Plat-Arch-203 문제 56

Northern Trail Outfitters는 Active Directory 부서에 해당하는 적절한 프로필을 사용하여 Salesforce에 신규 직원 사용자를 자동으로 생성하고자 합니다.
아이덴티티 아키텍트는 이러한 요구사항을 어떻게 구현해야 할까요?

Plat-Arch-203 문제 57

한 아키텍트가 Salesforce와 외부 ID 공급자 간에 SAML 기반 SSO 통합을 구성하고 테스트할 준비를 마쳤습니다. 아키텍트가 SSO를 사용하여 Salesforce에 로그인하려고 하면 SAML 오류가 발생합니다. 이 문제를 해결하기 위해 아키텍트가 취해야 할 최적의 두 가지 조치는 무엇입니까?

Plat-Arch-203 문제 58

Northern Trail Outfitters(NTO)는 퇴사한 직원을 LDAP(Lightweight Directory Act Protocol) 디렉터리에서 먼저 비활성화한 후, 각 애플리케이션 지원 팀에 사용자 비활성화 완료를 요청하는 퇴사 절차를 운영하고 있습니다. 그런데 최근 한 퇴사 직원이 회사 LDAP 디렉터리에서 사용자 계정이 비활성화되었음에도 불구하고 퇴사 후 24시간이 지난 시점에 NTO의 Salesforce 인스턴스에 로그인할 수 있었습니다.
향후 이러한 일이 재발하지 않도록 하려면 아이덴티티 아키텍트는 어떤 방안을 권장해야 할까요?

Plat-Arch-203 문제 59

Universal Containers(UC)는 Salesforce 애플리케이션에 SAML 기반 싱글 사인온(SSO)을 구현했습니다. UC는 PingFederate를 ID 공급자로 사용하고 있습니다. 사용자는 일반적으로 내 도메인 URL의 북마크된 링크를 통해 Salesforce에 접속합니다. 이것은 어떤 유형의 싱글 사인온인가요?

Plat-Arch-203 문제 60

Universal Containers는 Salesforce를 ID 공급자로, Concur를 직원 경비 관리 시스템으로 사용합니다. 인사 담당자는 Salesforce 조직에서 적절한 승인을 받은 후에만 직원의 Concur 계정이 생성되도록 하고 싶어합니다.
아이덴티티 아키텍트는 이 요구사항을 구현하기 위해 어떤 세 단계를 거쳐야 할까요?
정답 3개를 고르세요