令和3年度 秋期 午前Ⅱ 問4
利用者認証
SAML認証の特徴
シングルサインオンの実装方式の一つである SAML 認証の特徴はどれか。
- アIdP(Identity Provider)が SP(Service Provider)の認証要求によって利用者認証を行い,認証成功後に発行されるアサーションを SP が検証し,問題がなければクライアントが SP にアクセスする。
- イWeb サーバに導入されたエージェントが認証サーバと連携して利用者認証を行い,クライアントは認証成功後に利用者に発行される cookie を使用して SP にアクセスする。
- ウ認証サーバは Kerberos プロトコルを使って利用者認証を行い,クライアントは認証成功後に発行されるチケットを使用して SP にアクセスする。
- エリバースプロキシで利用者認証が行われ,クライアントは認証成功後にリバースプロキシ経由で SP にアクセスする。
答えと解説を見る
✓ これが正解アIdP(Identity Provider)が SP(Service Provider)の認証要求によって利用者認証を行い,認証成功後に発行されるアサーションを SP が検証し,問題がなければクライアントが SP にアクセスする。
解説
SAML は IdP が発行したアサーションを SP が検証する方式です。
SAML 認証には、利用者のクライアント、サービスを提供する SP、利用者の認証を受け持つ IdP の三者が登場します。利用者が SP にアクセスすると、SP は IdP に認証を求めます。IdP が利用者を認証し、成功すると認証結果を記したアサーションを発行します。SP はこのアサーションを検証し、問題がなければアクセスを許します。SP 自身がパスワードを預かるのではなく、IdP の発行するアサーションを信頼する点が SAML の特徴です。シングルサインオンの実装方式は、認証の後に何を持ち回ってアクセスするかで仕分けると区別しやすくなります。
ほかの選択肢はなぜ違うのか
- イWeb サーバに導入されたエージェントが…:Web サーバに入れたエージェントが認証サーバと連携し、認証後に発行される cookie でアクセスさせるのは、エージェントを使う別の実装方式です。アサーションを検証する仕組みではありません。
- ウ認証サーバは Kerberos プロトコ…:認証サーバが Kerberos プロトコルで利用者を認証し、発行されたチケットを使ってアクセスさせる方式です。持ち回るのはチケットであり、SAML のアサーションとは別の仕組みになります。
- エリバースプロキシで利用者認証が行われ,ク…:リバースプロキシが利用者認証をまとめて受け持ち、クライアントはそのリバースプロキシを経由して SP にアクセスする方式です。中継役を通すことが要点で、SAML の特徴ではありません。
この問題の用語
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- cookieWebサイトが利用者の端末に預けておく、小さな情報のことです。ログインの状態や買い物かごの中身などを、次のアクセスでも保てます。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:令和3年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問4
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(cookie)
- 令和6年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(利用者認証)
- 令和6年度 秋期 午前Ⅱ 問14:クリックジャッキングに関する問題(cookie)
- 令和5年度 秋期 午前Ⅱ 問7:トランザクション署名の説明(利用者認証)
- 令和5年度 春期 午前Ⅱ 問3:SAML認証の流れ(cookie)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)