SAMLによる異なるドメイン間の認証・属性・認可情報連携

SAML は,認証結果や利用者属性,認可に関する情報を XML ベースのアサーションとして異なるドメイン間で連携する仕様であり,シングルサインオンなどに用いられる。 Web サービスの公開情報を登録し検索可能にする説明は UDDI に相当する。 電子メールを暗号化・署名して保護する仕様は S/MIME である。 デジタル署名用の鍵情報を Web サービスで管理する説明は XKMS などの鍵管理仕様に相当する。

SAML (Security Assertion Markup Language) の説明として,最も適切なものはどれか。

出典令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2
Web サービスに関する情報を公開し,Web サービスが提供する機能などを検索可能にするための仕様
権限がない利用者による読取り,改ざんから電子メールを保護して送信するための仕様
デジタル署名に使われる鍵情報を効率よく管理するための Web サービスの仕様
認証情報に加え,属性情報と認可情報を異なるドメインに伝達するための Web サービスの仕様