Questão de Segurança da Informação — Gestão de Identidade e Acesso (IAM, IdP e Identidade Federada) — FCC 2024
Segurança da Informação›Gestão de Identidade e Acesso (IAM, IdP e Identidade Federada)
Código
fc147361
Banca
FCC
Órgão
BAHIAGÁS
Ano
2024
Cargo
APO ( )
Um Analista deseja gerenciar os realms, usuários, grupos, funções, políticas e outros recursos do Keycloak por meio do Keycioak AdminConsole, acessado a partir do URL
A http://localhost :9990/keycloak/
Bhttp://localhost /keycloak/inetmgr
Chttp://localhost/server-a-adlmihn/keycloack/
Dhttp://localhost:8080/keycloak-manager/html
Ehttp://localhost:8080/auth/admin/
Revelar gabarito e comentário▾
GabaritoE — http://localhost:8080/auth/admin/
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Keycloak Admin Console: URL de acesso
Gabarito: letra E. O Keycloak Admin Console é acessado pelo caminho /auth/admin/ no contexto raiz da aplicação, que por padrão roda na porta 8080 — ou seja, http://localhost:8080/auth/admin/. As demais alternativas apontam para caminhos ou portas que não correspondem à estrutura padrão do Keycloak.
O Keycloak é uma solução open source de gerenciamento de identidade e acesso (IAM), mantida pela Red Hat, que permite centralizar autenticação e autorização para aplicações web e serviços REST. Ele implementa protocolos como OAuth 2.0, OpenID Connect e SAML, e oferece recursos como Single Sign-On (SSO), federação de identidades e gerenciamento de usuários, grupos, funções e políticas.
A interface administrativa do Keycloak é uma aplicação web separada do contexto principal de autenticação. Por padrão, o servidor escuta na porta 8080 (ou 8443 para HTTPS) e o console de administração fica disponível no caminho /auth/admin/. Esse caminho é fixo na configuração padrão e não é alterado por variáveis de ambiente ou arquivos de configuração comuns — embora seja possível customizar o contexto raiz, a instalação padrão usa exatamente esse endereço.
Na prática, ao iniciar o Keycloak localmente, o administrador acessa o console digitando no navegador http://localhost:8080/auth/admin/. A partir daí, ele pode gerenciar realms, usuários, grupos, funções, políticas e demais recursos. O caminho /auth é o contexto raiz da aplicação, e /admin é o endpoint do console administrativo.
A pegadinha da banca está em oferecer caminhos que parecem plausíveis, mas que não existem na estrutura padrão do Keycloak — como /keycloak/, /inetmgr (que é do IIS da Microsoft) ou /keycloak-manager/html. O candidato que conhece a estrutura real do Keycloak identifica rapidamente a alternativa correta.
Guarde a estrutura: porta 8080 + contexto /auth + caminho /admin/. É exatamente esse padrão que separa a alternativa correta das demais.
1Porta 8080 (HTTP padrão)
2Contexto /auth (raiz da aplicação)
3Caminho /admin/ (console administrativo)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A porta 9990 é utilizada pelo console de gerenciamento do WildFly (antigo JBoss), não pelo Keycloak. Além disso, o caminho /keycloak/ não é o padrão do Admin Console — o contexto correto é /auth/admin/. A alternativa mistura a porta de administração do servidor de aplicação com um caminho inexistente.
Alternativa B — ❌ Incorreta
O caminho /inetmgr é o console de gerenciamento do IIS (Internet Information Services), um servidor web da Microsoft — não tem relação com o Keycloak. Além disso, falta a porta correta (8080) e o contexto /auth.
Alternativa C — ❌ Incorreta
O caminho /server-a-adlmihn/keycloack/ é totalmente inventado. Note também o erro de digitação "keycloack" (com "c" antes do "k"), que não corresponde ao nome real da aplicação. Não existe esse endpoint no Keycloak.
Alternativa D — ❌ Incorreta
O caminho /keycloak-manager/html não existe no Keycloak. A porta 8080 está correta, mas o contexto e o caminho estão errados — o correto é /auth/admin/. A banca usa a porta certa para dar falsa sensação de plausibilidade.
Alternativa E — ✅ Correta ⟵ GABARITO
Esta é a URL padrão do Keycloak Admin Console: porta 8080 (padrão HTTP), contexto /auth e caminho /admin/. Ao acessar esse endereço, o administrador consegue gerenciar realms, usuários, grupos, funções, políticas e demais recursos do Keycloak.
PEGA ESSA DICA!
Para memorizar, lembre da estrutura: porta 8080 + /auth/admin/. O contexto /auth é o raiz da aplicação Keycloak, e /admin é o console administrativo. Se a questão pedir o endereço do console, procure exatamente esse padrão — e desconfie de portas como 9990 (WildFly) ou caminhos com "keycloak" fora do contexto /auth.