ある組織では、クラウドサービスの導入が急速に進んでおり、現在、複数のSaaSアプリケーションが使用されています。各アプリケーションには個別のログインがあるため、セキュリティチームは各従業員が管理しなければならない認証情報の数を減らしたいと考えています。セキュリティチームが最初に取るべきステップは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: IdPを選択する。.
これが解答である理由
複数のSaaSアプリケーションで個別のログインを統合し、従業員の認証情報の管理負担を軽減するためには、まずIDプロバイダー(IdP)を選定することが最初のステップです。IdPは、ユーザーの身元を認証し、その認証情報を複数のサービスプロバイダー(SaaSアプリケーション)に提供する中心的な役割を担います。 SAML(Security Assertion Markup Language)は、IdPとサービスプロバイダー間で認証情報を交換するためのプロトコルであり、IdPが選定された後に実装されます。OAuthトークンは、特定のアプリケーションへのアクセスを許可するためのもので、シングルサインオン(SSO)の文脈ではSAMLやOpenID Connectと組み合わせて使用されることが多いですが、IdPの選定が先行します。パスワードボールティングは、パスワードを安全に保存する技術ですが、認証情報の数を減らすという課題に対する直接的な解決策ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要