Cloud & IT Cert Prep · Aula

Autenticação Pessoal e Corporativa

Aprenda a diferença entre uma chave compartilhada e logins individuais.

Aula 3 de 413 etapas

Autenticação Pessoal e Corporativa é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

Duas formas de fazer login

WPA2 e WPA3 têm dois modos de autenticação: Pessoal e Empresarial. O modo Pessoal usa uma única senha compartilhada por todos; o modo Empresarial fornece a cada usuário suas próprias credenciais, verificadas por um servidor central. Esta lição explica a diferença, como cada modo funciona e quando escolher um em vez do outro — um tema que aparece regularmente no exame Network+.

Modo Pessoal (PSK)

O modo Pessoal, também chamado de PSK (chave pré-compartilhada), usa uma única senha que todos que se conectarem deverão inserir. A senha do Wi-Fi doméstico na etiqueta do seu roteador é uma PSK. É simples de configurar e ideal para residências e pequenos escritórios. Todos compartilham o mesmo segredo, e conhecê-lo é tudo o que é necessário para entrar na rede.

Limitações do Modo Pessoal

A chave compartilhada também é o ponto fraco. Se uma pessoa divulgar a senha, qualquer um poderá entrar e, para revogar o acesso, será necessário mudar a senha para todos e reconfigurar cada device. Não há uma identidade por usuário, portanto não é possível saber quem é quem nem desabilitar um único usuário. Para um pequeno grupo de pessoas de confiança, isso é suficiente; para uma empresa, não é escalável.

Modo Empresarial (802.1X)

O modo Empresarial usa autenticação 802.1X, fornecendo a cada usuário seu próprio nome de usuário e senha (ou certificado), em vez de uma única chave compartilhada. Quando um usuário se conecta, suas credenciais são verificadas em um servidor central de autenticação antes que o acesso seja concedido. Não há uma única senha de Wi-Fi para compartilhar ou divulgar; cada pessoa se autentica individualmente com sua própria identidade.

O Servidor RADIUS

A autenticação empresarial depende de um servidor RADIUS (Remote Authentication Dial-In User Service). O ponto de acesso encaminha as credenciais de cada usuário ao servidor RADIUS, que as verifica em um diretório e informa ao AP se deve permitir ou negar a conexão. O RADIUS é o cérebro central que possibilita o login de Wi-Fi por usuário em muitos pontos de acesso de uma organização.

Como o 802.1X Funciona

No 802.1X, três funções trabalham em conjunto: o suplicante (o device do usuário), o autenticador (o ponto de acesso ou switch) e o servidor de autenticação (RADIUS). O suplicante envia as credenciais, o autenticador as retransmite e o servidor decide. Eles se comunicam usando EAP (Protocolo de Autenticação Extensível), uma estrutura flexível que oferece suporte a senhas, certificados e outros métodos.

802.1X roles
  Supplicant     -> user device (laptop/phone)
  Authenticator  -> access point / switch
  Auth server    -> RADIUS (verifies credentials)

Benefícios do Modo Empresarial

O modo Empresarial é a melhor opção para organizações. É possível desabilitar um usuário sem afetar ninguém, ver quem se conectou, aplicar políticas por usuário e evitar um único segredo compartilhado que possa ser facilmente divulgado. Ele se integra aos diretórios de usuários existentes, permitindo que os funcionários usem o mesmo login que já possuem. Essa responsabilização e esse controle individuais são exatamente o que as empresas precisam para ter um Wi-Fi seguro e gerenciável.

Contrapartidas do Modo Empresarial

O custo do modo Empresarial é a complexidade. É necessário configurar e manter um servidor RADIUS e integrá-lo a um diretório de usuários, um trabalho muito maior do que inserir uma PSK. Para uma residência ou um escritório muito pequeno, essa sobrecarga não vale a pena. A escolha é um equilíbrio: Pessoal para simplicidade; Empresarial para escala, controle e responsabilização.

Escolhendo o Modo Adequado

Use Pessoal (PSK) em residências e redes pequenas, onde seja aceitável compartilhar uma senha entre usuários de confiança. Use Empresarial (802.1X com RADIUS) em empresas, escolas e qualquer ambiente que exija logins por usuário, revogação individual e responsabilização. Ambos podem funcionar com WPA2 ou WPA3, portanto é possível escolher o padrão de criptografia e o modo de autenticação de forma independente.

Métodos EAP

A autenticação empresarial pode usar diferentes métodos EAP. PEAP e EAP-TTLS verificam os usuários com um nome de usuário e uma senha dentro de um túnel protegido, sendo essa a abordagem mais comum. O EAP-TLS usa certificados digitais tanto no cliente quanto no servidor para oferecer a autenticação mais forte e sem senha, embora exija o gerenciamento de certificados. Não é necessário conhecer todos os detalhes; basta saber que EAP é a estrutura flexível e que o EAP-TLS baseado em certificados é a opção mais segura.

Por Que Isso Importa

A escolha entre Pessoal e Empresarial define como o acesso sem fio será gerenciado. O modo Pessoal usa uma única chave compartilhada, sendo simples, mas sem controle por usuário. O modo Empresarial usa 802.1X e um servidor RADIUS para fornecer credenciais individuais, responsabilização e revogação fácil. Conhecer as funções — suplicante, autenticador e servidor de autenticação — e o termo PSK é essencial para o conhecimento sobre autenticação sem fio no Network+.

Verificação Rápida

Teste seus conhecimentos sobre autenticação.

Recapitulação

WPA2/WPA3 oferecem dois modos. Pessoal (PSK) usa uma única senha compartilhada, sendo simples para residências, mas sem identidade por usuário e com revogação trabalhosa. O modo Empresarial usa 802.1X com um servidor RADIUS, para que cada usuário tenha credenciais individuais, possibilitando responsabilização e revogação fácil. As funções do 802.1X são suplicante (device), autenticador (AP) e servidor de autenticação (RADIUS), que se comunicam por meio de EAP. Escolha Pessoal para simplicidade e Empresarial para escala e controle.

Grátis para começar

Aprenda Cloud & IT Cert Prep com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
150
Aulas
600

Perguntas Frequentes

A aula “Autenticação Pessoal e Corporativa” é grátis?

Sim — o texto completo de “Autenticação Pessoal e Corporativa” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O que vou aprender em “Autenticação Pessoal e Corporativa”?

Aprenda a diferença entre uma chave compartilhada e logins individuais. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cloud & IT Cert Prep?

Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Autenticação Pessoal e Corporativa”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?

Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Por que o Wi-Fi Aberto é Arriscado
  2. De WEP a WPA2 e WPA3
  3. Autenticação Pessoal e Corporativa
  4. Reforçando a Segurança de um Roteador Wi-Fi
← Voltar para Cloud & IT Cert Prep