令和7年度 春期 情報処理安全確保支援士試験 午前II 問2

テクノロジセキュリティ技術

この問題は2025(R7)春 情報処理安全確保支援士 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。

本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。

シングルサインオンの実装方式の一つであるSAML認証の特徴として,適切なものはどれか。

解答・解説を読む

正解: 選択肢

SAML (Security Assertion Markup Language) 認証とは、異なるインターネットドメイン間でユーザー認証や属性情報をやり取りするための標準規格です。
SAML認証では主に IdP (Identity Provider)SP (Service Provider) という2つの役割が登場します。

  • IdP: 利用者の認証を行い、認証情報を持つシステム
  • SP: 利用者がアクセスしたいクラウドサービスなどのシステム

SAML認証の流れは以下の通りです。

  1. クライアントがSPにアクセスを要求する。
  2. SPはクライアントをIdPにリダイレクトする。
  3. IdPで利用者認証が行われる。
  4. 認証に成功すると、IdPは アサーション (認証情報や属性情報が含まれたXMLベースのデータ) を発行する。
  5. クライアントはそのアサーションをSPに送信し、SPがアサーションを検証することでサービスへのアクセスが許可される。

したがって、正解は となります。

各選択肢の解説

  • : 正解。SAML認証の特徴(IdPによる認証、アサーションの発行、SPによる検証)を正しく説明しています。
  • : 誤り。Webサーバに導入されたエージェントと認証サーバが連携し、cookieを使用する方式は エージェント方式 のシングルサインオンの特徴です。
  • : 誤り。Kerberosプロトコルとチケットを使用する方式は ケルベロス認証 の特徴です。主に同一ネットワーク内の認証で利用されます。
  • : 誤り。リバースプロキシで認証を行い、アクセスを中継する方式は リバースプロキシ方式 のシングルサインオンの特徴です。