No que se refere a perfis de negócio em gestão de acessos e identidades, assinale a opção correta.
- A)Caso o principal motivador seja aumentar a segurança, deve-se começar pela sequência dos perfis de consulta, passar aos perfis com poder de aprovação em fluxos de trabalho e, por fim, chegar aos perfis que aprovam transações financeiras e que fornecem acesso a dados sensíveis.
Errada, porque mistura uma suposta ordem de perfis sem base geral válida e não reflete uma priorização típica de gestão de acessos orientada a segurança.
- B)Para o aumento da agilidade e da produtividade, devem-se focar, primeiramente, os perfis dos cargos de maior quantidade na empresa; em seguida, os perfis cujos cargos tenham maior rotatividade; e, por fim, os perfis mais propensos a gerar erros manuais.
Certa, pois prioriza perfis de maior volume, maior rotatividade e maior propensão a erro manual, o que maximiza ganhos de agilidade e produtividade.
- C)As soluções de SSO (single sign-on) não podem envolver uso de um servidor de diretório do padrão LDAP (Lightweight Directory Access Protocol).
Errada, porque soluções de SSO podem sim usar um diretório LDAP como base de autenticação e identidade.
- D)A automação do provisionamento de perfis padrão é uma das funcionalidades que mais contribui para aumentar a agilidade, a satisfação dos usuários de TI e erros operacionais.
Errada, porque a automação do provisionamento de perfis padrão aumenta a agilidade, a satisfação dos usuários de TI e reduz erros operacionais, não o contrário.
Gabarito: B
Em gestão de acessos e identidades, a ideia de perfis de negócio é olhar para grupos de usuários com necessidades parecidas e atacar primeiro onde o ganho prático é maior. Em geral, faz sentido começar pelos perfis mais numerosos, depois pelos cargos com maior rotatividade e, por fim, pelos perfis mais sujeitos a erro manual, porque isso traz retorno rápido em escala: menos trabalho repetitivo, menos atrasos e menos chamados para o TI. Perceba o raciocínio de negócio: automatizar o que afeta muita gente melhora a produtividade da empresa inteira. Se o grupo é grande, qualquer ajuste rende muito. Se o cargo troca muito, a automação evita dor de cabeça com entrada e saída de pessoas. Se o processo é propenso a erro humano, padronizar e automatizar reduz retrabalho e incidentes. Por isso o gabarito é a letra B. Ela descreve exatamente uma priorização voltada a agilidade e produtividade, que é uma lógica clássica em IAM (Identity and Access Management): primeiro o que atinge mais usuários, depois o que muda com frequência, depois o que mais falha manualmente. As demais alternativas tropeçam na lógica do tema. Em segurança, por exemplo, não existe essa ordem simplista de perfis por risco na alternativa A; na C, SSO pode sim integrar-se com LDAP; e na D, automação de provisionamento tende a aumentar a agilidade, a satisfação dos usuários e a redução de erros operacionais, não o contrário.