Plat-Arch-203 문제 31

조직은 인증 및 사용자 관리를 위한 중앙 집중식 클라우드 기반 ID 및 액세스 관리(IAM) 서비스를 보유하고 있으며, 모든 애플리케이션은 다음과 같이 이 서비스를 활용해야 합니다.
1 - 중앙 IAM 서비스에서 사용자 상태가 변경되면 통합 클라우드 애플리케이션에서 프로비저닝 또는 프로비저닝 해제가 트리거됩니다.
2 - 보안 어설션 마크업 언어(SML) 싱글 사인온(SSO)은 ID 공급자(중앙 IAM 서비스)에서 인증된 사용자의 액세스를 용이하게 하는 데 사용됩니다.
Salesforce Sales Cloud에서 요구 사항을 충족하기 위해 IAM 아키텍트는 어떤 접근 방식을 구현해야 할까요?

Plat-Arch-203 문제 32

Universal Containers(UC)는 직원들이 사내 포털에서 Salesforce에 아이디어를 게시, 조회 및 투표할 수 있도록 통합 기능을 구축했습니다. Salesforce에 아이디어가 게시되면 통합 프로세스의 일부로 회사 포털 페이지에 해당 아이디어 링크가 생성됩니다. 회사 포털은 OAuth를 사용하여 Salesforce에 연결됩니다. 모든 기능은 정상적으로 작동하지만, 사용자가 기존 아이디어 링크를 클릭하면 인증 후 특정 아이디어 페이지가 아닌 아이디어 홈 페이지로 이동하는 문제가 발생합니다. OAuth 인증 후 사용자가 원래 요청한 페이지로 이동하여 올바르게 리디렉션되도록 하려면 어떤 OAuth URL 매개변수를 사용해야 할까요?

Plat-Arch-203 문제 33

노던 트레일 아웃피터스(NTO)는 최근 마이크로소프트 액티브 디렉토리(AD)와 세일즈 클라우드 전반에 걸쳐 사용자 프로비저닝을 간소화하기 위해 세일즈포스 아이덴티티 커넥트를 구매했습니다.
NTO는 ID 아키텍트에게 Salesforce 보안 구성 중 어떤 구성이 Active Directory 권한에 매핑될 수 있는지 파악해 달라고 요청했습니다.
Salesforce 권한 중 AD 권한에 매핑할 수 있는 세 가지 권한은 무엇입니까?
정답 3개를 고르세요

Plat-Arch-203 문제 34

대형 소비재 기업이 커뮤니티를 구축하고 고객의 소셜 미디어 계정을 통한 로그인을 요구할 계획입니다. 다음 요구 사항을 충족해야 합니다.
1. 고객은 자신의 소셜 계정으로 로그인할 수 있어야 하지만, Salesforce에는 고객당 하나의 사용자만 등록되어야 합니다.
2. 고객이 소셜 아이덴티티로 식별되면 Salesforce에 대한 인증을 요구해서는 안 됩니다.
3. 고객이 소셜 ID를 사용하여 Salesforce에 로그인할 때 소셜 로그인에서 얻은 고객의 개인 정보를 캡처해야 합니다.
3. 고객이 소셜 사이트에서 개인 정보를 수정하는 경우, 해당 변경 사항이 Salesforce에 업데이트되어야 합니다.
다음 두 가지 옵션 중 어떤 것이 아이덴티티 아키텍트가 요구 사항을 충족할 수 있도록 합니까?
두 가지 답을 선택하세요

Plat-Arch-203 문제 35

Universal Containers는 OAuth 2.0 사용자 에이전트 흐름(이 흐름은 OAuth 2.0 암시적 권한 부여 유형을 사용함)을 사용하여 Salesforce Identity로 보호되는 모바일 애플리케이션을 개발하고 있습니다.
이 흐름에 적용되는 OAuth 개념 세 가지는 무엇입니까?
정답 3개를 고르세요