
[2023年07月]更新のSalesforce Identity-and-Access-Management-Architect日本語問題集厳選された問題集でパスして、最短時間を目指そう
Salesforce Identity-and-Access-Management-Architect日本語試験問題集で[2023年最新] 練習 高合格率な試験問題集問題
質問 # 20
グローバルなフィットネス機器メーカーは、Salesforce を使用して販売サイクルを管理しています。メーカーには、Salesforce から注文データを要求する必要があるカスタム注文フルフィルメント アプリがあります。注文フルフィルメント アプリは、OAuth 2.0 プロトコルを使用して Salesforce API と統合する必要があります。
この要件を満たすために、アイデンティティ アーキテクトは何を使用する必要がありますか?
- A. 接続済みアプリと OAuth スコープ
- B. OAuth トークン
- C. 認証プロバイダー
- D. キャンバス アプリの統合
正解:A
質問 # 21
ユニバーサル コンテナは、外部 ID プロバイダーと企業 ID ストアを使用して、Salesforce 組織にシングル サインオンを実装したいと考えています。ディープリンクをサポートするには、どのタイプの認証フローが必要ですか?
- A. Web サーバー Oauth SSO フロー。
- B. ID プロバイダーの開始 URL
- C. サービスプロバイダーが開始する SSO
- D. ID プロバイダーが開始する SSO
正解:C
質問 # 22
Universal Containers (UC) は、Salesforce REST API を活用するいくつかのアプリケーションを構築したいと考えています。UC は、そのアーキテクトに、API 呼び出しが特定のユーザーに対してどのように認証されるかを説明するよう依頼しました。アーキテクトが提供できるメカニズムを 2 つ選択してください。2つの答えを選択してください
- A. セッション ID
- B. リフレッシュトークン
- C. 認証トークン
- D. アクセストークン
正解:B、D
質問 # 23
ユニバーサル コンテナー (UC) には、オフィスの外にいることが多いユーザー向けの、社内専用のカスタム モバイル課金アプリケーションがあります。アプリは、salesforce で接続アプリとして構成されます。このアプリの性質上、UC はアプリへのアクセスを適切に保護するための適切な措置を講じたいと考えています。UCを作成するための推奨事項はどれですか? 2つの答えを選択してください
- A. 論理プロセスの追加部分として Google Authenticator を使用します。
- B. すべてのアプリ ユーザー プロファイルのログイン IP 範囲を内部ネットワークに設定します。
- C. モバイル アプリのすべてのユーザーに対してシングル サインオンの使用を禁止します。
- D. 接続されたアプリを使用するには、高保証セッションが必要です
正解:A、D
質問 # 24
Northern Trail Outfitters (NTO) は、Experience Cloud を使用してディストリビューター向けのパートナー ポータルを展開することを計画しています。NTO は、外部 ID プロバイダー (idP) を使用し、パートナーがポータルへのアクセスを登録できるようにしたいと考えています。Salesforce とのアカウントの重複を避けるために、各パートナーは 1 回だけ登録できるようにする必要があります。
アイデンティティ アーキテクトは、パートナーを作成するために何を推奨する必要がありますか?
- A. Experience Cloud の自己登録ページを使用してパートナーを正常に作成したら、Ping で ID を作成します。
- B. Experience Cloud でカスタム ページを作成して、パートナーを Experience Cloud および Ping ID ストアに自己登録します。
- C. ポータルでカスタム Web ページを作成し、公開された API を使用して IdP および Experience Cloud でユーザーを作成します。
- D. パートナーが IdP を介して登録し、API を介して Salesforce でパートナー ユーザーを作成できるようにします。
正解:B
質問 # 25
アーキテクトは、Salesforce カスタマー コミュニティのログイン オプションとして Facebook 認証プロバイダを設定する必要があります。認証プロバイダ設定のどの部分で、Facebook ユーザーを Salesforce ユーザーに関連付けますか?
- A. フェデレーション ID
- B. コンシューマ キーとコンシューマ シークレット
- C. Apex 登録ハンドラ
- D. ユーザー情報エンドポイント URL
正解:C
質問 # 26
ID アーキテクトはネイティブ モバイル アプリケーションを構築し、それを Salesforce Identity ソリューションと統合する予定です。ソリューションの要件は次のとおりです。
1. ユーザーは、アプリを使用するたびにログインする必要はありません。
2. アプリは、Salesforce REST API を呼び出すことができる必要があります。
3. エンド ユーザーには OAuth 承認ページが表示されません。
ID アーキテクトは、要件を満たすために Salesforce 接続アプリケーションをどのように構成する必要がありますか?
- A. 接続アプリで API スコープと Offline Access スコープを有効にし、接続アプリのアクセス設定を「ユーザーは自己認証可能」に設定します。
- B. API Scope と Offline Access Scope を有効にし、証明書をアップロードして JWT Bearer Flow を使用できるようにし、接続アプリのアクセス設定を「管理者事前承認済み」に設定します。
- C. 接続アプリで API スコープとオフライン アクセス スコープを有効にし、接続アプリのアクセス設定を「管理者事前承認済み」に設定します。
- D. フルアクセス範囲を有効にしてから、接続アプリのアクセス設定を「管理者事前承認」に設定します。
正解:B
質問 # 27
ユニバーサル コンテナ (UC) は、Salesforce ユーザーの特定のサブセットに代理認証を実装したいと考えています。Delegated Authentication リクエストを処理する Web サービスを構築する際に、UC が考慮すべき項目はどれですか? 3つの答えを選択してください
- A. Web サービスは、SOAP プロトコルまたは REST プロトコルのいずれかを使用して記述できます。
- B. UC は、企業のファイアウォールですべてのセールスフォースの IP 範囲をホワイトリストに登録する必要があります。
- C. Web サービス メソッドの戻り値の型はブール値である必要があります
- D. Web サービスには、ソース IP をメソッド パラメータとして含める必要があります。
- E. システム管理者プロファイルに対して代理認証が有効になっています。
正解:B、C、D
質問 # 28
Universal Containers (UC) は、複数組織の Salesforce 実装で使用する SAML ベースの SSO ソリューションを実装し、組織の 1 つを ID プロバイダーとして利用しています。あるユーザーは、ID プロバイダー組織にログインできるが、他の組織にアクセスすると一般的な SAML エラー メッセージが表示されると報告しています。問題をトラブルシューティングするために、アーキテクトが確認する必要がある 2 つの考慮事項はどれですか? 2つの答えを選択してください
- A. フェデレーション ID は有効な Salesforce ユーザー名でなければなりません
- B. フェデレーション ID をユーザー レコードに入力する必要があります。
- C. フェデレーション ID は、電子メール アドレスの形式である必要があります。
- D. フェデレーション ID は大文字と小文字を区別する必要があります
正解:B、D
質問 # 29
ユニバーサル コンテナー (UC) は、パートナー コミュニティを実装したいと考えています。実装の一環として、UC は、パートナー コミュニティ ユーザー向けのカスタム ブランディングを使用して、パスワードを忘れた場合とパスワードを変更するエクスペリエンスの両方を変更したいと考えています。アーキテクトが UC に推奨すべき 2 つのアクションはどれですか? 2つの答えを選択してください
- A. パスワードの変更とパスワードを忘れた場合の両方のエクスペリエンスのコミュニティ ビルダー ページを作成します。
- B. パスワード変更エクスペリエンス用のカスタム visualforce ページと、パスワードを忘れた場合のコミュニティ ビルダー ページを作成します。
- C. パスワード変更エクスペリエンス用のコミュニティ ビルダー ページと、パスワードを忘れた場合のカスタム Visualforce ページを作成します。
- D. パスワードの変更とパスワードを忘れた場合の両方のエクスペリエンスのカスタム Visualforce ページを作成します。
正解:B、D
質問 # 30
ユニバーサル コンテナー (UC) は、従業員がコラボレーションしてアイデアを投稿するために、従来の従業員ポータルを使用します。UC は、Salesforce のアイデアを投票と追跡の改善に使用することにしました。Salesforce でユーザーのプロビジョニングを回避するために、UC は従業員ポータルに投稿されたアイデアを API を介して Salesforce にプッシュすることにしました。UC は、接続に Oauth ユーザー名 - パスワード フローを使用して API ユーザーを使用することを決定します。Salesforce への接続を従業員ポータル サーバーのみに制限するにはどうすればよいですか?
- A. 従業員ポータルの IP アドレスを、接続されたアプリの信頼できる IP 範囲に追加します。
- B. 従業員ポータルの IP アドレスをユーザー プロファイルのログイン IP 範囲に追加します。
- C. 従業員ポータル サーバーによって署名されたデジタル証明書を使用します。
- D. 従業員ポータルが使用するユーザー専用のプロファイルを使用します。
正解:A
質問 # 31
ID アーキテクトは、外部ユーザー向けにモバイル ファーストの Consumer Identity Access Management (CIAM) を実装しています。ユーザー認証は唯一の要件です。ユーザーの電子メールまたは携帯電話番号をユーザー名としてサポートする必要があります。
この要件を満たすには、どの 2 つのライセンスが必要ですか?
2つの答えを選択してください
- A. メール認証クレジット
- B. 外部 ID ライセンス
- C. Identity Connect ライセンス
- D. SMS認証クレジット
正解:B、D
質問 # 32
ユーザーがサービス プロバイダーのリソースにアクセスしようとする SP 開始の SAML SSO セットアップでは、SAML 要求を Idp に送信して、ユーザーが認証後に目的のリソースに確実に返されるようにするときに、どの HTTP パラメータを使用する必要がありますか?
- A. 表示状態
- B. リダイレクト URL
- C. 開始 URL
- D. リレー状態
正解:D
質問 # 33
ユニバーサル コンテナー (UC) の CIO は、Oauth 2.0 を利用する UC アプリケーションのリフレッシュ トークン機能の利用を開始したいと考えています。UC は、Oauth フローを使用するすべてのアプリケーションを分析するアーキテクトをリストしました。リフレッシュ トークンを適用できる場所を確認します。アーキテクトが評価で考慮する必要がある 2 つの OAuth フローはどれですか? 2つの答えを選択してください
- A. Jwtベアラートークン
- B. Web サーバー
- C. ユーザーエージェント
- D. ユーザー名パスワード
正解:B、C
質問 # 34
ID アーキテクトは、外部システムから Salesforce へのユーザーのプロビジョニングとプロビジョニング解除をどのように自動化する必要がありますか?
- A. 有効なアクセス トークンを使用して OpenID Connect (OIDC)-userinfo エンドポイントを呼び出します。
- B. ユーザー オブジェクトで SOAP API upsertQ を呼び出します。
- C. 着信 OAuth 応答で登録ハンドラーを実行します。
- D. 着信 SAML アサーションで Security Assertion Markup Language Just-in-Time (SAML JIT) を使用します。
正解:C
質問 # 35
Containers (UC) は、サードパーティの Idp を使用してフェデレーション シングル サインオン ソリューションを実装することを決定しました。サードパーティ製品をレビューする際に、製品がユーザーの自動プロビジョニングおよびプロビジョニング解除をサポートしていることを確認したいと考えています。UCアーキテクトが製品の一部であることを保証しなければならない、下線を引くメカニズムは何ですか?
- A. プロビジョニングとプロビジョニング解除の両方のプロビジョニング API。
- B. プロビジョニング用の SOAP API。プロビジョニング解除のためのジャストインタイム (JIT)。
- C. プロビジョニングとプロビジョニング解除の両方のジャストインタイム (JIT)。
- D. プロビジョニングのジャストインタイム (JIT)。デプロビジョニング用の SOAP API。
正解:C
質問 # 36
......
Identity-and-Access-Management-Architect日本語試験問題集でPDF合格保証 成功は正確かつ更新された問題:https://www.jpntest.com/shiken/Identity-and-Access-Management-Architect-JPN-mondaishu