Uma equipe de TI da SEMA/AM está projetando a
arquitetura de autenticação de um conjunto de APIs internas
acessadas por aplicações web e móveis. A solução deverá: (i)
permitir que aplicativos clientes obtenham acesso a recursos
protegidos em nome do usuário, sem expor a senha ao serviço
consumidor; (ii) padronizar a autenticação única (SSO) entre
múltiplas aplicações, com entrega de informações de identidade
em formato de token; (iii) suportar autenticação forte com
segundo fator (2FA) baseada em aplicativo autenticador ou token
físico, integrada ao fluxo de login. Considerando os requisitos de
governança definidos no SGSI da organização, alinhado à NBR
ISO/IEC 27001, bem como as recomendações de segurança sobre
autenticação robusta e controle de acesso, a equipe deve avaliar
algumas opções de desenho.
Na situação hipotética precedente, a solução de autenticação que melhor atende, em conjunto, às três necessidades apresentadas consiste na arquitetura em que
Na situação hipotética precedente, a solução de autenticação que melhor atende, em conjunto, às três necessidades apresentadas consiste na arquitetura em que