[2023年11月29日]Identity-and-Access-Management-Architect日本語試験問題集、Identity-and-Access-Management-Architect日本語練習テスト問題 [Q78-Q95]

Share

[2023年11月29日]Identity-and-Access-Management-Architect日本語試験問題集、Identity-and-Access-Management-Architect日本語練習テスト問題

無料で使えるIdentity-and-Access-Management-Architect日本語学習ガイド試験問題と解答

質問 # 78
Containers (UC) は採用に内部システムを使用しており、候補者が選択されたときに Salesforce で候補者の情報を自動的に利用できるようにしたいと考えています。UC は、採用システムから Salesforce に接続するために OAuth を使用することを決定し、デジタル証明書を使用して認証を行いたいと考えています。要件を満たすには、どの 2 つの OAuth フローを考慮する必要がありますか? 2つの答えを選択してください

  • A. リフレッシュ トークン フロー
  • B. SAML ベアラー アサーション フロー
  • C. Web サービスの流れ
  • D. JWT Bearer Tokenの流れ

正解:B、D


質問 # 79
ある金融企業は、Salesforce システムにログインするためのユーザー認証メカニズムをセットアップすることを計画しています。
規制要件により、会社の CIO は、パスワードや認証要求などのユーザー管理を、SOAP Web サービス経由でのみアクセスできる外部システムで管理することを望んでいます。
要件を満たすために、ID アーキテクトはどの認証メカニズムを推奨する必要がありますか?

  • A. Identity Connect
  • B. 代理認証
  • C. OAuth Web サーバー フロー
  • D. ジャストインタイム プロビジョニング

正解:B


質問 # 80
ある消費財企業は、Salesforce を使用して、注文などの消費者情報を管理しています。同社は、Salesforce Experience Cloud を使用して、消費者が資格情報を使用してログインできる消費者向けのポータル ソリューションを実装しました。同社は、ユーザーが Facebook または Linkedln の資格情報でログインできるようにすることを検討しています。
有効にすると、Salesforce はどのような役割を果たしますか?

  • A. Salesforce が ID プロバイダー (IdP) になります。
  • B. Facebook と Linkedln が SP になります。
  • C. Salesforce がサービス プロバイダー (SP) になります。
  • D. Facebook と Linkedln が IdP と SP として機能します。

正解:C

解説:
Explanation
To allow users to login with their Facebook or LinkedIn credentials, Salesforce will play the role of a service provider (SP). A SP is an entity that relies on an identity provider (IdP) to authenticate and authorize users. In this scenario, Facebook and LinkedIn are the IdPs, and Salesforce is the SP. The SP receives a token from the IdP and uses it to access Salesforce resources. The other options are not correct for this scenario. References:
Service Provider, Social Sign-On with Authentication Providers


質問 # 81
グローバル企業は、OAuth 2.0 認証フローを介して Salesforce 組織のデータを使用する外部アプリケーションを構築しました。ログアウト時に、既存の Salesforce OAuth トークンを無効にする必要があります。
これを達成するのはどのアクションですか?

  • A. HTTP POST を使用して、リボーク トークン エンドポイントを呼び出します。
  • B. 安全なログアウト URL でシングル ログアウトを有効にします。
  • C. HTTP POST を使用して、現在のユーザーの更新トークンを要求します。
  • D. 現在の OAuth トークンを含む System for Cross-domain Identity Management (SCIM) エンドポイントへの HTTP POST を使用します。

正解:A

解説:
Explanation
To invalidate an existing Salesforce OAuth token, the external application needs to make a HTTP POST request to the revoke token endpoint, passing the token as a parameter. This will revoke the access token and the refresh token if available. The other options are not relevant for this scenario. References: Revoke OAuth Tokens, OAuth 2.0 Token Revocation


質問 # 82
Northern Trail Outfitters (NTO) の従業員は、カスタムのオンプレミス ヘルプデスク アプリケーションを使用して、Salesforce を含むさまざまなオンプレミスおよびクラウド アプリケーションに付与されたアクセスを要求、承認、通知、および追跡します。
現在、Salesforce はユーザーの認証に使用されています。
Salesforce ユーザーがヘルプデスク アプリケーションで承認されたらすぐに、NTO は承認済みのプロファイルと権限セットを使用してどのようにプロビジョニングする必要がありますか?

  • A. Salesforce Connect を使用して、ヘルプデスク アプリケーションと統合します。
  • B. ヘルプデスクに IdP 開始の Just-m-Time プロビジョニング セキュリティ アサーション マークアップ言語フローを開始してもらいます。
  • C. ログイン フローを使用してヘルプデスクに問い合わせ、ユーザー ステータスを検証します。
  • D. Salesforce SOAP または REST API へのリモート コールインを実行する統合を構築します。

正解:D

解説:
Explanation
Building an integration that performs a remote call-in to the Salesforce SOAP or REST API is the best way to provision Salesforce users as soon as they are approved in the helpdesk application. The API allows creating and updating user records with the approved profiles and permission sets. The other options are either not suitable or not sufficient for this use case. References: User SOAP API Developer Guide, User REST API Developer Guide


質問 # 83
ノーザン トレイル アウトフィッターズは、アプリケーションの機能権限を Active Directory グループとして一元管理します。
CRM_Superllser グループと CRM_Reportmg_SuperUser グループは、それぞれ、Salesforce で設定された SuperUser 権限と Reportmg_SuperUser 権限をユーザーに付与する必要があります。Salesforce は、Security Assertion Markup Language (SAML) ID プロバイダーへのサービスプロバイダーです。
ID アーキテクトは、ユーザが Salesforce にアクセスするときに Active Directory グループが正しく反映されていることを確認する必要がありますか?

  • A. Apex ジャストインタイム ハンドラを使用して、標準 SAML 属性をクエリし、権限セットを設定します。
  • B. Apex ジャストインタイム ハンドラを使用してカスタム SAML 属性をクエリし、権限セットを設定します。
  • C. ログイン フローを使用してカスタム SAML 属性をクエリし、権限セットを設定します。
  • D. ログイン フローを使用して、標準 SAML 属性をクエリし、権限セットを設定します。

正解:B


質問 # 84
Universal Containers (UC) は、Salesforce パートナー コミュニティと企業ポータルの両方にサービスを提供する SAML ベースのサードパーティ IdP を使用する予定です。UC パートナーは、企業ポータルに 65* ログインして、Salesforce リソースへのリンクを含む保護されたリソースにアクセスします。このシナリオでシームレスなアクセスを実現できるように IdP を構成するには、どのような方法が推奨されますか?

  • A. Salesforce で企業ポータルを接続アプリケーションとして設定し、ユーザー エージェント OAuth フローを使用します。
  • B. Salesforce リソース アクセス要求時に SAML トークンを渡す IdP 開始 SSO を構成します。
  • C. Salesforce リソース アクセス要求時に SAML トークンを渡す SP 開始 SSO を構成します。
  • D. Salesforce で企業ポータルを接続アプリケーションとして設定し、Web サーバー OAuth フローを使用します。

正解:B

解説:
Explanation
The recommended way to configure the IdP for seamless access is to use IdP-initiated SSO that passes the SAML token upon Salesforce resource access request. This means that the user logs in to the corporate portal first, and then clicks a link to access a Salesforce resource. The IdP sends a SAML response to Salesforce with the user's identity and other attributes. Salesforce verifies the SAML response and logs in the user to the appropriate Salesforce org and community12. This way, the user does not have to log in again to Salesforce or enter any credentials3. References: 1: SAML SSO with Salesforce as the Service Provider 2: Set Up Single Sign-On for Your Internal Users Unit | Salesforce - Trailhead 3: What is IdP-Initiated Single Sign-On? - OneLogin


質問 # 85
ユニバーサル コンテナー (UC) は SAML SSO を実装して、複数のアプリケーション間でシームレスなアクセスを可能にします。UC には地域のセールスフォース組織があり、ユーザーがメインの Salesforce 組織からシームレスにアクセスできるようにしたいと考えています。アーキテクトはどのアクションを推奨する必要がありますか?

  • A. メインの Salesforce 組織を認証プロバイダとして設定します。
  • B. 地域の Salesforce 組織を ID プロバイダーとして構成します。
  • C. メインの Salesforce 組織を ID プロバイダーとして構成します。
  • D. メインの Salesforce 組織をサービス プロバイダとして設定します。

正解:C


質問 # 86
Salesforce プラットフォームで顧客の注文状況に安全にアクセスできるようにする Web サービスが開発されています。このサービスは、接続されたアプリを介して Web サーバー フローで Salesforce に接続します。承認フローに必要なアクションは次のとおりです。
1. ユーザーがアクセスを認証および承認する
2.アクセストークンをリクエストする
3. Salesforce がアクセス トークンを付与する
4.認証コードをリクエストする
5. Salesforce が認証コードを付与
認証フローの正しい順序は何ですか?

  • A. 1、4、5、2、3
  • B. 4,5,2, 3, 1
  • C. 2、1、3、4、5
  • D. 4、1、5、2、3

正解:D

解説:
Explanation
The web server flow is an OAuth 2.0 authorization code grant type, which follows this sequence of steps:
The client app requests an authorization code from Salesforce by redirecting the user to the authorization endpoint.
The user authenticates and authorizes access to the client app.
Salesforce grants an authorization code and redirects the user back to the client app.
The client app requests an access token from Salesforce by sending the authorization code to the token endpoint.
Salesforce grants an access token and a refresh token to the client app.
References: OAuth Authorization Flows, Authorize Apps with OAuth


質問 # 87
ユニバーサル コンテナ (UC) は、Salesforce ユーザーの特定のサブセットに代理認証を実装したいと考えています。Delegated Authentication リクエストを処理する Web サービスを構築する際に、UC が考慮すべき項目はどれですか? 3つの答えを選択してください

  • A. システム管理者プロファイルに対して代理認証が有効になっています。
  • B. UC は、企業のファイアウォールですべてのセールスフォースの IP 範囲をホワイトリストに登録する必要があります。
  • C. Web サービスは、SOAP プロトコルまたは REST プロトコルのいずれかを使用して記述できます。
  • D. Web サービスには、ソース IP をメソッド パラメータとして含める必要があります。
  • E. Web サービス メソッドの戻り値の型はブール値である必要があります

正解:B、D、E


質問 # 88
Universal Containers (UC) は、サードパーティの IdP を使用して内部の Salesforce ユーザーに SAML SSO を実装したいと考えています。いくつかの評価の後、UC は、Salesforce 組織の [私のドメイン] を SSO で設定しないことを決定しました。
その決定は、SSO の実装にどのような影響を与えますか?

  • A. SP によって開始された SSO は機能しません
  • B. IdP による SSO は機能しません。
  • C. SP または IdP が開始する SSO のいずれかが機能します。
  • D. SP または IdP によって開始される SSO は機能しません。

正解:D


質問 # 89
Uwversal Containers (UC) は、Amazon Web Services (AWS) でカスタム従業員小屋) アプリケーションを構築しており、そこにユーザーの資格情報を保存したいと考えています。ユーザーは、内部操作のために Salesforce にアクセスする必要もあります。UC は、アイデンティティ アーキテクトに、AWS と Salesforce 間の認証と承認のための Afferent ソリューションを評価するように命じました。
アイデンティティアーキテクトは、Salesforce ユーザーを認証および承認するために AWS をどのように構成する必要がありますか?

  • A. AWS を OpenID Connect プロバイダーとして構成します。
  • B. カスタムの外部認証プロバイダーを作成します。
  • C. カスタム従業員アプリを接続アプリとして構成します。
  • D. AWS でカスタム認証サーバーを開発します。

正解:A


質問 # 90
2 要素認証ソリューションが防御に役立つ 3 種類の攻撃はどれですか?

  • A. キーロギング攻撃
  • B. ネットワーク境界攻撃
  • C. 辞書攻撃
  • D. 中間者攻撃
  • E. フィッシング攻撃

正解:A、B、C


質問 # 91
Universal Containers (UC) には、認証に Facebook を使用するカスタマー コミュニティがあります。UC は、Facebook プロファイルの変更が適切なカスタマー コミュニティ ユーザーに反映されるようにしたいと考えています。
この要件はどのように満たすことができますか?

  • A. 登録 Handler クラスで updateUser メソッドを使用します。
  • B. 毎晩 Facebook を呼び出すスケジュールされたジョブを作成します。
  • C. facebook から受信した署名付きリクエストの情報を使用します。
  • D. Facebook と Salesforce の間で SAML ジャストインタイム プロビジョニングを使用します。

正解:A


質問 # 92
Universal Containers は、フィールド担当者が Salesforce で注文を作成するためのカスタム モバイル アプリを構築しました。OAuth は、モバイル ユーザーの認証に使用されます。アプリは、初期ログイン後にユーザー セッションが期限切れになると、ユーザーに再度ログインを強制することなく、新しいアクセス トークンが自動的に取得されるように構築されています。これにより現場担当者の生産性が向上しましたが、UC は「ログアウト」機能が必要であることに気付きました。
ユーザーセッションが自動的に更新されるこのシナリオでは、ログアウト機能は何を実行する必要がありますか?

  • A. クライアント ID をクリアして、セッションの自動更新を停止します。
  • B. すべてのトークンをクリアして、セッションの自動更新を停止します。
  • C. 失効 URL を呼び出し、アクセス トークンを渡します。
  • D. 失効 URL を呼び出し、更新トークンを渡します。

正解:D


質問 # 93
Northern Trail Outfitters (NTO) は、外部 ID プロバイダでユーザーを認証するように Salesforce を設定しています。NTO Salesforce 管理者は、セットアップに問題があります。
アイデンティティ アーキテクトは、ログイン アサーションのどの部分が衰退しているかを示すために何を使用する必要がありますか?

  • A. 接続済みアプリ マネージャー
  • B. SAML メタデータ ファイル インポーター
  • C. ID プロバイダー メタデータのダウンロード
  • D. セキュリティ アサーション マークアップ言語バリデーター

正解:D

解説:
Explanation
Security Assertion Markup Language (SAML) Validator is a tool that allows administrators to test and troubleshoot SAML single sign-on configurations. It can show which part of the login assertion is failing and provide error messages and suggestions. SAML Metadata file importer and Identity Provider Metadata download are features that allow administrators to import or download metadata files for SAML configurations. Connected App Manager is a tool that allows administrators to manage connected apps in Salesforce. References: SAML Validator, SAML Single Sign-On Settings, Connected App Manager


質問 # 94
Universal Containers (UC) には、メインフレーム資格情報を使用して Salesforce に対してユーザーを認証するという厳格な要件があります。メインフレーム ユーザー ストアには、SAML プロバイダーからアクセスできません。UC は、正確なメインフレーム資格情報を提供する場合、Salesforce のユーザーをオンザフライで作成したいと考えています。
アーキテクトはこれらの要件をどのように満たすことができますか?

  • A. メインフレームでユーザーを作成する場合は、SOAP API を使用してユーザーを作成します。代理認証を実装します。
  • B. Salesforce ログイン フローを使用して Web サービスを呼び出し、その場でユーザーを作成します。
  • C. メインフレームにジャストインタイム プロビジョニングを実装して、その場でユーザーを作成します。
  • D. メインフレームに OAuth ユーザー エージェント フローを実装します。登録ハンドラーを使用して、その場でユーザーを作成します。

正解:C

解説:
Explanation
The best way to meet the requirements of UC is to implement Just-In-Time Provisioning on the mainframe to create the user on the fly. According to the Salesforce documentation, "Just-in-time provisioning lets you create or update user accounts on the fly when users log in to Salesforce using single sign-on (SSO)." This way, UC can authenticate users to Salesforce using their mainframe credentials and also create or update their user accounts in Salesforce without using a SAML provider. Therefore, option C is the correct answer.
References: [Just-in-Time Provisioning]


質問 # 95
......

Identity-and-Access-Management-Architect日本語試験問題集、Identity-and-Access-Management-Architect日本語練習テスト問題:https://www.jpntest.com/shiken/Identity-and-Access-Management-Architect-JPN-mondaishu

関するブログ

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡