Questão de Sistemas Operacionais — Administração de usuários (AD - Active Directory) — FGV 2024
Sistemas Operacionais›Administração de usuários (AD - Active Directory)
Código
fg077446
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Renata está buscando uma solução para seu negócio de Tecnologia da Informação de forma a ter informações rápidas, de fácil atualização, alta disponibilidade e principalmente muita segurança. Após um estudo de mercado, ela entendeu que o Active Directory pode oferecer todos esses atributos. Com o objetivo de permitir o acesso com segurança usando apenas um conjunto de credenciais, Renata está habilitando o single sign on.Para essa habilitação, Renata deverá atuar no seguinte elemento do Active Directory:
EActive Directory Rights Management Services (ADRMS).
Revelar gabarito e comentário▾
GabaritoC — Active Directory Federation Services (ADFS);
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Active Directory - Single Sign-On com ADFS
Gabarito: letra C. O componente do Active Directory que habilita o single sign-on (SSO) é o Active Directory Federation Services (ADFS). Ele permite que usuários utilizem um único conjunto de credenciais para acessar múltiplos sistemas e aplicações, atuando como um provedor de identidade federada. Os demais serviços do AD possuem finalidades distintas que não provêm SSO.
Active Directory Domain Services (ADDS) é o serviço de diretório central, responsável por armazenar objetos (usuários, grupos, computadores) e autenticar no domínio. Ele não oferece capacidades de federação para SSO além do domínio.
Alternativa B — ❌ Incorreta
Active Directory Certificate Services (ADCS) gerencia certificados digitais e infraestrutura de chave pública (PKI). Embora possa ser usado para autenticação, não é o serviço específico para SSO federado.
Alternativa C — ✅ Correta ⟵ GABARITO
Active Directory Federation Services (ADFS) fornece acesso SSO baseado em federação, utilizando tokens SAML, OAuth ou OpenID Connect. Com ele, o usuário faz login uma vez e acessa diversos aplicativos sem reautenticação.
Alternativa D — ❌ Incorreta
Active Directory Lightweight Directory Services (ADLDS) é um serviço de diretório leve, usado por aplicações que necessitam de um repositório LDAP. Não oferece funcionalidade de federação.
Alternativa E — ❌ Incorreta
Active Directory Rights Management Services (ADRMS) protege conteúdo digital (documentos, e-mails) controlando permissões de uso. Não está relacionado a autenticação ou SSO.
NÃO CAIA NESSA!
O candidato pode confundir o ADFS com o ADDS, achando que o serviço de diretório básico já oferece SSO. Na verdade, o SSO federado exige o ADFS, que estende a autenticação para além do domínio local.