¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Último Salesforce Identity and Access Management Architect Preguntas de examen gratuito | SPOTO

Los últimos materiales de estudio de SPOTO en la página principal, ¡con un 100% de éxito! SPOTO ofrece materiales de estudio auténticos para Cisco CCNA, CCNP, soluciones CCIE Lab, PMP, CISA, CISM, AWS y Palo Alto. Nuestros completos materiales de estudio se ajustan meticulosamente a los objetivos de los exámenes más recientes. Con una trayectoria comprobada, hemos ayudado a miles de candidatos en todo el mundo a aprobar sus certificaciones de TI en su primer intento. Durante los últimos 20 años, SPOTO ha colocado con éxito a numerosos profesionales de TI en empresas de la lista Fortune 1181.

Realizar otros exámenes en línea

Cuestionar #1
Universal Containers (UC) tiene una comunidad de clientes que utiliza Facebook para la autenticación. UC desea asegurarse de que los cambios en el perfil de Facebook sean 65. Reflejado sobre el usuario apropiado de la comunidad de clientes. ¿Cómo se puede cumplir este requisito?
A. Use el aprovisionamiento Just-Time Saml entre Facebook y SalesforcE
B. Use información en la solicitud firmada que se recibe de Facebook
C. Desarrolle un trabajo programado que llame a Facebook todas las noches
D. Use el método UpdateUser () en la clase del controlador de registro
Ver respuesta
Respuesta correcta: D
Cuestionar #2
Universal Containers (UC) tiene un sitio de experiencia en la nube (comunidad de clientes) donde los clientes pueden autenticar y realizar pedidos, ver el estado de los pedidos, etc. UC permite el pago de invitados. Mow ¿Puede un invitado registrarse utilizando datos recopilados previamente durante la colocación de pedidos?
A. Habilite el inicio de sesión de lenguaje de marcado de afirmación de seguridad y use un flujo de inicio de sesión para recopilar solo los detalles del pedido para recuperar los datos del clientE
B. Habilite Facebook como proveedor de autenticación y use un controlador de registro para recopilar solo detalles de pedido para recuperar los datos del clientE
C. Use una clase de complemento APEX Connected Apex Handler para recopilar solo los detalles del pedido para recuperar los datos del clientE
D. Habilite la autorregistra y personalice una página de autorregistro para recopilar solo los detalles del pedido para recuperar los datos del clientE
Ver respuesta
Respuesta correcta: D
Cuestionar #3
Universal Containers (UC) está considerando una iniciativa Customer 360 para obtener una sola fuente de la verdad para sus datos de clientes en sistemas y servicios dispares. UC quiere comprender los principales beneficios de la identidad del cliente 360 y cómo contribuye con el proyecto de verdad del cliente 360 exitoso de ATO. ¿Cuáles son dos beneficios clave de la identidad del cliente 360 en relación con el cliente 360? Elija 2 respuestas
A. Customer 360 Identity se integra automáticamente con el Manager de datos del Cliente 360 y el público del Cliente 360 para completar a la perfección todos los datos del usuario
B. El cliente 360 Identity permite que una organización cree un solo inicio de sesión para cada uno de sus clientes, lo que brinda a la organización una comprensión de la actividad de inicio de sesión del usuario en todas sus propiedades y aplicaciones digitales
C. El cliente 360 Identity admite múltiples marcas para que pueda ofrecer servicios de identidad centralizados y la correlación de la actividad del usuario, incluso si abarca múltiples marcas corporativas y experiencias de los usuarios
D. Identidad del Cliente 360 no solo proporciona un registro unificado e inicio de sesión en la experiencia, sino que también rastrea la actividad anónima del usuario antes de registrarse para que las organizaciones puedan comprender la actividad del usuario antes y después de que los usuarios se identifiquen
Ver respuesta
Respuesta correcta: BC
Cuestionar #4
Universal Containers (UC) ha implementado SAML SSO para habilitar un acceso sin problemas en múltiples aplicaciones. UC tiene organizaciones regionales de Salesforce y quiere que sus usuarios puedan acceder a ellos desde su principal organización de Salesforce sin problemas. ¿Qué acción debe recomendar un arquitecto?
A. Configure la principal organización de Salesforce como proveedor de autenticación
B. Configure la principal organización de Salesforce como proveedor de identidaD
C. Configure las organizaciones regionales de Salesforce como proveedores de identidaD
D. Configure la principal organización de Salesforce como proveedor de servicios
Ver respuesta
Respuesta correcta: B
Cuestionar #5
¿Cómo debería un arquitecto obligar a los usuarios a autenticarse con la autenticación de dos factores (2FA) para Salesforce solo cuando no está conectado a una red interna de la empresa?
A. Aplique el permiso "Autenticación de dos factores para inicios de sesión de la interfaz de usuario" y rangos de IP de inicio de sesión para todos los perfiles
B. Agregue la lista de direcciones IP de red de la compañía a la lista de rango de inicio de sesión en la configuración de 2FA
C. Use flujos de inicio de sesión personalizados con Apex para detectar la dirección IP del usuario y solicite 2FA si es necesario
D. Use un disparador APEX en el objeto UserLogin para detectar la dirección IP del usuario y solicitar 2FA si es necesario
Ver respuesta
Respuesta correcta: C
Cuestionar #6
Universal Containers (UC) tiene una aplicación de facturación móvil personalizada, solo interna para usuarios que comúnmente están fuera de la oficina. La aplicación está configurada como una aplicación conectada en Salesforce. Debido a la naturaleza de esta aplicación, UC desea tomar las medidas apropiadas para asegurar adecuadamente el acceso a la aplicación. ¿Cuáles son las dos recomendaciones para hacer la UC? Elija 2 respuestas
A. No permita el uso de inicio de sesión único para cualquier usuario de la aplicación móvil
B. requiere sesiones de alta garantía para usar la aplicación conectadA
C. Establezca rangos de IP de inicio de sesión en la red interna para todos los perfiles de usuarios de aplicaciones
D. Use el autenticador de Google como una parte adicional del proceso de inicio de sesión
Ver respuesta
Respuesta correcta: BD
Cuestionar #7
Universal Containers tiene múltiples instancias de Salesforce donde los usuarios reciben correos electrónicos de diferentes instancias. Los usuarios deben registrarse en la instancia correcta de Salesforce autenticada por su IDP al hacer clic en un enlace de correo electrónico a un registro de Salesforce. ¿Qué debe habilitarse en Salesforce como un requisito previo?
A. Mi dominio
B. Identidad externa
C. Proveedor de identidad
D. Autenticación multifactor
Ver respuesta
Respuesta correcta: A
Cuestionar #8
Universal Containers (UC) tiene una aplicación de facturación móvil personalizada, solo interna para usuarios que comúnmente están fuera de la oficina. La aplicación está configurada como una aplicación conectada en Salesforce. Debido a la naturaleza de esta aplicación, UC desea tomar las medidas apropiadas para asegurar adecuadamente el acceso a la aplicación. ¿Cuáles son las dos recomendaciones para hacer la UC? Elija 2 respuestas
A. No permita el uso de inicio de sesión único para cualquier usuario de la aplicación móvil
B. requiere sesiones de alta garantía para usar la aplicación conectada
C. Use el autenticador de Google como una parte adicional de los procesos lógicos
D. Establezca rangos de IP de inicio de sesión en la red interna para todos los perfiles de usuarios de la aplicación
Ver respuesta
Respuesta correcta: BC
Cuestionar #9
Un arquitecto ha configurado una integración SSO basada en SAML entre Salesforce y un proveedor de identidad externo y está listo para probarla. Cuando el arquitecto intenta iniciar sesión en Salesforce usando SSO, el arquitecto recibe un error SAML. ¿Qué dos acciones óptimas deberían tomar el arquitecto para solucionar el problema?
A. Asegúrese de que la URL de devolución de llamada esté configurada correctamente en la configuración de aplicaciones conectadas
B. Use un navegador que tenga un complemento/extensión que pueda inspeccionar SAML
C. Pegue el validador de afirmación SAML en SalesforcE
D. Use las herramientas de desarrollo del navegador para ver el marcado de la página de SalesforcE
Ver respuesta
Respuesta correcta: BC
Cuestionar #10
Universal Containers (UC) tiene una aplicación web existente a la que le gustaría acceder desde Salesforce sin exigir que los usuarios se vuelvan a autorenticar. La aplicación web es propiedad de UC y el equipo de UC que es responsable de ella está dispuesto a agregar un nuevo código JavaScript y/o bibliotecas a la aplicación. ¿Qué implementación debe recomendar un arquitecto a UC?
A. Cree una aplicación de lienzo y use solicitudes firmadas para autenticar a los usuarios
B. Reescribe la aplicación web como un conjunto de páginas de Visualforce y código APEX
C. Configure la aplicación web como un elemento en el lanzador de aplicaciones de SalesforcE
D. Agregue la aplicación web como una captura conectada utilizando el flujo de agente de usuario OAuth
Ver respuesta
Respuesta correcta: A
Cuestionar #11
Los empleados de Universal Containers (UC) tienen acceso a Salesforce solo desde rangos de IP restringidos, para proteger contra el acceso no autorizado. UC quiere lanzar la aplicación móvil Salesforce1 y hacerlo accesible desde cualquier ubicación. ¿Qué dos opciones debería recomendar un arquitecto? Elija 2 respuestas
A. Relaja la restricción IP con un segundo factor en la configuración de la aplicación Connect para la aplicación móvil Salesforce1
B. Eliminar las restricciones existentes en los rangos de IP para todo tipo de acceso de usuario
C. Relaja las restricciones IP en la configuración de la aplicación Connect para la aplicación móvil Salesforce1
D. Use el flujo de inicio de sesión para evitar la restricción del rango IP para la aplicación móvil
Ver respuesta
Respuesta correcta: AC
Cuestionar #12
Los contenedores universales desean que los usuarios puedan iniciar sesión en la aplicación móvil de Salesforce con su contraseña de Active Directory. Los empleados no pueden usar VPN móvil. ¿Cuáles son dos opciones?
A. complemento de sincronización de contraseña de Active Directory
B. Configurar el equilibrador de carga del proveedor de la nube
C. Salesforce Trigger and Field en el objeto de contacto
D. Salesforce Identity Connect
Ver respuesta
Respuesta correcta: AD
Cuestionar #13
Universal Containers (UC) ha decidido construir una aplicación nueva y altamente sensible en la plataforma Force.com. El equipo de seguridad de UC ha decidido que desean que los usuarios proporcionen una huella digital además de nombre de usuario/contraseña para autenticar en esta aplicación. ¿Cómo puede un arquitecto apoyar las huellas digitales como una forma de identificación para la autenticación de Salesforce?
A. Use la autenticación de dos factores de Salesforce con llamadas a una aplicación de escaneo de huellas digitales de terceros
B. Use la autenticación delegada con llamadas a una aplicación de escaneo de huellas digitales de terceros
C. Use un producto AppExchange que escanea huellas digitales con la confirmación de identidad de Salesforce nativA
D. Use flujos de inicio de sesión personalizados con llamadas a una aplicación de escaneo de huellas digitales de terceros
Ver respuesta
Respuesta correcta: D
Cuestionar #14
Universal Containers (UC) es un cliente de Salesforce y Google Apps. El equipo de TI de UC desea administrar a los usuarios para ambos sistemas en un solo lugar para reducir la carga administrativa. ¿Qué dos formas óptimas pueden los usuarios de provisiones de TI y permitir el inicio de sesión único entre Salesforce y Google Apps? Elija 2 respuestas
A. Cree una aplicación personalizada que se ejecute en Heroku como el proveedor de identidad que puede sincronizar la información del usuario entre Salesforce y Google Apps
B. Use un producto de terceros como proveedor de identidad para Salesforce y Google Apps y administre el aprovisionamiento desde allí
C. Use Identity Connect como proveedor de identidad para Salesforce y Google Apps y administre el aprovisionamiento desde allí
D. Use Salesforce como proveedor de identidad y aplicaciones de Google como proveedor de servicios y configure el aprovisionamiento de usuarios para aplicaciones conectadas
Ver respuesta
Respuesta correcta: BD
Cuestionar #15
Una organización tiene un servicio central de gestión de identidad y acceso basado en la nube (IAM) para la autenticación y la gestión de usuarios, que debe ser utilizado por todas las aplicaciones de la siguiente manera: 1 - Cambio de estado de usuario en el servicio Central IAM desencadena el aprovisionamiento o desprendimiento en las aplicaciones de la nube integradas. 2 - El lenguaje de marcado de afirmación de seguridad se utiliza un solo inicio de sesión (SSO) para facilitar el acceso para los usuarios autenticados en el proveedor de identidad (servicio central de IAM). ¿Cuál debería un arquitecto IAM?
A. Una configuración de Salesforce como proveedor de servicios SAML y habilite SCIM (sistema para la gestión de identidad de dominio cruzado) para el aprovisionamiento y desprecio de los usuarios
B. Configure Salesforce como un proveedor de servicios SAML y habilite el aprovisionamiento y desprisionamiento de los usuarios de justo en el tiempo (JIT)
C. Configure el servicio Central IAM como proveedor de autenticación y amplíe el controlador de registro para administrar el aprovisionamiento y desprecio de los usuarios
D. Implementar el componente de conexión de identidad y configurar el aprovisionamiento automático y la desprendimiento de los usuarios, así como SSO basado en SAML
Ver respuesta
Respuesta correcta: A
Cuestionar #16
Una empresa multinacional está buscando despluir Salesforce a nivel mundial. La compañía tiene una implementación de Microsoft Active Directory Federation Services (ADFS) para América, Europa y APAC. La compañía planea tener una sola organización y les gustaría que todos sus usuarios accedan a Salesforce usando los ADF. La compañía desea limitar sus inversiones y prefiere no obtener aplicaciones adicionales para satisfacer los requisitos. ¿Qué se recomienda para garantizar que se cumplan estos requisitos?
A. Use aplicaciones conectadas para cada implementación de ADFS e implementa el sitio de Salesforce para autenticar a los usuarios en todo el sistema ADFS aplicable a su GEO
B. Implementar la identidad de la identidad para proporcionar inicio de sesión único a Salesforce y Federado en múltiples sistemas ADFS
C. Agregue un sistema de identidad central que federe entre los sistemas ADFS e integre con Salesforce para inicio de sesión único
D. Configure cada sistema ADFS en configuración de inicio de sesión único y permita a los usuarios elegir el sistema para autenticarse durante el inicio de sesión en Salesforce-
Ver respuesta
Respuesta correcta: B
Cuestionar #17
Universal Containers (UC) utiliza un portal de empleados heredados para que sus empleados colaboren y publiquen sus ideas. UC decide utilizar ideas de Salesforce para votar y mejores fines de seguimiento. Para evitar el aprovisionamiento de los usuarios en Salesforce, UC decide impulsar las ideas publicadas en el portal de los empleados a Salesforce a través de API. UC decide usar un usuario de API que usa el nombre de usuario OAuth - flujo de contraseña para la conexión. ¿Cómo se puede restringir la conexión a Salesforce solo al servidor del portal de los empleados?
A. Agregue la dirección IP de los portales de los empleados al rango IP de confianza para la aplicación conectada
B. Use un certificado digital firmado por el servidor del portal de los empleados
C. Agregue la dirección IP de los portales de los empleados al rango IP de inicio de sesión en el perfil de usuario
D. Use un perfil dedicado para el usuario que utiliza el portal de los empleados
Ver respuesta
Respuesta correcta: A
Cuestionar #18
Universal Containers quiere implementar SAML SSO para sus usuarios internos de Salesforce utilizando un IDP de terceros. Después de alguna evaluación, UC decide no configurar mi dominio para su Salesforce.org. ¿Cómo impacta esa decisión en su implementación de SSO?
A. Neithersp - Nor IDP - SSO iniciado funcionará
B. SSO iniciado SP, o IDP funcionará
C. IDP - SSO iniciado no funcionará
D. SSO iniciado por SP no funcionará
Ver respuesta
Respuesta correcta: D
Cuestionar #19
En una configuración SSL típica que involucra a una parte de confianza y una parte de confianza, ¿qué consideración debe tener en cuenta un arquitecto al usar certificados digitales?
A. El uso del certificado autofirmado conduce a un menor mantenimiento para la fiesta de confianza porque se deben mantener múltiples certificaciones autofirmadas
B. El uso de certificado autofirmado conduce a un mayor mantenimiento para la fiesta de confianza porque tienen que actuar como la CA de confianza
C. El uso de certificado autofirmado conduce a un menor mantenimiento para la fiesta de confianza porque no hay un certificado de CA de confianza para mantener
D. El uso de certificado autofirmado conduce a un mayor mantenimiento para la parte de confianza de la parte porque el certificado debe agregarse a su tienda de confianzA
Ver respuesta
Respuesta correcta: C
Cuestionar #20
Universal Containers (UC) está construyendo una integración entre Salesforce y una aplicación web heredada utilizando el marco Canvas. La seguridad de UC ha determinado que una solicitud firmada de Salesforce no es una solución de autenticación adecuada para la aplicación de terceros. ¿Qué dos opciones debe considerar el arquitecto para autenticar la aplicación de terceros utilizando el marco Canvas? Elija 2 respuestas
A. Utilice el flujo de inicio de sesión único SAML para permitir que el tercero se autentique contra el IDP de UC
B. Utilice los proveedores de autorización para permitir que la aplicación de terceros se autentique contra Salesforce como IDP
C. Utilice el flujo de lienzo OAuth para permitir que la aplicación de terceros se autentique contra Salesforce como IDP
D. Cree una clase APEX Handler de registro para permitir que la aplicación de terceros se autentique contra Salesforce como IDP
Ver respuesta
Respuesta correcta: AC
Cuestionar #21
Universal Containers utiliza un portal de empleados para que sus empleados colaboren. Los empleados acceden al portal desde el sitio web interno de su empresa a través de SSO. Está configurado para funcionar con Active Directory. ¿Cuál es el papel de Active Directory en este escenario?
A. Proveedor de servicios
B. Tienda de identidad
C. Proveedor de identidad
D. Tienda de autenticación
Ver respuesta
Respuesta correcta: C
Cuestionar #22
Universal Containers está considerando utilizar la autenticación delegada como el único medio de autenticar los usuarios de Salesforce. Se ha traído un arquitecto de Salesforce para ayudar con la implementación. ¿Qué dos riesgos debería señalar el arquitecto? Elija 2 respuestas
A. La autenticación delegada está habilitada o deshabilitada para toda la organización de SalesforcE
B. Se requerirá que UC desarrolle y admitirá un servicio web SOAP personalizado
C. Los usuarios de Salesforce estarán bloqueados de Salesforce si el servicio web disminuyE
D. El servicio web debe residir en un servicio público en la nube, como Heroku
Ver respuesta
Respuesta correcta: BC
Cuestionar #23
Una empresa con 15,000 empleados está utilizando Salesforce y desea tomar las medidas necesarias para resaltar o frenar la actividad fraudulenta. ¿Qué herramienta debe usarse para rastrear los datos de inicio de sesión, como el número promedio de inicios de sesión, que iniciaron más del número promedio de veces y que iniciaron sesión durante las horas no comerciales?
A. Iniciar sesión forense
B. Informe de inicio de sesión
C. Inspector de inicio de sesión
D. Historial de inicio de sesión
Ver respuesta
Respuesta correcta: A
Cuestionar #24
Universal Containers (UC) ha implementado el flujo SAML iniciado por ANSP entre un IDP externo y Sales Salesforce. Un usuario de UC está intentando iniciar sesión en Salesforce1 por primera vez y se le solicita las credenciales de Salesforce en lugar de que se le muestre la página de inicio de sesión de IDP. ¿Cuál es la causa probable del problema?
A. La opción "Redirección al proveedor de identidad" se ha seleccionado en la configuración de mi dominio
B. El usuario no ha configurado la aplicación móvil Salesforce1 para usar mi dominio para iniciar sesión
C. La opción "Redirección al proveedor de identidad" no se ha seleccionado la configuración SAML
D. al usuario no se le ha otorgado el permiso de "habilitar inicio de sesión único"
Ver respuesta
Respuesta correcta: B
Cuestionar #25
Un grupo de usuarios intenta acceder a una de las aplicaciones conectadas con contenedores universales y recibir el siguiente mensaje de error: "Falló: no aprobado para el acceso". ¿Qué es lo más probable que cause el problema?
A. Se requiere el uso de secciones de alta garantía para la aplicación conectadA
B. Los usuarios no tienen el conjunto de permiso correcto asignado a ellos
C. La configuración de la aplicación conectada "Todos los usuarios pueden autoautorizar" está habilitado
D. Los administradores de Salesforce dieron la revocación de la autorización de OAuth
Ver respuesta
Respuesta correcta: B
Cuestionar #26
Universal Containers (UC) ha decidido construir una aplicación nueva y altamente sensible en la plataforma Lightning. El equipo de seguridad de UC ha decidido que desean que los usuarios proporcionen una huella digital además del nombre de usuario/contraseña para autenticar en esta aplicación. ¿Cómo puede un arquitecto apoyar las huellas digitales como una forma de identificación para la autenticación de Salesforce?
A.
B. Use la autenticación de dos factores de Salesforce con llamadas a una aplicación de escaneo de huellas digitales de terceros
C. Use la autenticación delegada con llamadas a una aplicación de escaneo de huellas digitales de terceros
D. Use un producto AppExchange que escanea huellas digitales con la confirmación de identidad de Salesforce nativA
Ver respuesta
Respuesta correcta: D
Cuestionar #27
¿En qué escenario se utilizará el flujo del servidor web?
A. Se utiliza para aplicaciones web cuando el código del lado del servidor necesita interactuar con las API
B. Se utiliza para componentes del lado del servidor cuando la página debe ser representadA
C. utilizado para aplicaciones móviles y pruebas de integraciones heredadas
D. utilizado para verificar los recursos protegidos de acceso
Ver respuesta
Respuesta correcta: A
Cuestionar #28
Northern Trail Outfitters quiere permitir que su consumidor se autoregiquen en su portal de empresa a consumidor (B2C) que se basa en la nube de experiencia. El arquitecto de identidad ha recomendado usar cuentas de persona. Que deben configurarse tres pasos para habilitar el autorregistro utilizando cuentas de persona? Elija 3 respuestas
A. Habilite el acceso a los tipos de registros de la cuenta y la cuenta comercial en la configuración de acceso público
B. Contacte al soporte de Salesforce para habilitar cuentas comerciales
C. Bajo la configuración de inicio de sesión y registro, asegúrese de que el campo de cuenta predeterminado esté vacío
D. Contacte al soporte de Salesforce para habilitar cuentas de personA
E. Establezca el intercambio predeterminado de toda la organización para el contacto solo con lectura públicA
Ver respuesta
Respuesta correcta: ACD
Cuestionar #29
Los representantes de servicio al cliente en Universal Containers (UC) se quejan de que cada vez que hacen clic en los enlaces a los registros de casos y se les pide que inicien sesión con SAML SSO, se están redirigiendo a la pestaña Home Salesforce y no al registro de casos específico. ¿Qué elemento debe un arquitecto aconsejar al equipo de identidad de UC que investigue primero?
A. Mi dominio está configurado y activo dentro de SalesforcE
B. La configuración de Salesforce SSO está utilizando HTTP Post
C. El proveedor de identidad preserva correctamente el estado de retransmisión
D. Los usuarios tienen la identificación de federación correcta dentro de SalesforcE
Ver respuesta
Respuesta correcta: C
Cuestionar #30
En una configuración SSL típica que involucra a una parte de confianza y una parte de confianza, ¿qué consideración debe tener en cuenta un arquitecto al usar certificados digitales?
A. El uso del certificado autofirmado conduce a un menor mantenimiento para la fiesta de confianza porque se deben mantener múltiples certificaciones autofinaladas
B. El uso de certificado autofirmado conduce a un mayor mantenimiento para la fiesta de confianza porque tienen que actuar como la CA de confianzA
C. El uso de certificado autofirmado conduce a un mayor mantenimiento para la parte de confianza de la parte porque el certificado debe agregarse a su tienda de confianzA
D. El uso de certificado autofirmado conduce a un menor mantenimiento para la fiesta de confianza porque no hay un certificado de CA de confianza para mantener
Ver respuesta
Respuesta correcta: D

View The Updated Salesforce Exam Questions

SPOTO Provides 100% Real Salesforce Exam Questions for You to Pass Your Salesforce Exam!

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: