SAMLによるシングルサインオン

SAMLではIdPが利用者を認証してアサーションを発行し,SPがその内容を検証してアクセスを許可する。したがってアが適切である。 Webサーバのエージェントとcookieを用いる方式の説明で,SAMLアサーションの検証ではない。 Kerberosのチケットを用いる認証方式である。 リバースプロキシによる認証方式である。

シングルサインオンの実装方式の一つである SAML 認証の特徴として,適切なものはどれか。

出典令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2
IdP(Identity Provider)が利用者認証を行い,認証成功後に発行されるアサーションを SP(Service Provider)が検証し,問題がなければクライアントは SP にアクセスできるようになる。
Web サーバに導入されたエージェントが認証サーバと連携して利用者認証を行い,クライアントは認証成功後に発行される cookie を使用して SP にアクセスできるようになる。
認証サーバは Kerberos プロトコルを使って利用者認証を行い,クライアントは認証成功後に発行されるチケットを使用して SP にアクセスできるようになる。
リバースプロキシで利用者認証が行われ,クライアントは認証成功後にリバースプロキシ経由で SP にアクセスできるようになる。