Um administrador deseja que o login dos administradores em u...

Próximas questões
Com base no mesmo assunto
Q4277061 Segurança da Informação
Um administrador deseja que o login dos administradores em um equipamento MikroTik com RouterOS seja autenticado contra um servidor de diretório LDAP (por exemplo, OpenLDAP ou Active Directory). Considerando os métodos de autenticação efetivamente documentados pela MikroTik para o acesso ao RouterOS, assinale a alternativa que apresenta a correta descrição da arquitetura.
Alternativas

Comentários

Veja os comentários dos nossos alunos

O RouterOS não realiza autenticação LDAP diretamente para o login administrativo.

A arquitetura é:

Administrador → RouterOS → RADIUS → LDAP/Active Directory

Ou seja:

  1. O administrador tenta fazer login no equipamento MikroTik.
  2. O RouterOS encaminha a solicitação de autenticação para um servidor RADIUS.
  3. O servidor RADIUS valida as credenciais consultando o LDAP/Active Directory.
  4. Se as credenciais forem válidas, o RADIUS informa ao RouterOS que a autenticação foi aceita.

Portanto, o RADIUS funciona como intermediário entre o RouterOS e o diretório LDAP.

O LDAP/Active Directory funciona como uma base centralizada para armazenar e validar usuários.

O RADIUS recebe a tentativa de login e faz a validação dessas credenciais no diretório.


O RouterOS consulta o RADIUS para saber se o acesso deve ser permitido ou negado.


Portanto: usuário > RouterOS > RADIUS > LDAP/AD.


GABARITO E

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo