SkillStack
テクノロジ系36 / 80問

応用情報技術者試験 令和4年度 春期 午前 問36

複数のシステムやサービスの間で利用される SAML (Security Assertion Markup Language) はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】エ

SAMLは、異なるシステムやサービスの間で、利用者の認証結果やアクセス権限などを交換するためのXMLベースの仕様です。例えば、利用者が一度のログインで複数のサービスを利用できるシングルサインオンに使われます。認証を行う側をIdP、サービスを提供する側をSPと呼び、IdPが発行した認証情報をSPが受け取って利用者を確認します。したがって、認証や認可に関する情報を交換するエが正解です。

アのシステムの負荷や動作状況を送信するという説明は誤りです。これは、ネットワーク機器やサーバの状態を監視・管理するSNMPなどが担う機能です。

イの脆弱性情報や脅威情報を交換するという説明は誤りです。脅威情報の記述にはSTIX、伝送にはTAXIIなどが用いられます。

ウの通信を暗号化してVPNを実装するという説明は誤りです。これは、ネットワーク層で暗号化や認証を行うIPsecなどの説明です。SAML自体は通信を暗号化するVPN技術ではありません。

【ポイント】 SAMLは、IdPが認証し、SPがサービスを提供するという役割分担を押さえます。 OAuthは認可、OpenID Connectは認証、SAMLは企業向けシングルサインオンでよく使われる、と整理すると効果的です。

出典:令和4年度 春期 応用情報技術者試験 午前 問36
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の80問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める