Um usuário de uma rede de computadores está tentado acessar um programa de cliente, cuja habilitação é realizada por LDAPv3, para uma aplicação de e-mail empresarial. Ele está usando método de identificação que vai vincular o servidor LDAP a um programa de segurança baseado no Kerberos. Esse método de autenticação é o
- A)DN.
DN é o Distinguished Name, ou seja, um identificador de entrada no diretório, e não um método de autenticação.
- B)DUA.
DUA é a interface/aplicação de acesso ao diretório, não um mecanismo de autenticação ligado ao Kerberos.
- C)RDN.
RDN é o Relative Distinguished Name, parte da identificação de uma entrada no LDAP, não um método de autenticação.
- D)OBJC.
OBJC não corresponde a um mecanismo de autenticação do LDAPv3 e não tem relação com a integração com Kerberos.
- E)SASL.
SASL é a camada de autenticação usada com LDAPv3 para permitir integração com mecanismos como Kerberos.
Gabarito: E
Quando se fala em LDAPv3, a ideia é pensar no protocolo de acesso ao diretório que guarda informações de usuários, grupos e políticas da rede. Ele costuma ser usado em ambientes corporativos, inclusive para integrar autenticação de serviços como e-mail, porque centraliza credenciais e permissões. A questão mistura isso com Kerberos, que é um sistema de autenticação por tickets muito usado em redes corporativas para reduzir a exposição de senhas. O ponto-chave é que o LDAPv3 pode usar um mecanismo de autenticação mais flexível, capaz de se conectar a outros sistemas de segurança. Esse mecanismo é o SASL (Simple Authentication and Security Layer), que funciona como uma camada de abstração para plugar diferentes métodos de autenticação, inclusive Kerberos. Em outras palavras: LDAPv3 não precisa autenticar do jeito mais simples e direto; ele pode delegar essa tarefa a um mecanismo externo via SASL. Por isso, o gabarito é a letra E. A banca quer que você reconheça essa integração: LDAPv3 + SASL + Kerberos. É uma associação clássica em redes corporativas, especialmente em ambientes com serviços centralizados como e-mail empresarial, onde autenticação forte e interoperabilidade importam bastante.