Questão nº 42
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 42)
O analista Paulo de Tarso está encarregado de configurar um sistema de administração de usuários, grupos, permissões e controles de acesso em uma empresa que utiliza Active Directory (AD). Ele precisa garantir a segurança e a eficiência do sistema, implementando políticas de segurança avançadas, como autenticação multifator (MFA), gerenciamento de identidades federadas e controle de acesso baseado em funções (RBAC). Além disso, ele deve assegurar a integração com serviços em nuvem e a conformidade com as melhores práticas.
Para alcançar tais objetivos, Paulo de Tarso adotou a procedimento de:
- Aconfigurar o Active Directory Federation Services (AD FS) para fornecer autenticação federada e usar Group Policy Objects (GPOs) para gerenciar permissões e políticas de segurança;
- Butilizar o Azure Active Directory (Azure AD) Premium P2 para gerenciamento de identidades, configurar o Azure AD Connect para sincronização de identidades com o AD local e implementar o Conditional Access para políticas de segurança avançadas; (alternativa correta)
- Cimplementar o Microsoft Identity Manager (MIM) para sincronizar identidades entre o AD local e serviços em nuvem e usar o Kerberos para autenticação de usuários;
- Dconfigurar o Lightweight Directory Access Protocol (LDAP) para gerenciar usuários e grupos e usar o Windows Server Update Services (WSUS) para aplicar políticas de segurança;
- Eutilizar o OpenID Connect para autenticação de usuários e configurar o Active Directory Lightweight Directory Services (AD LDS) para gerenciar permissões e grupos.
Resposta comentada
Gabarito Alternativa B
Para gerenciar usuários e acessos de forma segura e eficiente em ambientes que combinam servidores locais (Active Directory) e serviços na nuvem, é preciso ter um sistema que unifique as identidades, aplique regras de segurança avançadas e controle quem pode acessar o quê, em qualquer lugar.
(A) Incorreta: Embora AD FS e GPOs sejam ferramentas válidas, esta alternativa foca mais em soluções on-premise e não oferece a integração e as políticas de segurança avançadas nativas da nuvem de forma tão abrangente quanto o Azure AD.
(B) Correta: Esta alternativa descreve a solução mais completa e moderna para gerenciamento de identidades híbridas. O Azure AD Premium P2 oferece recursos avançados como MFA, proteção de identidade e RBAC para a nuvem; o Azure AD Connect sincroniza identidades do AD local para a nuvem, garantindo a integração; e o Conditional Access permite aplicar políticas de segurança avançadas e adaptativas, atendendo a todos os requisitos do problema.
(C) Incorreta: O MIM é uma ferramenta poderosa para sincronização, mas é mais complexa e não é a solução primária para a integração AD local-Azure AD. O Kerberos é um protocolo de autenticação on-premise e não aborda a federação ou segurança avançada na nuvem.
(D) Incorreta: LDAP é um protocolo usado pelo Active Directory, não uma solução de gerenciamento por si só. WSUS é para gerenciamento de atualizações de software, não para aplicar políticas de segurança de acesso ou identidade. Esta alternativa é fundamentalmente incorreta e irrelevante para os objetivos.
(E) Incorreta: OpenID Connect é um protocolo de autenticação, não uma solução completa de gerenciamento de identidade. AD LDS é um diretório leve para aplicações específicas, não para gerenciar a base de usuários principal de uma empresa ou para integração híbrida com a nuvem.
Fonte: FGV TRF1 2024 Técnico Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.