過去問解きまくり研究所 ホーム

令和7年度 春期 午前Ⅱ 問2

利用者認証

SAML認証の特徴

シングルサインオンの実装方式の一つである SAML 認証の特徴として,適切なものはどれか。

答えと解説を見る

✓ これが正解アIdP(Identity Provider)が利用者認証を行い,認証成功後に発行されるアサーションを SP(Service Provider)が検証し,問題がなければクライアントは SP にアクセスできるようになる。

解説

IdP が認証し、SP がアサーションを検証して通す方式です。

SAML 認証は、シングルサインオンを実現する方式の一つです。役割が二つに分かれている点が要点になります。利用者の認証を受け持つのが IdP で、認証に成功すると、その結果をアサーションとして発行します。サービスを提供する側の SP は、自分では利用者のパスワードを確かめず、届いたアサーションを検証して、問題がなければアクセスを認めます。この流れを正しく述べているのは、IdP とアサーションと SP の三つがそろった記述です。ほかの記述もシングルサインオンの実装方式を説明していますが、認証の結果を何で受け渡すかが異なります。cookie か、チケットか、経由する装置かを見れば、SAML ではないと分かります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)