シングルサインオンの実装方式の一つである SAML 認証の特徴はどれか。

出典令和3年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問4
IdP (Identity Provider) が SP (Service Provider) の認証要求によって利用者認証を行い、認証成功後に発行されるアサーションをSP が検証し、問題がなければクライアントがSPにアクセスする。
Web サーバに導入されたエージェントが認証サーバと連携して利用者認証を行い、クライアントは認証成功後に利用者に発行される cookie を使用してSPにアクセスする。
認証サーバは Kerberos プロトコルを使って利用者認証を行い、クライアントは認証成功後に発行されるチケットを使用してSPにアクセスする。
リバースプロキシで利用者認証が行われ、クライアントは認証成功後にリバースプロキシ経由でSPにアクセスする。