No complexo e conectado ambiente de serviços disponíveis na ...

Próximas questões
Com base no mesmo assunto
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150998 Segurança da Informação
No complexo e conectado ambiente de serviços disponíveis na rede mundial, garantir a autenticidade de um usuário para que possa acessar apenas os conteúdos a ele disponíveis é um processo fundamental. Com a proliferação da necessidade de se autenticar a cada interação, surgiu a tecnologia de Single-Sign on (SSO).

Assim sendo, o SSO é
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O enunciado remete à definição funcional de SSO: um único processo de autenticação inicial para acesso a múltiplos sistemas, o que reduz o número de autenticações exigidas do usuário e sustenta a alternativa C.

Tema central: conceito de SSO
Análise das alternativas
A
Errada
Está errada porque descreve um servidor autenticando vários usuários simultaneamente. Isso não define SSO. O ponto de SSO é a reutilização da autenticação de um mesmo usuário em múltiplos sistemas, não a quantidade de usuários atendidos ao mesmo tempo por um servidor.
B
Errada
Está errada porque mistura conceito, produto e protocolo. SSO não é uma instanciação de Keycloak; Keycloak é uma solução que pode implementar SSO. Além disso, a RFC 6749 corresponde ao OAuth 2.0, e não define Keycloak nem o conceito de SSO.
C
Certa
A alternativa C está correta porque traduz a finalidade própria do Single Sign-On: permitir um processo inicial único de autenticação e reaproveitar esse resultado em vários sistemas ou aplicações. O critério técnico decisivo é a redução do número de autenticações exigidas do usuário em ambientes com múltiplos sistemas.
D
Errada
Está errada porque associa SSO à autenticação com apenas um fator. Isso não faz parte da definição de SSO. SSO trata do reaproveitamento da autenticação entre sistemas, independentemente de a autenticação inicial usar um fator ou mais fatores.
E
Errada
Está errada porque reduz SSO a uma instalação em servidor singular para acesso remoto a esse servidor. Isso confronta a definição funcional correta: o núcleo do SSO é permitir um login para múltiplos sistemas ou aplicações, e não descrever uma topologia de servidor único.
Pegadinha da questão
A questão explorou a confusão entre SSO como conceito de reutilização de autenticação e outras coisas que costumam aparecer no mesmo contexto, como servidor central, ferramenta específica como Keycloak, protocolo como OAuth 2.0 ou quantidade de fatores de autenticação.
Dica para questões semelhantes
  • Se a alternativa falar em autenticar uma vez e acessar múltiplos sistemas, ela está alinhada ao conceito de SSO.
  • Se a opção trocar SSO por produto, protocolo ou RFC, há confusão de categoria e a tendência é estar errada.
  • Não associe SSO à quantidade de fatores de autenticação; isso é outro critério técnico.
  • Desconfie de alternativas que definem SSO por arquitetura de servidor, porque o conceito central é o reaproveitamento da autenticação entre sistemas.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

SSO (Single Sign-On)Uma autenticação para acessar vários sistemas.

OAuth 2.0Protocolo de autorização.

OpenID Connect (OIDC)Camada de autenticação sobre o OAuth 2.0; muito usada para implementar SSO.

SAMLPadrão de autenticação e troca de informações de identidade, amplamente utilizado em SSO corporativo.

KeycloakPlataforma de gerenciamento de identidade e acesso (IAM) que implementa SSO usando protocolos como OIDC e SAML.

Tem-se que o Single Sign-On (SSO), ou também login único, é uma tecnologia que permite acessar vários aplicativos usando apenas um nome de usuário e uma senha. Ele funciona como uma ""chave mestra"": em que é realizado a autenticação uma vez e ganha-se um ""passe livre"" para todas as outras plataformas conectadas.

Isso explica o porquê a alternativa C é a correta - pois de fato o recurso login único reduz o número de autenticações em múltiplos sistemas.

Para que o SSO seja verdadeiramente seguro, ele deve ser combinado com a Autenticação Multifator (MFA) - e isso explica o porque a alternativa D está errada, pois um único fator não é capaz de garantir a segurança necessária.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo