令和7年度 春期 午前Ⅱ 問15
セキュリティ
シングルサインオンに関する問題
Webサーバでのシングルサインオンの実装方式に関する記述のうち,適切なものはどれか。
- アcookieを使ったシングルサインオンの場合,Webサーバごとの認証情報を含んだcookieをクライアントで生成し,各Webサーバ上で保存,管理する。
- イcookieを使ったシングルサインオンの場合,認証対象のWebサーバを,それぞれ異なるインターネットドメインに配置する必要がある。
- ウリバースプロキシを使ったシングルサインオンの場合,認証対象のWebサーバを,それぞれ異なるインターネットドメインに配置する必要がある。
- エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにデジタル証明書を用いることができる。
答えと解説を見る
✓ これが正解エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにデジタル証明書を用いることができる。
解説
リバースプロキシ方式では、利用者認証にデジタル証明書も使えます。
リバースプロキシを使ったシングルサインオンでは、利用者からのアクセスをすべてリバースプロキシが受け付け、そこで利用者認証を行ってから背後の各Webサーバへ要求を中継します。認証がリバースプロキシに集約されるので、パスワードの代わりにデジタル証明書を使う認証を組み込むこともできます。cookieを使う方式とリバースプロキシを使う方式の違いは、認証の情報を誰が作り、どこに置くか、配置にどのような制約があるかです。cookieはドメインの制約を受け、リバースプロキシは要求の通り道を一つにまとめる、と押さえておくと見分けやすくなります。
ほかの選択肢はなぜ違うのか
- アcookieを使ったシングルサインオンの…:cookieを使う方式では、認証サーバなどサーバの側が認証済みであることを示す情報を発行し、cookieとしてクライアントに渡して保存させます。クライアントで生成して各Webサーバで保存するという流れは逆です。
- イcookieを使ったシングルサインオンの…:cookieは発行したドメインの範囲でしか送られないので、cookieを使う方式では、認証の対象とするWebサーバを同じドメインの中に置くのが一般的です。異なるドメインに置く必要があるという記述は逆です。
- ウリバースプロキシを使ったシングルサインオ…:リバースプロキシを使う方式では、利用者はリバースプロキシを経由して各Webサーバにアクセスするので、Webサーバをどのドメインに置くかの制約はありません。異なるドメインに置く必要があるわけではありません。
この問題の用語
- cookieWebサイトが利用者の端末に預けておく、小さな情報のことです。ログインの状態や買い物かごの中身などを、次のアクセスでも保てます。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
出典:令和7年度 春期 ITサービスマネージャ試験 午前Ⅱ 問15
同じ用語が出る問題
- 令和5年度 春期 午前Ⅱ 問15:認証デバイスに関する記述(デジタル証明書)
- 平成29年度 秋期 午前Ⅱ 問22:TCPに関する問題(Webサーバ)
- 平成26年度 秋期 午前Ⅱ 問23:シングルサインオンに関する問題(利用者認証)
- 平成21年度 秋期 午前Ⅱ 問24(パスワード)
- 平成21年度 秋期 午前Ⅱ 問9:シングルサインオンに関する記述(利用者認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)