シングルサインオンの実装方式の一つであるSAML認証の流れとして,適切なものはどれか。
SAMLはIdP発行のアサーションをSPが検証してSSOを実現する
選択肢
- アIdP(Identity Provider)が利用者認証を行い,認証成功後に発行されるアサーションをSP(Service Provider)が検証し,問題がなければクライアントがSPにアクセスする。
- イWebサーバに導入されたエージェントが認証サーバと連携して利用者認証を行い,クライアントは認証成功後に利用者に発行されるcookieを使用してSPにアクセスする。
- ウ認証サーバはKerberosプロトコルを使って利用者認証を行い,クライアントは認証成功後に発行されるチケットを使用してSPにアクセスする。
- エリバースプロキシで利用者認証が行われ,クライアントは認証成功後にリバースプロキシ経由でSPにアクセスする。
正解と解説
正解:ア IdP(Identity Provider)が利用者認証を行い,認証成功後に発行されるアサーションをSP(Service Provider)が検証し,問題がなければクライアントがSPにアクセスする。
SAMLでは、IdPが利用者認証を行い、その結果を記述したアサーションを発行する。クライアントはこれをSPへ渡し、SPはIdPの署名を検証してアサーションが正当なら認可を与える。よってアが正しい。cookieを使うエージェント型、Kerberosチケット型、リバースプロキシ型はいずれもSSOの別方式である。
選択肢ごとの解説
- ア正しい。IdPの発行するアサーションをSPが検証する流れがSAMLの中核。
- イエージェント型SSOの説明。各Webサーバにエージェントを導入しcookieで状態を引き継ぐ方式。
- ウKerberos認証によるSSOの説明で、チケット(TGT/STチケット)を用いる方式。
- エリバースプロキシ型SSOの説明。通信を集約して代理認証する方式である。
同じ分野の他の問題
- シングルサインオンの実装方式の一つであるSAML認証の特徴として、適切なものはどれか。2025年度 春期 午前II 問2
- シングルサインオン(SSO)に関する記述のうち,適切なものはどれか。2024年度 秋期 午前II 問8
- 標準化団体OASISが、Webサイトなどを運営するオンラインビジネスパートナー間で認証、属性及び認可の情報を安全に交換す…2024年度 春期 午前II 問4
- SAML (Security Assertion Markup Language) の説明はどれか。2023年度 秋期 午前II 問8
- シングルサインオン(SSO)に関する記述のうち,適切なものはどれか。2022年度 秋期 午前II 問7
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。