シングルサインオンの実装方式の一つである SAML 認証の特徴として,適切なものはどれか。
出典令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2
ア
IdP(Identity Provider)が利用者認証を行い,認証成功後に発行されるアサーションを SP(Service Provider)が検証し,問題がなければクライアントは SP にアクセスできるようになる。
イ
Web サーバに導入されたエージェントが認証サーバと連携して利用者認証を行い,クライアントは認証成功後に発行される cookie を使用して SP にアクセスできるようになる。
ウ
認証サーバは Kerberos プロトコルを使って利用者認証を行い,クライアントは認証成功後に発行されるチケットを使用して SP にアクセスできるようになる。
エ
リバースプロキシで利用者認証が行われ,クライアントは認証成功後にリバースプロキシ経由で SP にアクセスできるようになる。