SkillStack
テクノロジ系8 / 25問

情報処理安全確保支援士試験 令和6年度 秋期 午前II 問8

シングルサインオン(SSO)に関する記述のうち、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】エ

リバースプロキシ方式では、利用者とSSO対象のWebサーバとの間にリバースプロキシサーバを配置します。利用者からのアクセスは、まずリバースプロキシサーバで認証され、認証済みの要求が対象サーバへ中継されます。そのため、SSOを利用する通信がリバースプロキシサーバに集中します。対象サーバを大きく改修しなくても導入しやすい一方で、処理能力の不足がボトルネックになったり、障害時の影響範囲が広くなったりする点に注意が必要です。したがって、エが正解です。

アの内容は誤りです。SAML方式は、IdPが利用者を認証し、認証結果などを記載したSAMLアサーションをサービス提供者へ渡す方式です。URL形式の利用者IDを一人一つ自動生成することによってSSOを実現するものではありません。

イの内容は誤りです。クライアント上でログイン画面を検出し、IDやパスワードを代行入力する仕組みは代理認証方式の説明です。エージェント方式では、一般にSSO対象サーバ側へエージェントモジュールを導入し、認証サーバと連携させます。

ウの内容は誤りです。SSO対象サーバへモジュールを組み込む必要があるのはエージェント方式です。代理認証方式は既存のログイン画面へ認証情報を代行入力するため、対象システムを改修せずに導入できる場合があります。

【ポイント】 方式ごとに「どこへ機能を追加するか」を整理すると判別しやすくなります。 リバースプロキシ方式は通信の集中、エージェント方式は対象サーバへの導入、SAML方式はIdPとサービス提供者の連携が要点です。

出典:令和6年度 秋期 情報処理安全確保支援士試験 午前II 問8
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める