シングルサインオンの実装方式の特徴のうち,適切なものはどれか。
選択肢
- アクッキーを使ったシングルサインオンの場合,サーバごとの認証情報を含んだクッキーをクライアントで生成し,各サーバ上で保存,管理する。
- イクッキーを使ったシングルサインオンの場合,認証対象のサーバを,異なるインターネットドメインに配置する必要がある。
- ウリバースプロキシを使ったシングルサインオンの場合,認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
- エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
正解と解説
正解:エ リバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
リバースプロキシ方式のシングルサインオンでは、利用者からのアクセスをすべてリバースプロキシが受け、そこで一元的に認証してから背後のWebサーバへ中継する。認証機能をプロキシに集約できるため、認証方式の選択自由度が高く、パスワードの代わりにディジタル証明書によるクライアント認証を採用することもできる。
選択肢ごとの解説
- アクッキーはクライアントではなく認証サーバが生成し、クライアント側に保存される。
- イクッキーは同一ドメイン内でしか共有できないため、同じドメインに配置する必要がある。
- ウリバースプロキシ方式ではドメインを分ける必要はない。
- エ正しい。認証をプロキシに集約できるため、ディジタル証明書による認証も利用できる。
同じ分野の他の問題
- デジタルフォレンジックスに該当するものはどれか。2025年度 春期 午前II 問25
- プログラムの排他制御の不備によって、プロセスやスレッドが共有リソースに同時アクセスした場合に想定外の動作をするという問題…2025年度 春期 午前II 問23
- マルウェアが,その実行ファイルをターゲットのコンピュータのファイルシステム上に生成せずに,メモリ上にだけ生成することによ…2024年度 春期 午前II 問24
- OCSPクライアントからOCSPレスポンダーへのリクエストとそのレスポンスに関する記述のうち,適切なものはどれか。2024年度 春期 午前II 問23
- 暗号技術のうち、共通鍵暗号方式のものはどれか。2023年度 春期 午前II 問24
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。