エンベデッドシステムスペシャリスト試験 令和5年度 秋期 午前II 問14
SAML(Security Assertion Markup Language)の説明はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
SAMLは、利用者の認証結果や属性などのセキュリティ情報を、異なるインターネットドメイン間で受け渡すためのXMLベースの標準規格です。例えば、利用者が認証を担当するIdPでログインし、そこで発行された認証情報をサービス提供側のSPが信頼することで、別のサービスへ再度IDとパスワードを入力せずにアクセスできます。このようなフェデレーション型のシングルサインオンに利用されるため、イが正解です。
アは誤りです。これはOAuthの説明です。OAuthは、利用者のパスワードを他のサービスへ渡さず、アクセストークンによって利用者のリソースへの限定的なアクセスを認可するための仕組みです。中心となるのは認証ではなく認可です。
ウは誤りです。これはOpenIDの説明です。OpenIDでは、URLやXRIなどの識別子を用いて、複数のWebサイトで共通の利用者識別を可能にします。
エは誤りです。これはXMLの説明です。XMLは、SGMLをインターネットで扱いやすいように簡素化し、文書やデータの構造を利用者が定義できるマークアップ言語です。SAMLはXMLを記述形式として利用する個別の標準規格です。
【ポイント】 SAMLは「XMLベース」「異なるドメイン間の認証情報連携」「シングルサインオン」が重要です。OAuthは認可、OpenID Connectは認証という役割の違いも整理してください。
出典:令和5年度 秋期 エンベデッドシステムスペシャリスト試験 午前II 問14
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる