試験でのポイント
応用情報技術者試験では、エンタープライズセキュリティにおける「シングルサインオン(SSO)」のコア技術としてSAMLが頻出します。「異なるドメイン間で認証情報(ログイン状態)や属性情報を交換するための、XMLベースのプロトコル」という定義や、構成要素である「IdP(Identity Provider)」と「SP(Service Provider)」の役割について正しく説明した選択肢を選ぶ問題が出題されます。また、認証情報を伝えるアサーションの正当性を保証するために、IdP側で署名(秘密鍵によるデジタル署名)を行い、SP側でIdPの公開鍵を用いて署名を検証する、という「公開鍵暗号基盤(PKI)」と組み合わせたセキュリティの仕組みも問われやすいポイントです。さらに、SAMLを用いることでユーザーは複数のパスワードを記憶・入力する必要がなくなり、パスワードの使い回しリスクを低減できるといった導入メリットも整理しておきましょう。
関連する用語
Web上で広く用いられるトークン認証規格のOAuth、およびOAuthをベースにした認証用プロトコルOpenID Connect(OIDC)、そして一度のログインで複数のシステムが利用可能になるシングルサインオン(SSO)があります。これらの目的や利用されるフォーマット(XMLかJSONかなど)の違いを理解しておくことで、試験のあらゆるパターンに対応できます。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →