リバースプロキシ型シングルサインオン(SSO)の特徴と認証方式

シングルサインオン(SSO: Single Sign-On)の代表的な実装方式に関する問題である。 エ: リバースプロキシ方式では,クライアントからのすべての通信をリバースプロキシサーバが中継・集約して認証を行う。そのため,プロキシサーバとクライアントの間でTLSクライアント認証(ディジタル証明書を用いた認証)を導入し,パスワードを用いない高度な認証を実現することが可能である(適切)。 ア: cookieを用いた方式では,認証サーバが発行したcookieをクライアント(Webブラウザ)側で保持・管理し,各Webサーバへのリクエスト時に送信する。 イ: Webブラウザの同一生成元ポリシー(Same-Origin Policy)により,cookieは同一ドメイン(またはサブドメイン間)でのみ共有可能であるため,異なるドメインにまたがるサーバ間でのcookie共有は容易ではない(ドメインを分ける必要があるというのは誤り)。 ウ: リバースプロキシ方式では,クライアントからはリバースプロキシのURLのみが見え,背後にあるWebサーバのドメインやネットワーク構成は隠蔽されるため,異なるインターネットドメインに配置する必要はない。

シングルサインオンの実装方式に関する記述のうち,適切なものはどれか。

出典令和2年度 10月 プロジェクトマネージャ試験 午前Ⅱ 問23
cookieを使ったシングルサインオンの場合,サーバごとの認証情報を含んだcookieをクライアントで生成し,各サーバ上で保存,管理する。
cookieを使ったシングルサインオンの場合,認証対象のサーバを,異なるインターネットドメインに配置する必要がある。
リバースプロキシを使ったシングルサインオンの場合,認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
リバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。