A DPE/RS utiliza diversos sistemas de informação disponibilizados em sua rede interna. Para aumentar a produtividade da Defensoria, o chefe de TI Pedro contratou uma consultoria que sugeriu a adoção do single sign-on. Ao adotar o single sign-on, Pedro:
- A)aumenta o problema de “fadiga de senha” dos seus usuários;
Errada, porque o SSO tende a diminuir, e nao aumentar, a fadiga de senha ao evitar varios logins sucessivos.
- B)reduz as restrições da política de segurança para as senhas;
Errada, porque o SSO nao implica reduzir a exigencia de seguranca das senhas; ele reorganiza a autenticacao, nao enfraquece a politica.
- C)utiliza um duplo fator de autenticação;
Errada, porque SSO nao e sinônimo de autenticação de dois fatores; sao mecanismos diferentes e podem ate ser usados juntos.
- D)reduz os riscos de acesso indevido a partir de um computador compartilhado;
Errada, porque o SSO nao reduz, por si so, o risco de acesso indevido em computador compartilhado; se a sessao ficar aberta, o risco continua.
- E)pode gerenciar de forma centralizada as permissões de acesso de cada usuário.
Certa, porque o SSO permite concentrar a autenticacao e facilitar a administracao centralizada do acesso dos usuarios aos sistemas.
Gabarito: E
O single sign-on, ou SSO, permite que voce faça uma unica autenticação e, a partir dela, acesse varios sistemas sem precisar digitar a senha toda hora. Na pratica, ele reduz o vai e vem de logins e melhora a experiencia do usuario, principalmente em ambientes com muitos sistemas internos. Pense assim: menos “cadastre-se de novo”, menos senha esquecida, menos dor de cabeça para todo mundo. O ponto central do SSO é a centralização do processo de autenticação. Em vez de cada sistema cuidar isoladamente da entrada do usuario, um provedor de identidade valida o acesso e os demais sistemas confiam nessa validacao. Isso costuma vir acompanhado de controles de identidade e acesso mais organizados, com politicas unificadas para habilitar, desabilitar e auditar usuarios. Por isso, o gabarito E esta correto: com SSO, a administracao de acesso fica mais centralizada, o que facilita o gerenciamento das permissoes e do ciclo de vida do usuario nos sistemas. Em termos doutrinarios, o SSO e um mecanismo de autenticacao unica que simplifica o controle de acesso em ambientes com varios recursos. Ele nao substitui autorizacao, mas ajuda a organizar esse controle de forma integrada. E um erro comum confundir SSO com multifator. SSO nao significa, por si so, usar dois fatores de autenticacao. Ele tambem nao afrouxa a politica de senha nem aumenta fadiga de senha; na verdade, tende a diminuir essa fadiga.