シングルサインオンに関するネットワークスペシャリスト試験
承知しました ✅
ここでは シングルサインオン(SSO: Single Sign-On) をテーマにしたネットワークスペシャリスト試験風の問題を10問まとめて作成します。
択一問題・穴埋め・誤文訂正をバランスよく入れています。
---
シングルサインオン(SSO)をテーマとした問題(10問)
---
■ 問題1(択一)
シングルサインオン(SSO)の主な利点はどれか。
A. すべてのパスワードを共通化する
B. 一度の認証で複数のシステムにアクセスできる
C. 通信経路をすべて暗号化する
D. 全てのシステムを1台のサーバに統合する
【正解】B
【解説】SSOは利用者が1度認証すれば、複数のアプリケーションに再認証なしでアクセスできる仕組み。
---
■ 問題2(穴埋め)
シングルサインオンは、利用者の利便性を高めつつ ________ の負担を軽減する効果もある。
【解答】管理者
---
■ 問題3(誤文訂正)
「シングルサインオンは、ユーザが各システムごとに認証を繰り返し行う仕組みである。」
→ 正しくは:シングルサインオンは、一度の認証で複数のシステムを利用できる仕組みである。
---
■ 問題4(択一)
代表的なSSO実現技術に該当しないものはどれか。
A. Kerberos
B. LDAP
C. OAuth
D. SMTP
【正解】D
【解説】SMTPはメール送信プロトコルであり、SSOの仕組みではない。
---
■ 問題5(短文解析)
SSOにおいて「フェデレーション」とは何を指すか。
【解答例】異なる組織間で認証情報を連携し、相互に利用できる仕組み。
---
■ 問題6(穴埋め)
Webアプリケーションにおける代表的なSSO技術として ________ があり、IDプロバイダとサービスプロバイダの間で認証情報をやり取りする。
【解答】SAML
---
■ 問題7(誤文訂正)
「SSOを導入すると、認証回数が減るためセキュリティ上のリスクは完全に解消される。」
→ 正しくは:SSOでは利便性は向上するが、1つの認証情報が侵害されると複数システムに被害が及ぶリスクがある。
---
■ 問題8(択一)
OAuth 2.0を利用したSSOの仕組みで、ユーザが直接入力するのはどれか。
A. アクセストークン
B. 認可コード
C. ID/パスワード
D. クライアントシークレット
【正解】C
【解説】ユーザはID/パスワードを認可サーバに入力し、結果としてアクセストークン等が発行される。
---
■ 問題9(短文解析)
SSOが「利便性」と「セキュリティ」の両立に貢献する例を述べよ。
【解答例】パスワード入力の回数を減らすことで、ユーザがパスワードを使い回す必要がなくなり、総合的なセキュリティ向上につながる。
---
■ 問題10(穴埋め)
企業においてSSOを導入する際は、 ________ との統合が重要であり、ユーザ管理や認可ポリシーを一元化できる。
【解答】ディレクトリサービス(例:Active Directory)
---
✅ これで シングルサインオンをテーマとした10問セット が完成しました。
👉 次はこの問題集を 午後Ⅰ形式(短文解析中心)に寄せる 形で追加しましょうか? それとも 午後Ⅱ形式の長文シナリオ問題 に発展させますか?
承知しました ✅
ここでは シングルサインオン(SSO)の手法の1つである「エージェント型SSO」 をテーマにしたネットワークスペシャリスト試験風問題を 10問セット で作成します。
(エージェント型SSO:各アプリケーションサーバにSSOエージェントを導入し、認証リクエストをID管理サーバに転送する方式)
---
エージェント型SSOをテーマとした問題(10問)
---
■ 問題1(択一)
エージェント型SSOの特徴として正しいものはどれか。
A. クライアントに専用ソフトをインストールする必要がある
B. 各アプリケーションサーバにエージェントを導入する
C. 認証サーバに統合エージェントを1台だけ設置する
D. ネットワーク機器にSSO機能を組み込む
【正解】B
【解説】エージェント型は、各アプリケーションサーバにSSOエージェントを導入する方式。
---
■ 問題2(穴埋め)
エージェント型SSOでは、ユーザからの認証要求を ________ に転送し、結果を受け取ってアクセス制御を行う。
【解答】ID管理サーバ
---
■ 問題3(誤文訂正)
「エージェント型SSOは、すべてのアプリケーションを1つのサーバに統合する方式である。」
→ 正しくは:エージェント型SSOは、各アプリケーションサーバにエージェントを導入し、認証サーバに問い合わせる方式である。
---
■ 問題4(択一)
エージェント型SSOの導入上の課題として最も適切なものはどれか。
A. 各アプリケーションごとにエージェント導入・設定が必要
B. クライアント端末ごとに認証アプリを配布する必要がある
C. すべてのトラフィックをプロキシ経由にする必要がある
D. LDAPディレクトリを必ず利用しなければならない
【正解】A
---
■ 問題5(短文解析)
エージェント型SSOとリバースプロキシ型SSOの違いを簡潔に述べよ。
【解答例】エージェント型はアプリごとにエージェントを導入、リバースプロキシ型はアプリの前段にゲートウェイを配置する。
---
■ 問題6(穴埋め)
エージェント型SSOでは、新しいアプリケーションを導入する際に ________ 作業が必要になる。
【解答】エージェントの追加・設定
---
■ 問題7(誤文訂正)
「エージェント型SSOは、アプリケーションが増えても管理負荷が変わらない。」
→ 正しくは:アプリケーションが増えるごとにエージェント導入・設定が必要となり、管理負荷が増える。
---
■ 問題8(択一)
エージェント型SSOが適している利用シーンはどれか。
A. 多数のクラウドサービスを外部と連携する場合
B. 小規模な社内システムで、直接サーバにエージェントを導入可能な場合
C. 外部委託システムでサーバに手を入れられない場合
D. すべての通信をVPNで保護する場合
【正解】B
---
■ 問題9(短文解析)
なぜエージェント型SSOは「密結合型SSO」とも呼ばれるのか、理由を述べよ。
【解答例】各アプリケーションサーバに直接エージェントを組み込むため、アプリとSSOの結合度が高いから。
---
■ 問題10(穴埋め)
エージェント型SSOにおいて、エージェントが認証結果を保持しアプリに渡す仕組みを ________ と呼ぶ。
【解答】認証チケット(セッション情報)
---
✅ これで「シングルサインオンの手法のエージェント型」をテーマとした 10問セット が完成しました。
👉 次は「リバースプロキシ型SSO」や「フェデレーション型SSO」と比較する問題集に展開しますか?
承知しました ✅
今度は シングルサインオン(SSO)の手法のひとつ「リバースプロキシ型SSO」 をテーマに、ネットワークスペシャリスト試験風の問題を10問まとめて作成します。
(リバースプロキシ型SSO:各アプリケーションの前段に認証ゲートウェイを配置し、認証を一元的に制御する方式)
---
リバースプロキシ型SSOをテーマとした問題(10問)
---
■ 問題1(択一)
リバースプロキシ型SSOの特徴として正しいものはどれか。
A. 各アプリケーションごとにエージェントを導入する
B. クライアント端末に専用アプリを導入する
C. 認証ゲートウェイがアプリケーションの前段に位置する
D. 各アプリケーションが個別に認証処理を行う
【正解】C
【解説】リバースプロキシ型SSOでは、アプリケーションの前段に認証プロキシを配置し、一元的に認証を制御する。
---
■ 問題2(穴埋め)
リバースプロキシ型SSOでは、利用者の認証要求はまず ________ に到達し、そこで認証処理が行われる。
【解答】リバースプロキシ(認証ゲートウェイ)
---
■ 問題3(誤文訂正)
「リバースプロキシ型SSOは、すべてのアプリケーションにエージェントをインストールする必要がある。」
→ 正しくは:リバースプロキシ型SSOは、アプリケーションの前段にプロキシを配置するだけで済み、アプリ側の改修が不要な場合が多い。
---
■ 問題4(択一)
リバースプロキシ型SSOの導入上の利点として最も適切なものはどれか。
A. 新しいアプリ追加時にもプロキシ側の設定だけで対応できる
B. アプリごとに細かいカスタマイズが可能
C. ユーザごとにプロキシソフトを導入できる
D. 常にLDAPが必須となる
【正解】A
---
■ 問題5(短文解析)
なぜリバースプロキシ型SSOは「疎結合型SSO」と呼ばれるのか。
【解答例】アプリケーションに直接エージェントを組み込まず、前段のプロキシで認証を集約するため、アプリとSSOの結合度が低いから。
---
■ 問題6(穴埋め)
リバースプロキシ型SSOでは、認証後にユーザの情報をアプリケーションへ引き渡すために ________ ヘッダなどが利用される場合がある。
【解答】HTTPヘッダ
---
■ 問題7(誤文訂正)
「リバースプロキシ型SSOは、アプリケーションサーバの改修が必須である。」
→ 正しくは:リバースプロキシ型SSOは、アプリ改修が不要なケースが多く、導入容易性が高い。
---
■ 問題8(択一)
リバースプロキシ型SSOの導入上の課題として適切なものはどれか。
A. プロキシが単一障害点になりやすい
B. 各アプリごとにエージェントを入れなければならない
C. ユーザ端末にクライアントソフトが必要
D. 認証結果をアプリに渡せない
【正解】A
---
■ 問題9(短文解析)
リバースプロキシ型SSOがクラウドサービス利用時に適用しにくい理由を述べよ。
【解答例】クラウドサービス側にプロキシを挟めない場合が多く、外部サービスとの連携ではフェデレーション型が適している。
---
■ 問題10(穴埋め)
リバースプロキシ型SSOにおいて、複数の認証方式(ID/パスワード、証明書、OTPなど)をまとめて扱える機能を ________ と呼ぶ。
【解答】認証統合
---
✅ これで「リバースプロキシ型SSO」をテーマとした 10問セット が完成しました。
👉 ご希望であれば、次は エージェント型とリバースプロキシ型の比較問題(午後Ⅰ形式の短文解析 or 午後Ⅱ形式シナリオ) に展開できます。作成しますか?
コメント
コメントを投稿