Plat-Arch-203 試験問題 21
Universal Containers (UC) のセキュリティチームは、レポートのエクスポートを高リスクなアクションと認識しており、ユーザーがレポートをエクスポートする際には Active Directory (AD) の認証情報を使用して Salesforce にログインすることを必須にしたいと考えています。Salesforce の他のすべてのユーザーについては、AD の認証情報または Salesforce の認証情報の使用を許可する必要があります。AD の認証情報を使用してログインしている場合を除いてレポートのエクスポートを防止しつつ、Salesforce の認証情報を使用してログインしている場合はレポートの閲覧機能を維持するには、どのようなソリューションが推奨されますか?
Plat-Arch-203 試験問題 22
アイデンティティアーキテクトは、Security Assertion Markup Language(SAML)を使用してSalesforce APIを保護したいと考えています。セキュリティ確保のため、管理者はAPIを使用するアプリケーションを承認する必要があります。
どの Salesforce OAuth 認証フローを使用する必要がありますか?
どの Salesforce OAuth 認証フローを使用する必要がありますか?
Plat-Arch-203 試験問題 23
ユニバーサル・コンテナーズ(UC)は、既存のSalesforceインスタンス上に構築された新しい顧客IDおよびアクセス管理ソリューションを展開しています。UCは、顧客がFacebook、Google、その他のソーシャルサインオンプロバイダーを使用してログインできるようにしたいと考えています。
すべてのソーシャル サインオン プロバイダーが OpenID Connect をサポートしていると仮定した場合、この機能を UC で有効にするにはどうすればよいでしょうか?
すべてのソーシャル サインオン プロバイダーが OpenID Connect をサポートしていると仮定した場合、この機能を UC で有効にするにはどうすればよいでしょうか?
Plat-Arch-203 試験問題 24
アーキテクトは、社内ネットワークに接続していない場合にのみ、ユーザーに Salesforce の 2 要素認証 (2FA) による認証を強制するにはどうすればよいでしょうか。
Plat-Arch-203 試験問題 25
Universal Containers(UC)は、アイデンティティプロバイダとして機能し、Salesforceへのログインに使用するSAMLアサーションを生成するカスタムアプリケーションを使用しています。UCは、SAMLアサーションにカスタムパラメータを含めることを検討しています。これらの属性には機密データが含まれており、ユーザーの認証に必要です。アサーションは、ブラウザのフォームポストを介してSalesforceに送信されます。大多数のユーザーはUCの企業ネットワーク経由でのみSalesforceにアクセスできますが、一部の管理者と経営幹部は、モバイルデバイスを使用して企業ネットワーク外からアクセスできるようになります。機密データが改ざんされたり、転送中に第三者にアクセスされたりしないようにするために、アーキテクトが検討すべき2つの方法はどれですか?
