令和6年度 秋期 情報処理安全確保支援士試験 午前 II 問題 問8

テクノロジセキュリティ技術

この問題は2024(R6)秋 情報処理安全確保支援士 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。

本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。

シングルサインオン (SSO)に関する記述のうち, 適切なものはどれか。

解答・解説を読む

正解: 選択肢

正解は です。

シングルサインオン(SSO)の リバースプロキシ方式 は、WebブラウザとWebサーバの間にリバースプロキシサーバを配置し、認証処理をこのサーバに統合する方式です。Webブラウザからのすべてのアクセスが一度リバースプロキシサーバを経由するため、トラフィックが集中するという特徴があります。

各選択肢の解説

  • : 誤り。URL形式の利用者IDを用いてインターネット上の複数サイトでSSOを実現するのは、SAML方式ではなく OpenID の特徴です。SAML方式は、XMLベースのアサーションを用いてIdP(Identity Provider)とSP(Service Provider)間で認証・認可情報を連携します。
  • : 誤り。クライアントPCに導入したエージェントがログイン画面を監視し、認証情報を代行入力するのは 代行入力方式(クライアントエージェント方式) です。エージェント方式は、対象となる各Webサーバにエージェントソフトを導入する方式です。
  • : 誤り。対象サーバにSSOのモジュールを組み込む必要があり、システムの改修が必要となるのは エージェント方式 です。代理認証方式(代行入力方式)はサーバ側の改修は原則として不要です。
  • : 正しい。リバースプロキシ方式では、SSOを利用するすべてのトラフィックがリバースプロキシサーバを通過するため、トラフィックが集中します。