情報処理安全確保支援士試験 令和4年度 秋期 午前II 問7
シングルサインオン(SSO)に関する記述のうち、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
リバースプロキシ方式では、利用者からSSO対象システムへの通信をリバースプロキシサーバが受け付け、認証済みであることを確認してから各システムへ中継します。対象サーバ側の改修を抑えやすい一方、SSOに関係する通信がリバースプロキシサーバへ集中します。そのため、冗長化されていない場合には、故障によって複数のシステムを一斉に利用できなくなる単一障害点になり得るので、エが正解です。
アのSAML方式において、IdPがURL形式の利用者IDを自動生成してSSOを実現するという説明は誤りです。SAMLは、IdPが認証を行い、その結果をSAMLアサーションとしてサービス提供者であるSPへ伝える連携方式です。
イのクライアントPC上でログイン画面を監視し、認証情報を自動入力するという説明は誤りです。これは代理認証方式の一形態の説明です。一般的なエージェント方式では、SSO対象となるWebサーバなどにエージェントモジュールを導入し、認証サーバと連携させます。
ウの代理認証方式では対象サーバへのモジュール組込みが必須であるという説明は誤りです。代理認証方式は、既存のログイン画面に対して利用者に代わってIDとパスワードを入力するため、対象システムを改修しにくい場合にも利用されます。
【ポイント】 SAMLでは、認証を担当するIdPとサービスを提供するSPの役割を区別します。 リバースプロキシ方式は既存システムを改修しやすいかどうかだけでなく、性能集中と障害集中にも注意が必要です。 単一障害点への対策として、サーバの冗長化や負荷分散を行います。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前II 問7
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる