シングルサインオンの実装方式の一つであるSAML認証の特徴はどれか。
SAMLはIdPの署名付きアサーションをSPが検証して認証する
選択肢
- アIdP(Identity Provider)がSP(Service Provider)の認証要求によって利用者認証を行い、認証成功後に発行されるアサーションをSPが検証し、問題がなければクライアントがSPにアクセスする。
- イWebサーバに導入されたエージェントが認証サーバと連携して利用者認証を行い、クライアントは認証成功後に利用者に発行されるcookieを使用してSPにアクセスする。
- ウ認証サーバはKerberosプロトコルを使って利用者認証を行い、クライアントは認証成功後に発行されるチケットを使用してSPにアクセスする。
- エリバースプロキシで利用者認証が行われ、クライアントは認証成功後にリバースプロキシ経由でSPにアクセスする。
正解と解説
正解:ア IdP(Identity Provider)がSP(Service Provider)の認証要求によって利用者認証を行い、認証成功後に発行されるアサーションをSPが検証し、問題がなければクライアントがSPにアクセスする。
SAML認証では、サービスを提供するSPが利用者の認証をIdPに委ねる。SPからの認証要求を受けたIdPが利用者を認証し、その結果を署名付きのアサーションとして返す。SPは署名を検証してアサーションの正当性を確かめ、問題がなければアクセスを許可する。組織やドメインをまたいで信頼関係を結べるため、クラウドサービス間のシングルサインオンで広く使われる。
選択肢ごとの解説
- ア正しい。IdPが認証しアサーションを発行、SPがそれを検証するという役割分担がSAMLの骨格である。
- イWebサーバ上のエージェントと認証サーバが連携する方式は、エージェント型のSSO製品の説明である。
- ウチケットを用いる方式はKerberos認証によるSSOである。
- エ認証をプロキシに集約する方式はリバースプロキシ型SSOである。
同じ分野の他の問題
- シングルサインオンの実装方式の一つであるSAML認証の特徴として、適切なものはどれか。2025年度 春期 午前II 問2
- シングルサインオン(SSO)に関する記述のうち,適切なものはどれか。2024年度 秋期 午前II 問8
- 標準化団体OASISが、Webサイトなどを運営するオンラインビジネスパートナー間で認証、属性及び認可の情報を安全に交換す…2024年度 春期 午前II 問4
- SAML (Security Assertion Markup Language) の説明はどれか。2023年度 秋期 午前II 問8
- シングルサインオンの実装方式の一つであるSAML認証の流れとして,適切なものはどれか。2023年度 春期 午前II 問3
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。