Plat-Arch-203 문제 46

유니버설 컨테이너(UC)는 고객 서비스 상담을 위해 Salesforce를 사용합니다. UC는 SAML(Security Assertion Markup Language) 기반의 싱글 사인온(SSO)을 지원하는 자체 주문 추적 시스템을 보유하고 있습니다. 고객 서비스 담당 부사장은 Salesforce 활성 사용자만 Salesforce 내에서만 볼 수 있는 주문 추적 시스템에 접근할 수 있도록 보장하고자 합니다.
해당 요구사항을 충족하기 위해 무엇을 해야 할까요?
두 가지 답을 선택하세요

Plat-Arch-203 문제 47

Universal Containers(UC)는 Salesforce 인스턴스에 맞춤형 혁신 플랫폼을 구축하고 있습니다. 이 플랫폼은 Apex와 Visualforce로 완전히 작성되며, 데이터 저장을 위해 사용자 정의 객체를 사용할 예정입니다. UC는 모든 사용자가 Salesforce 자격 증명으로 로그인하지 않고도 시스템에 접근할 수 있기를 원합니다. 이를 위해 UC는 SAML SSO를 사용하는 타사 IDP(ID 공급자)를 활용할 것입니다. UC의 모든 직원을 위한 최적의 Salesforce 라이선스 유형은 무엇일까요?

Plat-Arch-203 문제 48

Universal Containers(UC)는 콜센터 팀이 "기밀" 레코드 유형의 케이스를 처리할 때만 사용하는 기밀 정보 시스템을 보유하고 있습니다. 직원들은 미결된 "기밀" 케이스를 담당할 때만 시스템에 접근할 수 있으며, 그 외의 경우에는 접근 권한이 차단됩니다. UC는 Salesforce를 IDP(ID 공급자)로 사용하여 SAML SSO를 구현하고, SSO를 통해 시스템에 접근하려는 직원의 현재 미결 "기밀" 케이스 보유 여부에 따라 기밀 정보 시스템에 대한 접근을 자동으로 허용하거나 거부하고자 합니다. 미결 "기밀" 케이스 보유 여부에 따라 기밀 정보 시스템에 대한 접근을 자동으로 허용하거나 거부하는 데 권장되는 솔루션은 무엇입니까?

Plat-Arch-203 문제 49

Universal Containers(UC)의 보안팀은 보고서 내보내기를 고위험 작업으로 판단하여, 보고서 내보내기 시에만 Active Directory(AD) 자격 증명으로 Salesforce에 로그인하도록 요구하고자 합니다. Salesforce의 다른 모든 사용 사례에서는 사용자가 AD 자격 증명 또는 Salesforce 자격 증명을 사용할 수 있도록 허용해야 합니다. Salesforce 자격 증명으로 로그인했을 때 보고서를 볼 수 있는 기능을 유지하면서, AD 자격 증명으로 로그인한 경우에만 보고서 내보내기가 가능하도록 하는 해결책은 무엇일까요?

Plat-Arch-203 문제 50

Universal Containers는 직원들이 하이브리드 모바일 앱을 사용하여 모바일 기기로 Salesforce에 접속하여 일상적인 업무를 처리할 수 있도록 지원합니다. 이 앱은 모바일 소프트웨어 개발 키트(SDK)를 사용하고, 필요에 따라 액세스 토큰을 갱신하기 위해 갱신 토큰을 활용하며, 비공개 앱으로 배포됩니다.
최고 보안 책임자는 직원이 지난주에 해당 기기로 로그인하지 않은 경우 기기 재인증을 의무화하는 전사적 규정 준수 정책을 시행하고 있습니다.
이번 정책 변경을 준수하기 위해 어떤 연결된 앱 설정을 활용해야 할까요?