令和4年度 秋期 午前Ⅱ 問7
利用者認証
シングルサインオンに関する問題
シングルサインオン(SSO)に関する記述のうち,適切なものはどれか。
- アSAML 方式では,インターネット上の複数の Web サイトにおける SSO を,IdP(Identity Provider)で自動生成された URL 形式の 1 人一つの利用者 ID で実現する。
- イエージェント方式では,クライアント PC に導入したエージェントが SSO の対象システムのログイン画面を監視し,ログイン画面が表示されたら認証情報を代行入力する。
- ウ代理認証方式では,SSO の対象サーバに SSO のモジュールを組み込む必要があり,システムの改修が必要となる。
- エリバースプロキシ方式では,SSO を利用する全てのトラフィックがリバースプロキシサーバに集中し,リバースプロキシサーバが単一障害点になり得る。
答えと解説を見る
✓ これが正解エリバースプロキシ方式では,SSO を利用する全てのトラフィックがリバースプロキシサーバに集中し,リバースプロキシサーバが単一障害点になり得る。
解説
リバースプロキシ方式は通信が集中し、単一障害点になり得ます。
リバースプロキシ方式では、利用者は SSO の対象システムへ直接つながず、必ずリバースプロキシサーバを経由します。リバースプロキシサーバが認証をまとめて引き受け、その先のサーバへ要求を中継します。すべてのトラフィックが1か所を通るため、そこが止まると SSO の対象システム全体が使えなくなります。この性質を単一障害点と呼びます。この問は、方式の名前と説明の組合せを確かめる問です。とくにエージェント方式と代理認証方式は、説明が入れ替わった形で出てくるので、それぞれの方式が何を組み込み、どこで動くかを押さえて読むことが大切です。
ほかの選択肢はなぜ違うのか
- アSAML 方式では,インターネット上の複…:SAML 方式は、IdP が認証の結果をアサーションとして発行し、それを各 Web サイトが受け取ることで SSO を実現します。URL 形式の利用者 ID を1人に一つ自動で作るという説明は、SAML の仕組みとは合いません。
- イエージェント方式では,クライアント PC…:クライアント PC 上のソフトがログイン画面を見張り、画面が出たら認証情報を代わりに入力するのは、代理認証方式の説明です。エージェント方式は、対象のサーバ側にエージェントを組み込んで認証を確かめる方式です。
- ウ代理認証方式では,SSO の対象サーバに…:対象サーバに SSO のモジュールを組み込み、システムの改修を伴うのは、エージェント方式の特徴です。代理認証方式は利用者の代わりに認証情報を入力する方式で、対象システムに手を入れずに導入できる点が特長です。
この問題の用語
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロキシサーバ社内の端末に代わってインターネットへアクセスする中継役のサーバです。応答をためて速くするほか、通信が集まるので監視や制限もできます。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問7
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問8(プロキシサーバ)
- 令和6年度 春期 午前Ⅱ 問20:キャッシュに関する問題(プロキシサーバ)
- 令和3年度 春期 午前Ⅱ 問16:VDIに関する問題(プロキシサーバ)
- 令和3年度 春期 午前Ⅱ 問6:ファイアウォールの特徴(プロキシサーバ)
- 平成31年度 春期 午前Ⅱ 問17(プロキシサーバ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)