情報処理安全確保支援士試験 令和3年度秋期 午前Ⅱ 問4「シングルサインオンの実装方式の一つである SAML 認証の特徴はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「シングルサインオン」分野の過去問で、これまでの受験者の正答率は約100%です。
ア. IdP(Identity Provider)が SP(Service Provider)の認証要求によって利用者認証を行い,認証成功後に発行されるアサーションを SP が検証し,問題がなければクライアントが SP にアクセスする。
正答率 100.0%(1人中 1人が正解)
SAMLによるSSOでは、IdPが利用者認証を担い、認証成功の証明としてアサーション(署名付きの認証情報)を発行する。SPはこれを検証し、問題なければアクセスを許可する。この役割分担を述べたアが正しい。実務ではIdPに認証を集約でき、複数SaaSへ安全に横断ログインできる点が利点となる。