平成26年度 秋期 午前Ⅱ 問23
セキュリティ
シングルサインオンに関する問題
シングルサインオンの実装方式の特徴のうち,適切なものはどれか。
- アクッキーを使ったシングルサインオンの場合,サーバごとの認証情報を含んだクッキーをクライアントで生成し,各サーバ上で保存,管理する。
- イクッキーを使ったシングルサインオンの場合,認証対象のサーバを,異なるインターネットドメインに配置する必要がある。
- ウリバースプロキシを使ったシングルサインオンの場合,認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
- エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
答えと解説を見る
✓ これが正解エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
解説
リバースプロキシ型なら、利用者認証にデジタル証明書も使えます。
リバースプロキシを使ったシングルサインオンでは、利用者からのアクセスをすべてリバースプロキシが受け付け、そこで利用者を認証したうえで、背後にある各Webサーバへ要求を中継します。認証をリバースプロキシに集めるので、個々のWebサーバに手を加えずに済み、認証の方式もリバースプロキシ側で選べます。そのため、パスワードの代わりにデジタル証明書を使った利用者認証を行うこともできます。シングルサインオンの方式を見分けるときは、認証の情報をどこで作り、どこが受け取り、どこで確かめるのかを順にたどると判断しやすくなります。
ほかの選択肢はなぜ違うのか
- アクッキーを使ったシングルサインオンの場合…:クッキーを使う方式では、認証サーバが利用者を認証したうえで認証情報を含むクッキーを発行し、それをクライアントが保存して各サーバへ送ります。クライアントがクッキーを生成し、各サーバ側で保存し管理するという説明は、役割が逆になっています。
- イクッキーを使ったシングルサインオンの場合…:クッキーは、発行したドメインと同じドメインのサーバにしか送られないのが原則です。そのためクッキーを使う方式では、認証対象のサーバを同じドメインにそろえる必要があり、異なるドメインに配置するという説明は逆です。
- ウリバースプロキシを使ったシングルサインオ…:リバースプロキシを使う方式では、利用者のアクセスはすべてリバースプロキシを通るので、背後のWebサーバをどのドメインに置くかは制約になりません。異なるドメインに配置しなければならないという条件はありません。
この問題の用語
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:平成26年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問23
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問15:シングルサインオンに関する問題(利用者認証)
- 令和5年度 春期 午前Ⅱ 問15:認証デバイスに関する記述(デジタル証明書)
- 平成29年度 秋期 午前Ⅱ 問22:TCPに関する問題(Webサーバ)
- 平成21年度 秋期 午前Ⅱ 問24(パスワード)
- 平成21年度 秋期 午前Ⅱ 問9:シングルサインオンに関する記述(利用者認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)