Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FGV 2023

Segurança da InformaçãoAutenticação
Código
fg072466
Banca
FGV
Órgão
TJ-RN
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Tecnologia de Informação – Análise de Suporte
O analista de suporte Carlos é responsável por administrar o servidor de autenticação Keycloak da PGM de Niterói. A equipe de analistas de sistemas da PGM de Niterói solicitou a Carlos a inclusão de um atributo customizado, de valor fixo, no token de acesso retornado pelo Keycloak para o client pgm-app01.Para atender a essa solicitação, Carlos deve adicionar à configuração do client pgm-app01, no Keycloak, um novo:
  1. Aclient role;
  2. Bclient adapter;
  3. Ccomposite role;
  4. Dprotocol mapper;
  5. Euser role mapping.
Revelar gabarito e comentário

GabaritoD — protocol mapper;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Keycloak – Adicionando atributos customizados ao token

Gabarito: letra D. No Keycloak, para incluir um atributo customizado de valor fixo no token de acesso retornado para um client, o administrador deve configurar um protocol mapper. Esse recurso permite mapear informações (atributos do usuário, claims fixas, etc.) para dentro das claims do token, seja JWT ou outro formato. As demais alternativas não atendem a esse propósito específico.

O Keycloak é um servidor de autenticação e autorização (IAM) que utiliza protocol mappers para transformar dados do usuário ou do client em claims no token. Cada mapper define uma regra de mapeamento, como o nome da claim e a origem do valor (atributo de usuário, hardcoded, etc.).

1Função
Mapeia dados para claims do token
Valor fixo (hardcoded) ou dinâmico
2Tipos comuns
Hardcoded claim
User Attribute
3Não é
Client role (permissões)
Client adapter (biblioteca)
Composite role (combina roles)
User role mapping (atribui papéis)
Protocol mapper (Keycloak)
LEVELsoulevel.com.br
Protocol mapper (Keycloak): Função (Mapeia dados para claims do token, Valor fixo (hardcoded) ou dinâmico); Tipos comuns (Hardcoded claim, User Attribute); Não é (Client role (permissões), Client adapter (biblioteca), Composite role (combina roles), User role mapping (atribui papéis))

Alternativa A — ❌ Incorreta

Client role (papel do client) serve para definir permissões específicas daquele client, mas não insere atributos customizados no token. Função distinta.

Alternativa B — ❌ Incorreta

Client adapter é uma biblioteca ou componente que integra uma aplicação cliente com o Keycloak, não uma configuração para modificar o token.

Alternativa C — ❌ Incorreta

Composite role combina várias roles em uma única, mas não adiciona atributos arbitrários ao token. Aplicável a autorização, não a customização de claims.

Alternativa D — ✅ Correta ⟵ GABARITO

Protocol mapper é o mecanismo correto. No Keycloak, existe o tipo "Hardcoded claim" ou "User Attribute" que permite fixar um valor constante (ou dinâmico) como uma claim no token de acesso. Exatamente o que Carlos precisa.

Alternativa E — ❌ Incorreta

User role mapping refere-se à atribuição de papéis a usuários, não à inserção de atributos customizados no token.

PEGA ESSA DICA!

Em provas sobre Keycloak, lembre-se: para modificar o conteúdo dos tokens, procure sempre por protocol mapper. As outras opções (roles, adapters, mappings) lidam com autorização ou integração, não com a estrutura do token.

Gabarito: letra D.

Link permanente: /questoes/fg072466