ノーザン・トレイル・アウトフィッターズ(NTO)は、顧客が購入した商品に関する問題を報告・管理できる機能を提供したいと考えています。そのため、顧客がFacebookやTwitterのアカウント情報でログインできる機能を提供することが重要です。
これらの要件を満たすために、アイデンティティアーキテクトはどのような2つの行動を推奨すべきでしょうか?
2つの回答を選択してください
Northern Trail Outfitters (NTO) は、営業機会管理に Salesforce を使用しています。最近、NTO ユーザーのアプリケーションへのジャストインタイム (JIT) プロビジョニングと認証のために Okta が導入されました。Salesforce ユーザーは、Okta を使用して、予測 Web アプリケーションがユーザーに代わって Salesforce レコードにアクセスすることを承認しています。
Salesforceはどのような2つの役割を果たしていますか?
2つの回答を選択してください
Universal Containers (UC) は、従業員が会社の認証情報を使用してログインできるように、委任認証を設定しています。UC のセキュリティチームは、会社のログインサービスがインターネット上に公開されるリスクを懸念しており、ログインサービスと Salesforce の間に信頼できる信頼メカニズムを構築するよう求めています。アーキテクトは、ログインサービスと Salesforce の間に信頼できる接続を確立するために、どのようなメカニズムを構築すべきでしょうか?
Northern Trail Outfitters(NTO)は、従業員のユーザー名、パスワード、アクセス権限、および資産へのアクセス管理にMicrosoft Active Directory(AD)を活用しています。また、NTOはサードパーティ製のシングルサインオン(SSO)ソリューションも所有しています。このサードパーティ製SSOソリューションは、Salesforceを含むすべての企業アプリケーションで使用されています。
NTOは、Salesforceにおけるユーザーの自動プロビジョニングおよびデプロビジョニングのために、Salesforce Identity Connectの活用を検討するよう、アーキテクトに依頼した。
アイデンティティ・コネクトは、上記の要件においてどのような役割を果たしますか?
Universal Containers社は、サードパーティのIDPを使用して、社内Salesforceユーザー向けにSAML SSOを実装したいと考えています。いくつかの評価を行った結果、UC社はSalesforce.orgに私のドメインを設定しないことを決定しました。この決定は、SSOの実装にどのような影響を与えますか?
Northern Trail Outfitters (NTO) の事業部門が Salesforce を買収しました。NTO は、サードパーティの ID プロバイダー (IdP) を使用して、自社の社内 Lightweight Directory Access Protocol (LDAP) ディレクトリに対してユーザー認証情報を検証しています。NTO は、従業員ができるだけ多くのパスワードを覚えられるように支援したいと考えています。
アイデンティティ・アーキテクトは何を推奨すべきでしょうか?
ノーザン・トレイル・アウトフィッターズ(NTO)は、新しい顧客サービスポータルを構築する予定で、パスワード不要のログイン方式を採用したいと考えています。これにより、顧客はメールまたはSMSで送信されるワンタイムパスコードを使用してログインできるようになります。
必要な本人確認クレジットの数量はどのように見積もるべきでしょうか?
Universal Containers (UC) は、顧客が製品の購入、支払い、アカウント管理を行えるeコマースWebサイトを運営しています。UCはSalesforce上に顧客コミュニティを構築し、顧客が再度ログインすることなくアカウントのコミュニティにアクセスできるようにしたいと考えています。UCは、SAML準拠のIDPを使用してansp-Initiated SSOを実装することにしました。Salesforceがサービスプロバイダーであるこのシナリオでは、sp-Initiated SSOを機能させるためにSalesforceで実行する必要がある2つのアクティビティは何ですか? 2つ選択してください。
ノーザン・トレイル・アウトフィッターズ(NTO)は、既存顧客とのエンゲージメントを強化し、顧客ロイヤルティを高めたいと考えています。顧客をより深く理解するために、NTOは顧客の購買行動、チャネルの好み、購入履歴などを含む単一の顧客ビューを構築します。これらの情報はすべて存在しますが、さまざまなシステムや形式に分散しています。
NTOは、360度ビューを構築するためのプラットフォームとしてSalesforceを採用することを決定した。同社は既にMicrosoft Active Directory(AD)を使用して、ユーザーと企業資産を管理している。
アイデンティティアーキテクトは、ユーザーのプロビジョニング、プロビジョニング解除、および認証を行うために、どのような作業を行うべきでしょうか?
Northern Trail Outfittersは、リレーショナルデータベースとRESTサービスレイヤーによってサポートされるカスタムセキュリティアプリケーションで、機能グループ権限を統合しています。グループ権限は、Salesforceの権限セットとしてマッピングされます。
アイデンティティアーキテクトは、機能グループの権限が権限セットの割り当てとして反映されるようにするために、どの操作を行うべきでしょうか?
アイデンティティアーキテクトが、外部ユーザー向けにモバイルファーストのコンシューマーIDアクセス管理(CIAM)を実装しています。ユーザー認証のみが要件です。ユーザー名として、ユーザーのメールアドレスまたは携帯電話番号をサポートする必要があります。
この要件を満たすために必要なライセンスはどれですか?(2つ選択)
2つの回答を選択してください
Containers (UC) は採用に社内システムを使用しており、候補者が選考された際にその情報が Salesforce に自動的に反映されるようにしたいと考えています。UC は採用システムから Salesforce に接続するために OAuth を使用することを決定し、デジタル証明書を使用して認証を行うことを希望しています。この要件を満たすために検討すべき OAuth フローはどれですか? 2 つ選択してください。