×
科目A-1|セキュリティ
この問題を解消するために登場したのがフェデレーション方式です。これは、クラウドサービスなどの異なるドメイン間でも安全に認証情報を連携するための仕組みで、SAML(Security Assertion Markup Language)やOpenID Connect(OIDC)といったプロトコルが標準的に使われています。ユーザーが最初に認証プロバイダ(IdP: Identity Provider)で認証を済ませると、IdPが署名付きの認証トークンを発行し、各サービスプロバイダ(SP: Service Provider)がそのトークンを検証することでログインを許可します。

試験でのポイント