus termos: uso em serviços de diretório como o AD e capacidade de autenticar usuários em aplicativos.

Guarde a distinção central: LDAP é o protocolo de acesso a diretórios; Active Directory é um serviço de diretório que implementa o LDAP. É essa relação que torna a afirmativa verdadeira e que a banca costuma testar em questões sobre o tema.

LDAP
  • 1Protocolo de aplicação
    • Acesso a diretórios
    • Modelo X.500 (leve)
    • Opera sobre TCP/IP
  • 2Operações
    • Bind (autenticação)
    • Search (consulta)
    • Add / Modify / Delete
  • 3Active Directory
    • Serviço de diretório
      • Implementa o LDAP
      • Armazena objetos da rede
      • Autentica usuários em aplicativos
LEVEL · soulevel.com.br

Item — ✅ CERTO

A afirmativa está correta. O LDAP é um protocolo de aplicação padrão, aberto e independente de fornecedor, usado para acessar e manter serviços de informação de diretório distribuídos sobre uma rede IP. O Microsoft Active Directory é uma implementação de serviço de diretório que utiliza o protocolo LDAP para armazenar informações sobre objetos da rede (usuários, computadores, grupos) e disponibilizá-las a usuários e administradores. A autenticação é uma das operações centrais do LDAP (a operação bind), na qual o cliente apresenta credenciais (DN + senha) e o servidor valida se o usuário pode acessar os recursos. Por isso, o LDAP é de fato capaz de autenticar usuários em aplicativos que se integram ao diretório — exatamente o que a afirmativa descreve.

PEGA ESSA DICA!

Para questões sobre LDAP e Active Directory, fixe a relação: LDAP = protocolo (a "linguagem" de acesso ao diretório); AD = serviço de diretório (a implementação que usa o LDAP). Na prova, desconfie de alternativas que invertam essa relação — por exemplo, dizendo que o AD é um protocolo ou que o LDAP é um serviço de diretório. O LDAP opera sobre TCP/IP (porta 389 para comunicação padrão e 636 para LDAPS com TLS/SSL) e segue o modelo X.500, organizando os dados em uma árvore hierárquica de entradas.

Gabarito: ✅ CERTO

Link permanente: /questoes/ce404004