Uma organização decidiu recentemente implementar SSO. Os requisitos são aproveitar os tokens de acesso e focar na autorização de aplicativos em vez da autenticação de usuários. Qual das seguintes soluções a equipe de engenharia provavelmente configuraria?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: OAuth.
Por que esta é a resposta
OAuth (Open Authorization) é um framework de autorização que permite a um aplicativo acessar recursos protegidos em outro serviço em nome de um usuário, sem que o usuário precise compartilhar suas credenciais diretamente com o aplicativo. Isso se alinha perfeitamente com o requisito de focar na autorização de aplicativos e no uso de tokens de acesso. LDAP (Lightweight Directory Access Protocol) é um protocolo para acessar e manter serviços de informações de diretório distribuídos. Embora possa ser usado para autenticação, ele não é a melhor escolha para autorização de aplicativos com tokens de acesso em um cenário de SSO. Federation (Federação) é um conceito amplo que permite que usuários autenticados em um domínio acessem recursos em outro domínio sem reautenticação. SAML (Security Assertion Markup Language) é um protocolo comum usado em federação para autenticação, mas o foco da questão é a autorização de aplicativos com tokens de acesso, onde OAuth é mais adequado. SAML é um padrão baseado em XML para troca de dados de autenticação e autorização entre domínios de segurança. É frequentemente usado para SSO focado na autenticação de usuários, não primariamente na autorização de aplicativos via tokens de acesso, que é o escopo do OAuth.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão