シングルサインオンの実装方式の一つである SAML 認証の流れとして、適切なものはどれか。

出典令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問3
IdP (Identity Provider) が利用者認証を行い、認証成功後に発行されるアサーションを SP (Service Provider) が検証し、問題がなければクライアントがSPにアクセスする。
Web サーバに導入されたエージェントが認証サーバと連携して利用者認証を行い、クライアントは認証成功後に利用者に発行される cookie を使用してSPにアクセスする。
認証サーバは Kerberos プロトコルを使って利用者認証を行い、クライアントは認証成功後に発行されるチケットを使用してSPにアクセスする。
リバースプロキシで利用者認証が行われ、クライアントは認証成功後にリバースプロキシ経由でSPにアクセスする。