ID・アクセス定義問題

ある企業がMicrosoft Entra IDを導入した。「社員が一度サインインするだけで、Microsoft 365・Salesforce・Zoomなど複数のクラウドアプリに追加ログインなしでアクセスできるようにしたい」という要件を満たす機能はどれか。

A.多要素認証(MFA)
✗ MFAは認証時に複数の確認手段を使うセキュリティ強化機能。一度のサインインで複数アプリへのアクセスを実現する機能ではない。
B.シングルサインオン(SSO)← 正解
✓ 正解。シングルサインオン(SSO)は一度の認証で複数のアプリケーションにアクセスできる機能。Microsoft Entra IDはSAML・OAuthなどの標準プロトコルを使い、Microsoft 365や多数のSaaSアプリとのSSO統合を提供する。
C.条件付きアクセス(Conditional Access)
✗ 条件付きアクセスはサインイン状況に基づいてアクセスを制御するポリシーエンジン。一度のサインインで複数アプリへのアクセスを実現する機能ではない。
D.ロールベースアクセス制御(RBAC)
✗ RBACはリソースへの権限(読み取り・書き込みなど)を管理する仕組み。SSOとは別の概念。

AZ-900:Microsoft Azure Fundamentals の問題一覧