×
科目A-1|セキュリティ
試験では、シングルサインオンのメリット・デメリットや、フェデレーション方式における「IdP(認証情報を提供する側)」と「SP(サービスを利用させる側)」の役割の違いについて問われます。また、SSOを導入することのセキュリティ上のリスクとして「単一障害点(SPOF: Single Point of Failure)」になる点が重要視されます。マスターアカウントのログイン情報が流出した場合、連携するすべてのシステムへ不正アクセスされる二次被害(なりすまし)が発生するため、SSOの認証口には多要素認証やアクセス元IPアドレス制限などを重ねて導入することが推奨されます。

関連する用語

関連する用語には、クラウドサービスを含めたアカウント情報やアクセス権限を一元的に管理する「ID管理(アイデンティティ管理)」や、外部システムと安全に連携して認証やリソースの認可を行うためのフレームワークである「OAuth 2.0」、および認証と認可を両方カバーする「SAML」や「OpenID Connect」が挙げられます。

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。

ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。

この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。

公式資料

用語集一覧 / ← 前の記事 / 次の記事 →