Pular para o conteúdo principal
Version: 4.42

Sites mapeados

Visão geral

Os sites mapeados definem quais serviços de destino ficam sob o controle do Redtrust quando a autenticação com certificado ocorre por meio de uma gateway de autenticação centralizada ou um aplicativo intermediário. Sem essa configuração, o acesso por esses intermediários é permitido automaticamente e sem registro — os sites mapeados são o mecanismo que traz esses serviços para o escopo de avaliação de políticas do Redtrust.

O problema

O Redtrust não consegue associar o uso do certificado ao serviço de destino em dois cenários comuns.

Portais de autenticação compartilhados

Muitos serviços da administração pública usam um portal de acesso centralizado. O usuário insere seu certificado uma única vez nesse portal e acessa o serviço de que precisa, sem precisar se autenticar novamente. O usuário normalmente não percebe esse redirecionamento — ele navega até um serviço e se autentica sem nunca notar a URL do gateway. O Redtrust detecta o uso do certificado no portal, mas não consegue determinar qual serviço o usuário acessou em seguida.

O motivo é que gateway e serviço de destino se comunicam de uma forma opaca ao usuário e ao Redtrust, impossibilitando estabelecer a relação entre ambos.

Exemplos comuns na Espanha: a VÀLid do AOC (cert.valid.aoc.cat, valid.aoc.cat) na Catalunha, que dá acesso a serviços como a Seu Antifrau ou o Ajuntament de Barcelona; e a Giltza da Izenpe (eidas.izenpe.com, eidas2.izenpe.com) no País Basco, que dá acesso a serviços do Governo Basco e das deputações forais (diputaciones forales).

Aplicativos de desktop

Em outros casos, é um aplicativo de desktop que gerencia a autenticação com certificado em nome do usuário. O usuário interage com o aplicativo, que por sua vez acessa um ou mais serviços. O Redtrust detecta o uso do certificado no aplicativo, mas não nos serviços que o aplicativo acessa em nome do usuário.

Como funcionam os sites mapeados

Os sites mapeados resolvem esse problema informando ao Redtrust quais serviços específicos deve associar a cada portal ou aplicativo. Você define os domínios dos serviços de destino dentro do grupo de sites do portal ou aplicativo; as políticas ativas determinam então o resultado.

SituaçãoResultado
O domínio está mapeado e incluído em uma política de permissãoO acesso é permitido e registrado em Eventos.
O domínio está mapeado mas não está incluído em nenhuma políticaO acesso é bloqueado automaticamente e o evento é registrado em Eventos.
O domínio não está definido como site mapeadoO acesso fica fora do controle do Redtrust.

Apenas os domínios definidos em Sites mapeados são comparados com as políticas ativas. Os domínios que não estão na lista não são avaliados: o acesso é permitido e o Redtrust registra o evento, mas não tem como determinar a qual serviço de destino o usuário acessou.

Guias relacionados