Deseja-se configurar um sistema de gestão legislativa para ...

Próximas questões
Com base no mesmo assunto
Q3883238 Redes de Computadores
Deseja-se configurar um sistema de gestão legislativa para autenticar usuários contra seu serviço de diretório baseado em LDAP (Lightweight Directory Access Protocol). 

O administrador precisa informar quatro parâmetros essenciais: 1. Base DN (Distinguished Name) da busca por usuários; 2. DN de Bind utilizado pelo sistema para autenticar no diretório; 3. Filtro de busca para localizar o usuário; e 4. Atributo LDAP correspondente ao login (user name).
Considere a seguinte estrutura do diretório: • dc=alero,dc=ro,dc=gov,dc=br • ou=Usuarios • cn=Maria Souza • cn=Joao Silva • cn=Paula Ferreira • ou=Grupos • cn=Comissoes_TI • cn=Administradores
O servidor LDAP exige autenticação simples (simple bind) com um usuário de serviço, cujo DN é:
cn=svc_ldap,ou=Servicos,dc=alero,dc=ro,dc=gov,dc=br
Sabe-se que o sistema deve autenticar usuários localizados exclusivamente na OU (Organizational Unit) “Usuarios”, identificando-os pelo atributo uid, e que o filtro utilizado é:
(&(objectClass=person)(uid={username}))
Com base nessas informações, assinale a opção que apresenta a configuração correta dos parâmetros. 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: A alternativa correta é a que combina a busca restrita à OU Usuarios, o Bind DN informado literalmente e o atributo de login uid.

Tema central: Configuração LDAP
Análise das alternativas
A
Errada
Está errada por dois motivos concretos: usa como Base DN a raiz do domínio, quando a busca deve ocorrer exclusivamente em ou=Usuarios, e informa cn como atributo de login, embora o enunciado fixe uid e o filtro use uid={username}.
B
Errada
Erra no Bind DN. Embora a Base DN e o atributo de login estejam compatíveis, o DN de bind exigido foi dado literalmente com ou=Servicos, e a alternativa troca essa OU por ou=Usuarios.
C
Certa
A alternativa C é a correta porque respeita os parâmetros definidos no enunciado. A Base DN deve ser ou=Usuarios,dc=alero,dc=ro,dc=gov,dc=br. O Bind DN deve ser exatamente cn=svc_ldap,ou=Servicos,dc=alero,dc=ro,dc=gov,dc=br. E o atributo de login é uid, conforme o enunciado e o filtro uid={username}.
D
Errada
Está incorreta porque reúne três divergências objetivas: usa Base DN na raiz do domínio em vez de ou=Usuarios, altera o Bind DN de cn=svc_ldap para uid=svc_ldap sem suporte no enunciado, e ainda troca o atributo de login correto uid por cn.
E
Errada
A Base DN está errada porque aponta para ou=Grupos, enquanto o enunciado determina autenticação de usuários localizados exclusivamente em ou=Usuarios. O Bind DN e o atributo uid não salvam a alternativa, porque o escopo da busca já ficou incompatível.
Pegadinha da questão
A confusão era tomar a raiz do diretório ou a OU Grupos como Base DN, ou ainda trocar o atributo de login, apesar de o enunciado fixar a busca em Usuarios e o uso de uid.
Dica para questões semelhantes
  • Quando o enunciado restringe a busca a uma OU específica, a Base DN deve apontar para essa OU, não para um nível mais amplo.
  • Se o filtro usa um atributo específico para localizar o usuário, esse atributo é o referencial do login na configuração.
  • Bind DN informado literalmente deve ser reproduzido exatamente, sem trocar atributo inicial nem OU.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo