過去問解きまくり研究所 ホーム

平成30年度 春期 午前Ⅱ 問20

情報セキュリティ

SAMLに関する問題

SAML(Security Assertion Markup Language)の説明として,最も適切なものはどれか。

答えと解説を見る

✓ これが正解エ認証情報に加え,属性情報とアクセス制御情報を異なるドメインに伝達するためのWebサービスの仕様

解説

SAMLは、認証・属性・アクセス制御の情報をドメイン間で伝える仕様です。

SAMLは、XMLを使って、ある利用者が認証されたこと、その利用者がどんな属性を持つか、何にアクセスしてよいかといった情報を、異なるドメインの間でやり取りするための仕様です。見分ける軸は、その仕様が何の情報を、どこからどこへ運ぶためのものかです。SAMLを使うと、利用者が一つのサイトで認証を受けた結果を別のドメインのサービスが受け取れるため、ドメインをまたいだシングルサインオンを実現できます。認証の結果そのものを、属性やアクセス制御の情報とともにドメインをまたいで渡す点が特徴です。ドメインをまたいで認証の結果を運ぶ仕様、と覚えておくと他の仕様と区別できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 システム監査技術者試験 午前Ⅱ 問20

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)