¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Salesforce Identity and Access Management Architect Preguntas y respuestas PDF | SPOTO

Los últimos materiales de estudio de SPOTO en la página principal, ¡con un 100% de éxito! SPOTO ofrece materiales de estudio auténticos para Cisco CCNA, CCNP, soluciones CCIE Lab, PMP, CISA, CISM, AWS y Palo Alto. Nuestros completos materiales de estudio se ajustan meticulosamente a los objetivos de los exámenes más recientes. Con una trayectoria comprobada, hemos ayudado a miles de candidatos en todo el mundo a aprobar sus certificaciones de TI en su primer intento. Durante los últimos 20 años, SPOTO ha colocado con éxito a numerosos profesionales de TI en empresas de la lista Fortune 1571.

Realizar otros exámenes en línea

Cuestionar #1
¿Qué información contiene el parámetro 'RelayState' en SP - Iniciado Sign - On?
A. Referencia a un parámetro de redirección de URL en el proveedor de identidaD
B. Referencia a un parámetro de redirección de URL en el proveedor de servicios
C. Referencia a la URL de la dirección de inicio de sesión del proveedor de servicios
D. Referencia a la URL de la dirección de inicio de sesión del proveedor de identidaD
Ver respuesta
Respuesta correcta: B
Cuestionar #2
¿Qué herramienta debe usarse para rastrear los datos de inicio de sesión, como el número promedio de inicios de sesión, que iniciaron más del número promedio de veces y que iniciaron sesión durante las horas no comerciales?
A. Inspector de inicio de sesión
B. Historial de inicio de sesión
C. Informe de inicio de sesión
D. Iniciar sesión forense
Ver respuesta
Respuesta correcta: D
Cuestionar #3
Una empresa financiera planea establecer un mecanismo de autenticación de usuario para iniciar sesión en el sistema Salesforce. Debido a los requisitos regulatorios, el CIO de la Compañía desea que la administración de usuarios, incluidas las contraseñas y las solicitudes de autenticación, sea administrada por un sistema externo al que solo se puede acceder a través de un servicio web SOAP. ¿Qué mecanismo de autenticación debería recomendar un arquitecto de identidad para cumplir con los requisitos?
A. flujo de servidor web de OAuth
B. Identity Connect
C. Autenticación delegada
D. Aprovisionamiento justo en el tiempo
Ver respuesta
Respuesta correcta: C
Cuestionar #4
Outfitters (NTO) está utilizando Experience Cloud como identidad para su aplicación en Heroku. La aplicación en Heroku debería poder manejar dos marcas, Northern Trail Shoes y Northern Trail Wish. Un usuario debe seleccionar cualquiera de las dos marcas en Heroku antes de iniciar sesión en la comunidad. Luego, la aplicación realiza autorización utilizando OAuth2.0 con el sitio en la nube Salesforce Experience. NTO quiere asegurarse de que haga que las imágenes de la página de inicio de sesión se basen dinámicamente en la preferencia de marca del usuario seleccionada en Heroku antes de un
A.
B. Cree múltiples pantallas de inicio de sesión utilizando el generador de experiencia y use flujos de inicio de sesión en tiempo de ejecución para enrutar a diferentes pantallas de inicio de sesión
C. Autorice el servicio de terceros enviando solicitudes de autorización a la comunidad: URL/Servicios/OAUTH2/Autorize/Cookie_ValuE
D. Autorice el servicio de terceros enviando solicitudes de autorización a la comunidad: URL/Servicios/OAUTH2/AyTonze/Expid_ValuE
Ver respuesta
Respuesta correcta: D
Cuestionar #5
Universal Containers quiere crear una aplicación móvil personalizada que se que se conecte a Salesforce usando OAuth, y desean restringir los tipos de recursos que los usuarios móviles pueden acceder. ¿Qué característica OAuth de Salesforce debe usarse para lograr el objetivo?
A. Tokens de acceso
B. Pins móviles
C. Actualizar tokens
D. Scopes
Ver respuesta
Respuesta correcta: D
Cuestionar #6
Una compañía global está utilizando la plataforma Salesforce como proveedor de identidad y necesita integrar una aplicación de terceros con su portal de clientes de experiencia en la nube. Que se deben utilizar dos características para proporcionar a los usuarios servicios de inicio de sesión e identidad para la aplicación de terceros? Elija 2 respuestas.
A. Use el lanzador de aplicaciones con inicio de sesión único (SSO)
B. Outthers una fuente de datos con tipo de identidad principal nombradA
C. Use una aplicación conectadA
D. Use la autenticación delegadA
Ver respuesta
Respuesta correcta: AC
Cuestionar #7
Una compañía de servicios financieros utiliza Salesforce y tiene un requisito de cumplimiento para rastrear información sobre los dispositivos de los cuales los usuarios inician sesión. Además, un administrador de seguridad de Salesforce debe tener la capacidad de revocar el dispositivo del que los usuarios inician sesión. ¿Qué debe usarse para cumplir con este requisito?
A.
B. Use el objeto del historial de inicio de sesión para rastrear información sobre dispositivos desde los cuales los usuarios inician sesión
C. Use flujos de inicio de sesión para capturar el dispositivo desde el cual los usuarios inician sesión y almacenan información del dispositivo y del usuario en un objeto personalizado
D. Use la autenticación multifactor (MFA) para cumplir con el requisito de cumplimiento para rastrear la información del dispositivo
Ver respuesta
Respuesta correcta: A
Cuestionar #8
Un arquitecto de identidad está estableciendo una integración entre Salesforce y un sistema de terceros. El sistema de terceros debe autenticarse en Salesforce y luego hacer llamadas de API contra la API REST. Uno de los requisitos es que la solución debe garantizar que los proveedores de servicios de terceros conecten la aplicación en Salesforce Mini Need para la interacción del usuario final y maximizaran la seguridad. ¿Qué flujo OAuth debe usarse para cumplir con el requisito?
A. flujo de portador de JWT
B. Flujo del servidor web
C. Flujo de agente de usuario
D. Flujo de nombre de usuario de nombre de usuario
Ver respuesta
Respuesta correcta: A
Cuestionar #9
Un arquitecto de seguridad está implementando un nuevo mandato de autenticación multifactor (MFA), donde todos los empleados deben pasar por un proceso de autenticación seguro antes de acceder a Salesforce. Existen múltiples proveedores de identidad (IDP) y el arquitecto está considerando cómo puede ayudar el campo de "Referencia de método de autenticación" (AMR) en el historial de inicio de sesión. ¿Qué dos consideraciones debe tener en cuenta el arquitecto? Elija 2 respuestas
A. El campo AMR muestra los métodos de autenticación utilizados en IDP
B. Se admite tanto el lenguaje de marcado de afirmación de OIDC como de seguridad (SAML), pero se debe implementar AMR en IDP
C. Las sesiones de alta seguridad deben configurarse en las políticas de nivel de seguridad de la sesión
D. Dependencia de lo que es compatible con la implementación de OpenID Connect (OIDC) en IDP
Ver respuesta
Respuesta correcta: AB
Cuestionar #10
Universal Containers (UC) tiene una aplicación móvil para sus empleados que usan datos de Salesforce, así como utiliza Salesforce para fines de autenticación. UC quiere que sus usuarios móviles solo ingresen sus credenciales la primera vez que ejecutan la aplicación. La aplicación ha estado en vivo por poco más de 6 meses, y todos los usuarios que formaron parte del lanzamiento inicial se quejan de que tienen que volver a autorenticar. UC también ha cambiado recientemente el esquema URI asociado con la aplicación móvil. ¿Qué debería el archite?
A. Verifique la política de actualización de actualización definida en la aplicación conectada de SalesforcE
B. Valide que los usuarios están revisando el cuadro para recordar sus contraseñas
C. Verifique que la URL de devolución de llamada apunte correctamente al nuevo esquema URI
D. Confirme que la política de tiempo de vida del token de acceso se ha establecido adecuadamentE
Ver respuesta
Respuesta correcta: A
Cuestionar #11
Universal Containers (UC) quiere implementar la autenticación delegada para un cierto subconjunto de usuarios de Salesforce. ¿Qué tres elementos deberían tener en cuenta UC al crear el servicio web para manejar la solicitud de autenticación delegada? Elija 3 respuestas
A. El servicio web debe incluir IP de origen como parámetro de método
B. UC debe establecer todos los rangos de IP de Salesforce en su firewall corporativo
C. El servicio web se puede escribir utilizando el protocolo SOAP o REST
D. La autenticación delegada está habilitada para el perfil del administrador del sistemA
E. El tipo de devolución del método de servicio web debe ser un valor booleano
Ver respuesta
Respuesta correcta: ABE
Cuestionar #12
¿Qué dos riesgos de seguridad se pueden mitigar al habilitar la autenticación de dos factores (2FA) en Salesforce? Elija 2 respuestas
A. Usuarios que dejan las computadoras portátiles desatendidas y no se han iniciado sesión de SalesforcE
B. Usuarios que acceden a Salesforce desde un punto de acceso público de Wi-Fi
C. Los usuarios que eligen contraseñas que son las mismas que su contraseña de Facebook
D. Usuarios que crean preguntas de restablecimiento de contraseña simple de cender
Ver respuesta
Respuesta correcta: BC
Cuestionar #13
Universal Containers (UC) actualmente utiliza Salesforce Sales Cloud y una aplicación de facturación externa. Se accede tanto a Salesforce como a la aplicación de facturación varias veces al día para administrar a los clientes. UC desea configurar el inicio de sesión único y aprovechar Salesforce como el proveedor de identidad. Además, UC desea que la aplicación de facturación sea accesible desde Salesforce. Una redirección es aceptable. ¿Qué dos herramientas de Salesforce debería recomendar un arquitecto de identidad para satisfacer los requisitos? Elija 2 respuestas
A. Salesforce Canvas
B. Identity Connect
C. aplicaciones conectadas
D. Lanzador de aplicaciones
Ver respuesta
Respuesta correcta: AD
Cuestionar #14
Universal Containers (UC) tiene un sitio web de comercio electrónico donde los clientes pueden comprar productos, hacer pagos y administrar sus cuentas. UC decide construir una comunidad de clientes en Salesforce y quiere permitir que los clientes accedan a la comunidad desde sus cuentas sin iniciar sesión nuevamente. UC decide implementar un SSO iniciado por SP utilizando un IDP compatible con SAML. En este escenario donde Salesforce es el proveedor de servicios, ¿qué dos actividades deben realizarse en Salesforce para hacer que SSO funcione con SP SP? Elija 2 Ans
A. Configurar la configuración SAML SSO
B. Crear una aplicación conectadA
C. Configure la autenticación delegadA
D. Configura mi dominio
Ver respuesta
Respuesta correcta: AD
Cuestionar #15
Un fabricante global de equipos de fitness planea vender dispositivos de seguimiento de fitness y tiene los siguientes requisitos: 1) El cliente compra el dispositivo. 2) El cliente registra el dispositivo utilizando su aplicación móvil. 3) Un caso debe crearse automáticamente en Salesforce y asociado con la cuenta de los clientes en los casos en que el dispositivo registra problemas con el seguimiento. ¿Qué flujo OAuth debe usarse para cumplir con estos requisitos?
A. Flujo de token de activos de OAuth 2
B. Flujo de palabras de nombre de usuario de OAuth 2
C. flujo de agente de usuario de OAuth 2
D. Flujo de afirmación de portador de OAuth 2
Ver respuesta
Respuesta correcta: A
Cuestionar #16
Universal Containers está implementando la identidad de Salesforce para la autenticación de Broker desde su solución empresarial de inicio de sesión único (SSO) a través de Salesforce a aplicaciones de terceros utilizando SAML. ¿Qué rutina juega Salesforce Identity en su relación con el sistema empresarial SSO?
A. Proveedor de identidad (IDP)
B. servidor de recursos
C. Proveedor de servicios (SP)
D. Aplicación del cliente
Ver respuesta
Respuesta correcta: C
Cuestionar #17
Universal Containers tiene múltiples instancias de Salesforce donde los usuarios reciben correos electrónicos de diferentes instancias. Los usuarios deben registrarse en la instancia correcta de Salesforce autenticada por su IDP al hacer clic en un enlace de correo electrónico a un registro de Salesforce. ¿Qué debe habilitarse en Salesforce como requisito previo?
A. Mi dominio
B. Proveedor de identidad
C. Autenticación multifactor
D. Identidad externa
Ver respuesta
Respuesta correcta: A
Cuestionar #18
Universal Containers está creando una aplicación móvil que será asegurada por Salesforce Identity utilizando el flujo de agente de usuario OAuth 2.0. Los usuarios de la aplicación se autenticarán utilizando el nombre de usuario y la contraseña. No deben verse obligados a aprobar el acceso a la API en la aplicación móvil o reautenticar durante 3 meses. Que se deben configurar dos opciones de aplicaciones conectadas para cumplir con este caso de uso? Elija 2 respuestas
A. Establezca los usuarios permitidos para "los usuarios aprobados por administración están preautorizados"
B. Establezca los usuarios permitidos para "todos los usuarios pueden autoautorizar"
C. Establezca el valor de tiempo de espera de la sesión en 3 meses
D. Establezca la política de actualización de actualización para expirar el token de actualización después de 3 meses
Ver respuesta
Respuesta correcta: BD
Cuestionar #19
Universal Containers (UC) utiliza un portal de empleados heredados para que sus empleados colaboren y publiquen sus ideas. UC decide utilizar ideas de Salesforce para votar y mejores fines de seguimiento. Para evitar el aprovisionamiento de los usuarios en Salesforce, UC decide impulsar las ideas publicadas en el portal de los empleados a Salesforce a través de API. UC decide usar un usuario de API que usa el nombre de usuario OAuth - flujo de contraseña para la conexión. ¿Cómo se puede restringir la conexión a Salesforce solo al servidor del portal de los empleados?
A. Agregue la dirección IP de los portales de los empleados al rango IP de confianza para la aplicación conectada
B. Use un certificado digital firmado por el servidor del portal de los empleados
C. Agregue la dirección IP de los portales de los empleados al rango IP de inicio de sesión en el perfil de usuario
D. Use un perfil dedicado para el usuario que utiliza el portal de los empleados
Ver respuesta
Respuesta correcta: A
Cuestionar #20
Universal Containers (UC) está utilizando una aplicación personalizada que actuará como proveedor de identidad y generará afirmaciones SAML utilizadas para iniciar sesión en Salesforce. UC está considerando incluir parámetros personalizados en la afirmación SAML. Estos atributos contienen datos confidenciales y son necesarios para autenticar a los usuarios. Las afirmaciones se envían a Salesforce a través de un formulario de navegador. La mayoría de los usuarios solo podrán acceder a Salesforce a través de la red corporativa de UC, pero un subconjunto de administradores y ejecutivos
A. Use el certificado del proveedor de identidad para firmar digitalmente y el certificado de Salesforce para cifrar la carga útil
B. Use el certificado de Salesforce para firmar digitalmente la afirmación SAML y un cliente de administración de dispositivos móviles en los dispositivos móviles de los usuarios
C. Use el certificado del proveedor de identidad para firmar digitalmente y el certificado del proveedor de identidad para cifrar la carga útil
D. Use un flujo de inicio de sesión personalizado para recuperar datos confidenciales utilizando una llamada de Apex sin incluir los atributos en la afirmación
Ver respuesta
Respuesta correcta: AC
Cuestionar #21
Universal Containers (UC) tiene una aplicación de escritorio para recopilar clientes potenciales para campañas de marketing. UC quiere extender esta aplicación para integrarse con Salesforce para crear clientes potenciales. La integración entre la aplicación de escritorio y Salesforce debe ser perfecta. ¿Qué flujo de autorización debe recomendar el arquitecto?
A. Flujo de token de portador de JWT
B. Flujo de autenticación del servidor web
C. Flujo de agente de usuario
D. Flujo de nombre de usuario y contraseña
Ver respuesta
Respuesta correcta: C
Cuestionar #22
Los usuarios de ventas en los contenedores universales usan Salesforce para la gestión de oportunidades. El marketing utiliza una aplicación de terceros llamada Nest para la crianza de plomo al que se accede con nombre de usuario/contraseña. El vicepresidente de ventas quiere abrir acceso a Nest para todos los usos de ventas para proporcionarles acceso al historial de leads y le gustaría SSO para una mejor adopción. Salesforce ya está configurado para SSO y utiliza autenticación delegada. Nest puede aceptar el nombre de usuario/contraseña o la autenticación basada en SAML. Los equipos de TI han recibido múltiples passwo
A. Licencia de Salesforce para usuarios de ventas y licencia de identidad para usuarios de marketing
B. Licencia de Salesforce para usuarios de ventas y licencia de identidad externa para usuarios de marketing
C. Licencia de identidad para usuarios de ventas y Licencia de conexión de identidad para usuarios de marketing D
Ver respuesta
Respuesta correcta: AD
Cuestionar #23
Universal Containers (UC) utiliza con éxito la autenticación delegada para sus usuarios de Salesforce. El servicio que respalda la autenticación delegada está escrito en Java. UC tiene un nuevo CIO que requiere que todos los servicios web de la compañía sean descansados y escritos en .NET. ¿Qué dos consideraciones debería proporcionar el arquitecto UC al nuevo CIO? (Elija dos.)
A. La autenticación delegada continuará trabajando con los servicios de descanso
B. La autenticación delegada continuará funcionando con un servicio
C. La autenticación delegada no funcionará con servicios REST
D. La autenticación delegada no funcionará con un servicio
Ver respuesta
Respuesta correcta: BC
Cuestionar #24
El arquitecto de identidad de Universal Container (UC) debe recomendar un tipo de licencia para su nuevo sitio de experiencia en la nube que será utilizado por socios externos (proveedores de entrega) para revisar y actualizar sus cuentas, descargar archivos proporcionados por UC y obtener fechas de recolección programadas de su calendario.
A. Licencia de aplicaciones externas
B. Licencia comunitaria de socios
C. Licencia de inicio de sesión de la comunidad de socios
D. Licencia de inicio de sesión de la comunidad de clientes más
Ver respuesta
Respuesta correcta: D
Cuestionar #25
Northern Trail Outfitters administra los permisos funcionales de la aplicación centralmente como grupos de directorio activo. Los grupos CRM_SuperllSer y CRM_REPORTMG_SUPERUSER deberían dar al usuario el permiso de Superuser e ReportMG_SuperUser establecido en Salesforce. Salesforce es el proveedor de servicios de un proveedor de identidad de Lenguaje de marcado de afirmación de seguridad (SAML). Mow ¿Debe un arquitecto de identidad asegurarse de que los grupos de Active Directory se reflejen correctamente cuando un usuario accede a Salesforce?
A. Use el controlador Just-Time Apex para consultar atributos SAML estándar y establecer conjuntos de permisos
B. Use el controlador APEX Just-Time para consultar atributos SAML personalizados y establecer conjuntos de permisos
C. Use un flujo de inicio de sesión para consultar atributos SAML personalizados y establecer conjuntos de permisos
D. Use un flujo de inicio de sesión para consultar atributos SAML estándar y establecer conjuntos de permisos
Ver respuesta
Respuesta correcta: B
Cuestionar #26
Universal Containers permite a los empleados usar un dispositivo móvil para acceder a Salesforce para operaciones diarias utilizando una aplicación móvil híbrida. Esta aplicación utiliza kits de desarrollo de software móvil (SDK), aprovecha el token de actualización para regenerar el token de acceso cuando sea necesario y se distribuye como una aplicación privada. El director de seguridad está implementando una política de cumplimiento de una amplia ora
A. Alcance - Denegar el alcance de refrescado para esta aplicación conectadA
B. Política de token de actualización: expire el token de actualización si no se ha utilizado durante 7 días
C. Política de sesión: establezca el valor de tiempo de espera de la aplicación conectada a 7 días
D. Usuario permitido: solicite a los administradores que mantengan una lista de usuarios que están permitidos en función de la última fecha de inicio de sesión
Ver respuesta
Respuesta correcta: B
Cuestionar #27
Un fabricante desea proporcionar registro para un dispositivo de Internet de las cosas (IoT) con una entrada o capacidades de visualización limitada. ¿Qué flujo de autorización de Salesforce OAuth debe usarse?
A. Oauth 2
B. Flujo de dispositivo OAuth 2
C. flujo de agente de usuario de OAuth 2
D. Flujo de token de activos OAuth 2
Ver respuesta
Respuesta correcta: B
Cuestionar #28
Universal Containers está implementando un nuevo sitio de experiencia en la nube y el arquitecto Identity quiere usar funciones de marca dinámica a partir del proceso de inicio de sesión. ¿Qué opciones deberían recomendar el arquitecto de identidad para admitir la marca dinámica para el sitio? Elija 2 respuestas
A.
B. Para usar la marca dinámica, la comunidad debe construirse con la plantilla de portal de cuenta del clientE
C. Se debe utilizar una ID de experiencia (expid) o parámetro de marcador de posición en la URL para representar la marcA
D. Se debe utilizar un sistema de gestión de contenido externo (CMS) para la marca dinámica en sitios de nubes de experienciA
Ver respuesta
Respuesta correcta: BC
Cuestionar #29
Al diseñar una solución de gestión de identidad y acceso de clientes múltiples en la plataforma Salesforce, ¿cómo debería presentarse un arquitecto de identidad garantizar una experiencia de marca específica en Salesforce?
A.
B. La ID de experiencia, que puede incluirse en los flujos de ID de OAuth/Open y el lenguaje de marcado de afirmación de seguridad (SAML) fluye como un parámetro URL
C. Agregue un parámetro personalizado a la llamada OAuth/SAML del proveedor de servicios e implementa la lógica en su página de inicio de sesión para aplicar la marca en función del valor de los parámetros
D. La identificación de la audiencia, que se puede establecer en una cookie compartidA
Ver respuesta
Respuesta correcta: B
Cuestionar #30
El arquitecto está solucionando algunos errores SSO basados en SAML durante las pruebas. El arquitecto confirmó que todas las configuraciones SSO de Salesforce son correctas. ¿Qué dos problemas fuera de la configuración de Salesforce SSO probablemente contribuyen a los errores de SSO que encuentra el arquitecto? Elija 2 respuestas
A.
B. El reloj en el servidor de proveedores de identidad está a veinte minutos detrás de SalesforcE
C. El certificado del emisor del proveedor de identidad expiró hace dos semanas
D. El idioma predeterminado para el proveedor de identidad y Salesforce son diferentes
Ver respuesta
Respuesta correcta: BC

View The Updated Salesforce Exam Questions

SPOTO Provides 100% Real Salesforce Exam Questions for You to Pass Your Salesforce Exam!

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: