

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Uma agência reguladora está revisando suas políticas de segurança para proteger os sistemas internos utilizados no monitoramento da frota, bilhetagem eletrônica, gestão de horários e controle operacional. A equipe de TI determinou que os usuários devem utilizar um padrão de autenticação para acessar sistemas críticos, combinando a credencial do domínio e uma verificação por um provedor confiavel. Além disso, a agência deseja que esse processo esteja integrado ao servidor corporativo, mantendo auditoria unificada e gerenciamento centralizado de identidades, preservando o fluxo de autenticação já estabelecido no ambiente.
Considerando esse cenário e as práticas modernas de segurança e autenticação, a combinação de mecanismos que atende adequadamente aos requisitos é
implementar credenciais locais em cada sistema e aplicar códigos enviados por e-mail como verificação complementar.
realizar a autenticação de domínio através do Active Directory (AD) e aplicar autenticação multifator (MFA) integrada ao AD/ADFS.
configurar autenticação baseada em certificados individuais emitidos para cada usuário como método único de verificação.
criar usuários independentes em cada aplicação e aplicar tokens fixos como camada adicional de validação.
habilitar autenticação somente por dispositivos físicos, substituindo o uso das credenciais do domínio.