¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Salesforce Identity and Access Management Architect Preguntas y respuestas del examen, | SPOTO

Los últimos materiales de estudio de SPOTO en la página principal, ¡con un 100% de éxito! SPOTO ofrece materiales de estudio auténticos para Cisco CCNA, CCNP, soluciones CCIE Lab, PMP, CISA, CISM, AWS y Palo Alto. Nuestros completos materiales de estudio se ajustan meticulosamente a los objetivos de los exámenes más recientes. Con una trayectoria comprobada, hemos ayudado a miles de candidatos en todo el mundo a aprobar sus certificaciones de TI en su primer intento. Durante los últimos 20 años, SPOTO ha colocado con éxito a numerosos profesionales de TI en empresas de la lista Fortune 1570.

Realizar otros exámenes en línea

Cuestionar #1
Universal Containers (UC) quiere proporcionar inicio de sesión único (SSO) para una aplicación de empresa a consumidor (B2C) utilizando la identidad de Salesforce. ¿Qué licencia de Salesforce debería utilizar UC para implementar este caso de uso?
A. Solo identidad
B. Plataforma de Salesforce
C. Identidad externa
D. Comunidad de socios
Ver respuesta
Respuesta correcta: C
Cuestionar #2
Universal Containers (UC) está buscando comprar una aplicación de terceros como proveedor de identidad. UC está buscando desarrollar un caso de negocios para la compra en general y ha reclutado un arquitecto para obtener asesoramiento. ¿Qué dos capacidades de un proveedor de identidad deberían detallar el arquitecto para ayudar a fortalecer el caso de negocios? Elija 2 respuestas
A. El proveedor de identidad puede autenticar múltiples aplicaciones
B. El proveedor de identidad puede autenticar múltiples cuentas de redes sociales
C. El proveedor de identidad puede almacenar credenciales para múltiples aplicaciones
D. El proveedor de identidad puede centralizar la política de contraseña empresarial
Ver respuesta
Respuesta correcta: AD
Cuestionar #3
El cliente de un arquitecto de identidad tiene un proveedor de identidad de cosecha propia (IDP). Salesforce se utiliza como proveedor de servicios (SP). El jefe está preocupado de que durante un inicio de sesión único iniciado por SP (SSO), el contenido de solicitud de marcado de afirmación de seguridad (SAML) se altere. ¿Qué debería recomendar el arquitecto de identidad para asegurarse de que haya confianza adicional entre el SP y el IDP?
A. Asegúrese de que haya una conexión HTTPS entre IDP y SP
B. Asegúrese de que en la página de Configuración de SSO, el campo "Certificado de firma de solicitud" tenga un certificado autorizado
C. Asegúrese de que la URL del Servicio del Consumidor del Emisor y la Afirmación (ACS) esté configurada entre SP e IDP
D. Cifrar la solicitud SAML utilizando el certificado firmado de la Autoridad de Certificación (CA) y descifrar en IDP
Ver respuesta
Respuesta correcta: D
Cuestionar #4
Universal Containers quiere configurar SSO para un grupo seleccionado de usuarios para acceder a aplicaciones externas desde Salesforce a través de App Launcher. ¿Qué tres pasos deben completarse en Salesforce para lograr el objetivo?
A. Perfiles de usuario asociados con las aplicaciones conectadas
B. Complete la configuración de mi proveedor de dominio e identidaD
C. Crear aplicaciones conectadas para las aplicaciones externas
D. Configuración completa de inicio de sesión en controles de seguridaD
E. Crear credenciales con nombre para cada sistema externo
Ver respuesta
Respuesta correcta: ABC
Cuestionar #5
Universal Containers (UC) quiere que sus oportunidades cerradas ganaron para sincronizarse con un almacén de datos en tiempo real. UC ha implementado un mensaje de salida para habilitar la sincronización de datos de tiempo real. UC quiere garantizar que la comunicación entre Salesforce y el sistema objetivo sea segura. ¿Qué certificado se envía junto con el mensaje de salida?
A. Los certificados autofirmados del menú de certificado y gestión de claves
B. El certificado de cliente predeterminado del menú Desarrollar-> API
C. El certificado de cliente predeterminado o el menú de certificado y gestión de claves
D. El certificado firmado por CA desde el menú Certificado y Gestión de ClavE
Ver respuesta
Respuesta correcta: B
Cuestionar #6
Un arquitecto de identidad trabaja para una organización multinacional de múltiples marcas. A medida que trabajan con la organización para comprender los requisitos de identidad y gestión de acceso de sus clientes, el arquitecto de identidad se entera de que la experiencia de la marca es diferente para cada una de las submarcadas del cliente y cada una de estas experiencias de marca debe llevarse a cabo a través de la experiencia de inicio de sesión dependiendo de la submarcada en la que esté iniciando sesión el usuario.
A. Asigne cada sub-marca una identificación de experiencia única y use la ID de experiencia para marcar dinámicamente la experiencia de inicio de sesión
B. Use el público para personalizar la experiencia de inicio de sesión para cada submarca y pasar una identificación de audiencia a la comunidad durante los flujos del lenguaje de marcado de afirmación de OAuth y de seguridad (SAML)
C. Cree un subdominio de la comunidad para cada submarca y personalice la apariencia de la página de inicio de sesión para que cada subdominio de la comunidad coincida con la marcA
D. Cree una organización de Salesforce separada para cada submarca para que cada submarcada tenga un control completo sobre la experiencia del usuario
Ver respuesta
Respuesta correcta: A
Cuestionar #7
Un arquitecto de identidad está implementando una gestión de acceso de identidad del consumidor (CIAM) móvil para usuarios externos. La autenticación del usuario es el único requisito. El correo electrónico de los usuarios o el número de teléfono móvil debe ser compatible como un nombre de usuario. ¿Qué se necesitan dos licencias para cumplir con este requisito? Elija 2 respuestas
A. Licencias de identidad externa
B. Licencias de Identity Connect
C. Créditos de verificación por correo electrónico
D. Créditos de verificación de SMS
Ver respuesta
Respuesta correcta: AD
Cuestionar #8
Universal Containers (UC) ha implementado la solución SSO basada en SAML para su uso con su implementación de Salesforce multi-órg, utilizando uno de los Orgs como proveedor de identidad. Un usuario informa que puede iniciar sesión en el proveedor de identidad orgitual, pero obtiene un mensaje de error SAML genérico al acceder a las otras organizaciones. ¿Qué dos consideraciones debe revisar el arquitecto para solucionar el problema? Elija 2 respuestas
A. La identificación de la federación debe ser un nombre de usuario de Salesforce válido
B. La identificación de la federación debe ser sensible a los casos
C. La identificación de la federación debe estar en forma de dirección de correo electrónico
D. La ID de la federación debe estar poblada en el registro del usuario
Ver respuesta
Respuesta correcta: BD
Cuestionar #9
Universal Containers quiere Salesforce Inbound OAuth-Integration Clients para usar un inicio de sesión único basado en SAML para la autenticación. ¿Qué flujo OAuth se recomendaría en este escenario?
A. Flujo de OAuth de agente de usuario
B. Afirmación SAML OAUTH FLOW
C. flujo OAuth de consumo de usuario
D. Flujo de OAuth del servidor web
Ver respuesta
Respuesta correcta: B
Cuestionar #10
Universal Containers (UC) tiene una aplicación móvil que quiere implementar en todos sus usuarios de Salesforce, incluidos los usuarios de la comunidad de clientes. UC desea minimizar la sobrecarga de administración, ¿qué dos elementos deberían recomendar un arquitecto? Elija 2 respuestas
A. Habilite la configuración "actualizar los tokens es válido hasta que se revoque" en la aplicación conectadA
B. Habilite la configuración de "Hacer cumplir las restricciones IP" en la aplicación conectadA
C. Habilite la configuración "Todos los usuarios pueden autorizar" en la aplicación conectadA
D. Habilite la configuración de "Sesión de alta garantía requerida" en la aplicación conectadA
Ver respuesta
Respuesta correcta: AC
Cuestionar #11
Una empresa agrícola ofrece tecnología agrícola inteligente a sus clientes de agricultores, que incluye una variedad de sensores para el seguimiento de ganado, monitoreo de plagas, monitoreo climático, etc. Planean almacenar todos los datos en Salesforce. También les gustaría garantizar el mantenimiento oportuno de los sensores instalados. Han contratado a un arquitecto de Salesforce para proponer una forma apropiada de generar información del sensor en Salesforce. ¿Qué flujo OAuth debería recomendar el arquitecto?
A. Flujo de token de activos de OAuth 2
B. Fila de autenticación del dispositivo OAuth 2
C. OAUTH 2
D. Flujo de afirmación de portador de OAuth 2
Ver respuesta
Respuesta correcta: A
Cuestionar #12
Universal Containers (UC) tiene una organización de Salesforce existente configurada para SAML SSO iniciado por SP con su IDP. Se está introduciendo una segunda organización de Salesforce en el medio ambiente y el equipo de TI desea asegurarse de que puedan usar el mismo IDP para New Org. ¿Qué acción debe tomar el equipo de TI al implementar la segunda organización?
A. Use la misma ubicación de identidad SAML que la primera org
B. Use una ID de entidad diferente que la primera org
C. Use los mismos enlaces de solicitud que la primera org
D. Use el nombre de usuario de Salesforce como tipo de identidad SAML
Ver respuesta
Respuesta correcta: B
Cuestionar #13
Universal Containers (UC) tiene una comunidad de clientes que utiliza Facebook para la autenticación. UC desea asegurarse de que los cambios en el perfil de Facebook se reflejen en el usuario apropiado de la comunidad de clientes: ¿Cómo se puede cumplir este requisito?
A. Use el método UpdateUser en la clase del controlador de registro
B. Desarrolle un trabajo programado que llame a Facebook todas las noches
C. Use información en la solicitud firmada que se recibe de Facebook
D. Use el aprovisionamiento de justo en el tiempo SAML entre Facebook y SalesforcE
Ver respuesta
Respuesta correcta: A
Cuestionar #14
Universal Containers (UC) ha creado un sistema de autenticación de dos factores (2FA) basado en token personalizado para sus aplicaciones locales existentes. Ahora están implementando Salesforce y también desean habilitar un proceso de inicio de sesión de dos factores para él. ¿Cuál es la solución recomendada como debe considerar el arquitecto?
A. Use el sistema Custom 2FA para aplicaciones locales y 2FA nativo para SalesforcE
B. Reemplace el sistema 2FA personalizado con una aplicación AppExchange que admite la aplicación premisa y SalesforcE
C. Use flujos de inicio de sesión personalizados para conectarse al sistema 2FA personalizado existente para su uso en SalesforcE
D. Reemplace el sistema 2FA personalizado con Salesforce 2FA para aplicaciones locales y SalesforcE
Ver respuesta
Respuesta correcta: D
Cuestionar #15
Universal Containers (UC) tiene un sitio web de comercio electrónico, mientras que los clientes pueden comprar productos, realizar pagos y administrar sus cuentas. UC decide construir una comunidad de clientes en Salesforce y quiere permitir que los clientes accedan a la comunidad para sus cuentas sin iniciar sesión nuevamente. UC decide implementar SSO iniciado ANSP utilizando una queja basada en SAML IDP. En este escenario donde Salesforce es el proveedor de servicios, ¿qué dos actividades deben realizarse en Salesforce para hacer que SSO funcione con SP SP? Elegir
A. Configurar la configuración SAML SSO
B. Configurar la autenticación delegada
C. Crear una aplicación conectada
D. Configura mi dominio
Ver respuesta
Respuesta correcta: AD
Cuestionar #16
¿Cuáles son las tres capacidades de la autenticación delegada? Elija 3 respuestas
A. Se puede asignar mediante permisos personalizados
B. Puede conectarse a los servicios de SOAP
C. Se puede asignar mediante conjuntos de permisos
D. puede ser asignado por perfiles
E. Puede conectarse a los servicios de descanso
Ver respuesta
Respuesta correcta: BCE
Cuestionar #17
Un proveedor de servicios (SP) admite el lenguaje de marcado de afirmación de seguridad (SAML) y OpenID Connect (OIDC). Al integrar este SP con Salesforce, ¿qué caso de uso es el factor determinante al elegir OIDC o SAML?
A. OIDC es más seguro que SAML y, por lo tanto, es la opción obviA
B. El SP debe realizar las llamadas de API a Salesforce en nombre del usuario después de que el usuario inicie sesión en el proveedor de servicios
C. Si el usuario tiene una sesión en Salesforce, no desea que se les solicite un nombre de usuario y contraseña cuando inicie sesión en el SP
D. Son protocolos equivalentes y no hay una razón real para elegir uno sobre el otro
Ver respuesta
Respuesta correcta: B
Cuestionar #18
Universal Containers (UC) ha decidido usar Identity Connect como su proveedor de identidad. UC usa Active Directory (AD) y tiene un equipo muy familiar y cómodo con la gestión de grupos de anuncios. UC desea usar grupos de anuncios para ayudar a configurar los usuarios de Salesforce. ¿Qué tres acciones pueden controlar los grupos de anuncios a través de Identity Connect? Elija 3 respuestas
A. Asignación de grupos públicos
B. Acceso a la carpeta de informes de otorgamiento
C. Asignación de roles
D. Asignación de permiso personalizado
E. Asignación de conjuntos de permiso
Ver respuesta
Respuesta correcta: ACE
Cuestionar #19
Universal Containers (UC) está configurando la autenticación delegada para permitir a los empleados iniciar sesión utilizando sus credenciales corporativas. El equipo de seguridad de UC está preocupado por los riesgos de exponer el servicio de inicio de sesión corporativo en Internet y ha pedido que se implente un mecanismo de confianza confiable entre el servicio de inicio de sesión y Salesforce. ¿Qué mecanismo debería establecer un arquitecto para permitir una conexión confiable entre el servicio de inicio de sesión y la fuerza de ventas?
A.
B. Haga cumplir la autenticación mutua entre sistemas utilizando SSL
C. Incluya ID del cliente y secreto del cliente en la llamada del encabezado de inicio de sesión
D. Configure un servicio proxy para el servicio de inicio de sesión en el DMZ
Ver respuesta
Respuesta correcta: A
Cuestionar #20
Universal Containers está utilizando OpenID Connect para habilitar una conexión desde su nueva aplicación móvil a su producción de Salesforce Org. ¿Qué se debe hacer para habilitar la recuperación del estado del token de acceso para la conexión de OpenID Connect?
A. Consulta usando OpenID Connect Discovery Endpoint
B. Un apalancamiento de la introspección de token de conexión OpenID
C. Cree un alcance OAuth personalizado
D. Habilitar el intercambio de recursos de origen cruzado (CORS) para el punto final/Services/OAuth2/Token
Ver respuesta
Respuesta correcta: B
Cuestionar #21
Un arquitecto de identidad quiere asegurar las API de Salesforce utilizando el lenguaje de marcado de afirmación de seguridad (SAML). Para fines de la secuencia, los administradores deberán autorizar las solicitudes que consumirán las API. ¿Qué flujo de autorización de Salesforce OAuth debe usarse?
A. OAuth 2-0 Flujo de afirmación de portador SAML
B. flujo de portador de OAuth 2
C. flujo de afirmación SAML
D. flujo de agente de usuario OAuth 2
Ver respuesta
Respuesta correcta: C
Cuestionar #22
Universal Containers (UC) está construyendo una comunidad de clientes y permitirá a los clientes autenticarse utilizando las credenciales de Facebook. La primera vez que el usuario se autentica con Facebook, UC desea que una cuenta de clientes creada automáticamente en su sistema de contabilidad. El sistema de contabilidad tiene un servicio web accesible para Salesforce para la creación de cuentas. ¿Cómo puede el arquitecto cumplir con estos requisitos?
A. Cree una aplicación personalizada en Heroku que administre el proceso de inicio de sesión desde Facebook
B. Use el aprovisionamiento JIT para crear automáticamente la cuenta en el sistema de contabilidaD
C. Agregue una llamada de Apex en el controlador de registro del proveedor de autorización
D. Use el flujo OAuth JWT para pasar los datos de Salesforce al sistema de contabilidaD
Ver respuesta
Respuesta correcta: C
Cuestionar #23
Universal Containers quiere permitir que sus clientes inicien sesión en su Cloud de experiencia a través de un proveedor de autenticación de terceros que respalde solo el Protocolo OAuth. ¿Qué debería hacer un arquitecto de identidad para cumplir con este requisito?
A. Comuníquese con el soporte de Salesforce y habilite el inicio de sesión único delegado
B. Crear un proveedor de autenticación externo personalizado
C. Use la autenticación basada en certificados
D. Configurar el proveedor de autenticación de OpenID Connect
Ver respuesta
Respuesta correcta: B
Cuestionar #24
Universal Containers (UC) ha implementado una arquitectura múltiple en su empresa. Muchos usuarios tienen licencias en múltiples organizaciones, y se quejan de recordar qué organizaciones y credenciales están vinculadas a qué proceso comercial. ¿Qué dos recomendaciones deberían hacer el arquitecto para abordar las quejas? Elija 2 respuestas
A. Active mi dominio para marcar cada organización al caso de uso comercial específico
B. Implementar flujos de inicio de sesión único iniciados por SP para permitir un enlace profundo
C. Implementar flujos de inicio de sesión único iniciados por IDP para permitir una vinculación profundA
D. Implementar la autenticación delegada de cada organización al proveedor LDAP
Ver respuesta
Respuesta correcta: AB
Cuestionar #25
Universal Containers (UC) tiene Active Directory (AD) como su tienda de identidad empresarial y les gustaría usarlo para la autenticación de usuarios de Salesforce. UC espera sincronizar los datos del usuario entre Salesforce y AD y asignar el perfil apropiado y los conjuntos de permisos basados en la membresía del grupo AD. ¿Cuál sería la forma óptima de implementar SSO?
A. Use Active Directory con proxy inverso como proveedor de identidaD
B. Use el servicio de control de acceso de Microsoft como proveedor de autenticación
C. Use el Servicio de Federación de Active Directory (ADF) como proveedor de identidaD
D. Use Salesforce Identity Connect como proveedor de identidaD
Ver respuesta
Respuesta correcta: D
Cuestionar #26
Universal Containers quiere implementar SAML SSO para sus usuarios internos de Salesforce utilizando un IDP de terceros. Después de alguna evaluación, UC decide no configurar mi dominio para su Salesforce Org. ¿Cómo impacta esa decisión en su implementación de SSO?
A. SSO iniciado por SP no funcionará
B. Ni SSO iniciado por SP o IDP funcionará
C. SSO iniciado por SP o IDP funcionará
D. SSO iniciado por IDP no funcionará
Ver respuesta
Respuesta correcta: B
Cuestionar #27
Una compañía de productos de consumo utiliza Salesforce para mantener la información del consumidor, incluidos los pedidos. La compañía implementó una solución de portal utilizando Salesforce Experience Cloud para sus consumidores, donde los consumidores pueden iniciar sesión utilizando sus credenciales. La compañía está considerando permitir a los usuarios iniciar sesión con sus credenciales de Facebook o Linkedln. Conce habilitado, ¿qué papel jugará Salesforce?
A. Facebook y Linkedln serán el SPS
B. Salesforce será el proveedor de servicios (SP)
C. Salesforce será el proveedor de identidad (IDP)
D. Facebook y Linkedln actuarán como IDPS y SPS
Ver respuesta
Respuesta correcta: B
Cuestionar #28
Los usuarios que inician sesión en Salesforce se les solicita con frecuencia que verifique su identidad. El arquitecto de identidad debe proporcionar recomendaciones para que la frecuencia de verificación rápida pueda reducirse. ¿Qué debería recomendar el arquitecto de identidad para cumplir con el requisito?
A. Implementar la autenticación 2FA para Salesforce Org
B. Establezca rangos de IP de confianza para la organización
C. Implemente un único inicio de sesión para Salesforce utilizando un proveedor de identidad externo
D. Implementar la autenticación multifactor para la organización de SalesforcE
Ver respuesta
Respuesta correcta: B
Cuestionar #29
¿A qué tres tipos de ataques una solución de autenticación de 2 factores ayudaría al jardín?
A. ataques de registro clave
B. ataques perímetro de red
C. ataques de phishing
D. ataques de diccionario
E. ataques de hombre en el medio
Ver respuesta
Respuesta correcta: ABD
Cuestionar #30
Universal Containers (UC) tiene una plataforma de comercio electrónico existente y está implementando una nueva comunidad de clientes. No quieren obligar a los clientes a registrarse en ambas aplicaciones debido a la preocupación por la experiencia de los clientes. Se espera que el 25% de los clientes de comercio electrónico utilicen la comunidad de clientes. La plataforma de comercio electrónico es capaz de generar respuestas SAML y tiene una API REST-FUL existente capaz de administrar usuarios. ¿Cómo debería UC crear las identidades de sus usuarios de comercio electrónico con el personalizado?
A. Use Saml JIT en la comunidad de clientes para crear usuarios cuando un usuario intente iniciar sesión en la comunidad desde el sitio de comercio electrónico
B. Use la API REST de comercio electrónico para crear usuarios cuando un usuario se autorice en la comunidad de clientes y use SAML para permitir SSO
C. Use un trabajo ETL de lote nocturno para sincronizar a los usuarios entre la comunidad de clientes y la plataforma de comercio electrónico y use SAML para permitir SSO
D. Use la API de Salesforce estándar para crear usuarios en la comunidad cuando se crea un usuario en la plataforma de comercio electrónico y use SAML para permitir SSO
Ver respuesta
Respuesta correcta: A

View The Updated Salesforce Exam Questions

SPOTO Provides 100% Real Salesforce Exam Questions for You to Pass Your Salesforce Exam!

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: