Aline, analista de TI de uma empresa, deve fazer um relatório apresentando vantagens e desvantagens do LDAP. Em seu relatório, Aline escreve que o LDAP é:
- A)dependente de uma plataforma específica;
Errada, porque o LDAP é um padrão aberto e não depende de uma plataforma específica.
- B)seguro, por utilizar encriptação na comunicação;
Errada, porque o LDAP não é automaticamente seguro por criptografia; isso exige uso de TLS/SSL ou configuração equivalente.
- C)pouco amparado pela indústria devido à falta de um padrão;
Errada, porque o LDAP é amplamente adotado pela indústria justamente por ser um padrão consolidado.
- D)flexível, podendo ser usado com aplicações distribuídas;
Certa, porque o LDAP é flexível e pode ser integrado a aplicações distribuídas e ambientes heterogêneos.
- E)proprietário, sendo necessária a aquisição de licenças para uso.
Errada, porque o LDAP não é proprietário e seu uso não exige compra de licença.
Gabarito: D
O LDAP (Lightweight Directory Access Protocol) é um protocolo usado para consultar e alterar informações em serviços de diretório, como cadastros de usuários, grupos, permissões e outros dados organizados em árvore. Pense nele como uma agenda bem organizada: ele não serve para guardar qualquer coisa de qualquer jeito, mas para localizar informações com rapidez e padronização. A grande sacada do LDAP é a flexibilidade. Por ser um padrão aberto e amplamente adotado, ele pode ser integrado a diferentes sistemas e aplicações distribuídas, funcionando muito bem em ambientes heterogêneos. Por isso, em empresas, ele aparece bastante em autenticação centralizada e gerenciamento de identidades. A alternativa D está correta porque o LDAP não fica preso a uma plataforma específica nem é um produto proprietário. Ele é um protocolo padronizado e amplamente suportado pela indústria, justamente para facilitar integração entre sistemas. Em outras palavras: é o tipo de tecnologia que gosta de conversar com todo mundo. Cuidado com a segurança: o LDAP, por si só, não significa comunicação criptografada. Para isso, normalmente se usa LDAP sobre TLS/SSL, ou seja, a proteção não é uma característica automática do protocolo base. Em prova, a banca costuma explorar exatamente essa diferença entre o protocolo em si e o uso de extensões ou camadas de segurança.