過去問解きまくり研究所 ホーム

平成31年度 春期 午前Ⅱ 問3

利用者認証

OASISに関する問題

標準化団体 OASIS が,Web サイトなどを運営するオンラインビジネスパートナ間で認証,属性及び認可の情報を安全に交換するために策定したものはどれか。

答えと解説を見る

✓ これが正解アSAML

解説

OASIS が策定した、認証・属性・認可の情報を交換する仕様です。

SAML は、標準化団体 OASIS が策定した仕様で、認証・属性・認可の情報を XML で表し、組織の間で安全に受け渡します。これらの情報はアサーションと呼ばれ、設問に並ぶ三つの情報は、アサーションの種類にそのまま対応しています。利用者を認証する側とサービスを提供する側の間で使われ、組織をまたいだシングルサインオンを実現する手段になります。策定した団体と、交換する情報の中身の両方が設問と合うのは SAML です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成31年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問3

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)