Pular para o conteúdo principal

Questão de Sistemas Operacionais — Administração de usuários (AD - Active Directory) — FGV 2024

Sistemas OperacionaisAdministração de usuários (AD - Active Directory)
Código
fg077446
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Renata está buscando uma solução para seu negócio de Tecnologia da Informação de forma a ter informações rápidas, de fácil atualização, alta disponibilidade e principalmente muita segurança. Após um estudo de mercado, ela entendeu que o Active Directory pode oferecer todos esses atributos. Com o objetivo de permitir o acesso com segurança usando apenas um conjunto de credenciais, Renata está habilitando o single sign on.Para essa habilitação, Renata deverá atuar no seguinte elemento do Active Directory:
  1. AActive Directory Domain Services (ADDS);
  2. BActive Diretory Certificate Services (ADCS);
  3. CActive Directory Federation Services (ADFS);
  4. DActive Directory Lightweight Directry Services (ADLDS);
  5. EActive Directory Rights Management Services (ADRMS).
Revelar gabarito e comentário

GabaritoC — Active Directory Federation Services (ADFS);

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Active Directory - Single Sign-On com ADFS

Gabarito: letra C. O componente do Active Directory que habilita o single sign-on (SSO) é o Active Directory Federation Services (ADFS). Ele permite que usuários utilizem um único conjunto de credenciais para acessar múltiplos sistemas e aplicações, atuando como um provedor de identidade federada. Os demais serviços do AD possuem finalidades distintas que não provêm SSO.

1ADDS (Domain Services)
Diretório central
Autenticação no domínio
2ADCS (Certificate Services)
Certificados digitais
Infraestrutura PKI
3ADFS (Federation Services)
Single Sign-On (SSO)
Tokens SAML, OAuth, OpenID
4ADLDS (Lightweight Directory)
Repositório LDAP leve
5ADRMS (Rights Management)
Proteção de conteúdo digital
Serviços do Active Directory
LEVELsoulevel.com.br
Serviços do Active Directory: ADDS (Domain Services) (Diretório central, Autenticação no domínio); ADCS (Certificate Services) (Certificados digitais, Infraestrutura PKI); ADFS (Federation Services) (Single Sign-On (SSO), Tokens SAML, OAuth, OpenID); ADLDS (Lightweight Directory) (Repositório LDAP leve); ADRMS (Rights Management) (Proteção de conteúdo digital)

Alternativa A — ❌ Incorreta

Active Directory Domain Services (ADDS) é o serviço de diretório central, responsável por armazenar objetos (usuários, grupos, computadores) e autenticar no domínio. Ele não oferece capacidades de federação para SSO além do domínio.

Alternativa B — ❌ Incorreta

Active Directory Certificate Services (ADCS) gerencia certificados digitais e infraestrutura de chave pública (PKI). Embora possa ser usado para autenticação, não é o serviço específico para SSO federado.

Alternativa C — ✅ Correta ⟵ GABARITO

Active Directory Federation Services (ADFS) fornece acesso SSO baseado em federação, utilizando tokens SAML, OAuth ou OpenID Connect. Com ele, o usuário faz login uma vez e acessa diversos aplicativos sem reautenticação.

Alternativa D — ❌ Incorreta

Active Directory Lightweight Directory Services (ADLDS) é um serviço de diretório leve, usado por aplicações que necessitam de um repositório LDAP. Não oferece funcionalidade de federação.

Alternativa E — ❌ Incorreta

Active Directory Rights Management Services (ADRMS) protege conteúdo digital (documentos, e-mails) controlando permissões de uso. Não está relacionado a autenticação ou SSO.

NÃO CAIA NESSA!

O candidato pode confundir o ADFS com o ADDS, achando que o serviço de diretório básico já oferece SSO. Na verdade, o SSO federado exige o ADFS, que estende a autenticação para além do domínio local.

Gabarito: letra C.

Link permanente: /questoes/fg077446