Questão nº 67

Questão de Tecnologia da Informação · FGV TJ-SE Servidor 2023 (nº 67)

FGV2023Analista Judiciário - Análise de Sistemas - RedesTecnologia da Informação
Gabarito: Dver comentário ↓

A analista Débora administra um servidor de autenticação Keycloak. Foi solicitado a Débora configurar o Keycloak de forma que a autenticação seja delegada a um provedor de OpenID Connect externo.
Débora sabe que a solicitação é exequível, pois é suportada nativamente pelo Keycloak através do recurso:

Resposta comentada

Gabarito Alternativa D

Keycloak é um sistema que gerencia a identidade e o acesso de usuários. Quando ele precisa que a autenticação de um usuário seja feita por outro sistema externo (como um provedor de OpenID Connect), ele usa um recurso específico para "intermediar" essa autenticação.

  • (A) Incorreta: Um script mapper é usado para transformar ou adicionar informações (claims) a tokens ou perfis de usuário usando lógica personalizada em JavaScript, após a autenticação ou mapeamento de atributos, e não para delegar a autenticação em si.
  • (B) Incorreta: Um token mapper é utilizado para mapear atributos de usuário ou outras informações para dentro dos tokens (ID Token, Access Token) emitidos pelo Keycloak, e não para delegar o processo de autenticação.
  • (C) Incorreta: User federation (federação de usuários) é o recurso que permite ao Keycloak conectar-se a sistemas externos de armazenamento de usuários (como LDAP, Active Directory) para gerenciar e autenticar usuários cujas credenciais residem nesses sistemas. Embora envolva sistemas externos, não delega a autenticação completa a um provedor de identidade externo como o OpenID Connect, mas sim gerencia o armazenamento e, por vezes, a validação de credenciais. Armadilha da banca: Este é o distrator mais tentador, pois ambos lidam com "usuários" e "sistemas externos". A diferença crucial é que federação de usuários trata do armazenamento e gerenciamento de usuários, enquanto identity brokering trata da delegação do processo de autenticação a um provedor de identidade externo.
  • (D) Correta: Identity brokering (intermediação de identidade) é o recurso do Keycloak que permite delegar a autenticação a provedores de identidade externos, como OpenID Connect, SAML 2.0, ou redes sociais (Google, Facebook). O Keycloak atua como um intermediário, redirecionando o usuário para o provedor externo para autenticação e, após o sucesso, criando uma sessão local para o usuário.
  • (E) Incorreta: Service Provider Interface (SPI) é um mecanismo de extensão do Keycloak que permite aos desenvolvedores implementar funcionalidades personalizadas (como autenticadores, provedores de armazenamento de usuários, etc.). É uma arquitetura de extensibilidade, não um recurso de configuração específico para delegação de autenticação.

Fonte: FGV TJ-SE Servidor 2023 Analista Judiciário - Análise de Sistemas - Redes (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho