SAML (Security Assertion Markup Language) の説明として、最も適切なものはどれか。
SAMLは認証・属性・認可情報をドメイン間で受け渡す仕様
選択肢
- アWebサービスに関する情報を公開し、Webサービスが提供する機能などを検索可能にするための仕様
- イ権限がない利用者による読取り、改ざんから電子メールを保護して送信するための仕様
- ウデジタル署名に使われる鍵情報を効率よく管理するためのWebサービスの仕様
- エ認証情報に加え、属性情報と認可情報を異なるドメインに伝達するためのWebサービスの仕様
正解と解説
正解:エ 認証情報に加え、属性情報と認可情報を異なるドメインに伝達するためのWebサービスの仕様
SAMLは、認証結果や属性・認可の情報をアサーションと呼ぶXML文書にまとめ、異なるドメイン(組織)の間で安全に受け渡すための仕様である。IdP(認証を行う側)とSP(サービスを提供する側)が信頼関係を結び、署名付きアサーションをやり取りすることでシングルサインオンを実現する。認証そのものの方式を定めるのではなく、認証済みという事実の伝達方法を標準化している点が特徴である。
選択肢ごとの解説
- アWebサービスの登録・検索のレジストリ仕様(UDDI)の説明であり、SAMLとは別物。
- イ電子メールの暗号化と署名の仕様(S/MIMEなど)の説明である。
- ウ鍵情報の登録・検索を行うWebサービス仕様(XKMS)の説明である。
- エ正解。認証情報に属性情報と認可情報を加え、ドメインをまたいで伝達するための仕様である。
同じ分野の他の問題
- シングルサインオンの実装方式の一つであるSAML認証の特徴として、適切なものはどれか。2025年度 春期 午前II 問2
- シングルサインオン(SSO)に関する記述のうち,適切なものはどれか。2024年度 秋期 午前II 問8
- 標準化団体OASISが、Webサイトなどを運営するオンラインビジネスパートナー間で認証、属性及び認可の情報を安全に交換す…2024年度 春期 午前II 問4
- SAML (Security Assertion Markup Language) の説明はどれか。2023年度 秋期 午前II 問8
- シングルサインオンの実装方式の一つであるSAML認証の流れとして,適切なものはどれか。2023年度 春期 午前II 問3
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。