シングルサインオンの説明として,適切なものはどれか。
- アあるPCからサーバにログインしている間は,他のPCから同じユーザIDでログインできないようにする仕組み
- イ最初に認証に成功すると,その後は許可された複数のサービスに対して,利用者が都度認証の手続をしなくとも利用できるようにする仕組み
- ウ利用者が認証局(CA)から発行された電子証明書を一度PCに登録しておけば,PCへのログインの際に電子証明書によって本人認証をする仕組み
- エ利用者が認証の際に使用するパスワードに,一度しか使えない使い捨てのパスワードを使うことで,不正アクセスを防止する仕組み
正解と解説を見る
正解
イ 最初に認証に成功すると,その後は許可された複数のサービスに対して,利用者が都度認証の手続をしなくとも利用できるようにする仕組み
正解はイである。シングルサインオンとは、利用者が一度認証に成功すれば、その後は許可された複数のシステムやサービスを、都度改めてログインし直すことなく利用できるようにする仕組みであり、複数サービス間で認証情報を連携させることで利便性とセキュリティを両立させる。アは同一IDでの同時ログインを制限する仕組みの説明であり、シングルサインオンとは別の概念である。ウは電子証明書を用いた本人認証の説明にとどまり、複数サービスへの認証連携について触れていない。エはワンタイムパスワードの説明であり、いずれもシングルサインオンの本質である「一度の認証で複数サービス利用可能」という点を表していない。