ITサービスマネージャ試験 令和7年度 春期 午前II 問15
Webサーバでのシングルサインオンの実装方式に関する記述のうち、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
リバースプロキシ方式では、利用者から各Webサーバへのアクセスをリバースプロキシがいったん受け付け、認証を一元的に行います。この認証には利用者IDとパスワードだけでなく、クライアント証明書などのデジタル証明書を用いることもできます。認証済みの要求だけを背後のWebサーバへ中継すれば、利用者はWebサーバごとに認証する必要がなくなります。したがって、エが適切です。
アの、クライアントがWebサーバごとの認証情報を含むcookieを生成し、各Webサーバ上で保存、管理するという説明は誤りです。cookieは通常、認証を行ったサーバ側が発行し、クライアント側に保存され、アクセス時に送信されます。クライアントが認証情報を独自に生成する仕組みではありません。
イの、各Webサーバを異なるインターネットドメインに配置する必要があるという説明は誤りです。cookieには送信可能なドメインの制約があるため、cookieを共有する方式では、一般に同一ドメイン又は共通の親ドメイン配下に配置します。
ウの、リバースプロキシ方式では各Webサーバを異なるドメインに配置する必要があるという説明も誤りです。リバースプロキシが共通の窓口として要求を中継するので、Webサーバごとに異なるドメインを必須とする方式ではありません。
【ポイント】 cookie方式では、cookieを送信できるドメインや有効範囲の設計が重要です。 リバースプロキシ方式では、認証処理を入口に集約でき、背後のWebサーバを利用者から隠せます。 デジタル証明書による認証は、パスワード以外の認証手段として利用できます。
出典:令和7年度 春期 ITサービスマネージャ試験 午前II 問15
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる