【#19 情報処理安全確保支援士】SSO シングルサインオン SAML

Поділитися
Вставка
  • Опубліковано 12 вер 2024
  • #情報処理安全確保支援士
    #セキュリティスペシャリスト
    #楽しく成長
    ご視聴ありがとうございます。まさるです。
    一緒に楽しく支援士勉強しましょう。
    ■TWITTER始めました
    【まさるのつぶやき】
    / masaru_benkyou
    ■3D VRoid作成
    紅々蘭(こくらん)様
    coconala.com/u...
    ■過去動画
    セキュリティについて語れるようになりたい
    • セキュリティについて語れるようになりたい。
    ゼロトラストネットワーク入門
    • ゼロトラストネットワーク入門
    高度試験共通 午前1
    • 高度試験共通 午前1対策
    ネスペ直前対策
    • ネスペ直前対策
    ネットワーク初心者向け動画
    • まさるの小部屋
    ネットワーク中級者向けの動画
    • ネットワークスペシャリスト勉強メモ
    ■学習ツール
    動画学習の強い味方
    【IT用語 動画辞典】
    toppakou.com/I...

КОМЕНТАРІ • 12

  • @sinoda1114
    @sinoda1114 3 роки тому +4

    4:00 SSOサーバが一番左にいるのは何か意図があるのでしょうか
    学ぶ側としてはSSOサーバが一番右にある(裏側にいる)という構図の方が
    スッと頭に入りやすいのかな?と思っただけなのですが
    (揚げ足取りとかでなく まさるさんの何かしろの意図や
    考えがあれば是非聞きたいと思い)

    • @masaru-study
      @masaru-study  3 роки тому +9

      しのさん
      いつもコメントありがとうございます!
      はい、私なりの意図があります。
      私がこの図で伝えたかったのは
      ブラウザを経由してWEBサーバとSSOサーバが
      通信している事を強調して伝えたかったからです。
      WEBサーバの後ろにSSOサーバがあった場合
      図の構成としてWEBサーバから通信がSSOサーバに向かっていると
      錯覚を起こしてしまう方がいるのでは?と不安を感じました。
      SAMLがWEBサーバとSSOサーバが直接の通信は行わず
      あくまでブラウザを経由して通信される。

      ブラウザ➡WEBサーバ
      ブラウザ➡SSOサーバ
      ×
      WEBサーバ➡SSOサーバ
      SSOサーバ➡WEBサーバ
      上記を伝えたく、動画の図の構成にしました。
      ただ、しのさんのおっしゃる事も分かります。
      多くの参考書でもしのさんが仰る構成で書かれている事も多いです。
      しのさんのコメントは今度の動画作りの参考にさせて頂きます☺
      いつもありがとうございますー!!!

  • @run0627
    @run0627 2 місяці тому

    1番初めのSP側の認証状態の仕組みが知りたいです🙇‍♂️

  • @SuperPi3.14
    @SuperPi3.14 Рік тому

    SSOを使うときに、認証画面にリダイレクトされているというのは使っていてなんとなく分かりましたが、こんなことになっていたんですね。勉強になりました。

    • @masaru-study
      @masaru-study  Рік тому

      コメントありがとうございます!
      動画がお役に立てて嬉しいです。
      SSOの動きも分かるようになると楽しいですよね😊

  • @nana-vg7uc
    @nana-vg7uc 2 роки тому +1

    たくさんの為になる動画ありがとうございます。
    1点質問させてください。
    動画内の「同一ドメイン」についてです。
    利用者の端末が「コンピューター名、ドメイン名およびワークグループの設定」等の
    画面からアクセス先のサーバが
    所属しているドメインに参加している状態の事
    という認識で合っていますでしょうか?
    どうにも「ドメイン」というものについての基本的な認識が浮ついており支援士の勉強の中で困っております。
    前提的な内容及び、拙い文章で恐縮なのですが
    ご教授頂けると助かります。

    • @masaru-study
      @masaru-study  2 роки тому

      na na
      さん
      コメントありがとうございます。
      ドメインの定義って分かり辛いですよね💦
      私もnanaさんのコメントに返信をするにあたって、
      再度調べなおしましたが、余計混乱してしまいました。
      調べて行くと状況によって、
      ドメインの持つ意味は異なるような印象を受けました。
      なので、今回のSSOで説明しているドメインについてお返事します。
      結論こちらのサイトが
      非常にイメージに近いです。
      milestone-of-se.nesuke.com/sv-advanced/server-software/sso/
      同一ドメインは特定のドメインコントローラで制御してる範囲だと
      考える事ができそうです。
      明確にお答えできず、申し訳ございません。
      もしまた情報分かれば情報共有させて頂きます。
      引き続きよろしくお願いいたします。

  • @teachaonenglish7961
    @teachaonenglish7961 11 місяців тому

    OAuthとそっくりな気がするんですが、このような形はセキュリティでは一般的なんですかね?

  • @TK-qe5rp
    @TK-qe5rp 3 роки тому +1

    すごい細かいですがまとめのスライド(7:56)の題名がケルベロス認証になってます。
    いつも勉強させていただいております。
    今後の動画も楽しみにしてます。

    • @masaru-study
      @masaru-study  3 роки тому

      ご指摘ありがとうございます💦
      勉強に動画使って頂きありがとうございます。
      今後ともよろしくお願いいたします(^^)

  • @45isome55
    @45isome55 3 роки тому +4

    読み方は「サムル」ですかね

    • @masaru-study
      @masaru-study  3 роки тому

      45 isomeさん
      コメントありがとうございます。
      他の視聴者様からもサムルなんじゃない?というコメント頂いております(^^;)
      私としては、私が学習したコンテンツを参考に
      アルファベットでの発音として動画を作成しました。
      ちなみに”サムエル”と発音する方もいるそうです…
      色々いるんですね…
      勉強させてもらいました( ..)φメモメモ