Questão nº 28
Questão de Tecnologia da Informação · FCC TRT19 2022 (nº 28)
A autenticação na Plataforma Digital do Poder Judiciário PDPJ-Br ocorre por meio de uma solução *A**, baseada em um aplicativo open source de gestão de identidades e acesso, denominado B**, com base no protocolo C*.
De acordo com o texto acima, A, B e C são, correta e respectivamente:
- AKeycloak – Docker – Simple Object Access Protocol (SOAP)
- BSingle Sign-On (SSO) – Keycloak – OAuth2 (RFC 6749) (alternativa correta)
- CSingle Sign-On (SSO) – RabbitMQ – Advanced Message Queuing Protocol (AMQP)
- Dde access token – Keycloak – Simple Object Access Protocol (SOAP)
- EKeycloak – RabbitMQ – OAuth2 (RFC 4967)
Resposta comentada
Gabarito Alternativa B
A autenticação é o processo de verificar a identidade de um usuário, confirmando que ele é quem diz ser. Uma solução de Single Sign-On (SSO) permite que um usuário acesse múltiplos sistemas e aplicações com uma única autenticação, sem precisar digitar suas credenciais repetidamente.
(A) Incorreta: Keycloak é um aplicativo, não o tipo de solução (A). Docker é uma plataforma de contêineres, não um aplicativo de gestão de identidades (B). SOAP é um protocolo para web services, não o protocolo de autenticação/autorização aqui (C).
(B) Correta: Single Sign-On (SSO) é o tipo de solução de autenticação (A). Keycloak é o aplicativo open source de gestão de identidades e acesso (B). OAuth2 (RFC 6749) é o protocolo padrão para autorização, frequentemente usado em autenticação (C).
(C) Incorreta: RabbitMQ é um message broker, não um aplicativo de gestão de identidades (B). AMQP é um protocolo de enfileiramento de mensagens, não de autenticação/autorização (C).
(D) Incorreta: "De access token" descreve um mecanismo, não o tipo de solução de autenticação (A). SOAP é um protocolo para web services, não o protocolo de autenticação/autorização aqui (C).
(E) Incorreta: Keycloak é o aplicativo, não o tipo de solução (A). RabbitMQ é um message broker, não um aplicativo de gestão de identidades (B). Embora OAuth2 seja o protocolo correto, o número da RFC está incorreto (RFC 4967 não é OAuth2); a armadilha aqui é a presença de termos corretos (Keycloak e OAuth2) mas mal posicionados ou com detalhes incorretos, como o número da RFC, tornando-a um distrator tentador.
Fonte: FCC TRT19 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.