情報処理安全確保支援士試験 令和7年度 春期 午前II 問2
シングルサインオンの実装方式の一つであるSAML認証の特徴として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
SAMLは、異なるドメイン間で認証結果などを安全に受け渡すための仕組みです。IdPは利用者を認証する側、SPは利用者にサービスを提供する側です。利用者がSPを利用しようとすると、IdPでログインなどの認証が行われます。認証に成功すると、IdPは認証結果を記したSAMLアサーションを発行します。SPは、電子署名や有効期限、発行者、宛先などを検証し、正当だと確認できれば利用を許可します。したがって、アが正解です。SPごとにパスワードを入力せずに済むため、シングルサインオンを実現できます。
イの説明は誤りです。Webサーバに導入したエージェントと認証サーバを連携させ、cookieを用いて認証状態を共有する方式は、エージェント方式のシングルサインオンです。SAML固有のアサーションを利用する説明ではありません。
ウの説明は誤りです。認証後にチケットを発行し、そのチケットでサービスを利用する方式は、Kerberos認証です。SAMLとはプロトコルもデータ形式も異なります。
エの説明は誤りです。リバースプロキシが利用者を認証し、認証済みの通信だけを内部のサービスへ中継する方式は、リバースプロキシ方式です。
【ポイント】 ・SAMLでは、IdPが認証を担当し、SPがアサーションを検証してアクセスを許可します。 ・SAMLアサーションはXML形式で表現され、改ざんや成り済ましを防ぐために電子署名などが利用されます。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前II 問2
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる