アイデンティティ アーキテクトは、セキュリティ アサーション マークアップ言語 (SAML) を使用して Salesforce API を保護したいと考えています。セキュリティ上の理由から、管理者は API を使用するアプリケーションを承認する必要があります。
どの Salesforce OAuth 認証フローを使用する必要がありますか?
A. OAuth 2.0 ユーザーエージェントフロー
B. SAMLアサーションフロー
C. OAuth 2.0 JWT ベアラーフロー
D. OAuth 2-0 SAML ベアラーアサーションフロー
正解:B
質問 2:
ユニバーサル コンテナー (UC) は、複数のアプリケーション間でシームレスなアクセスを可能にするために SAML SSO を実装しました。UC には地域別 Salesforce 組織があり、ユーザーがメインの Salesforce 組織からシームレスにアクセスできるようにしたいと考えています。アーキテクトはどのアクションを推奨すべきでしょうか?
A. 地域の Salesforce 組織を ID プロバイダーとして設定します。
B. メインの Salesforce 組織を認証プロバイダーとして設定します。
C. メインの Salesforce 組織をサービス プロバイダーとして設定します。
D. メインの Salesforce 組織を ID プロバイダーとして設定します。
正解:D
質問 3:
Universal Containers (UC) のセキュリティ チームは、レポートのエクスポートを高リスクのアクションと認識しており、エクスポートを行う際には、ユーザーが Active Directory (AD) 認証情報を使用して Salesforce にログインすることを要求したいと考えています。Salesforce の他のすべてのユーザーについては、AD 認証情報または Salesforce 認証情報の使用を許可する必要があります。AD 認証情報を使用してログインした場合を除いてレポートのエクスポートを防ぎながら、Salesforce 認証情報を使用してログインした場合はレポートを表示する機能を維持するには、どのようなソリューションを推奨すればよいでしょうか。
A. SAML フェデレーション認証を使用し、SAML セッションを高保証として扱い、レポートのエクスポートに必要なセッション レベルを上げます。
B. SAML フェデレーション認証を使用し、Standard Assurance セッションを通じてアクセスされた場合はレポートへのアクセスをブロックします。
C. ログイン フローで SAML フェデレーション認証を使用して、レポートのエクスポート権限を付与する権限セットを動的に追加または削除します。
D. SAML フェデレーション認証とカスタム SAML JIT プロビジョニングを使用して、レポートのエクスポート権限を付与する権限セットを動的に削除します。
正解:A
質問 4:
Universal Containers は、Salesforce インバウンド OAuth 対応統合クライアントが認証に SAML ベースのシングル サインオンを使用することを望んでいます。このシナリオではどの OAuth フローが推奨されますか?
A. SAMLアサーションOauthフロー
B. ユーザーエージェント Oauth フロー
C. ユーザートークン Oauth フロー
D. Web サーバー Oauth フロー
正解:A
質問 5:
委任認証の 3 つの機能は何ですか? 3 つの回答を選択してください
A. 権限セットによって割り当てることができます。
B. プロファイルによって割り当てることができます。
C. REST サービスに接続できます。
D. カスタム権限によって割り当てることができます。
E. SOAP サービスに接続できます。
正解:A,C,E
質問 6:
ある多国籍企業が Salesforce を世界規模で展開しようとしています。この企業では、アメリカ、ヨーロッパ、アジア太平洋地域向けに Microsoft Active Directory Federation Services (ADFS) を実装しています。この企業は単一の組織を持つことを計画しており、すべてのユーザーが ADFS を使用して Salesforce にアクセスできるようにしたいと考えています。この企業は投資を制限したいと考えており、要件を満たすために追加のアプリケーションを調達することは望んでいません。
これらの要件を満たすために何が推奨されますか?
A. ADFS 実装ごとに接続アプリケーションを使用し、Salesforce サイトを実装して、地域に該当する ADFS システム全体でユーザーを認証します。
B. 各 ADFS システムをシングル サインオン設定で構成し、Salesforce へのサインオン時に認証するシステムを選択できるようにします。
C. ADFS システム間で連携し、シングル サインオンのために Salesforce と統合する中央 ID システムを追加します。
D. Identity Connect を実装して、Salesforce へのシングル サインオンを提供し、複数の ADFS システム間でフェデレーションします。
正解:D
質問 7:
Universal Containers は、従業員の共同作業のために従業員ポータルを使用しています。従業員は、SSO 経由で会社の内部 Web サイトからポータルにアクセスします。ポータルは Active Directory と連携するように設定されています。このシナリオでの Active Directory の役割は何ですか?
A. 認証ストア
B. アイデンティティストア
C. サービスプロバイダー
D. アイデンティティプロバイダ
正解:D
1365 お客様のコメント





Tanaka -
Identity-and-Access-Management-Designer日本語版電子版をダウンロードできて試験合格しました。よかったです。ありがとうございました。