Questão nº 35
Questão de Tecnologia da Informação · FGV TJ-SE Servidor 2023 (nº 35)
O líder técnico da Equipe de Desenvolvimento de Soluções de Software (EDSS) determinou que todas as novas demandas por aplicações, mesmo no nível de microsserviços, devem implementar autenticação via Single Sign-On (SSO).
A implementação do SSO:
- Apode fazer uso do Keycloak; (alternativa correta)
- Bdeve prover serviços de log via Envers;
- Crequer uma solução de logout para cada aplicação;
- Dgarante autorização para as funcionalidades das aplicações;
- Emantém uma base de dados de usuários própria não relacional.
Resposta comentada
Gabarito Alternativa A
Single Sign-On (SSO) é um sistema que permite ao usuário se autenticar (provar sua identidade) uma única vez e, com essa autenticação, acessar múltiplas aplicações sem precisar digitar a senha novamente em cada uma delas. O objetivo é simplificar o acesso e melhorar a segurança.
(A) Correta: O Keycloak é uma solução de gerenciamento de identidade e acesso de código aberto que implementa SSO, gerenciando a autenticação e autorização de usuários para diversas aplicações e microsserviços.
(B) Incorreta: Envers é uma biblioteca de auditoria para Java que registra o histórico de alterações em entidades de banco de dados. Não está diretamente relacionado à implementação de SSO.
(C) Incorreta: A implementação do SSO busca centralizar a autenticação e, idealmente, também o logout. Requerer uma solução de logout para cada aplicação vai contra o princípio de unificação do SSO. A armadilha aqui é pensar que cada aplicação ainda precisa de um mecanismo de logout, quando o ideal é um logout centralizado que encerre todas as sessões SSO.
(D) Incorreta: O SSO foca na autenticação (quem você é). A autorização (o que você pode fazer) é um conceito distinto, geralmente gerenciado por cada aplicação ou por um sistema de autorização que pode consumir informações do SSO, mas não é garantida pela implementação do SSO em si.
(E) Incorreta: Embora as soluções de SSO gerenciem dados de usuários, a escolha de uma base de dados não relacional não é um requisito mandatório. Muitas soluções SSO utilizam bancos de dados relacionais ou se integram a diretórios de usuários existentes (como LDAP ou Active Directory).
Fonte: FGV TJ-SE Servidor 2023 Técnico Judiciário - Programação de Sistemas (Caderno Tipo 1). Reproduzida para fins de estudo.