アイデンティティおよびアクセス管理 (IAM) アーキテクトは、ユーザーのプロビジョニング、プロビジョニング解除、シングル サインオン (SSO) のために Microsoft Active Directory (AD) と Salesforce を統合するために Identity Connect を推奨しています。
このシナリオに適用できる Identity Connect の機能はどれですか?
アイデンティティ アーキテクトは、外部システムから Salesforce へのユーザーのプロビジョニングとデプロビジョニングをどのように自動化すればよいでしょうか?
Universal Containers (UC) は、Salesforce Identity を使用して、ビジネス ツー コンシューマー (B2C) アプリケーションにシングル サインオン (SSO) を提供したいと考えています。
このユースケースを実装するには、UC はどの Salesforce ライセンスを利用する必要がありますか?
Universal Containers (UC) は、販売注文に Salesforce を使用し、注文処理にレガシー システムを使用したいと考えています。レガシー システムでは、注文が処理されると、Salesforce で注文のステータスをリアルタイムで更新する必要があります。UC は、レガシー システムを Salesforce に接続するために OAuth を使用することを決定しました。資格情報、クライアント シークレット、または更新トークンを保存する必要がない OAuth フローとして、どのようなものを検討すべきでしょうか。
金融サービス会社は Salesforce を使用しており、ユーザーがログインするデバイスに関する情報を追跡するというコンプライアンス要件があります。また、Salesforce セキュリティ管理者は、ユーザーがログインするデバイスを取り消す権限も必要です。
この要件を満たすには何を使用すればよいでしょうか?
アーキテクトは、Salesforce と外部 ID プロバイダー間の SAML ベースの SSO 統合を構成し、テストする準備ができています。アーキテクトが SSO を使用して Salesforce にログインしようとすると、SAML エラーが表示されます。アーキテクトが問題をトラブルシューティングするために実行する必要がある 2 つの最適なアクションはどれですか。
Universal Containers は、Salesforce Experience Cloud 上に構築されたポータルに顧客が登録してログインできるようにしたいと考えています。顧客は、使いやすさを考慮して、Facebook または Linkedln の認証情報を使用できる必要があります。
ソーシャル サインオンを実装するために、アイデンティティ アーキテクトが実行する必要がある 3 つの手順はどれですか。
3つの回答を選択してください
Universal Containers (UC) は、配送ベンダーの 1 つとして Global Shipping (GS) を使用しています。GS の地域リーダーは、Cases を使用して商品の損傷を報告するために、UC の Salesforce インスタンスにアクセスする必要があります。また、地域リーダーは、地域の配送 KPI を追跡するためにダッシュボードにアクセスする必要があります。UC は、容量計画のためにサードパーティのクラウド分析ツールを社内で使用しており、GS 従業員の一部にこのツールへのアクセスを提供することにしました。地域リーダーに加えて、GS 容量計画チームもこのツールへのアクセスから恩恵を受けるでしょう。分析ツールにアクセスするために、UC IT は Salesforce を社内ユーザーの ID プロバイダーとして設定しており、GS ユーザーに対しても同じアプローチを採用したいと考えています。GS 地域リーダーと GS 容量計画担当者に最も適したライセンス タイプは何ですか? 2 つの回答を選択してください
Northern Trail Outfitters (NTO) は、特定のユーザー アカウントが侵害された可能性があると考えています。NTO はユーザー アカウントを無効にし、フォレンジック分析を実行して、侵害が発生したことを示す可能性のあるシグナルを特定する必要があります。
アカウントの侵害を示す可能性のあるシグナルを収集する上で、NTO が最初に行うべきことは何でしょうか?
ユーザーがサービス プロバイダーのリソースにアクセスしようとする SP 開始 SAML SSO セットアップでは、認証後にユーザーが目的のリソースに戻されるようにするために、SAML 要求を Idp に送信するときにどの HTTP パラメータを使用する必要がありますか?
ユニバーサル コンテナー (UC) は、Salesforce ユーザーの特定のサブセットに対して委任認証を実装したいと考えています。委任認証リクエストを処理する Web サービスを構築する際、UC が考慮すべき 3 つの項目は何ですか。3 つの回答を選択してください。
Northern Trail Outfitters (NTO) は、外部 ID プロバイダーを使用してユーザーを認証するように Salesforce を設定しています。NTO の Salesforce 管理者は設定に問題を抱えています。
アイデンティティ アーキテクトは、ログイン アサーションのどの部分が消えつつあるかを示すために何を使用すればよいでしょうか?
Universal Containers は、Salesforce を ID プロバイダーとして使用し、Concur を従業員経費管理システムとして使用しています。人事部長は、従業員の Concur アカウントが Salesforce 組織で適切な承認を得た後にのみ作成されるようにしたいと考えています。
この要件を実装するために、アイデンティティ アーキテクトが使用する必要がある 3 つの手順はどれですか。
3つの回答を選択してください