Matheus Fernandes
EQUIPE
09/09/2026 • 10:02
Este é um tema clássico de autenticação em equipamentos de rede. Quando falamos de RouterOS, o sistema operacional da MikroTik, é importante entender como ele lida com diretórios externos, como o LDAP. O LDAP é um protocolo muito comum para autenticação, geralmente utilizado em servidores como OpenLDAP ou Active Directory.
No entanto, o RouterOS não possui um cliente LDAP nativo que faça autenticação diretamente contra esses servidores. Isso significa que ele não consulta diretamente a base LDAP na porta 389 para autenticar usuários administradores, então a alternativa (a) está incorreta.
Também é falso que o RouterOS só aceita autenticação local. Ele permite integração com outras soluções, desde que através de protocolos suportados, como o RADIUS. Logo, a (b) está errada.
Outro ponto é que o RouterOS não importa contas do LDAP para sua base local automaticamente, não possui mecanismo nativo de sincronização para isso. Então (c) também está errado.
O User Manager é uma ferramenta da MikroTik que funciona como um servidor RADIUS para gerenciamento de usuários, mas ele não faz conexão direta com o Active Directory via LDAP para autenticar, ou seja, ele depende de um servidor RADIUS. Portanto, (d) não corresponde à realidade técnica oficial.
A arquitetura correta e documentada pela MikroTik é que o RouterOS autentica administradores por meio de um servidor RADIUS intermediário. Este servidor RADIUS é o responsável pela validação das credenciais no servidor LDAP/Active Directory. Dessa forma, o RouterOS não fala LDAP diretamente, mas se integra utilizando o protocolo RADIUS, que é suportado para autenticação externa.
Portanto, a alternativa correta é a (e).
No entanto, o RouterOS não possui um cliente LDAP nativo que faça autenticação diretamente contra esses servidores. Isso significa que ele não consulta diretamente a base LDAP na porta 389 para autenticar usuários administradores, então a alternativa (a) está incorreta.
Também é falso que o RouterOS só aceita autenticação local. Ele permite integração com outras soluções, desde que através de protocolos suportados, como o RADIUS. Logo, a (b) está errada.
Outro ponto é que o RouterOS não importa contas do LDAP para sua base local automaticamente, não possui mecanismo nativo de sincronização para isso. Então (c) também está errado.
O User Manager é uma ferramenta da MikroTik que funciona como um servidor RADIUS para gerenciamento de usuários, mas ele não faz conexão direta com o Active Directory via LDAP para autenticar, ou seja, ele depende de um servidor RADIUS. Portanto, (d) não corresponde à realidade técnica oficial.
A arquitetura correta e documentada pela MikroTik é que o RouterOS autentica administradores por meio de um servidor RADIUS intermediário. Este servidor RADIUS é o responsável pela validação das credenciais no servidor LDAP/Active Directory. Dessa forma, o RouterOS não fala LDAP diretamente, mas se integra utilizando o protocolo RADIUS, que é suportado para autenticação externa.
Portanto, a alternativa correta é a (e).