令和4年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問24
テクノロジ/セキュリティWeb サーバでのシングルサインオンの実装方式に関する記述のうち,適切なものはどれか。
出典:令和4年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問24
- アcookie を使ったシングルサインオンの場合,Web サーバごとの認証情報を含んだ cookie をクライアントで生成し,各 Web サーバ上で保存,管理する。
- イcookie を使ったシングルサインオンの場合,認証対象の Web サーバを,異なるインターネットドメインに配置する必要がある。
- ウリバースプロキシを使ったシングルサインオンの場合,認証対象の Web サーバを,異なるインターネットドメインに配置する必要がある。
- エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにデジタル証明書を用いることができる。
正解:エ
解説
リバースプロキシを使ったシングルサインオンでは,利用者からのアクセスを一元的に受け付けるリバースプロキシが認証を代行するため,利用者認証の方式としてパスワードの代わりにデジタル証明書(クライアント証明書)を用いることができます。cookie を使ったシングルサインオンは,同一ドメイン内でしか cookie を共有できないため,認証対象の Web サーバを異なるドメインに配置することはできません。
選択肢ごとの解説
- ア誤り。cookie を使ったシングルサインオンでは,通常,共通のドメインで発行された認証情報を含む cookie を各 Web サーバが共有して利用するのが一般的であり,Web サーバごとに個別の cookie をクライアントが生成・管理するものではありません。
- イ誤り。cookie は同一ドメイン(またはそのサブドメイン)内でしか共有できないため,cookie を使ったシングルサインオンでは,認証対象の Web サーバを同一のインターネットドメインに配置する必要があります。
- ウ誤り。リバースプロキシを使ったシングルサインオンでは,プロキシが認証を代行するため,認証対象の Web サーバを異なるドメインに配置する必要はありません。
- エ正しい。リバースプロキシを使ったシングルサインオンでは,利用者認証においてパスワードの代わりにデジタル証明書を用いることができます。