令和7年度 春期 午前Ⅱ 問2
利用者認証
SAML認証の特徴
シングルサインオンの実装方式の一つである SAML 認証の特徴として,適切なものはどれか。
- アIdP(Identity Provider)が利用者認証を行い,認証成功後に発行されるアサーションを SP(Service Provider)が検証し,問題がなければクライアントは SP にアクセスできるようになる。
- イWeb サーバに導入されたエージェントが認証サーバと連携して利用者認証を行い,クライアントは認証成功後に発行される cookie を使用して SP にアクセスできるようになる。
- ウ認証サーバは Kerberos プロトコルを使って利用者認証を行い,クライアントは認証成功後に発行されるチケットを使用して SP にアクセスできるようになる。
- エリバースプロキシで利用者認証が行われ,クライアントは認証成功後にリバースプロキシ経由で SP にアクセスできるようになる。
答えと解説を見る
✓ これが正解アIdP(Identity Provider)が利用者認証を行い,認証成功後に発行されるアサーションを SP(Service Provider)が検証し,問題がなければクライアントは SP にアクセスできるようになる。
解説
IdP が認証し、SP がアサーションを検証して通す方式です。
SAML 認証は、シングルサインオンを実現する方式の一つです。役割が二つに分かれている点が要点になります。利用者の認証を受け持つのが IdP で、認証に成功すると、その結果をアサーションとして発行します。サービスを提供する側の SP は、自分では利用者のパスワードを確かめず、届いたアサーションを検証して、問題がなければアクセスを認めます。この流れを正しく述べているのは、IdP とアサーションと SP の三つがそろった記述です。ほかの記述もシングルサインオンの実装方式を説明していますが、認証の結果を何で受け渡すかが異なります。cookie か、チケットか、経由する装置かを見れば、SAML ではないと分かります。
ほかの選択肢はなぜ違うのか
- イWeb サーバに導入されたエージェントが…:Web サーバに入れたエージェントが認証サーバと連携し、発行された cookie で通す形は、エージェントを使う方式の説明です。認証結果を IdP が発行するアサーションとして SP に渡す段階がありません。
- ウ認証サーバは Kerberos プロトコ…:認証サーバが Kerberos プロトコルで利用者を確かめ、発行したチケットで通す形は、Kerberos による方式の説明です。受け渡すものがチケットであり、SAML のアサーションとは別物です。
- エリバースプロキシで利用者認証が行われ,ク…:リバースプロキシで認証を行い、その装置を経由させて SP に通す形は、リバースプロキシを使う方式の説明です。通信の経路で制御する仕組みで、アサーションを発行して検証する流れを含みません。
この問題の用語
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- cookieWebサイトが利用者の端末に預けておく、小さな情報のことです。ログインの状態や買い物かごの中身などを、次のアクセスでも保てます。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(利用者認証)
- 令和6年度 秋期 午前Ⅱ 問14:クリックジャッキングに関する問題(cookie)
- 令和5年度 秋期 午前Ⅱ 問7:トランザクション署名の説明(利用者認証)
- 令和5年度 春期 午前Ⅱ 問3:SAML認証の流れ(cookie)
- 令和3年度 秋期 午前Ⅱ 問10:Secure属性に関する問題(cookie)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)