令和4年度 プロジェクトマネージャ試験 午前II 問24

分野:テクノロジ|実際に出題されたIPA過去問題

Webサーバでのシングルサインオンの実装方式に関する記述のうち,適切なものはどれか。

  1.  cookieを使ったシングルサインオンの場合,Webサーバごとの認証情報を含んだcookieをクライアントで生成し,各Webサーバ上で保存,管理する。
  2.  cookieを使ったシングルサインオンの場合,認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
  3.  リバースプロキシを使ったシングルサインオンの場合,認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
  4.  リバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにデジタル証明書を用いることができる。
解答・解説を見る

正解:エ

AI解説

リバースプロキシ方式のシングルサインオン(SSO)では、利用者の認証をリバースプロキシサーバが集中して行い、認証後に各Webサーバへ中継する。この利用者認証にはパスワードだけでなくデジタル証明書(クライアント証明書)を用いることもできるため、エが正しい。 ア: cookie方式では認証情報を含むcookieは認証サーバ側が発行してクライアントに保存させるものであり、クライアントで生成して各Webサーバ上で保存・管理するのではない。 イ: cookieは発行元と同一ドメインのサーバにしか送信されないため、cookie方式のSSOでは対象Webサーバを同一ドメインに配置する必要がある。異なるドメインでは実現できない。 ウ: リバースプロキシ方式では利用者は常にプロキシ経由でアクセスするため、Webサーバを異なるドメインに配置する必要はない。 エ: 正解。リバースプロキシが認証を代行するため、パスワードの代わりにデジタル証明書による認証も利用できる。 💡 cookie方式=同一ドメイン限定、リバースプロキシ方式=プロキシが認証を集中代行、という各方式の制約を対で覚える。cookieを「クライアントが生成する」という記述は即誤りと判断してよい。

出典:令和4年度 秋期 プロジェクトマネージャ試験 午前II 問24 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・904問収録)

「テクノロジ系(総合)」分野の攻略ポイント

高度共通 午前Iのテクノロジ系は、基礎理論からネットワーク・セキュリティ・開発技術まで広く浅く問われます。午前Iは60分30問で全分野から出るため、深追いよりも各分野の頻出パターンを取りこぼさないことが通過の鍵です。

テクノロジ系(総合)の攻略ポイントをすべて見る(要点5項目・ひっかけ2項目)→

同じ分野(テクノロジ)の過去問