
2024年最新の認定サンプル問題Identity-and-Access-Management-Designer日本語問題集と練習試験合格させます
Identity-and-Access-Management-Designer日本語豪華セット学習ガイドにはオンライン試験エンジン
質問 # 86
Universal Containers は、Oauth を使用して Salesforce に接続するカスタム モバイル アプリを構築し、モバイル ユーザーがアクセスできるリソースの種類を制限したいと考えています。この目標を達成するには、Salesforce のどの Oauth 機能を使用する必要がありますか?
- A. モバイルピン
- B. スコープ
- C. リフレッシュトークン
- D. アクセストークン
正解:B
質問 # 87
エンドユーザーがシングルサインオン (SSO) のみを使用して Salesforce にログインできるようにするには、どの 2 つのことを行う必要がありますか?
2つの回答を選択してください
- A. SSO が有効になると、ユーザーは Salesforce 資格情報を使用してのみログインできるようになります。
- B. マイドメインを有効にし、「https://login.salesforce.com からのログインを禁止する」を選択します。
- C. 委任認証を有効にするには、Salesforce サポートに依頼してください。
- D. プロファイルまたは権限セットを介してユーザーに「シングル サインオンが有効」権限を割り当てます。
正解:B、D
質問 # 88
Universal Containers は、Salesforce を ID プロバイダーとして使用し、Concur を従業員経費管理システムとして使用しています。人事部長は、従業員の Concur アカウントが Salesforce 組織で適切な承認を得た後にのみ作成されるようにしたいと考えています。
この要件を実装するために、アイデンティティ アーキテクトが使用する必要がある 3 つの手順はどれですか。
3つの回答を選択してください
- A. 接続されたアプリのユーザープロビジョニングを有効にします。
- B. プロビジョニング フローに関連付けられたカスタム オブジェクトの承認プロセスを作成します。
- C. プロビジョニング フローに関連付けられたユーザー オブジェクトの承認プロセスを作成します。
- D. Salesforce で Concur の接続アプリを作成します。
- E. プロビジョニング フローに関連付けられた UserProvisionlngRequest オブジェクトの承認プロセスを作成します。
正解:A、D、E
質問 # 89
Universal Containers (UC) は、さまざまなシステムやサービスにわたる顧客データの唯一の真実の情報源を得るために、Customer 360 イニシアチブを検討しています。UC は、Customer 360 Identity の主な利点と、それが Customer 360 Truth プロジェクトの成功にどのように貢献するかを理解したいと考えています。
Customer 360 に関連する Customer 360 Identity の主な利点を 2 つ挙げてください。
2つの回答を選択してください
- A. Customer 360 Identity を使用すると、組織は顧客ごとに単一のログインを構築できるため、すべてのデジタル プロパティとアプリケーションにわたるユーザーのログイン アクティビティを組織が把握できるようになります。
- B. Customer 360 Identity は、Customer 360 Data Manager および Customer 360 Audiences と自動的に統合され、すべてのユーザー データをシームレスに入力します。
- C. Customer 360 Identity は複数のブランドをサポートしているため、複数の企業ブランドやユーザー エクスペリエンスにまたがる場合でも、一元化された ID サービスとユーザー アクティビティの相関関係を提供できます。
- D. Customer 360 Identity は、統一されたサインアップおよびサインイン エクスペリエンスを提供するだけでなく、サインアップ前の匿名ユーザー アクティビティを追跡するため、組織はユーザーが本人確認する前と後のユーザー アクティビティを把握できます。
正解:A、C
質問 # 90
ユニバーサル コンテナーは、Salesforce ユーザーの認証の唯一の手段として委任認証を使用することを検討しています。実装を支援するために Salesforce アーキテクトが採用されました。アーキテクトが指摘すべき 2 つのリスクは何ですか? 2 つの回答を選択してください
- A. Web サービスは、Heroku などのパブリック クラウド サービス上に存在する必要があります。
- B. 委任認証は Salesforce 組織全体で有効または無効になります。
- C. UC はカスタム SOAP Web サービスを開発およびサポートする必要があります。
- D. Web サービスが停止した場合、Salesforce ユーザーは Salesforce からロックアウトされます。
正解:C、D
質問 # 91
ユニバーサル コンテナー (UC) は、キャンバス アプリを構築しようとしており、対応する接続アプリを使用してアプリの表示場所を制御したいと考えています。キャンバス アプリの接続アプリ設定でアプリを表示できる場所に関して、正しい 2 つのオプションはどれですか。2 つの回答を選択してください。
- A. Salesforce for Android のモバイル ナビゲーション メニュー内。
- B. コンソールコンポーネントとしての Salesforce コンソールのサイドバー。
- C. Open CTI の一部である通話制御ツールに含まれています。
- D. Salesforce ナレッジ記事の本文の一部として。
正解:B、D
質問 # 92
Universal Containers は、OAuth 2.0 (Web サーバー フローは OAuth 2.0 認証コード付与タイプを使用) を使用して Salesforce Identity によって保護される Web アプリケーションを作成しています。
このフローに適用される OAuth の概念は 3 つあります。
3つの回答を選択してください
- A. スコープ
- B. クライアントシークレット
- C. 検証URL
- D. アクセストークン
正解:A、B、D
質問 # 93
Universal Containers (UC) は、Force.com プラットフォーム上に新しい、非常に機密性の高いアプリケーションを構築することを決定しました。UC のセキュリティ チームは、このアプリケーションへの認証にユーザー名/パスワードに加えて指紋を提供するようにユーザーに要求することを決定しました。アーキテクトは、Salesforce 認証の識別方法として指紋をどのようにサポートできるでしょうか?
- A. ネイティブの Salesforce ID 確認で指紋スキャンを実行する AppExchange 製品を使用します。
- B. サードパーティの指紋スキャン アプリケーションへのコールアウトを含むカスタム ログイン フローを使用します。
- C. サードパーティの指紋スキャン アプリケーションへの呼び出しで Salesforce の 2 要素認証を使用します。
- D. サードパーティの指紋スキャン アプリケーションへの呼び出しで委任認証を使用します。
正解:B
質問 # 94
Universal Containers は、外部 ID プロバイダーと企業 ID ストアを使用して、Salesforce 組織にシングル サインオンを実装したいと考えています。ディープ リンクをサポートするには、どのようなタイプの認証フローが必要ですか?
- A. アイデンティティプロバイダによるSSO
- B. アイデンティティプロバイダの開始URL
- C. Web サーバーの Oauth SSO フロー。
- D. サービスプロバイダーが開始する SSO
正解:D
質問 # 95
Universal Containers (UC) には、自社の Idp を使用した SP 開始 SAML SSO 用に構成された既存の Salesforce 組織があります。2 番目の Salesforce 組織が環境に導入され、IT チームは新しい組織で同じ Idp を使用できるようにしたいと考えています。2 番目の組織を実装する際に、IT チームはどのようなアクションを取る必要がありますか?
- A. 最初の組織とは異なるエンティティ ID を使用します。
- B. Salesforce ユーザー名を SAML ID タイプとして使用します。
- C. 最初の組織と同じリクエストバインディングを使用します。
- D. 最初の組織と同じ SAML ID の場所を使用します。
正解:A
質問 # 96
アーキテクトは、Salesforce と外部 ID プロバイダー間の SAML ベースの SSO 統合を構成し、テストする準備ができています。アーキテクトが SSO を使用して Salesforce にログインしようとすると、SAML エラーが表示されます。アーキテクトが問題をトラブルシューティングするために実行する必要がある 2 つの最適なアクションはどれですか。
- A. SAML アサーション バリデータを Salesforce に貼り付けます。
- B. ブラウザの開発ツールを使用して、Salesforce ページのマークアップを表示します。
- C. 接続されたアプリの設定でコールバック URL が正しく設定されていることを確認します。
- D. SAML を検査できるアドオン/拡張機能を備えたブラウザを使用します。
正解:A、D
質問 # 97
ユニバーサル コンテナー (UC) は、Salesforce ユーザー向けに委任認証をうまく使用しています。委任認証をサポートするサービスは Java で記述されています。UC には新しい CIO がおり、会社のすべての Web サービスが RESR 対応で .NET で記述されていることを要求しています。UC アーキテクトは新しい CIO にどの 2 つの考慮事項を提供する必要がありますか? 2 つの回答を選択してください。
- A. 委任認証は.net サービスでは機能しません。
- B. 委任認証は REST サービスでも引き続き機能します。
- C. 委任認証は引き続き.net サービスで機能します。
- D. 委任認証は REST サービスでは機能しません。
正解:C、D
質問 # 98
Universal Containers (UC) は、Salesforce パートナー コミュニティと企業ポータルの両方にサービスを提供する SAML ベースのサードパーティ IdP を使用する予定です。UC パートナーは、Salesforce リソースへのリンクを含む保護されたリソースにアクセスするために、企業ポータルに 65* 回ログインします。このシナリオでシームレスなアクセスを実現できるように IdP を構成するための推奨される方法は何でしょうか?
- A. Salesforce で企業ポータルを接続アプリケーションとして設定し、ユーザー エージェント OAuth フローを使用します。
- B. Salesforce で企業ポータルを接続アプリケーションとして設定し、Web サーバー OAuth フローを使用します。
- C. Salesforce リソース アクセス要求時に SAML トークンを渡す SP 開始 SSO を構成します。
- D. Salesforce リソース アクセス要求時に SAML トークンを渡す IdP 開始 SSO を構成します。
正解:D
質問 # 99
製造元は、ディスプレイ入力または機能が制限されたモノのインターネット (IoT) デバイスの登録を提供したいと考えています。
どの Salesforce OAuth 認証フローを使用する必要がありますか?
- A. OAuth 2.0 アセットトークンフロー
- B. OAuth 2.0 デバイスフロー
- C. OAuth 2.0 JWTベアラー
- D. OAuth 2.0 ユーザーエージェントフロー
正解:B
質問 # 100
ユニバーサル コンテナー (UC) では、カスタム ID ストアに保存された認証情報を使用して、ユーザーが Salesforce 組織に認証されることを望んでいます。UC は、サードパーティの ID プロバイダーを購入したり使用したりすることを望んでいません。さらに、UC はソーシャル メディアを非常に警戒しており、信頼できるとは考えていません。アーキテクトが UC に推奨すべき 2 つのオプションはどれですか。2 つの回答を選択してください。
- A. LinkedInなどのプロフェッショナルソーシャルメディアを認証プロバイダーとして使用する
- B. 委任認証でサポートされるカスタム Web サービスを構築します。
- C. Openidプロトコルを実装し、認証プロバイダを構成する
- D. アイデンティティストアを使用して frontdoor.jsp を呼び出すカスタム Web ページを作成します。
正解:B、C
質問 # 101
ユニバーサル コンテナー (UC) は、Salesforce パートナー コミュニティ ユーザーの自己登録を有効にしたいと考えています。UC は、パートナー ユーザーからいくつかのカスタム データ要素を取得し、これらのデータ要素に基づいて適切なプロファイルとアカウントの値を割り当てたいと考えています。アーキテクトはどの 2 つのアクションを UC に推奨すべきでしょうか。2 つの回答を選択してください。
- A. プロファイルとアカウントを割り当てるために、セルフ登録トリガーを変更します。
- B. プロファイルとアカウントを割り当てるために、communitiesselfregcontroller を変更します。
- C. カスタム Apex コントローラを使用するようにコミュニティの登録を構成します。
- D. カスタム Visualforce ページを使用するようにコミュニティの登録を構成します。
正解:B、D
質問 # 102
Universal Containers (UC) は、マルチ組織戦略を実装しており、Salesforce ユーザー プロファイルの管理を一元化したいと考えています。Salesforce プロファイルを中央の記録システムから管理できるようにするには、アーキテクトは何を推奨すべきでしょうか。
- A. 必要に応じてユーザー プロファイルを更新する委任認証を実装します。
- B. 各アサーションでプロファイル ID を渡す SAML IDP に JIT プロビジョニングを実装します。
- C. システム間でプロファイル資格情報を渡すための Oauthjwt フローを実装します。
- D. 1 つの組織で、他の組織のプロファイルを同期する Apex スケジュール ジョブを作成します。
正解:B
質問 # 103
Universal Containers は、OAuth 2.0 ユーザーエージェントフロー (このフローは OAuth 2.0 暗黙的付与タイプを使用します) を使用して Salesforce Identity によって保護されるモバイル アプリケーションを作成しています。
このフローに適用される OAuth の概念は 3 つあります。
3つの回答を選択してください
- A. クライアントID
- B. スコープ
- C. 認証コード
- D. 検証コード
- E. リフレッシュトークン
正解:A、B、E
質問 # 104
Universal Containers (UC) は、Salesforce と Google Apps の両方の顧客です。UC IT チームは、管理上の負担を軽減するために、両方のシステムのユーザーを 1 か所で管理したいと考えています。IT チームがユーザーをプロビジョニングし、Salesforce と Google Apps 間のシングル サインオンを可能にする最適な方法は 2 つあります。2 つの回答を選択してください。
- A. Salesforce と Google Apps の両方の ID プロバイダとして Identity Connect を使用し、そこからプロビジョニングを管理します。
- B. Salesforce と Google Apps 間でユーザー情報を同期できる ID プロバイダとして Heroku 上で実行されるカスタム アプリを構築します。
- C. Salesforce を ID プロバイダとして使用し、Google Apps をサービス プロバイダとして使用し、接続されたアプリケーションのユーザー プロビジョニングを構成します。
- D. Salesforce と Google Apps の両方の ID プロバイダとしてサードパーティ製品を使用し、そこからプロビジョニングを管理します。
正解:C、D
質問 # 105
......
Identity-and-Access-Management-Designer日本語問題集レビュー専門クイズで学習材料:https://www.passtest.jp/Salesforce/Identity-and-Access-Management-Designer-JPN-shiken.html