シングルサインオン(SSO)とは?
シングルサインオン(SSO)とは、一度の認証で、連携している複数のシステムを追加の認証なしに利用できる仕組み。SAMLやOpenID Connectといった標準で、認証結果をトークンとして受け渡す。KeycloakのようなID管理基盤製品が実装を提供する。
システムアーキテクト試験の過去問では1回出題されています。
しんぐるさいんおん
シングルサインオン(SSO)の意味
一度の認証で、連携している複数のシステムを追加の認証なしに利用できる仕組み。SAMLやOpenID Connectといった標準で、認証結果をトークンとして受け渡す。KeycloakのようなID管理基盤製品が実装を提供する。
シングルサインオン(SSO)の具体例
社内ポータルへログインすれば、経費精算・勤怠・グループウェアへ再入力なしで移動できる。
シングルサインオン(SSO)は試験でどう引っ掛けられる?
利便性は上がるが、認証基盤が単一障害点かつ攻撃の的になる。多要素認証との併用が前提。
シングルサインオン(SSO)と関連する用語
シングルサインオン(SSO)が出た過去問
A社は,各種のサービスを複数のWebサイトで提供している。現在,利用者は,Webサイトにログインするたびに,そのサイト用の利用者IDとパスワードとを入力する必要…
正解:Keycloak
要点:Keycloakはシングルサインオンを実現するID管理基盤
一度の認証で複数のシステムを利用できるようにする仕組みがシングルサインオンである。KeycloakはOpenID ConnectやSAMLに対応した認証・認可を担うオープンソースのIDおよびアクセス管理基盤で、複数のWebアプリケーションに対するシングルサインオンを実現できる。
出典:令和7年度 春期 システムアーキテクト試験 am2 問3(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。