令和6年度 秋期 午前Ⅱ 問8
利用者認証
シングルサインオン(SSO)に関する記述のうち,適切なものはどれか。
- アSAML 方式では,URL 形式の 1 人一つの利用者 ID を IdP(Identity Provider)で自動生成することによって,インターネット上の複数の Web サイトにおける SSO を実現する。
- イエージェント方式では,クライアント PC に導入したエージェントが SSO の対象システムのログイン画面を監視し,ログイン画面が表示されたら認証情報を代行入力する。
- ウ代理認証方式では,SSO の対象サーバに SSO のモジュールを組み込む必要があり,システムの改修が必要となる。
- エリバースプロキシ方式では,SSO を利用する全てのトラフィックがリバースプロキシサーバに集中する。
答えと解説を見る
✓ これが正解エリバースプロキシ方式では,SSO を利用する全てのトラフィックがリバースプロキシサーバに集中する。
解説
リバースプロキシ方式では全通信がリバースプロキシに集まります。
リバースプロキシ方式は、利用者と SSO の対象サーバとの間にリバースプロキシサーバを置き、そこで認証をまとめて行う方式です。利用者のアクセスはすべてこのサーバを経由して対象サーバへ中継されるので、SSO を利用するトラフィックは1か所に集中します。対象サーバ側を改修しなくてもよい一方で、中継するサーバが性能の上限や単一障害点になりやすいという弱みもあります。SSO の実現方式には、ほかにエージェント方式、代理認証方式、SAML 方式などがあり、それぞれ何をどこに置くかが異なります。選択肢の記述が、その方式の置き方と合っているかを確かめて選びます。
ほかの選択肢はなぜ違うのか
- アSAML 方式では,URL 形式の 1 …:URL 形式の利用者 ID を1人に1つ持たせて複数のサイトで使う形は、OpenID の特徴です。SAML 方式は、IdP が発行する認証結果の情報を XML で表し、サービス側に渡して SSO を実現します。
- イエージェント方式では,クライアント PC…:クライアント PC 側でログイン画面を監視し、認証情報を代わりに入力するのは代理認証方式の説明です。エージェント方式は、エージェントを対象サーバ側に組み込む方式なので、記述が入れ替わっています。
- ウ代理認証方式では,SSO の対象サーバに…:対象サーバに SSO のモジュールを組み込み、システムの改修が必要になるのはエージェント方式の特徴です。代理認証方式は、サーバを改修せずに使えることが利点なので、この記述は当てはまりません。
この問題の用語
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロキシサーバ社内の端末に代わってインターネットへアクセスする中継役のサーバです。応答をためて速くするほか、通信が集まるので監視や制限もできます。
出典:令和6年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問8
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問20:キャッシュに関する問題(プロキシサーバ)
- 令和4年度 秋期 午前Ⅱ 問7:シングルサインオンに関する問題(プロキシサーバ)
- 令和3年度 春期 午前Ⅱ 問16:VDIに関する問題(プロキシサーバ)
- 令和3年度 春期 午前Ⅱ 問6:ファイアウォールの特徴(プロキシサーバ)
- 平成31年度 春期 午前Ⅱ 問17(プロキシサーバ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)