Identity-and-Access-Management-Designer日本語試験無料問題集「Salesforce Certified Identity and Access Management Designer (Identity-and-Access-Management-Designer日本語版) 認定」

Universal Containers (UC) は、Force.com プラットフォーム上に新しい、非常に機密性の高いアプリケーションを構築することを決定しました。UC のセキュリティ チームは、このアプリケーションへの認証にユーザー名/パスワードに加えて指紋を提供するようにユーザーに要求することを決定しました。アーキテクトは、Salesforce 認証の識別方法として指紋をどのようにサポートできるでしょうか?

Universal Containers には複数の Salesforce インスタンスがあり、ユーザーは異なるインスタンスからメールを受信します。ユーザーは、Salesforce レコードへのメール リンクをクリックするときに、IdP によって認証された正しい Salesforce インスタンスにログインする必要があります。
前提条件として Salesforce で有効にする必要があるものは何ですか?

展示を参照してください。

Outfitters (NTO) は、Heroku 上のアプリケーションの ID として Experience Cloud を使用しています。Heroku 上のアプリケーションは、Northern Trail Shoes と Northern Trail Shirts という 2 つのブランドを処理できる必要があります。
ユーザーは、コミュニティにログインする前に、Heroku で 2 つのブランドのいずれかを選択する必要があります。その後、アプリは Salesforce Experience Cloud サイトで OAuth2.0 を使用して認証を実行します。
NTO は、認証前に Heroku で選択されたユーザーのブランド設定に基づいて、ログイン ページの画像を動的にレンダリングすることを確実にしたいと考えています。
上記の要件を満たすために、アイデンティティ アーキテクトは何をすべきでしょうか?

2 要素認証ソリューションは、どの 3 種類の攻撃の防止に役立ちますか?

正解:A,C,D 解答を投票する
ある金融企業は、Salesforce システムにログインするためのユーザー認証メカニズムを設定することを計画しています。規制要件により、同社の CIO は、パスワードや認証要求などのユーザー管理を、SOAP Web サービス経由でのみアクセスできる外部システムで管理することを望んでいます。
要件を満たすために、アイデンティティ アーキテクトはどの認証メカニズムを推奨する必要がありますか?

信頼できる当事者と信頼する当事者が関与する一般的な SSL セットアップでは、デジタル証明書を使用する際に設計者はどのような点を考慮する必要がありますか?

Universal Containers は、サードパーティの IDP を使用して社内の Salesforce ユーザー向けに SAML SSO を実装したいと考えています。評価の結果、UC は salesforce.org に私のドメインを設定しないことにしました。この決定は SSO 実装にどのような影響を与えますか?

テクノロジー企業は、従業員向けに外部ベンダーのウェルネス アプリケーションを使用して ID ソリューションを設定しています。ユーザー属性は、ID トークンでウェルネス アプリケーションに返す必要があります。
要件を満たすために、アイデンティティ アーキテクトはどの認証メカニズムを推奨する必要がありますか?

ユニバーサル コンテナーズ (UC) は、アイデンティティ プロバイダーとしてサードパーティ アプリケーションの購入を検討しています。UC は、購入全般に関するビジネス ケースの作成を検討しており、アーキテクトにアドバイスを求めています。ビジネス ケースを強化するために、アーキテクトはアイデンティティ プロバイダーのどの 2 つの機能を詳しく説明する必要がありますか? 2 つの回答を選択してください

Uwversal Containers (UC) は、Amazon Web Services (AWS) 上にカスタム従業員用アプリケーションを構築しており、そこにユーザーの認証情報を保存したいと考えています。ユーザーは、社内操作のために Salesforce にアクセスする必要があります。UC は、AWS と Salesforce 間の認証と承認のための Afferent ソリューションの評価を ID アーキテクトに依頼しました。
アイデンティティアーキテクトは、Salesforce ユーザーを認証および承認するために AWS をどのように構成する必要がありますか?

Universal Containers (UC) は、Salesforce REST API を活用するアプリケーションをいくつか構築したいと考えています。UC は、API 呼び出しが特定のユーザーに対してどのように認証されるかをアーキテクトに説明するよう依頼しました。アーキテクトが提供できる 2 つのメカニズムはどれですか。2 つの回答を選択してください。

サードパーティのアプリプロバイダーは、ユーザーが Salesforce からアプリにアクセスする前に、サービスエンドポイント経由でユーザーをプロビジョニングしたいと考えています。
サードパーティ アプリへの変更を制限しながら要件を構成するには、アイデンティティ アーキテクトは何を推奨する必要がありますか?

金融サービス会社は Salesforce を使用しており、ユーザーがログインするデバイスに関する情報を追跡するというコンプライアンス要件があります。また、Salesforce セキュリティ管理者は、ユーザーがログインするデバイスを取り消す権限も必要です。
この要件を満たすには何を使用すればよいでしょうか?

ユニバーサル コンテナー (UC) は、従業員が共同作業を行うために社内ポータルを使用しています。UC は、Salesforce のアイデアを使用して、従業員が会社のポータルからアイデアを投稿できるようにすることを決定しました。UC は、SAML ベースの SSO を使用して会社のポータルにアクセスし、それを利用して Salesforce にアクセスしたいと考えています。ほとんどのユーザーは Salesforce に存在せず、Salesforce に初めてアクセスするときに、ユーザー レコードを Salesforce コミュニティに作成したいと考えています。この要件を満たすために、アーキテクトはどのような推奨事項を提示する必要がありますか?

ある多国籍企業が Salesforce を世界規模で展開しようとしています。この企業では、アメリカ、ヨーロッパ、アジア太平洋地域向けに Microsoft Active Directory Federation Services (ADFS) を実装しています。この企業は単一の組織を持つことを計画しており、すべてのユーザーが ADFS を使用して Salesforce にアクセスできるようにしたいと考えています。この企業は投資を制限したいと考えており、要件を満たすために追加のアプリケーションを調達することは望んでいません。
これらの要件を満たすために何が推奨されますか?

Universal Containers は、Salesforce を ID プロバイダーとして使用し、Concur を従業員経費管理システムとして使用しています。人事部長は、従業員の Concur アカウントが Salesforce 組織で適切な承認を得た後にのみ作成されるようにしたいと考えています。
この要件を実装するために、アイデンティティ アーキテクトが使用する必要がある 3 つの手順はどれですか。
3つの回答を選択してください

正解:A,B,D 解答を投票する