過去問解きまくり研究所 ホーム

令和6年度 春期 午前Ⅱ 問4

利用者認証

OASISに関する問題

標準化団体 OASIS が,Web サイトなどを運営するオンラインビジネスパートナー間で認証,属性及び認可の情報を安全に交換するために策定したものはどれか。

答えと解説を見る

✓ これが正解アSAML

解説

OASIS が策定した認証・属性・認可情報の交換仕様は SAML です。

SAML は、認証・属性・認可に関する情報を XML の形で表し、組織やサイトの間で受け渡すための仕様で、標準化団体 OASIS が策定しました。利用者がある事業者のサイトでログインすると、その認証の結果を別の事業者のサイトへ安全に伝えられます。そのため、運営者の異なる Web サイトの間でシングルサインオンを実現するときに使われます。設問の手掛かりは、策定した団体が OASIS であること、そして交換する情報が認証・属性・認可の3つであることです。この2つがそろうのが SAML です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問4

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)