Configuração de Autenticação LDAP
Gabarito: letra C. A alternativa correta define Base DN como ou=Usuarios,dc=alero,dc=ro,dc=gov,dc=br, Bind DN como cn=svc_ldap,ou=Servicos,dc=alero,dc=ro,dc=gov,dc=br e Atributo de Login como uid. Esses valores estão de acordo com a estrutura do diretório e o filtro fornecido, que utiliza uid={username} para localizar usuários exclusivamente na OU "Usuarios".
A questão testa o conhecimento dos parâmetros essenciais para autenticação LDAP: o escopo da busca (Base DN), a credencial do sistema (Bind DN), o filtro de busca e o atributo que identifica o login. O filtro explicitamente usa uid, portanto o atributo de login deve ser uid. A Base DN deve ser a OU que contém os usuários, e o Bind DN deve corresponder exatamente ao DN do usuário de serviço informado.
Parâmetro | Alternativa A | Alternativa B | Alternativa C (Gabarito) | Alternativa D | Alternativa E |
|---|
Base DN | dc=alero,dc=ro,dc=gov,dc=br
| ou=Usuarios,dc=alero,dc=ro,dc=gov,dc=br
| ou=Usuarios,dc=alero,dc=ro,dc=gov,dc=br
| dc=alero,dc=ro,dc=gov,dc=br
| ou=Grupos,dc=alero,dc=ro,dc=gov,dc=br
|
Bind DN | cn=svc_ldap,ou=Servicos,dc=alero,dc=ro,dc=gov,dc=br
| cn=svc_ldap,ou=Usuarios,dc=alero,dc=ro,dc=gov,dc=br
| cn=svc_ldap,ou=Servicos,dc=alero,dc=ro,dc=gov,dc=br
| uid=svc_ldap,ou=Servicos,dc=alero,dc=ro,dc=gov,dc=br
| cn=svc_ldap,ou=Servicos,dc=alero,dc=ro,dc=gov,dc=br
|
Atributo de Login | cn
| uid
| uid
| cn
| uid
|
Correta? | ❌ | ❌ | ✅ | ❌ | ❌ |
Alternativa A — ❌ Incorreta
A Base DN está correta (raiz do diretório), mas o Atributo de Login está como cn, enquanto o filtro utiliza uid. Além disso, a Base DN poderia ser mais específica, apesar de funcional, mas o erro principal é o atributo.
Alternativa B — ❌ Incorreta
A Base DN e o Atributo de Login estão corretos, mas o Bind DN está errado: o serviço de autenticação está em ou=Servicos, não em ou=Usuarios. O Bind DN correto é cn=svc_ldap,ou=Servicos,dc=alero,dc=ro,dc=gov,dc=br.
Alternativa C — ✅ Correta ⟵ GABARITO
Todos os parâmetros estão corretos:
Base DN: ou=Usuarios,dc=alero,dc=ro,dc=gov,dc=br (escopo limitado à OU de usuários)
Bind DN: cn=svc_ldap,ou=Servicos,dc=alero,dc=ro,dc=gov,dc=br (conforme enunciado)
Atributo de Login: uid (compatível com o filtro (&(objectClass=person)(uid={username})))
Alternativa D — ❌ Incorreta
O Bind DN está incorreto: utiliza uid=svc_ldap em vez de cn=svc_ldap. Além disso, a Base DN é a raiz (menos restrita) e o Atributo de Login é cn, ambos inadequados.
Alternativa E — ❌ Incorreta
A Base DN está errada: aponta para ou=Grupos, que não contém os usuários a serem autenticados. O Atributo de Login está correto (uid), mas o escopo da busca impossibilita encontrar os usuários.
Dica: Em configurações LDAP, sempre verifique que o Base DN reflita o ramo da árvore onde os objetos-alvo estão localizados, e que o filtro e o atributo de login sejam consistentes. O Bind DN deve ser um DN válido de um usuário com permissão de bind no diretório.
Gabarito: letra C