Provisionamento de usuários no Google Workspace
Gabarito: letra B. A ação correta para integrar novos funcionários ao Google Workspace é utilizar o provisionamento em lote no painel de Contas de Usuário, criando as contas, atribuindo licenças e movendo-as para a Unidade Organizacional (OU) correta — esse é o procedimento padrão de administração de identidades em massa, alinhado ao conceito de Gestão de Identidade e Acesso (IAM).
O provisionamento de usuários é o processo de criação, configuração e gerenciamento do ciclo de vida das contas de usuário em um sistema. No contexto do Google Workspace, o administrador deve seguir um fluxo padronizado para integrar novos colaboradores: criar as contas (individualmente ou em lote), atribuir as licenças dos serviços (Gmail, Drive, etc.) e organizar as contas nas Unidades Organizacionais (OUs) que refletem a estrutura da empresa. As OUs são contêineres hierárquicos que permitem aplicar políticas de segurança e configurações específicas a grupos de usuários — por exemplo, uma OU para o departamento de Vendas pode ter políticas diferentes da OU de TI.
A alternativa B descreve exatamente esse fluxo: provisionamento em lote (criação de múltiplas contas de uma vez), atribuição de licenças (habilitação dos serviços) e movimentação para a OU correta (organização e aplicação de políticas). Esse é o procedimento padrão e mais eficiente para integração de novos funcionários, pois automatiza e padroniza o processo, reduzindo erros manuais e garantindo que cada usuário tenha o acesso adequado desde o início.
As demais alternativas apresentam práticas incorretas ou inseguras. A alternativa A sugere usar o e-mail pessoal do funcionário como alias — isso é uma violação de segurança, pois contas pessoais não devem ser vinculadas ao domínio corporativo. A alternativa C propõe configurar a verificação em duas etapas individualmente, o que é ineficiente e não é o procedimento padrão de integração (embora a 2FA seja importante, ela deve ser habilitada via política na OU, não conta por conta). A alternativa D é absurda: não se cria conta pessoal do Gmail para converter em corporativa — o Google Workspace tem seu próprio processo de criação de contas. A alternativa E confunde configuração de domínio com provisionamento de usuários: adicionar domínio secundário e criar grupos de distribuição não cria as contas dos novos funcionários.
O conceito central aqui é o IAM (Identity and Access Management) — a disciplina de segurança que gerencia identidades digitais e seus acessos. O provisionamento é a fase de criação do ciclo de vida da identidade, que inclui também a manutenção (atualização de atributos) e o desprovisionamento (remoção de acesso quando o funcionário sai). A norma ISO/IEC 27001, controle 5.16, estabelece que "o ciclo de vida completo das identidades deve ser gerenciado" — e o provisionamento em lote é a prática que materializa esse controle no Google Workspace.
A pegadinha da banca está em misturar práticas válidas de segurança (como 2FA e aliases) com o que é realmente o procedimento padrão de integração. O candidato pode ser tentado a escolher a alternativa C, que menciona verificação em duas etapas (um tema de segurança relevante), mas ela não é o procedimento de integração — é uma configuração de segurança que deve ser aplicada via política, não individualmente. A alternativa B é a única que descreve o fluxo completo e correto de provisionamento.
Alternativa A — ❌ Incorreta
Criar uma OU específica é uma prática válida, mas adicionar o e-mail pessoal do funcionário como alias é um erro grave de segurança. Aliases devem ser criados apenas com endereços do próprio domínio corporativo. Vincular contas pessoais ao domínio da empresa expõe a organização a riscos de segurança e viola políticas de uso aceitável. Além disso, o alias não é o mecanismo para "facilitar o encaminhamento até a migração" — isso seria feito com regras de roteamento ou encaminhamento, não com alias.
Alternativa B — ✅ Correta ⟵ GABARITO
Esta é a descrição exata do procedimento padrão de provisionamento no Google Workspace. O painel de Contas de Usuário oferece a função de provisionamento em lote (via CSV ou API), que permite criar múltiplas contas de uma vez. O administrador deve: (1) preparar o arquivo CSV com os dados dos novos funcionários, (2) importar no painel, (3) atribuir as licenças dos serviços necessários, e (4) mover as contas para a OU correta, definida pela estrutura organizacional. Isso garante que as políticas de segurança da OU sejam aplicadas automaticamente desde o início.
Alternativa C — ❌ Incorreta
A verificação em duas etapas (2FA) é uma prática de segurança recomendada, mas configurá-la individualmente para cada conta não é o procedimento padrão de integração. O correto é habilitar a 2FA como política da OU ou do domínio, aplicando-a automaticamente a todos os usuários. Além disso, configurar um "endereço de recuperação externo" e "senha de aplicativo" são configurações de segurança que devem ser definidas por política, não manualmente para cada novo funcionário. A alternativa descreve uma prática ineficiente e não padronizada.
Alternativa D — ❌ Incorreta
Esta alternativa é completamente equivocada. Não existe processo de "converter conta pessoal do Gmail em conta corporativa" — o Google Workspace tem seu próprio mecanismo de criação de contas, totalmente separado das contas pessoais do Gmail. Solicitar que funcionários criem contas pessoais para depois convertê-las é um procedimento inexistente e inseguro. O provisionamento deve ser feito pelo administrador, diretamente no painel do Workspace.
Alternativa E — ❌ Incorreta
Configurar roteamento de e-mails e criar grupos de distribuição são tarefas de administração de domínio, mas não criam as contas dos novos funcionários. O provisionamento de usuários é uma etapa anterior e distinta: primeiro as contas são criadas (via provisionamento em lote), depois podem ser configurados grupos e roteamento. A alternativa confunde a ordem e o propósito das tarefas — o foco da questão é a integração de novos usuários, não a configuração de domínio.
Gabarito: letra B — o provisionamento em lote com atribuição de licenças e organização em Unidades Organizacionais é o procedimento padrão de integração de novos funcionários no Google Workspace.