過去問解きまくり研究所 ホーム

令和3年度 秋期 午前Ⅱ 問4

利用者認証

SAML認証の特徴

シングルサインオンの実装方式の一つである SAML 認証の特徴はどれか。

答えと解説を見る

✓ これが正解アIdP(Identity Provider)が SP(Service Provider)の認証要求によって利用者認証を行い,認証成功後に発行されるアサーションを SP が検証し,問題がなければクライアントが SP にアクセスする。

解説

SAML は IdP が発行したアサーションを SP が検証する方式です。

SAML 認証には、利用者のクライアント、サービスを提供する SP、利用者の認証を受け持つ IdP の三者が登場します。利用者が SP にアクセスすると、SP は IdP に認証を求めます。IdP が利用者を認証し、成功すると認証結果を記したアサーションを発行します。SP はこのアサーションを検証し、問題がなければアクセスを許します。SP 自身がパスワードを預かるのではなく、IdP の発行するアサーションを信頼する点が SAML の特徴です。シングルサインオンの実装方式は、認証の後に何を持ち回ってアクセスするかで仕分けると区別しやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問4

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)