Questão nº 67
Questão de Tecnologia da Informação · FGV TJ-SE Servidor 2023 (nº 67)
A analista Débora administra um servidor de autenticação Keycloak. Foi solicitado a Débora configurar o Keycloak de forma que a autenticação seja delegada a um provedor de OpenID Connect externo.
Débora sabe que a solicitação é exequível, pois é suportada nativamente pelo Keycloak através do recurso:
- Ascript mapper;
- Btoken mapper;
- Cuser federation;
- Didentity brokering; (alternativa correta)
- Eservice provider interface.
Resposta comentada
Gabarito Alternativa D
Keycloak é um sistema que gerencia a identidade e o acesso de usuários. Quando ele precisa que a autenticação de um usuário seja feita por outro sistema externo (como um provedor de OpenID Connect), ele usa um recurso específico para "intermediar" essa autenticação.
- (A) Incorreta: Um
script mapperé usado para transformar ou adicionar informações (claims) a tokens ou perfis de usuário usando lógica personalizada em JavaScript, após a autenticação ou mapeamento de atributos, e não para delegar a autenticação em si. - (B) Incorreta: Um
token mapperé utilizado para mapear atributos de usuário ou outras informações para dentro dos tokens (ID Token, Access Token) emitidos pelo Keycloak, e não para delegar o processo de autenticação. - (C) Incorreta:
User federation(federação de usuários) é o recurso que permite ao Keycloak conectar-se a sistemas externos de armazenamento de usuários (como LDAP, Active Directory) para gerenciar e autenticar usuários cujas credenciais residem nesses sistemas. Embora envolva sistemas externos, não delega a autenticação completa a um provedor de identidade externo como o OpenID Connect, mas sim gerencia o armazenamento e, por vezes, a validação de credenciais. Armadilha da banca: Este é o distrator mais tentador, pois ambos lidam com "usuários" e "sistemas externos". A diferença crucial é que federação de usuários trata do armazenamento e gerenciamento de usuários, enquantoidentity brokeringtrata da delegação do processo de autenticação a um provedor de identidade externo. - (D) Correta:
Identity brokering(intermediação de identidade) é o recurso do Keycloak que permite delegar a autenticação a provedores de identidade externos, como OpenID Connect, SAML 2.0, ou redes sociais (Google, Facebook). O Keycloak atua como um intermediário, redirecionando o usuário para o provedor externo para autenticação e, após o sucesso, criando uma sessão local para o usuário. - (E) Incorreta:
Service Provider Interface (SPI)é um mecanismo de extensão do Keycloak que permite aos desenvolvedores implementar funcionalidades personalizadas (como autenticadores, provedores de armazenamento de usuários, etc.). É uma arquitetura de extensibilidade, não um recurso de configuração específico para delegação de autenticação.
Fonte: FGV TJ-SE Servidor 2023 Analista Judiciário - Análise de Sistemas - Redes (Caderno Tipo 1). Reproduzida para fins de estudo.