SAMLの説明として、最も適切なものはどれか。
SAMLは認証・属性・認可情報をドメイン間で受け渡しSSOを実現する
選択肢
- アWebサービスに関する情報を公開し、Webサービスが提供する機能などを検索可能にするための仕様
- イ権限のない利用者による読取り、改ざんから電子メールを保護して送信するための仕様
- ウデジタル署名に使われる鍵情報を効率よく管理するためのWebサービスの仕様
- エ認証情報に加え、属性情報と認可情報を異なるドメインに伝達するためのWebサービスの仕様
正解と解説
正解:エ 認証情報に加え、属性情報と認可情報を異なるドメインに伝達するためのWebサービスの仕様
SAMLは、認証の結果や利用者の属性、アクセス可否といった情報を、XML形式のアサーションとしてドメインをまたいで安全に受け渡すための仕様である。これにより、利用者を認証するIDプロバイダと、サービスを提供するサービスプロバイダを分離でき、組織や企業をまたいだシングルサインオンが実現できる。認証情報だけでなく属性情報・認可情報も伝達対象に含む点が特徴である。
選択肢ごとの解説
同じ分野の他の問題
- セキュリティ対策としてのCASBの利用方法とその効果はどれか。2025年度 秋期 午前II 問20
- CRYPTRECの主な活動内容はどれか。2024年度 秋期 午前II 問19
- オープンリダイレクトを悪用した攻撃に該当するものはどれか。2024年度 秋期 午前II 問18
- X.509におけるCPS(Certification Practice Statement)はどれか。2024年度 秋期 午前II 問17
- クリプトジャッキングに該当するものはどれか。2023年度 秋期 午前II 問20
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。