Questão de Sistemas Operacionais — Administração de usuários (AD - Active Directory) — FGV 2024
Sistemas OperacionaisAdministração de usuários (AD - Active Directory)
- Código
- fg101883
- Banca
- FGV
- Órgão
- TRF - 1ª REGIÃO
- Ano
- 2024
- Nível
- Superior
- Cargo
- Técnico Judiciário - Área Administrativa - Especialidade: Tecnologia da Informação
O analista Paulo de Tarso está encarregado de configurar um sistema de administração de usuários, grupos, permissões e controles de acesso em uma empresa que utiliza Active Directory (AD). Ele precisa garantir a segurança e a eficiência do sistema, implementando políticas de segurança avançadas, como autenticação multifator (MFA), gerenciamento de identidades federadas e controle de acesso baseado em funções (RBAC). Além disso, ele deve assegurar a integração com serviços em nuvem e a conformidade com as melhores práticas.Para alcançar tais objetivos, Paulo de Tarso adotou a procedimento de:
- Aconfigurar o Active Directory Federation Services (AD FS) para fornecer autenticação federada e usar Group Policy Objects (GPOs) para gerenciar permissões e políticas de segurança;
- Butilizar o Azure Active Directory (Azure AD) Premium P2 para gerenciamento de identidades, configurar o Azure AD Connect para sincronização de identidades com o AD local e implementar o Conditional Access para políticas de segurança avançadas;
- Cimplementar o Microsoft Identity Manager (MIM) para sincronizar identidades entre o AD local e serviços em nuvem e usar o Kerberos para autenticação de usuários;
- Dconfigurar o Lightweight Directory Access Protocol (LDAP) para gerenciar usuários e grupos e usar o Windows Server Update Services (WSUS) para aplicar políticas de segurança;
- Eutilizar o OpenID Connect para autenticação de usuários e configurar o Active Directory Lightweight Directory Services (AD LDS) para gerenciar permissões e grupos.