Salesforce Certified Platform Identity and Access Management Architect (Plat-Arch-203日本語版) - Plat-Arch-203日本語 模擬練習

Northern Trail Outfittersは、Salesforce Experience Cloudを使用して企業間(B2B)コラボレーションサイトを構築しています。パートナー企業は既存のIDプロバイダーで認証を行い、ソリューションはSAML(Security Assertion Markup Language)を利用してSalesforceへのシングルサインオンを提供します。パートナー企業がユーザーのアクセス権限を管理できるよう、Expenence Cloudサイトでは委任管理機能が使用されます。
このソリューションの場合、SalesforceでパートナーIDをどのようにプロビジョニングすればよいでしょうか?

正解: D
Universal Containersは複数のSalesforceインスタンスを運用しており、ユーザーはそれぞれ異なるインスタンスからメールを受信します。Salesforceレコードへのリンクをクリックする際は、ユーザーはIDプロバイダー(IdP)によって認証された適切なSalesforceインスタンスにログインしている必要があります。
Salesforceで前提条件として有効にしておくべきことは何ですか?

正解: A
Universal Containers社は、Salesforce IdentityとOAuth 2.0ユーザーエージェントフローを使用してセキュリティを確保するモバイルアプリケーションを開発しています。アプリケーションユーザーは、ユーザー名とパスワードを使用して認証を行います。モバイルアプリ内でAPIアクセスを承認したり、3か月間再認証を求められたりすることはありません。
このユースケースを満たすために、接続されたアプリのオプションのうち、どの2つを設定する必要がありますか?
2つの回答を選択してください

正解: B,C
Universal Containers (UC) は、Salesforce パートナーコミュニティのユーザー向けに自己登録機能を有効にしたいと考えています。UC はパートナーユーザーからカスタムデータ要素を取得し、これらのデータ要素に基づいて適切なプロファイルとアカウント値を割り当てたいと考えています。アーキテクトは UC に対してどのような 2 つのアクションを推奨すべきでしょうか? 2 つ選択してください。

正解: B,D
Universal Containers(UC)は、認証にFacebookを使用する顧客コミュニティを運営しています。UCは、Facebookプロフィールの変更が適切な顧客コミュニティユーザーに反映されるようにしたいと考えています。この要件を満たすにはどうすればよいでしょうか?

正解: B
Universal Containers (UC) は、Salesforce REST API を活用するアプリケーションをいくつか構築したいと考えています。UC は、API 呼び出しを特定のユーザーに対して認証する方法をアーキテクトに説明するよう依頼しました。アーキテクトは、どのようなメカニズムを 2 つ提供できますか? 2 つ選択してください。

正解: C,D
Universal Containers (UC) は、コールセンターチームが「機密」レコードタイプのケースを処理する場合にのみ使用する機密情報システムを運用しています。コールセンターチームは、未解決の「機密」ケースを所有している場合にのみシステムへのアクセスが許可され、それ以外の場合はシステムへのアクセスが遮断されます。UC は、IDP として Salesforce を使用して SAML SSO を実装し、SSO を使用してシステムにアクセスしようとした際に、スタッフが現在未解決の「機密」ケースレコードを所有しているかどうかに基づいて、機密情報システムへのアクセスを自動的に許可または拒否したいと考えています。未解決の「機密」ケースレコードの基準に基づいて機密情報システムへのアクセスを自動的に許可または拒否するための推奨ソリューションは何ですか?

正解: B
アイデンティティアーキテクトは、外部システムからSalesforceへのユーザーのプロビジョニングとデプロビジョニングをどのように自動化すべきでしょうか?

正解: D
Universal Containers (UC) は、従業員間のコラボレーションのために社内ポータルを使用しています。UC は Salesforce Ideas を活用し、従業員が社内ポータルからアイデアを投稿できる機能を提供することにしました。社内ポータルへのログインには SAML ベースの SSO を使用しており、Salesforce へのアクセスにも活用したいと考えています。ほとんどのユーザーは Salesforce に存在しないため、Salesforce コミュニティにユーザーレコードが作成されるようにしてください。この要件を満たすために、アーキテクトはどのような推奨事項を提示すべきでしょうか?

正解: C
委任認証を実装する際に考慮すべき2つの事項は何ですか?
2つの回答を選択してください

正解: A,B
ある広告会社のCMOは、Salesforce Experience Cloud上で同社のログインおよび登録エクスペリエンスを構成するためのSalesforceの標準機能について話し合うため、アイデンティティおよびアクセス管理(IAM)の専門家を招いた。
最高マーケティング責任者(CMO)は、ログインページに会社のロゴ、背景色、ログインボタンの色、および外部URLからの動的な右フレームを反映させることを検討している。
IAMスペシャリストは、どの2つの解決策を推奨すべきでしょうか?
2つの回答を選択してください

正解: A,C
ユニバーサルコンテナーズ(UC)のITセキュリティ部門は、最近ユーザーを標的としたフィッシング詐欺が多発していることを懸念しており、ログイン保護のレイヤーを追加したいと考えています。この問題に対処するために、アーキテクトはどのような対策を推奨すべきでしょうか?

正解: A
Northern Trail Outfitters (NTO) では、すべてのユーザーログインに単一の多要素認証 (MFA) プロンプトを含めることを義務付けています。現在、ユーザーはユーザー名とパスワードでログインするか、MFA が組み込まれた NTO の企業 ID プロバイダーに対してシングルサインオンでログインするかを選択できます。
どの構成がこの要件を満たしますか?

正解: D
Universal Containers (UC) は、Salesforce Identity を使用して、企業対消費者 (B2C) アプリケーションにシングルサインオン (SSO) を提供したいと考えています。
UCはこのユースケースを実装するために、どのSalesforceライセンスを使用すべきでしょうか?

正解: B
ある農業企業は、家畜の追跡、害虫の監視、気候の監視など、さまざまなセンサーを含むスマート農業技術を農家顧客に提供しています。同社はすべてのデータをSalesforceに保存することを計画しており、設置済みのセンサーのタイムリーなメンテナンスも確保したいと考えています。そこで、Salesforceアーキテクトに依頼し、Salesforce内でセンサー情報を生成する適切な方法を提案してもらうことにしました。
アーキテクトはどのOAuthフローを推奨すべきでしょうか?

正解: D