トップ過去問演習用語解説受験履歴設定
過去問AIStudio
PR 【公式提携】ITストラテジスト 合格率80%超の論文個別指導スクール開講中!受講コース一覧を見る
過去問一覧へ戻る
ホーム > 過去問演習 > 平成26年 秋期 午前II 問25
ITストラテジスト午前II 選択式平成26年 秋期
25 / 25

平成26年 秋期 午前II 問25

シングルサインオンの実装方式の特徴のうち,適切なものはどれか。

【選択肢】

ア クッキーを使ったシングルサインオンの場合,サーバごとの認証情報を含んだクッキーをクライアントで生成し,各サーバ上で保存,管理する。
イ クッキーを使ったシングルサインオンの場合,認証対象のサーバを,異なるインターネットドメインに配置する必要がある。
ウ リバースプロキシを使ったシングルサインオンの場合,認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
エ リバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。

IPA公式正解:エ リバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。

【IPA公式解説】正解は選択肢【エ】です。 シングルサインオン(SSO)の実装方式: ・リバースプロキシ方式:クライアントと各Webサーバの間にリバースプロキシサーバを配置し、認証をプロキシ側で一括して行う方式です。リバースプロキシとクライアント間でTLSクライアント認証(ディジタル証明書)を用いた高度な認証を行うことが可能です(選択肢エ)。 ・選択肢ア:クッキーはサーバ側で生成・発行され、クライアント側で保存・管理されます。 ・選択肢イ:ブラウザのクッキーのセキュリティ仕様(Same-Originポリシー)により、クッキー方式のSSOは同一ドメイン配下のサーバ群に限定されるか、ドメインを跨ぐための特別な連携機構が必要です(異なるドメインに配置する必要があるわけではありません)。 ・選択肢ウ:リバースプロキシ方式ではWebサーバのドメインが異なっていても集約可能ですが、「異なるドメインに配置する必要がある」という制約はありません。 したがって、【エ】が正解です。
AIによる解説
■ 本問の核心・解法のポイント リバースプロキシ型SSOの特徴: ・プロキシサーバで認証を集約するため、クライアント証明書(ディジタル証明書)認証や二要素認証を容易に統合導入可能(選択肢エ★) ・Cookieはサーバが生成しクライアントに保存される(アは逆)。 よって正解はエです。
本番形式・制限時間付きで演習する
平成26年 秋期 午前II(全25問・40分)を実戦演習モードで解き、合否判定を受けられます。
実戦演習を始める

平成26年 秋期 午前II 全問題インデックス