Provedores de Identidade Gerenciados na CAFe: Soberania e Inclusão para Organizações sem Equipe Técnica
Resumo
A Comunidade Acadêmica Federada (CAFe), operada pela Rede Nacional de Ensino e Pesquisa (RNP), pressupõe que cada instituição participante opere seu próprio Provedor de Identidade (IdP). Essa premissa exclui organizações de ensino e pesquisa sem capacidade técnica, como sociedades científicas, fundações de apoio e escolas técnicas. Diante dessa barreira, elas tendem a permanecer fora da federação ou delegar a Gestão de Identidade (GId) a provedores comerciais internacionais. Este artigo argumenta que a soberania de GId é inalcançável individualmente por organizações sem equipe técnica e propõe a oferta de um IdP gerenciado como serviço por um operador nacional como solução.Referências
Brasil (2014). Lei n. 12.965, de 23 de abril de 2014. Marco Civil da Internet. Diário Oficial da União.
Brasil (2018). Lei n. 13.709, de 14 de agosto de 2018. Lei Geral de Proteção de Dados Pessoais (LGPD). Diário Oficial da União.
Moreira, E. Q., Foscarini, D., Silva Junior, G. C. d., Alixandrina, L. A. O., Vieira Neto, L. P., and Rossetto, S. (2014). Federação CAFe: Implantação do Provedor de Identidade. Escola Superior de Redes (RNP), Rio de Janeiro.
OASIS (2005). Assertions and protocols for the OASIS security assertion markup language (SAML) v2.0. OASIS Standard.
Opara-Martins, J., Sahandi, R., and Tian, F. (2016). Critical analysis of vendor lock-in and its impact on cloud computing migration. Journal of Cloud Computing.
OpenID Foundation (2026). Openid federation 1.0. [link]. Acesso em: jun. 2026.
RNP (2026). CAFe — requisitos de uso. [link]. Acesso em: jun. 2026.
Sakimura, N., Bradley, J., Jones, M. B., de Medeiros, B., and Mortimore, C. (2014). Openid connect core 1.0 incorporating errata set 1. OpenID Foundation.
Brasil (2018). Lei n. 13.709, de 14 de agosto de 2018. Lei Geral de Proteção de Dados Pessoais (LGPD). Diário Oficial da União.
Moreira, E. Q., Foscarini, D., Silva Junior, G. C. d., Alixandrina, L. A. O., Vieira Neto, L. P., and Rossetto, S. (2014). Federação CAFe: Implantação do Provedor de Identidade. Escola Superior de Redes (RNP), Rio de Janeiro.
OASIS (2005). Assertions and protocols for the OASIS security assertion markup language (SAML) v2.0. OASIS Standard.
Opara-Martins, J., Sahandi, R., and Tian, F. (2016). Critical analysis of vendor lock-in and its impact on cloud computing migration. Journal of Cloud Computing.
OpenID Foundation (2026). Openid federation 1.0. [link]. Acesso em: jun. 2026.
RNP (2026). CAFe — requisitos de uso. [link]. Acesso em: jun. 2026.
Sakimura, N., Bradley, J., Jones, M. B., de Medeiros, B., and Mortimore, C. (2014). Openid connect core 1.0 incorporating errata set 1. OpenID Foundation.
Publicado
01/09/2026
Como Citar
SCHARDONG, Frederico; PEROTTONI, Eduardo Dani; SILVA, Brendon Vicente Rocha; BELOTTO, Laerte F.; MATUSHIMA, Reinaldo; FAUSTINO, Jean C..
Provedores de Identidade Gerenciados na CAFe: Soberania e Inclusão para Organizações sem Equipe Técnica. In: WORKSHOP DE GESTÃO DE IDENTIDADES DIGITAIS - SIMPÓSIO BRASILEIRO DE CIBERSEGURANÇA (SBSEG), 26. , 2026, Armação dos Búzios/RJ.
Anais [...].
Porto Alegre: Sociedade Brasileira de Computação,
2026
.
p. 312-315.
DOI: https://doi.org/10.5753/sbseg_estendido.2026.33320.
