¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Últimas preguntas y respuestas del examen de Arquitecto de Gestión de Identidad y Acceso de Salesforce, Actualización de 2025 | SPOTO

Los últimos materiales de estudio de SPOTO en la página principal, ¡con un 100% de éxito! SPOTO ofrece materiales de estudio auténticos para Cisco CCNA, CCNP, soluciones CCIE Lab, PMP, CISA, CISM, AWS y Palo Alto. Nuestros completos materiales de estudio se ajustan meticulosamente a los objetivos de los exámenes más recientes. Con una trayectoria comprobada, hemos ayudado a miles de candidatos en todo el mundo a aprobar sus certificaciones de TI en su primer intento. Durante los últimos 20 años, SPOTO ha colocado con éxito a numerosos profesionales de TI en empresas de la lista Fortune 1180.

Realizar otros exámenes en línea

Cuestionar #1
Universal Containers quiere implementar inicio de sesión único para una organización de Salesforce utilizando un proveedor de identidad externo y una tienda de identidad corporativa. ¿Qué tipo de flujo de autenticación se requiere para admitir la vinculación profunda?
A. Flujo SSO de OAuth SSO del servidor weB
B. SSO iniciado por el proveedor de identidad
C. SSO iniciado por el proveedor de servicios
D. Inicie la URL en el proveedor de identidad
Ver respuesta
Respuesta correcta: C
Cuestionar #2
¿Qué dos roles de los sistemas están involucrados en un entorno en el que los usuarios de Salesforce están habilitados para acceder a Google Apps desde Salesforce a través de la configuración de aplicaciones y la configuración de aplicaciones conectadas? Elija 2 respuestas
A. Google es el proveedor de identidad
B. Salesforce es el proveedor de identidad
C. Google es el proveedor de servicios
D. Salesforce es el proveedor de servicios
Ver respuesta
Respuesta correcta: D
Cuestionar #3
¿En qué escenario se utilizará el flujo del servidor web?
A. Se utiliza para aplicaciones web cuando el código del lado del servidor necesita interactuar con las API
B. Se utiliza para componentes del lado del servidor cuando la página debe ser representadA
C. utilizado para aplicaciones móviles y pruebas de integraciones heredadas
D. utilizado para verificar los recursos protegidos de acceso
Ver respuesta
Respuesta correcta: A
Cuestionar #4
Una compañía de servicios financieros utiliza Salesforce y tiene un requisito de cumplimiento para rastrear información sobre los dispositivos de los cuales los usuarios inician sesión. Además, un administrador de seguridad de Salesforce debe tener la capacidad de revocar el dispositivo desde el cual los usuarios inician sesión. ¿Qué deben usarse para cumplir con este requisito?
A. Use la autenticación multifactor (MFA) para cumplir con el requisito de cumplimiento para rastrear la información del dispositivo
B. Use la función de activaciones para cumplir con el requisito de cumplimiento para rastrear la información del dispositivo
C. Use el objeto del historial de inicio de sesión para rastrear información sobre dispositivos desde los cuales los usuarios inician sesión
D. Use flujos de inicio de sesión para capturar el dispositivo desde el cual los usuarios inician sesión y almacenan información del dispositivo y del usuario en un objeto personalizado
Ver respuesta
Respuesta correcta: B
Cuestionar #5
¿Qué elemento debe considerar un arquitecto al diseñar una implementación de autenticación delegada?
A.
B. El servicio web debe poder aceptar parámetros de método de entrada de uno a cuatro
C. El servicio web debe utilizar la ID de la Federación de Salesforce para identificar al usuario
D. El servicio web debe implementar un método de descifrado de contraseña personalizado
Ver respuesta
Respuesta correcta: A
Cuestionar #6
Un arquitecto de identidad ha creado una aplicación móvil nativa y planea integrarla con una solución de identidad de Salesforce. Los siguientes son los requisitos para la solución: 1. Los usuarios no deberían tener que iniciar sesión cada vez que usen la aplicación. 2. La aplicación debe poder hacer llamadas a la API REST de Salesforce. 3. Los usuarios finales no deben ver la página de aprobación de OAuth. ¿Cómo debería el arquitecto de identidad configurar la aplicación conectada de Salesforce para cumplir con los requisitos?
A. Habilite el alcance de la API y el alcance de acceso fuera de línea, cargue un certificado para que se pueda usar el flujo de portador JWT y luego configure la configuración de acceso de la aplicación conectada en "Administrador previamente aprobado"
B. Habilite el alcance de la API y el alcance de acceso fuera de línea en la aplicación conectada, y luego configure la aplicación conectada para acceder a la configuración a 'Admin Oprendido previamente "
C. Habilite el alcance de acceso completo y luego establezca la configuración de acceso de la aplicación conectada en "Admin Pre-aprobado"
D. Habilite el alcance de la API y el alcance de acceso fuera de línea en la aplicación conectada, y luego configure la configuración de acceso de la aplicación conectada en "El usuario puede autorizar"
Ver respuesta
Respuesta correcta: A
Cuestionar #7
Universal Containers (UC) quiere implementar una comunidad asociada. Como parte de su implementación, UC desea modificar tanto la contraseña olvidada como cambiar la experiencia de contraseña con la marca personalizada para los usuarios de la comunidad de sus socios. ¿Qué 2 acciones debería recomendar un arquitecto a UC? Elija 2 respuestas
A. Cree una página de constructor de comunidades para la experiencia de cambio de contraseña y la página personalizada de Visualforce para la experiencia de contraseña olvidadA
B. Cree una página de Visualforce personalizada tanto para la contraseña de cambio como para la contraseña de cambio y olvidó las experiencias de contraseñA
C. Cree una página de Visualforce personalizada para la experiencia de cambio de contraseña y una página de constructor de la comunidad para la experiencia de contraseña olvidadA
D. Cree una página de constructor de comunidades para la contraseña de cambio y olvidó las experiencias de contraseñA
Ver respuesta
Respuesta correcta: BC
Cuestionar #8
Universal Containers (UC) está implementando Salesforce y desea establecer SAML SSO para que sus usuarios inicien sesión. UC almacena sus identidades de usuarios corporativos en una base de datos personalizada. El gerente de TI de la UC ha escuchado cosas buenas sobre Salesforce Identity Connect como un desplazamiento interno, y le gustaría comprender qué limitaciones pueden enfrentar si decidieran usar Identity Connect en su entorno actual. ¿De qué limitación debe un arquitecto informar al gerente de TI?
A. Identity Connect no admitirá el aprovisionamiento del usuario en el entorno actual de UC
B. Identity Connect solo admitirá los flujos SAML iniciados por IDP en el entorno actual de UC
C. Identity Connect solo admitirá flujos SAML iniciados por SP en el entorno actual de UC
D. Identity Connect no es compatible con el entorno de identidad actual de UC
Ver respuesta
Respuesta correcta: A
Cuestionar #9
¿Qué tres son las características de las soluciones de inicio de sesión federado? Elija 3 respuestas
A. Establece confianza entre la tienda de identidad y el proveedor de servicios
B. Federe el control de credenciales a las aplicaciones autorizadas
C. resuelve todos los problemas de gestión de identidad y acceso
D. Mejora las tasas de adopción de aplicaciones afiliadas
E. Permite el aprovisionamiento rápido y fácil y la desactivación de los usuarios
Ver respuesta
Respuesta correcta: ADE
Cuestionar #10
¿Cuáles son las tres capacidades de la autenticación delegada? Elija 3 respuestas
A. Se puede asignar mediante permisos personalizados
B. Puede conectarse a los servicios de SOAP
C. Se puede asignar mediante conjuntos de permisos
D. puede ser asignado por perfiles
E. Puede conectarse a los servicios de descanso
Ver respuesta
Respuesta correcta: BCE
Cuestionar #11
Northern Trail Outfitters (NTO) tiene un proceso fuera de borde en el que un empleado terminado se deshabilita primero en el directorio de Protocolo de ACT de Directorio Ligero (LDAP), luego se envían solicitudes a los diversos equipos de soporte de aplicaciones para finalizar las desactivaciones de los usuarios. Un empleado terminado recientemente pudo iniciar sesión en la instancia de Salesforce de NTO 24 horas después de la terminación, a pesar de que el usuario estaba deshabilitado en el directorio LDAP corporativo. ¿Qué debería recomendar un arquitecto de identidad para evitar que esto suceda en el TH?
A.
B. Configure un proveedor de autenticación para delegar la autenticación en el directorio LDAP
C. Use un flujo de inicio de sesión para hacer una llamada al directorio LDAP antes de autenticar al usuario a SalesforcE
D. Configurar un proveedor de identidad (IDP) para autenticar a los usuarios con LDAP, configurar el inicio de sesión único en Salesforce y deshabilitar la autenticación del formulario de inicio de sesión
Ver respuesta
Respuesta correcta: B
Cuestionar #12
Universal Containers (UC) está utilizando Active Directory como su proveedor de identidad corporativa y Salesforce como su CRM para los agentes de atención al cliente, que utilizan el inicio de sesión basado en SAML para iniciar sesión en Salesforce. El perfil de agente predeterminado no incluye el permiso de administración del usuario. UC quiere actualizar dinámicamente el rol de agente y los conjuntos de permisos. ¿En cuyos dos mecanismos se utilizan para aprovisionar a los agentes con los permisos apropiados? Elija 2 respuestas
A.
B. Use el flujo de inicio de sesión en el contexto del sistema para actualizar los conjuntos de roles y permisos
C. Use la clase SAML Just-M-Time (JIT) Handler se ejecuta como usuario actual para actualizar los conjuntos de roles y permisos
D. Use la clase SAML Just-Time (JIT) Handler se ejecuta como un usuario administrador para actualizar conjuntos de roles y permisos
Ver respuesta
Respuesta correcta: BD
Cuestionar #13
Universal Containers desean que sus clientes se registren e inician sesión en un portal construido en Salesforce Experience Cloud. Los clientes deben poder usar sus credenciales de Facebook o Linkedln para facilitar el uso. ¿Qué tres pasos debería tomar un arquitecto de identidad para implementar el inicio de sesión social? Elija 3 respuestas
A. Registre tanto Facebook como Linkedln como aplicaciones conectadas
B. Crear proveedores de autenticación para Facebook y Linkedln
C. Verifique "Facebook" y "Linkedln" en la configuración de la página de inicio de sesión
D. Habilite "Federal de inicio de sesión único con SAML"
E. Actualice los controladores de registro predeterminados para crear y actualizar a los usuarios
Ver respuesta
Respuesta correcta: BCE
Cuestionar #14
Una gran empresa de consumo está planeando crear una comunidad y requerirá la sesión a través de la identidad social de los clientes. Se deben cumplir los siguientes requisitos: 1. El cliente debe poder iniciar sesión con cualquiera de sus identidades sociales, sin embargo, Salesforce solo debe tener un usuario por cliente. 2. Una vez que el cliente ha sido identificado con una identidad social, no se debe requerir que autonizar Salesforce. 3. Los clientes los datos personales del signo social se deben capturar cuando el cliente registra i
A.
B. Use proveedores de autenticación para inicio de sesión social y use el controlador de registro personalizado para insertar o actualizar datos personales
C. redirige al usuario a una página personalizada que permita al usuario seleccionar una identidad social existente para iniciar sesión
D. Use el controlador de registro personalizado para vincular las identidades sociales con las identidades de SalesforcE
Ver respuesta
Respuesta correcta: BD
Cuestionar #15
Universal Containers (UC) utiliza con éxito la autenticación delegada para sus usuarios de Salesforce. El servicio que respalda la autenticación delegada está escrito en Java. UC tiene un nuevo CIO que requiere que todos los servicios web de la compañía sean resrful y escritos. NETO. ¿Qué dos consideraciones debería proporcionar el arquitecto UC al nuevo CIO? Elija 2 respuestas
A. La autenticación delegada no funcionará con el servicio A
B. La autenticación delegada continuará trabajando con los servicios de descanso
C. La autenticación delegada continuará funcionando con el servicio A
D. La autenticación delegada no funcionará con servicios REST
Ver respuesta
Respuesta correcta: CD
Cuestionar #16
La aplicación externa de una empresa está protegida por Salesforce a través de OAuth. El arquitecto de identidad para el proyecto debe limitar el nivel de acceso a los datos del recurso protegido de manera flexible. ¿Qué debe hacerse para mejorar la seguridad?
A. Seleccione "Los usuarios aprobados por administración están preautonzados" y asignen perfiles específicos
B. Crear ámbitos personalizados y asignar a la aplicación conectadA
C. Defina un conjunto de permiso que otorga acceso a la aplicación y asigne a los usuarios autorizados
D. Aprovechar objetos externos y políticas de clasificación de datos
Ver respuesta
Respuesta correcta: B
Cuestionar #17
Universal Containers (UC) quiere integrar un sistema de cálculo de recompensas de terceros con Salesforce para calcular las recompensas. Las recompensas se calcularán en base a un horario y se actualizarán en Salesforce. La integración entre Salesforce y el sistema de cálculo de recompensas debe ser segura. Que son dos prácticas recomendadas para usar el flujo OAuth en este escenario. Elija 2 respuestas
A. flujo de token de actualización de OAuth
B. flujo de nombre de usuario de OAuth
C. flujo de afirmación de portador de Oauth Saml
D. Flujo de token de portador de OAuth JWT
Ver respuesta
Respuesta correcta: CD
Cuestionar #18
Universal Containers (UC) utiliza Active Directory (AD) como su tienda de identidad para los empleados y debe continuar haciéndolo para el acceso a la red. UC está experimentando un importante programa de transformación y trasladando todas sus aplicaciones empresariales a plataformas en la nube, incluidas Salesforct, Workday y SAP HANA. UC necesita implementar una solución SSO para acceder a todas las aplicaciones en la nube de terceros y el CIO se inclina a usar Salesforce para todas sus necesidades de gestión de identidad y acceso.
A. Licencias de identidad comunitaria y comunitaria de la empresa
B. Licencias de identidad e identidad Connect
C. SOLAMENTE DE CHAPA Y LICENCIAS DE IDENTICIÓN
D. Licencias de Salesforce y Identity Connect
Ver respuesta
Respuesta correcta: BD
Cuestionar #19
Una empresa tecnológica planea implementar el inicio de sesión de inicio de sesión único para los usuarios. Cuando los usuarios inician sesión en el campo personalizado del objeto de usuario de Salesforce, los datos deben estar poblados para usuarios nuevos y existentes. ¿Qué dos pasos deberían recomendar un arquitecto de identidad? Elija 2 respuestas
A. Implementar la interfaz Auth
B. Crear y actualizar métodos
C. Implementar la interfaz RegistrationHandler
D. Implementar la clase de SesslonManagement
Ver respuesta
Respuesta correcta: AB
Cuestionar #20
Un arquitecto de gestión de identidad y acceso (IAM) recomienda Identity Connect para integrar Microsoft Active Directory (AD) con Salesforce para el aprovisionamiento de usuarios, la despoisioning y el inicio de sesión único (SSO). ¿Qué característica de Identity Connect es aplicable para este escenario?
A.
B. Si el número de usuarios aprovisionados excede los asignaciones de licencia de Salesforce, Identity Connect comenzará a deshabilitar a los usuarios existentes de Salesforce de primera vez, First-Out (FIFO)
C. Identity Connect se puede implementar como un paquete administrado en Salesforce Org, aprovechando la alta disponibilidad de la plataforma Salesforce fuera de la cajA
D. Cuando está configurado, Identity Connect actúa como un proveedor de identidad tanto para Active Directory como para Salesforce, proporcionando así a SSO como una característica predeterminadA
Ver respuesta
Respuesta correcta: A
Cuestionar #21
Universal Containers (UC) tiene una plataforma de comercio electrónico existente y está implementando una nueva comunidad de clientes. No quieren obligar a los clientes a registrarse en ambas aplicaciones debido a la preocupación por la experiencia de los clientes. Se espera que el 25% de los clientes de comercio electrónico utilicen la comunidad de clientes. La plataforma de comercio electrónico es capaz de generar respuestas SAML y tiene una API REST-FUL existente capaz de administrar usuarios. ¿Cómo debería UC crear las identidades de sus usuarios de comercio electrónico con el personalizado?
A. Use Saml JIT en la comunidad de clientes para crear usuarios cuando un usuario intente iniciar sesión en la comunidad desde el sitio de comercio electrónico
B. Use la API REST de comercio electrónico para crear usuarios cuando un usuario se autorice en la comunidad de clientes y use SAML para permitir SSO
C. Use un trabajo ETL de lote nocturno para sincronizar a los usuarios entre la comunidad de clientes y la plataforma de comercio electrónico y use SAML para permitir SSO
D. Use la API de Salesforce estándar para crear usuarios en la comunidad cuando se crea un usuario en la plataforma de comercio electrónico y use SAML para permitir SSO
Ver respuesta
Respuesta correcta: A
Cuestionar #22
En una configuración de SSO SAML iniciada por SP donde el usuario intenta acceder a un recurso en el proveedor de servicios, ¿qué parámetro HTTP debe usarse al enviar una solicitud SAML al IDP para garantizar que el usuario se devuelva al recurso previsto después de la autenticación?
A. redirecturl
B. Relaystate
C. DisplayState
D. starturl
Ver respuesta
Respuesta correcta: B
Cuestionar #23
Northern Trail Outfitters (NTO) planea crear un nuevo portal de servicio al cliente y desea utilizar el inicio de sesión sin contraseña, lo que permite a los clientes iniciar sesión con un código de acceso único que se les envió por correo electrónico o SMS. ¿Cómo se debe estimar la cantidad de créditos de verificación de identidad requeridos?
A.
B. Los créditos de verificación de identidad se consumen con cada SMS (mensaje de texto) enviado y deben estimarse en función del número de desafíos de verificación de inicio de sesión para los usuarios de verificación de SMS
C. Los créditos de verificación de identidad se consumen con cada verificación enviada y deben estimarse en función del número de inicios de sesión que incurrirán en un desafío de verificación
D. Los créditos de verificación de identidad son una licencia de complemento directo basada en el número de licencias comunitarias existentes basadas en miembros o de inicio de sesión
Ver respuesta
Respuesta correcta: B
Cuestionar #24
Una división de un Northern Trail Outfitters (NTO) compró Salesforce. NTO utiliza un proveedor de identidad de terceros (IDP) para validar las credenciales de los usuarios contra su directorio del Protocolo de acceso de directorio de peso ligero corporativo (LDAP). NTO quiere ayudar a los empleados a recordar lo más posible.
A. Configurar Salesforce como proveedor de servicios para el IDP existentE
B. Configurar Salesforce como IDP para autenticarse contra el directorio LDAP
C. Use Salesforce Connect para sincronizar las contraseñas LDAP a SalesforcE
D. Configurar Salesforce como proveedor de autenticación para el IDP existentE
Ver respuesta
Respuesta correcta: A
Cuestionar #25
Universal Containers (UC) ha implementado inicio de sesión único basado en SAML para proporcionar un acceso perfecto a sus organizaciones de Salesforce, sistema financiero y sistema CPQ. A continuación se muestra el panorama de implementación de SSO. ¿Qué combinación de roles está representada por los sistemas en este escenario "?
A. El sistema financiero y el sistema CPQ son los únicos proveedores de servicios
B. Salesforce Org1 y Salesforce Org2 son los únicos proveedores de servicios
C. Salesforce Org1 y Salesforce Org2 están actuando como proveedores de identidaD
D. Salesforce Org1 y Pingfederate están actuando como proveedores de identidaD
Ver respuesta
Respuesta correcta: D
Cuestionar #26
Northern Trail Outfitters (NTO) planea lanzar un portal socio para sus distribuidores utilizando Experience Cloud. NTO desea utilizar un proveedor de identidad externo (IDP) y para que los socios se registren para acceder al portal. Se debe permitir que cada socio se registre solo una vez para evitar cuentas duplicadas con Salesforce. ¿Qué debería recomendar un arquitecto de identidad para crear socios?
A.
B. Cree una nube de experiencia personalizada de Página M para autoinscrito
C. Cree una página web personalizada en el portal y cree usuarios en el IDP y la nube de experiencia utilizando API publicadas
D. Permitir a los socios registrarse a través del IDP y crear usuarios socios en Salesforce a través de una API
Ver respuesta
Respuesta correcta: B
Cuestionar #27
Universal Containers quiere asegurar sus API de Salesforce mediante el uso de una configuración de lenguaje de marcado de afirmación de seguridad existente (SAML) admite el proceso de inicio de sesión único de la compañía a Salesforce, ¿qué flujo de autorización de Salesforce Oauth debería ser utilizado?
A. Flujo de afirmación de portador OAuth 2
B. una fila de afirmación SAML
C. flujo de agente de usuario de OAuth 2
D. OAUTH 2
Ver respuesta
Respuesta correcta: B
Cuestionar #28
Universal Containers (UC) utiliza con éxito la autenticación delegada para sus usuarios de Salesforce. El servicio que respalda la autenticación delegada está escrito en Jav a. UC tiene un nuevo CIO que requiere que todos los servicios web de la compañía se resren y se escriban. NETO. ¿Qué dos consideraciones debería proporcionar el arquitecto UC al nuevo CIO? Elija 2 respuestas
A. La autenticación delegada continuará trabajando con los servicios de descanso
B. La autenticación delegada no funcionará con servicios REST
C. La autenticación delegada no funcionará con el servicio A
D. La autenticación delegada continuará funcionando con el servicio A
Ver respuesta
Respuesta correcta: BD
Cuestionar #29
Universal Containers (UC) utiliza Salesforce para sus agentes de servicio al cliente. UC tiene un sistema propietario para el seguimiento de pedidos que admite el inicio de sesión único basado en el lenguaje de marcado de afirmación de seguridad (SAML). El vicepresidente de servicio al cliente desee que solo se asegure de que solo los usuarios activos de Salesforce deberían poder acceder al sistema de seguimiento de pedidos que solo es visible dentro de Salesforce. ¿Qué se debe hacer para cumplir con el requisito? Elija 2 respuestas
A. Configurar Salesforce como proveedor de identidad (IDP) para el seguimiento de pedidos
B. Configure la tienda de identidad corporativa como proveedor de identidad (IDP) para el seguimiento de pedidos,
C. Personalice el seguimiento del pedido para iniciar una llamada de descanso para validar a los usuarios en Salesforce después de iniciar sesión
D. Configurar el seguimiento del pedido como una aplicación Canvas en Salesforce para publicar la afirmación SAML iniciada por IDP
Ver respuesta
Respuesta correcta: AB
Cuestionar #30
Universal Containers (UC) tiene una aplicación de facturación móvil personalizada e interna personalizada para usuarios que comúnmente están fuera de la oficina. La aplicación está configurada como una aplicación conectada en Salesforce. Debido a la naturaleza de esta aplicación, UC desea tomar las medidas apropiadas para asegurar adecuadamente el acceso a la aplicación. ¿Cuáles son las dos recomendaciones para hacer la UC? Elija 2 respuestas
A. No permita el uso de un solo signo para cualquier usuario de la aplicación móvil
B. requiere sesiones de alta garantía para usar la aplicación conectadA
C. Establezca rangos de IP de inicio de sesión en la red interna para todos los perfiles de usuarios de aplicaciones
D. Use el autenticador de Google como una parte adicional del proceso de inicio de sesión
Ver respuesta
Respuesta correcta: BD

View The Updated Salesforce Exam Questions

SPOTO Provides 100% Real Salesforce Exam Questions for You to Pass Your Salesforce Exam!

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: