プロジェクトマネージャ試験 令和4年度 秋期 午前II 問24
Webサーバでのシングルサインオンの実装方式に関する記述のうち、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
リバースプロキシ方式では、利用者から各Webサーバへのアクセスをリバースプロキシが一元的に受け付け、そこで認証を行います。認証方法にはIDとパスワードだけでなく、クライアント証明書などのデジタル証明書を利用する方式も採用できます。一度認証された利用者の情報を後段の複数のWebサーバへ連携することで、利用者はサーバごとに認証し直さずに済むため、エが正解です。
アのcookieをクライアントで生成し、各Webサーバ上で保存・管理するという説明は誤りです。認証済みであることを示すcookieは通常、認証を行ったサーバ側が発行し、クライアントのブラウザに保存されます。クライアントが認証情報を自由に生成できる仕組みではありません。
イの異なるインターネットドメインに配置する必要があるという説明は誤りです。cookieには送信先のドメインに関する制約があるため、cookieを共有する方式では、一般に同一ドメイン又は共通の親ドメインの範囲で構成します。異なるドメインへの配置が必要なのではありません。
ウのリバースプロキシ方式では異なるドメインが必要という説明も誤りです。この方式の要点は、認証対象のWebサーバの前段にリバースプロキシを置き、認証とアクセスを集約することです。Webサーバを異なるドメインに配置することは必須条件ではありません。
【ポイント】 cookie方式では、cookieを送信できるドメインの範囲が重要になります。 リバースプロキシ方式では、利用者と複数のWebサーバの間に認証の窓口を設けます。 シングルサインオンは認証回数を減らす仕組みであり、パスワード以外の認証方式も利用できます。
出典:令和4年度 秋期 プロジェクトマネージャ試験 午前II 問24
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる