認定試験の出題内容は定期的に見直されるため、古い教材では太刀打ちできません。CertJukenのIdentity-and-Access-Management-Designer日本語問題集は245問を収録し、購入後365日間無料で更新され、2026年の最新傾向にも対応した内容を受け取れます。
Salesforce Identity-and-Access-Management-Designer日本語 試験概要:
| 認定ベンダー: | Salesforce |
|---|---|
| 試験名: | Salesforce認定 アイデンティティ・アクセス管理デザイナー試験 |
| 試験番号: | Identity-and-Access-Management-Designer |
| 出題数: | 60 |
| 認定の有効期間: | 1年間(年次更新手続きが必要) |
| 試験形式: | 複数選択式問題, シナリオ設定型問題, 単一選択式問題 |
| 関連資格: | Salesforce認定 プラットフォームアイデンティティ・アクセス管理アーキテクト資格 Salesforce認定 セキュリティ・アクセス管理スペシャリスト資格 |
| 対応言語: | English |
| 試験時間: | 120 分 |
| 受験料: | 米ドル400(再受験:米ドル200、別途該当する税金が加算されます) |
| 合格点: | 65% |
| 推奨トレーニング: | 公式試験ガイド Trailhead 学習パック:アイデンティティ・アクセス管理 |
| 受験申し込み: | Pearson VUE 受験登録ページ Salesforce 認定資格ポータル |
| サンプル問題: | ![]() |
| 受験方法: | オンライン監視付き受験、またはPearson VUEの試験会場での受験 |
| 前提条件: | 受験に必須の前提資格はありません。推奨される経験・知識として、Salesforce認定アドミニストレーター資格の保有、SSO・OAuth・SAMLの実務経験、Salesforceのセキュリティ機能に関する実務経験が挙げられます。 |
| 公式シラバスのURL: | https://developer.salesforce.com/resources2/certification-site/files/SGCertifiedIdentityAndAccessManagementDesigner.pdf |
Salesforce Identity-and-Access-Management-Designer日本語 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| Salesforceにおける外部アイデンティティの受け入れ | 22% | - 委譲認証の実装方法 - 外部IdP向けの認証方式 - ユーザープロビジョニングとジャストインタイムプロビジョニング - SP開始型SAMLとIdP開始型SAMLの違い |
| アクセス管理のベストプラクティス | 15% | - プロファイル、権限セット、ロール、共有設定の管理 - セキュリティポリシーの適用と運用 - アイデンティティ要件に応じたライセンス種別の選定 - コンプライアンス対応とリスクの軽減策 |
| Salesforceアイデンティティ機能 | 7% | - 接続アプリケーションの管理方法 - Identity Connectの機能概要 - My Domainの設定手順 |
| アイデンティティ管理の基礎概念 | 28% | - IdP(アイデンティティプロバイダー)とSP(サービスプロバイダー)の役割 - SAML、OAuth、OpenID Connectの各プロトコル - SSOのトラブルシューティングと障害発生箇所の特定 - 連携SSOにおけるリスクとその対策 |
| Salesforceをアイデンティティプロバイダーとして利用する | 23% | - 多要素認証と高信頼度セッション - 各種OAuthフロー(User Agent、Web Server、JWTなど) - OpenID Connectの実装方法 - セッションのセキュリティポリシー |
| コミュニティ(パートナー・顧客向け)のアイデンティティ管理 | 5% | - コミュニティで利用可能な認証方式 - 外部ユーザーの登録とログイン機能 - ブランド設定とアイデンティティ画面のカスタマイズ |
Salesforce Certified Identity and Access Management Designer (Identity-and-Access-Management-Designer日本語版)に関するよくある質問
Identity-and-Access-Management-Designer日本語は、Salesforceが実施する「Salesforce認定 アイデンティティ・アクセス管理デザイナー資格」を取得するための認定試験です。認定レベルはデザイナーレベルで、実務に即した知識とスキルが問われます。Salesforce認定 プラットフォームアイデンティティ・アクセス管理アーキテクト資格、Salesforce認定 セキュリティ・アクセス管理スペシャリスト資格などの関連認定へのステップとしても位置づけられており、キャリアアップを目指す方に広く選ばれています。CertJukenの練習問題を活用すれば、試験の全体像を把握しながら計画的に対策を進められます。
Identity-and-Access-Management-Designer日本語試験の問題数は60、制限時間は120 分です。1問あたりに使える時間を意識すると、序盤で時間を使いすぎないペース配分が重要になります。見直しの時間を確保するためにも、CertJukenの模擬試験で時間を計りながら解く練習を重ね、本番と同じ時間感覚を身につけておくと安心です。
Identity-and-Access-Management-Designer日本語試験の合格基準点は65%で、受験料は米ドル400(再受験:米ドル200、別途該当する税金が加算されます)です。万が一不合格になった場合、再受験には再度全額の受験料が必要になります。そのため、本番の前にCertJukenの練習問題で安定して合格点を超えられるかを確認してから受験することをおすすめします。
はい。CertJukenではIdentity-and-Access-Management-Designer日本語練習問題の無料サンプル(PDFデモ)を用意しており、内容や使い勝手を確かめてから購入を判断できます。購入後は365日間の無料更新が付き、更新期間の終了後は50%割引で継続更新を利用できます。
CertJukenでは「返金保証」を用意しています。購入後60日以内にIdentity-and-Access-Management-Designer日本語試験を受験して不合格だった場合、受験票の写しと公式のスコアレポート(Score Report)のPDFを試験後2日以内に提出すれば、7日以内に全額返金の手続きが完了します。なお、受験者名と購入時の支払者名が一致している必要があり、購入から3日以内の受験や、実際に受験しなかった場合は対象外です。返金の代わりに、同等の試験対策教材2つを無料で受け取り、購入済み製品の更新サービスを継続する選択も可能です。商品は購入後すぐにダウンロードでき、メールでも1分以内にお届けします。2時間経っても届かない場合はカスタマーサポートまでご連絡ください。インストールできるパソコンの台数に制限はありません。
Identity-and-Access-Management-Designer日本語試験の出題範囲は6の分野に分かれています。主な分野はアクセス管理のベストプラクティス(15%)、Salesforceアイデンティティ機能(7%)、Salesforceをアイデンティティプロバイダーとして利用する(23%)です。各分野の詳細な出題項目は、このページ上部の出題範囲一覧で確認できます。
Salesforce Certified Identity and Access Management Designer (Identity-and-Access-Management-Designer日本語版) 認定 Identity-and-Access-Management-Designer日本語 試験問題:
問題 #1
Uwversal Containers (UC) は、Amazon Web Services (AWS) 上にカスタム従業員用アプリケーションを構築しており、そこにユーザーの認証情報を保存したいと考えています。ユーザーは、社内操作のために Salesforce にアクセスする必要があります。UC は、AWS と Salesforce 間の認証と承認のための Afferent ソリューションの評価を ID アーキテクトに依頼しました。
アイデンティティアーキテクトは、Salesforce ユーザーを認証および承認するために AWS をどのように構成する必要がありますか?
A. カスタム従業員アプリを接続アプリとして構成します。
B. AWS でカスタム認証サーバーを開発します。
C. AWS を OpenID Connect プロバイダーとして設定します。
D. カスタム外部認証プロバイダーを作成します。
問題 #2
Universal Containers (UC) のセキュリティ チームは、レポートのエクスポートを高リスク アクションと認識しており、エクスポートを実行する際に、ユーザーが Active Directory (AD) 認証情報を使用して Salesforce にログインすることを要求したいと考えています。Salesforce のその他のすべての用途では、ユーザーは AD 認証情報または Salesforce 認証情報の使用を許可する必要があります。AD 認証情報を使用してログインした場合を除いてレポートのエクスポートを防ぎながら、Salesforce 認証情報を使用してログインした場合はレポートを表示する機能を維持するには、どのようなソリューションを推奨すればよいでしょうか。
A. SAML フェデレーション認証を使用し、標準保証セッションを介してアクセスする場合はレポートへのアクセスをブロックします。
B. ログイン フローで SAML フェデレーション認証を使用して、レポートのエクスポート権限を付与する権限セットを動的に追加または削除します。
C. SAML フェデレーション認証とカスタム SAML JIT プロビジョニングを使用して、レポートのエクスポート権限を付与する権限セットを動的に追加または削除します。
D. SAML フェデレーション認証を使用し、SAML セッションを高保証として扱い、レポートのエクスポートに必要なセッション レベルを上げます。
問題 #3
Universal Containers は、外部 ID プロバイダーと企業 ID ストアを使用して、Salesforce 組織にシングル サインオンを実装したいと考えています。ディープ リンクをサポートするには、どのようなタイプの認証フローが必要ですか?
A. サービスプロバイダーが開始する SSO
B. Web サーバーの Oauth SSO フロー。
C. アイデンティティプロバイダの開始URL
D. アイデンティティプロバイダによるSSO
問題 #4
Universal Containers (UC) は、Force.com プラットフォーム上に新しい、非常に機密性の高いアプリケーションを構築することを決定しました。UC のセキュリティ チームは、このアプリケーションへの認証にユーザー名/パスワードに加えて指紋を提供するようにユーザーに要求することを決定しました。アーキテクトは、Salesforce 認証の識別方法として指紋をどのようにサポートできるでしょうか?
A. ネイティブの Salesforce ID 確認で指紋スキャンを実行する AppExchange 製品を使用します。
B. サードパーティの指紋スキャン アプリケーションへの呼び出しで Salesforce の 2 要素認証を使用します。
C. サードパーティの指紋スキャン アプリケーションへの呼び出しで委任認証を使用します。
D. サードパーティの指紋スキャン アプリケーションへのコールアウトを含むカスタム ログイン フローを使用します。
問題 #5
セキュリティ アーキテクトは、新しい多要素認証 (MFA) の義務化を展開しています。この義務化により、すべての従業員は Salesforce にアクセスする前に安全な認証プロセスを通過する必要があります。複数の ID プロバイダー (IdP) が導入されており、アーキテクトはログイン履歴の「認証方法参照」フィールド (AMR) がどのように役立つかを検討しています。
建築家が留意すべき 2 つの考慮事項は何ですか?
2つの回答を選択してください
A. AMR フィールドには、IdP で使用される認証方法が表示されます。
B. 高保証セッションは、セッション セキュリティ レベル ポリシーで構成する必要があります。
C. IdP での OpenID Connect (OIDC) 実装によってサポートされている内容に依存します。
D. OIDC と Security Assertion Markup Language (SAML) の両方がサポートされていますが、IdP で AMR を実装する必要があります。
解説:
| 問題 #1 正解: C | 問題 #2 正解: A | 問題 #3 正解: A | 問題 #4 正解: D | 問題 #5 正解: A、D |




唐泽**
Iwata
小川**
Tanaka
