Questão nº 50
Questão de Tecnologia da Informação · FGV ALESC 2024 (nº 50)
O System Security Services Daemon (SSSD) é um serviço de sistema dos Linux para acessar diretórios remotos e mecanismos de autenticação. O SSSD conecta um sistema local (cliente SSSD) a um sistema back-end externo (domínio). Isso fornece ao cliente SSSD acesso a serviços remotos de identidade e autenticação usando um provedor SSSD. Por exemplo, um diretório LDAP, um domínio de gerenciamento de identidade (IdM) ou Active Directory (AD) ou um domínio Kerberos. O arquivo id_provider ad no diretório /etc/sssd/sssd.conf permite que um provedor de AD lide com domínios confiáveis.
Com relação a suas configurações, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).
( ) O SSSD oferece suporte apenas a domínios em uma única floresta do AD. Se o SSSD exigir acesso a múltiplos domínios de múltiplas florestas, o administrador deve usar IdM com trusts (preferencial) ou o serviço winbshield em vez de SSSD.
( ) Por padrão, o SSSD descobre todos os domínios na floresta e, se chegar uma solicitação de um objeto em um domínio confiável, o SSSD tenta resolvê-lo. Se os domínios confiáveis não forem acessíveis ou estiverem geograficamente distantes, o que os torna lentos, o administrador poderá definir o ad_domains usando o parâmetro /etc/sssd/sssd.conf para limitar a partir de quais domínios confiáveis o SSSD resolve objetos.
( ) Por padrão, o administrador deve usar nomes de usuários totalmente qualificados para resolver usuários de domínios confiáveis.
As afirmativas são, respectivamente,
- AF – F – F.
- BV – V – F.
- CV – F – F.
- DF – F – V. (alternativa correta)
- EV – V – V.
Resposta comentada
Gabarito Alternativa D
O SSSD (System Security Services Daemon) é um serviço Linux que permite que um sistema local (cliente) se conecte a serviços de identidade e autenticação remotos, como o Active Directory (AD), para gerenciar usuários e grupos.
- (A) Incorreta: A afirmativa é falsa porque o SSSD, quando configurado com o provedor AD (
id_provider=ad), é projetado para lidar com domínios em múltiplas florestas do AD, desde que as trusts (confianças) entre as florestas estejam corretamente estabelecidas no Active Directory. Ele não se limita a uma única floresta. - (B) Incorreta: A afirmativa é falsa. Embora o SSSD possa descobrir domínios e resolver objetos de domínios confiáveis, a afirmação de que "por padrão, o SSSD descobre todos os domínios na floresta" é muito abrangente. O SSSD geralmente descobre o domínio ao qual está associado e os domínios confiáveis conforme necessário ou quando explicitamente configurado. A opção
ad_domainsé usada para limitar ou especificar quais domínios confiáveis o SSSD deve considerar, não apenas para lidar com lentidão após uma descoberta abrangente padrão. - (D) Correta: A afirmativa é verdadeira. Por padrão, para resolver usuários de domínios confiáveis (ou seja, domínios diferentes do domínio principal ao qual o cliente SSSD está associado), é uma prática recomendada e muitas vezes necessária usar nomes de usuários totalmente qualificados (por exemplo,
usuario@dominio.confiavelouDOMINIOCONFIAVEL\usuario) para garantir uma resolução inequívoca e evitar ambiguidades, especialmente em ambientes complexos com múltiplos domínios e trusts.
Fonte: FGV ALESC 2024 Analista Legislativo III - Analista de Sistemas (Caderno Tipo 1). Reproduzida para fins de estudo.