Questão de Segurança da Informação — Autenticação — FGV 2023
Segurança da Informação›Autenticação
Código
fg072466
Banca
FGV
Órgão
TJ-RN
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Tecnologia de Informação – Análise de Suporte
O analista de suporte Carlos é responsável por administrar o servidor de autenticação Keycloak da PGM de Niterói. A equipe de analistas de sistemas da PGM de Niterói solicitou a Carlos a inclusão de um atributo customizado, de valor fixo, no token de acesso retornado pelo Keycloak para o client pgm-app01.Para atender a essa solicitação, Carlos deve adicionar à configuração do client pgm-app01, no Keycloak, um novo:
Aclient role;
Bclient adapter;
Ccomposite role;
Dprotocol mapper;
Euser role mapping.
Revelar gabarito e comentário▾
GabaritoD — protocol mapper;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Keycloak – Adicionando atributos customizados ao token
Gabarito: letra D. No Keycloak, para incluir um atributo customizado de valor fixo no token de acesso retornado para um client, o administrador deve configurar um protocol mapper. Esse recurso permite mapear informações (atributos do usuário, claims fixas, etc.) para dentro das claims do token, seja JWT ou outro formato. As demais alternativas não atendem a esse propósito específico.
O Keycloak é um servidor de autenticação e autorização (IAM) que utiliza protocol mappers para transformar dados do usuário ou do client em claims no token. Cada mapper define uma regra de mapeamento, como o nome da claim e a origem do valor (atributo de usuário, hardcoded, etc.).
Protocol mapper (Keycloak): Função (Mapeia dados para claims do token, Valor fixo (hardcoded) ou dinâmico); Tipos comuns (Hardcoded claim, User Attribute); Não é (Client role (permissões), Client adapter (biblioteca), Composite role (combina roles), User role mapping (atribui papéis))
Alternativa A — ❌ Incorreta
Client role (papel do client) serve para definir permissões específicas daquele client, mas não insere atributos customizados no token. Função distinta.
Alternativa B — ❌ Incorreta
Client adapter é uma biblioteca ou componente que integra uma aplicação cliente com o Keycloak, não uma configuração para modificar o token.
Alternativa C — ❌ Incorreta
Composite role combina várias roles em uma única, mas não adiciona atributos arbitrários ao token. Aplicável a autorização, não a customização de claims.
Alternativa D — ✅ Correta ⟵ GABARITO
Protocol mapper é o mecanismo correto. No Keycloak, existe o tipo "Hardcoded claim" ou "User Attribute" que permite fixar um valor constante (ou dinâmico) como uma claim no token de acesso. Exatamente o que Carlos precisa.
Alternativa E — ❌ Incorreta
User role mapping refere-se à atribuição de papéis a usuários, não à inserção de atributos customizados no token.
PEGA ESSA DICA!
Em provas sobre Keycloak, lembre-se: para modificar o conteúdo dos tokens, procure sempre por protocol mapper. As outras opções (roles, adapters, mappings) lidam com autorização ou integração, não com a estrutura do token.