¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Salesforce Identity and Access Management Architect Exam Sample PREGUNTES | SPOTO

Los últimos materiales de estudio de SPOTO en la página principal, ¡con un 100% de éxito! SPOTO ofrece materiales de estudio auténticos para Cisco CCNA, CCNP, soluciones CCIE Lab, PMP, CISA, CISM, AWS y Palo Alto. Nuestros completos materiales de estudio se ajustan meticulosamente a los objetivos de los exámenes más recientes. Con una trayectoria comprobada, hemos ayudado a miles de candidatos en todo el mundo a aprobar sus certificaciones de TI en su primer intento. Durante los últimos 20 años, SPOTO ha colocado con éxito a numerosos profesionales de TI en empresas de la lista Fortune 1572.

Realizar otros exámenes en línea

Cuestionar #1
Universal Containers (UC) implementaron SSO en un sistema de terceros para que sus usuarios de Salesforce accedan al lanzador de aplicaciones. UC habilitó el "aprovisionamiento del usuario" en la aplicación conectada para que los cambios en las cuentas de los usuarios se puedan sincronizar entre Salesforce y el sistema de terceros. Sin embargo, UC se da cuenta rápidamente de que los cambios en los roles de los usuarios en Salesforce no se están sincronizando con el sistema de terceros. ¿Cuál es la razón más probable para este comportamiento?
A. El aprovisionamiento del usuario para aplicaciones conectadas no admite la sincronización de roles
B. Las operaciones requeridas no se asignaron en la configuración de aprovisionamiento del usuario
C. La cola de aprobación para las solicitudes de aprovisionamiento de los usuarios no se superponE
D. Los roles de Salesforce tienen más de tres niveles en la jerarquía de roles
Ver respuesta
Respuesta correcta: A
Cuestionar #2
Universal Containers utiliza Salesforce como proveedor de identidad y está de acuerdo como el sistema de gestión de gastos de los empleados. El director de recursos humanos quiere garantizar que las cuentas de Concur para los empleados se creen solo después de la aprobación de la aprobación en Salesforce Org. ¿Qué tres pasos debe usar el arquitecto de identidad para implementar este requisito? Elija 3 respuestas
A. Cree un proceso de aprobación para un objeto personalizado asociado con el flujo de aprovisionamiento
B. Cree una aplicación conectada para Concur en SalesforcE
C. Habilitar el aprovisionamiento del usuario para la aplicación conectadA
D. Crear un proceso de aprobación para el objeto de usuario asociado con el flujo de aprovisionamiento
E. Cree un proceso de aprobación para el objeto UserProvisionLngRequest asociado con el flujo de aprovisionamiento
Ver respuesta
Respuesta correcta: BCE
Cuestionar #3
Universal Containers está creando una aplicación móvil que estará asegurada por Salesforce Identity utilizando el flujo de agente de usuario OAuth 2.0 (este flujo utiliza el tipo de subvención implícita OAuth 2.0). ¿Los tres conceptos de OAuth se aplican a este flujo? Elija 3 respuestas
A. ID de cliente
B. Actualizar token
C. Código de autorización
D. Código de verificación
E. Scopes
Ver respuesta
Respuesta correcta: ABE
Cuestionar #4
Universal Containers (UC) utiliza Salesforce para permitir a los clientes realizar un seguimiento del estado del pedido. Los clientes pueden iniciar sesión en Salesforce utilizando proveedores de autenticación externos, como Facebook y Google. UC también está aprovechando el lanzador de aplicaciones para permitir a los clientes acceder a una aplicación de plataforma para generar etiquetas de envío. La aplicación Generator de etiquetas utiliza OAuth para proporcionar acceso a los usuarios. ¿Qué tipo de licencia debe recomendar un arquitecto para los clientes?
A. Licencia comunitaria de clientes
B. Licencia de identidad
C. Licencia de la comunidad de clientes más
D. Licencia de identidad externa
Ver respuesta
Respuesta correcta: B
Cuestionar #5
Universal Containers (UC) quiere construir una aplicación móvil que Twill esté haciendo llamadas a la API REST de Salesforce. La implementación de Salesforce de UC se basa en gran medida en objetos personalizados y código APEX personalizado. UC no quiere que sus usuarios tengan que ingresar credenciales cada vez que usan la aplicación. ¿Qué dos valores de alcance debería recomendar un arquitecto a UC? Elija 2 respuestas.
A. Custom_Permissions
B. API
C. Refresh_token
D. completo
Ver respuesta
Respuesta correcta: BC
Cuestionar #6
Northern Trail Outfitters (NTO) quiere que sus clientes usen números de teléfono para iniciar sesión en su nuevo portal digital, que fue diseñado y construido utilizando Salesforce Experience Cloud. Para acceder al portal, el usuario deberá hacer lo siguiente: 1. Ingrese un número de teléfono y/o dirección de correo electrónico 2. Ingrese un código de verificación que se enviará por correo electrónico o mensaje de texto. ¿Cuál es el enfoque recomendado para cumplir con este requisito?
A. Cree una página de descubrimiento de inicio de sesión y proporcione una clase APEX del controlador de descubrimiento de inicio de sesión
B. Cree una página de inicio de sesión personalizada con un controlador APEX
C. Crear un proveedor de autenticación e implementar una clase de controlador de autorregistro
D. Cree un flujo de inicio de sesión personalizado que utilice un controlador APEX para verificar los números de teléfono con el servicio de verificación de la empresA
Ver respuesta
Respuesta correcta: A
Cuestionar #7
Un cliente planea implementar la autenticación multifactor (MFA) a sus empleados internos y quiere comprender qué métodos de autenticación y verificación cumplen con los criterios de Salesforce para la autenticación segura. ¿Qué tres funciones cumplen con los criterios de Salesforce para MFA seguro? Elija 3 respuestas
A. Nombre de usuario y contraseña + contraseña de SMS
B. Nombre de usuario y contraseña + Clave de la Secrina
C. Inicio único de terceros con la aplicación de autenticador móvil
D. Autenticación basada en certificados
E. Lightning Iniciar sesión
Ver respuesta
Respuesta correcta: BCE
Cuestionar #8
Universal Containers (UC) tiene una aplicación móvil que llama a la API REST de Salesforce. Para evitar que los usuarios tengan que ingresar sus credenciales cada vez que usan la aplicación, UC ha habilitado el uso de tokens de actualización como parte de la aplicación conectada de Salesforce y actualizó su aplicación móvil para aprovechar el token de actualización. Incluso después de habilitar el token de actualización, los usuarios aún se quejan de que tienen que ingresar sus credenciales una vez al día. ¿Cuál es la causa más probable del problema?
A. Las autorizaciones de OAuth están siendo revocadas por un trabajo nocturno por lotes
B. La política de expiración del token de actualización se establece incorrectamente en Salesforce
C. La aplicación solicita demasiados tokens de acceso en un período de 24 horas
D. Los usuarios olvidan marcar la casilla para recordar sus credenciales
Ver respuesta
Respuesta correcta: B
Cuestionar #9
¿Cuál es el papel de un proveedor de identidad en una sola configuración de inicio de sesión usando SAML?
A. Consumir la afirmación
B. Revocar la afirmación
C. Validar la afirmación
D. Crear afirmación
Ver respuesta
Respuesta correcta: D
Cuestionar #10
Universal Containers (UC) quiere integrar un sistema de cálculo de recompensas de terceros con Salesforce para calcular las recompensas. Las recompensas se calcularán en base a un horario y se actualizarán en Salesforce. La integración entre Salesforce y el sistema de cálculo de recompensas debe ser segura. Que son dos prácticas recomendadas para usar el flujo OAuth en este escenario. Elija 2 respuestas
A. flujo de token de actualización de OAuth
B. flujo de nombre de usuario de OAuth
C. flujo de afirmación de portador de Oauth Saml
D. Flujo de token de portador de OAuth JWT
Ver respuesta
Respuesta correcta: CD
Cuestionar #11
Un arquitecto de identidad está estableciendo una integración entre Salesforce y un sistema de terceros. El sistema de terceros debe autenticarse en Salesforce y luego hacer llamadas de API contra la API REST. Uno de los requisitos es que la solución debe garantizar que los proveedores de servicios de terceros conecten la aplicación en Salesforce Mini Need para la interacción del usuario final y maximicen la seguridad. ¿Qué flujo de oauth debe usarse para cumplir con el requisito?
A. flujo de portador de JWT
B. Flujo de agente de usuario
C. Flujo del servidor web
D. Flujo de nombre de usuario de nombre de usuario
Ver respuesta
Respuesta correcta: A
Cuestionar #12
¿Qué herramienta debe usarse para rastrear los datos de inicio de sesión, como el número promedio de inicios de sesión, que iniciaron más del número promedio de veces y que iniciaron sesión durante las horas no comerciales?
A. Inspector de inicio de sesión
B. Historial de inicio de sesión
C. Informe de inicio de sesión
D. Iniciar sesión forense
Ver respuesta
Respuesta correcta: D
Cuestionar #13
¿Qué tres atributos diferentes se pueden usar para identificar al usuario en una afirmación SAML 65> cuando Salesforce actúa como proveedor de servicios? Elija 3 respuestas
A. ID de federación
B. ID de usuario de Salesforce
C. Nombre completo del usuario
D. Dirección de correo electrónico del usuario
E. Nombre de usuario de Salesforce
Ver respuesta
Respuesta correcta: ACD
Cuestionar #14
Northern Trail Outfitters (NTO) tiene un requisito para garantizar que todos los inicios de sesión del usuario incluyan un solo mensaje de autenticación multifactor (MFA). Actualmente, a los usuarios se les permite la opción de iniciar sesión con un nombre de usuario y una contraseña o mediante inicio de sesión único contra el proveedor de identidad corporativa de NTO, que incluye MFA incorporado. ¿Qué configuración cumplirá con este requisito?
A. Cree y asigne un conjunto de permisos a todos los empleados que incluya "MFA para inicios de sesión de la interfaz de usuario"
B. Cree un flujo de inicio de sesión personalizado que haga cumplir MFA y lo asigne a un conjunto de permisos
C. Habilite "MFA para inicios de sesión de interfaz de usuario" para su organización desde la configuración -> Verificación de identidaD
D. Para todos los perfiles de los empleados, establezca el nivel de sesión requerido en el inicio de sesión a alta garantía y agregue el proveedor de identidad corporativa a la lista de alta garantía para los niveles de seguridad de la sesión de las ORG
Ver respuesta
Respuesta correcta: C
Cuestionar #15
El equipo de seguridad de Universal Containers (UC) ha identificado los informes de exportación como una acción de alto riesgo y desea exigir que los usuarios se registren en Salesforce con sus credenciales de Active Directory (AD) al hacerlo. Para todos los demás usos de Salesforce, se debe permitir a los usuarios usar credenciales publicitarias o credenciales de Salesforce. Qué solución debe recomendarse para evitar la exportación de informes, excepto cuando se inicie sesión en las credenciales publicitarias mientras se mantiene la capacidad de ver los informes cuando se inicia sesión con ventas para
A. Use la autenticación federada SAML y el aprovisionamiento SAML JIT personalizado para agregar o eliminar dinámicamente un conjunto de permisos que otorga el permiso de los informes de exportación
B. Use la autenticación federada de SAML, trate las sesiones SAML como una alta garantía y aumente el nivel de sesión requerido para exportar informes
C. Use la autenticación federada SAML y bloquee el acceso a los informes cuando los accesos a través de una sesión de garantía estándar
D. Use la autenticación federada SAML con un flujo de inicio de sesión para agregar o eliminar dinámicamente un conjunto de permiso que otorga el permiso de los informes de exportación
Ver respuesta
Respuesta correcta: C
Cuestionar #16
Northern Trail Outfitters desea crear automáticamente nuevos usuarios de empleados en Salesforce con un perfil apropiado que se asigna a su departamento de Active Directory. ¿Cómo debería un arquitecto de identidad implementar este requisito?
A. Use el método CreateUser en el controlador de registro de aprovisionamiento de justo a tiempo (JIT) para asignar el perfil apropiado
B. Use el método UpdateUser en el controlador de registro de aprovisionamiento justo a tiempo (JIT) para asignar el perfil apropiado
C. Use un flujo de inicio de sesión para recopilar atributos de lenguaje de marcado de afirmación de seguridad y asignar el perfil apropiado durante el aprovisionamiento de justo a tiempo (JIT)
D. Realice una llamada durante el departamento de inicio de sesión para consultar desde Active Directory para asignar el perfil apropiado
Ver respuesta
Respuesta correcta: B
Cuestionar #17
Universal Containers (UC) quiere implementar SAML SSO para sus usuarios internos de Salesforce utilizando un IDP de terceros. Después de alguna evaluación, UC decide no 65? Establecer mi dominio para su Salesforce Org. ¿Cómo impacta esa decisión en su implementación de SSO?
A. SSO iniciado por IDP no funcionará
B. Ni SSO iniciado por SP o IDP funcionará
C. SSO iniciado por SP o IDP funcionará
D. SSO iniciado por SP no funcionará
Ver respuesta
Respuesta correcta: B
Cuestionar #18
¿Qué tres atributos diferentes se pueden usar para identificar al usuario en una afirmación SAML 65> cuando Salesforce actúa como proveedor de servicios? Elija 3 respuestas
A. ID de federación
B. ID de usuario de Salesforce
C. Nombre completo del usuario
D. Dirección de correo electrónico del usuario
E. Nombre de usuario de Salesforce
Ver respuesta
Respuesta correcta: ACD
Cuestionar #19
Universal Containers (UC) que implementa una nueva solución de gestión de identidad y acceso del cliente se construirá además de su instancia de Salesforce existente. Varios proveedores de servicios se han configurado e integrado con Salesforce utilizando OpenLD Connect para permitir una experiencia de inicio de sesión único sin problemas. UC tiene el requisito de limitar el acceso de los usuarios a solo un subconjunto de proveedores de servicios por tipo de cliente. ¿En los cuales se deben realizar dos pasos en la plataforma para satisfacer el requisito? Elija 2 respuestas
A. Administre a qué aplicaciones conectadas un usuario tiene acceso asignando proveedores de autenticación al perfil de usuarios
B. Asigne la aplicación conectada a la comunidad de clientes y habilite el perfil de los usuarios en la configuración de la comunidaD
C. Use perfiles y conjuntos de permisos para asignar acceso de usuario a aplicaciones conectadas preaprobadas por administrador
D. Establezca cada una de las configuraciones de acceso de la aplicación conectada en el administrador preaprobado
Ver respuesta
Respuesta correcta: CD
Cuestionar #20
Northern Trail Outfitters (NTO) quiere brindar a los clientes la capacidad de enviar y administrar problemas con sus compras. Es importante que NTO brinde a sus clientes la capacidad de iniciar sesión con sus credenciales de Amazon. ¿Qué debe recomendar un arquitecto de identidad para cumplir con estos requisitos?
A. Configure un proveedor de autenticación predefinido para Amazon
B. Cree un proveedor de autenticación externo personalizado para Amazon
C. Configure un proveedor de autenticación de OpenID Connect para Amazon
D. Configure Amazon como una aplicación conectadA
Ver respuesta
Respuesta correcta: C
Cuestionar #21
Northern Trail Outfitters (NTO) recientemente compró Salesforce Identity Connect para optimizar el aprovisionamiento de usuarios en Microsoft Active Directory (AD) y Salesforce Sales Cloud. NTO ha pedido a un arquitecto de identidad que identifique qué configuraciones de seguridad de Salesforce pueden asignar a los permisos publicitarios. ¿Qué tres permisos de Salesforce están disponibles para mapear a los permisos de anuncios? Elija 3 respuestas
A. Grupos públicos
B. Seguridad a nivel de campo
C. roles
D. Compartir reglas
E. Perfiles y conjuntos de permisos
Ver respuesta
Respuesta correcta: ACE
Cuestionar #22
Northern Trail Outfitters (NTO) planea implementar una comunidad para sus clientes utilizando Salesforce Experience Cloud. Los clientes no pueden autoregistarse. NTO desea que los clientes establezcan sus propias contraseñas cuando se les proporcione acceso a la comunidad. ¿Qué dos recomendaciones deberían hacer un arquitecto de identidad para cumplir con este requisito? Elija 2 respuestas
A. Agregue a los clientes como contactos y agréguelos al sitio de la nube de experienciA
B. Habilite los correos electrónicos de bienvenida al configurar el sitio de la nube de experienciA
C. Permitir restablecer la contraseña utilizando la API para actualizar la membresía del sitio de Experience ClouD
D. Use flujos de inicio de sesión para permitir a los usuarios restablecer la contraseña en el sitio de la nube de ExperiencE
Ver respuesta
Respuesta correcta: CD
Cuestionar #23
Northern Trail Outfitters quiere implementar una comunidad asociada. Los usuarios activos de la comunidad deberán revisar y aceptar las reglas de la comunidad y actualizar la información de contacto clave para cada miembro de la comunidad antes de su evento anual de socios. ¿Qué enfoque cumplirá con este requisito?
A. Cree tareas para los usuarios que necesitan actualizar sus datos o aceptar las nuevas reglas de la comunidaD
B. Cree una página de destino personalizada y una campaña de correo electrónico pidiendo a todos los miembros de la comunidad que inicien sesión y verifiquen sus datos
C. Cree un flujo de inicio de sesión que solicite condicionalmente a los usuarios que no han aceptado las nuevas reglas de la comunidad y que tienen información faltante o anticuadA
D. Agregue un banner a la página de inicio de la comunidad pidiendo a los usuarios que actualicen su perfil y acepten las nuevas reglas de la comunidaD
Ver respuesta
Respuesta correcta: C
Cuestionar #24
Universal Containers (UC) tiene un sitio web de E - Commerce donde los clientes pueden comprar productos, hacer pagos y administrar sus cuentas. UC decide construir una comunidad de clientes en Salesforce y quiere permitir que los clientes accedan a la comunidad desde sus cuentas sin iniciar sesión nuevamente. UC decide implementar un SSO iniciado por SP utilizando un IDP compatible con SAML. En este escenario donde Salesforce es el proveedor de servicios, ¿qué dos actividades deben realizarse en Salesforce para hacer que SSO funcione? Choo
A. Configurar la configuración SAML SSO
B. Crear una aplicación conectadA
C. Configure la autenticación delegadA
D. Configura mi dominio
Ver respuesta
Respuesta correcta: AD
Cuestionar #25
Universal Containers (UC) desean que sus usuarios de la comunidad puedan registrarse e iniciar sesión con LinkedIn o Credenciales de Facebook. UC quiere que los usuarios vean claramente los iconos de Facebook y Linkedin cuando se registran e inician sesión. ¿Cuáles son las dos acciones recomendadas que UC puede tomar para lograr esta funcionalidad? Elija 2 respuestas
A. Habilite Facebook y LinkedIn como opciones de inicio de sesión en la sección de inicio de sesión de la configuración de la comunidaD
B. Cree manejadores de registro personalizados para vincular las cuentas de LinkedIn y Facebook a los registros de usuarios
C. Almacene las ID de usuario de LinkedIn o Facebook en el campo ID de Federación en el registro de usuario de SalesforcE
D. Crear botones personalizados para Facebook y Inkedin usando JavaScript/CSS en una página personalizada de VisualforcE
Ver respuesta
Respuesta correcta: AB
Cuestionar #26
Universal Containers (UC) desean habilitar SSO entre su infraestructura de Active Directory y Salesforce existente. El equipo de TI prefiere administrar a todos los usuarios en Active Directory y desea evitar realizar cualquier configuración inicial de usuarios en Salesforce directamente, incluida la asignación correcta de perfiles, roles y grupos. ¿Qué dos soluciones óptimas deberían usar UC para aprovisionar a los usuarios en Salesforce? Elija 2 respuestas
A. Use la API REST de Salesforce para sincronizar a los usuarios de Active Directory a Salesforce
B. Use un producto de intercambio de aplicaciones para sincronizar a los usuarios de Active Directory a SalesforcE
C. Use los servicios de la Federación de Active Directory para sincronizar a los usuarios de Active Directory a SalesforcE
D. Use Identity Connect para sincronizar a los usuarios de Active Directory a Salesforce
Ver respuesta
Respuesta correcta: BD
Cuestionar #27
Universal Containers (UC) es un cliente de Salesforce y Google Apps. El equipo de TI de UC desea administrar a los usuarios para ambos sistemas en un solo lugar para reducir la carga administrativa. ¿Qué dos formas óptimas pueden los usuarios de provisiones de TI y permitir el inicio de sesión único entre Salesforce y Google Apps? Elija 2 respuestas
A. Cree una aplicación personalizada que se ejecute en Heroku como el proveedor de identidad que puede sincronizar la información del usuario entre Salesforce y Google Apps
B. Use un producto de terceros como proveedor de identidad para Salesforce y Google Apps y administre el aprovisionamiento desde allí
C. Use Identity Connect como proveedor de identidad para Salesforce y Google Apps y administre el aprovisionamiento desde allí
D. Use Salesforce como proveedor de identidad y aplicaciones de Google como proveedor de servicios y configure el aprovisionamiento de usuarios para aplicaciones conectadas
Ver respuesta
Respuesta correcta: BD
Cuestionar #28
Se ha pedido a un arquitecto de identidad que recomiende una solución que permita a los administradores configurar mensajes de alerta personalizados a los usuarios antes de aterrizar en la página de inicio del sitio de experiencia en la nube (anteriormente conocida como comunidad). ¿Qué se recomienda cumplir con este requisito con la menor cantidad de personalización?
A. Cree metadatos personalizados que almacene alertas de usuarios y use un LWC para mostrar alertas
B. Personalice la clase Apex del controlador de registro para crear una lógica de enrutamiento que navegue a diferentes páginas de inicio en función del perfil de usuario
C. Cree un componente web Lightning (LWC) para una página de inicio que muestre alertas personalizadas
D. Use flujos de inicio de sesión para agregar una pantalla que muestra alertas personalizadas
Ver respuesta
Respuesta correcta: D
Cuestionar #29
Northern Trail Outfitters (NTO) utiliza sitios de Salesforce Experience Cloud (anteriormente conocidos como comunidad de clientes) para proporcionar un portal digital donde los clientes pueden iniciar sesión con su cuenta de Google. NTO desea crear automáticamente un registro de casos para los usuarios por primera vez que inician sesión en Salesforce Experience Cloud. ¿Qué debería hacer un arquitecto de identidad para cumplir con el requisito?
A. Configure un proveedor de autenticación para el inicio de sesión social utilizando Google y un controlador de registro personalizado
B. Implementar una clase de controlador justo en el tiempo que tenga lógica para crear casos al iniciar sesión primero
C. Cree un proveedor de autenticación para el inicio de sesión social utilizando Google y aproveche el controlador de registro estándar
D. Implemente un flujo de inicio de sesión con un componente de creación de registro para el caso
Ver respuesta
Respuesta correcta: D
Cuestionar #30
Universal Containers (UC) ha decidido reemplazar el portal de clientes de cosecha propia con Salesforce Experience Cloud. UC continuará utilizando su solución de inicio de sesión único de terceros (SSO) que almacena todas sus credenciales de clientes y socios. La primera vez que un cliente inicia sesión en el sitio de la nube Experience a través de SSO, un registro de usuario debe crearse automáticamente. ¿Qué solución debería recomendar un arquitecto de identidad para recomendar automáticamente a los usuarios en Salesforce al login?
A. Aprovisionamiento justo en el tiempo (JIT)
B. Middleware y servicios web personalizados
C. Flujo de inicio de sesión personalizado y controlador APEX
D. Solución de cambio de AppExchange de terceros
Ver respuesta
Respuesta correcta: A

View The Updated Salesforce Exam Questions

SPOTO Provides 100% Real Salesforce Exam Questions for You to Pass Your Salesforce Exam!

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: