シングルサインオンの実装方式の一つであるSAML認証の特徴として、適切なものはどれか。

SAMLはIdPの署名付きアサーションをSPが検証するSSO方式

情報処理安全確保支援士試験2025年度 春期 午前II2/認証・PKI / 認証基盤

選択肢

正解と解説

正解: IdP(Identity Provider)が利用者認証を行い、認証成功後に発行されるアサーションをSP(Service Provider)が検証し、問題がなければクライアントはSPにアクセスできるようになる。

SAMLは、認証を担うIdP(Identity Provider)と、サービスを提供するSP(Service Provider)の間で、認証結果や属性情報をアサーションというXML文書でやり取りする標準です。IdPが利用者を認証してデジタル署名付きアサーションを発行し、SPがその署名を検証して問題なければアクセスを許可します。ドメインをまたいだシングルサインオンを実現できる点が、cookieやリバースプロキシに依存する方式との違いです。

選択肢ごとの解説

出典:令和7年度 春期 情報処理安全確保支援士試験 午前II 問2(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。