Identity-and-Access-Management-Architect 試験問題 26

Universal Containers (UC) は、アイデンティティ プロバイダとして機能し、Salesforce へのログインに使用される SAML アサーションを生成するカスタム アプリケーションを使用しています。UC は、SAML アサーションにカスタム パラメーターを含めることを検討しています。これらの属性には機密データが含まれており、ユーザーを認証するために必要です。アサーションは、ブラウザのフォーム投稿を通じて Salesforce に送信されます。大多数のユーザーは UC の企業ネットワーク経由でのみ Salesforce にアクセスできますが、管理者や幹部の一部には企業ネットワークの外部からモバイル デバイスでアクセスが許可されます。機密データが改ざんされたり、転送中に誰にもアクセスされないようにするために、アーキテクトは次の 2 つの方法を検討する必要がありますか?
  • Identity-and-Access-Management-Architect 試験問題 27

    企業の外部アプリケーションは、Salesforce によって OAuth を通じて保護されています。プロジェクトの ID アーキテクトは、保護されたリソースのデータへのアクセス レベルを柔軟な方法で制限する必要があります。
    セキュリティを向上させるには何をすべきでしょうか?
  • Identity-and-Access-Management-Architect 試験問題 28

    Universal Containers (UC) は、Salesforce と Google Apps の両方の顧客です。UC IT チームは、管理負担を軽減するために、両方のシステムのユーザーを 1 か所で管理したいと考えています。IT チームがユーザーをプロビジョニングし、Salesforce と Google Apps の間でシングル サインオンを許可できる最適な方法を 2 つ選択してください。2 つの答えを選択してください
  • Identity-and-Access-Management-Architect 試験問題 29

    ユニバーサルコンテナ (UC) は、Salesforce パートナーコミュニティユーザーの自己登録を有効にしたいと考えています。
    UC は、パートナー ユーザーからいくつかのカスタム データ要素を取得し、これらのデータ要素に基づいて、適切なプロファイルとアカウントの値を割り当てたいと考えています。アーキテクトが UC に推奨すべき 2 つのアクションはどれですか? 2 つの答えを選択してください
  • Identity-and-Access-Management-Architect 試験問題 30

    ユニバーサルコンテナ (UC) には複数の Salesforce 組織があり、単一の ID プロバイダを使用してすべての組織にアクセスしたいと考えています。UC のアーキテクトはこの動作をどのように有効にすればよいでしょうか?