平成30年 春期 情報処理安全確保支援士 午前II 問5

シングルサインオンの実装方式に関する記述のうち、適切なものはどれか。

 ア  cookieを使ったシングルサインオンの場合、サーバごとに認証情報を含んだcookieをクライアントで生成し、各サーバ上で保存、管理する。
 イ  cookieを使ったシングルサインオンの場合、認証対象の各サーバを、異なるインターネットドメインに配置する必要がある。
 ウ  リバースプロキシを使ったシングルサインオンの場合、認証対象の各Webサーバを、異なるインターネットドメインに配置する必要がある。
 エ  リバースプロキシを使ったシングルサインオンの場合、利用者認証においてパスワードの代わりにデジタル証明書を用いることができる。


答え エ


解説

 ア  クッキーの情報を管理するのはクライアント側です。
 イ  クッキーを使ったシングルサインオンの場合、同じドメイン内に限られます。
 ウ  リバースプロキシを使うシングルサインオンでは、サーバのドメインに制限はありません。
 エ  リバースプロキシを使うシングルサインオンでは、利用者認証としてデジタル証明書を使用できます。


キーワード
・シングルサインオン

キーワードの解説

戻る 一覧へ 次へ