Considere que uma organização tenha implantado uma Central d...

Próximas questões
Com base no mesmo assunto
Q853997 Governança de TI
Considere que uma organização tenha implantado uma Central de Serviços-CS terceirizada, que funciona com base na ITIL v3 edição 2011. Tendo em vista que os funcionários desta CS acessam os sistemas da instituição contratante, surgiu a necessidade de controlar seus acessos, pois estas pessoas não estão na base de Recursos Humanos da contratante. Para isso, um Analista de Sistemas sugeriu a implantação de uma infraestrutura de autenticação e autorização na qual, ao acessar um provedor de serviço, o usuário seja redirecionado para uma página que lhe apresenta uma lista de provedores de identidade. O usuário escolhe sua instituição de origem e seu navegador é redirecionado para o provedor de identidade dessa instituição. Após autenticar o usuário, o provedor de identidade repassa o resultado dessa autenticação ao provedor de serviço e cria uma sessão de uso associada ao usuário, de forma que acessos a novos serviços dentro de um determinado intervalo de tempo não gerem novas requisições de autenticação. Esse mecanismo é denominado
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta para a questão é a B - Federação de Identidade.

Vamos entender por que a alternativa correta é a B e discutir as outras alternativas:

Federar Identidade é um mecanismo que permite que os usuários utilizem suas credenciais de login de uma instituição (provedor de identidade) para acessar serviços oferecidos por outra organização (provedor de serviço). A descrição dada na questão menciona um processo em que o usuário é redirecionado para uma página de login da sua instituição de origem, e, após a autenticação, a identidade do usuário é confirmada ao provedor de serviço. Este processo é chamado de federação de identidade e é um aspecto crucial da segurança e gerenciamento de acesso em ambientes corporativos modernos.

Agora, vejamos as alternativas incorretas:

A - Simple-Sign On (SSO): Embora o conceito de SSO seja semelhante, ele se refere a permitir que um único login dê acesso a vários serviços dentro de uma organização. No entanto, não necessariamente envolve múltiplos provedores de identidade, como no caso da federação de identidade. SSO é mais sobre evitar múltiplos logins dentro de uma mesma organização.

C - Autosserviço: Este termo refere-se a portais ou ferramentas que permitem aos usuários resolver seus próprios problemas ou realizar ações administrativas sem a intervenção direta do suporte técnico. Não tem relação direta com autenticação e autorização federadas como descrito na questão.

D - Gerenciamento de Identidades Terceirizadas (GIT): Este termo é um tanto genérico e não é um conceito padrão ou específico reconhecido no contexto de ITIL ou gerenciamento de identidades. Parece uma tentativa de confundir, mas não descreve o mecanismo discutido na questão.

E - Security Access Management Layer (SAML): SAML é um protocolo usado para a troca de dados de autenticação e autorização entre partes, e está realmente relacionado à federação de identidade. Porém, SAML é o protocolo, não o próprio conceito operacional descrito na questão, que é a federação de identidades. Portanto, enquanto SAML pode ser parte da solução técnica, não é o termo correto para descrever o mecanismo geral discutido na questão.

A questão aborda conceitos de segurança da informação e gerenciamento de identidades, que são parte fundamental das melhores práticas de ITIL v3 edição 2011. Compreender esses conceitos é essencial para garantir que o acesso aos sistemas seja controlado e seguro, especialmente em ambientes onde há terceirização e múltiplos provedores de identidade.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

(A) [ ERRADO ] Simple-Sign On − SSO. O correto é Single.
(B) [ GABARITO ] Federação de Identidade. A federated identity in information technology is the means of linking a person's electronic identity and attributes, stored across multiple distinct identity management systems. https://en.wikipedia.org/wiki/Federated_identity
(C) [ ERRADO ]
(D) [ ERRADO ]
(E) [ ERRADO ] A sigla correta é: Security Assertion Markup Language. SAML is an open standard for exchanging authentication and authorization data between parties, in particular, between an identity provider and a service provider. https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language

A Federação de Identidade descreve casos de uso, padrões e tecnologias para possibilitar a propagação de informações de identidade através de diferentes domínios de segurança. Vários padrões são propostos para promover a federação entre empresas. Vamos nos concentrar principalmente na SAML e no WS-Security. Em termos de implementação de tecnologia, a Security Assertion Markup Language (SAML) é um padrão baseado em XML, desenvolvido pelo Comitê Técnico de Serviços de Segurança OASIS, com a finalidade de trocar dados de autenticação e autorização entre domínios de segurança, podendo, desta forma, ser utilizado para dar suporte à Federação de Identidade e realizar a propagação de identidade dentro de uma Empresa ou entre Empresas. Atualmente, a SAML está sendo adotada como veículo para propagar as informações de identidade através da Arquitetura Orientada aos Serviços.

 

https://www.ibm.com/developerworks/br/websphere/library/ws-SAMLWAS/index.html

Marquei A e cai na pegadinha

Gabarito B

Federação de identidade fornece um meio pelo qual um grupo de organizações relacionadas com diferentes sistemas de tecnologia da informação pode oferecer para os membros de qualquer das organizações conectadas para acessar os recursos de tecnologia da informação . A federação de identidade termo se refere a um conceito de acesso consolidado a uma variedade de diferentes sistemas de tecnologia da informação , em vez de uma organização específica , algumas empresas , grupos de parceiros de negócios ou instituições acadêmicas podem dar o título A Federação de Identidade com as suas próprias unidades de negócios que trabalham neste tipo de esforço de integração. Prestação de Serviços 

organizações federação de identidades fornecer os meios de identificação e autenticação de usuários através de uma variedade de diferentes sistemas , permitindo que os sistemas individuais para manter a integridade de seus sistemas internos. A unidade de negócios específica dentro de qualquer organização maior, ou conjunto de organizações , pode operar sob o título de A Federação de Identidade , embora o título completo da unidade de negócios também podem incluir o nome da organização que prevê o acesso de usuários e serviços de autenticação. 




"Retroceder Nunca Render-se Jamais !"

Força e Fé !

Fortuna Audaces Sequitur !

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo