NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Salesforce Identity and Access Management Architect Exam Perguntas e respostas, | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 1570.

Faça outros exames online

Pergunta #1
Os contêineres da Universal (UC) desejam fornecer um único assinatura (SSO) para um aplicativo comercial para consumidor (B2C) usando a identidade do Salesforce. Qual licença do Salesforce deve ser utilizada para implementar esse caso de uso?
A. Somente identidade
B. Salesforce Platform
C. identidade externa
D. Comunidade de parceiros
Ver resposta
Resposta correta: C
Pergunta #2
Os contêineres Universal (UC) buscam comprar um aplicativo de terceiros como provedor de identidade. A UC está procurando desenvolver um caso de negócios para a compra em geral e contratou um arquiteto para conselhos. Quais duas capacidades de um provedor de identidade deve detalhar o arquiteto para ajudar a fortalecer o caso de negócios? Escolha 2 respostas
A. O provedor de identidade pode autenticar vários aplicativos
B. O provedor de identidade pode autenticar várias contas de mídia social
C. O provedor de identidade pode armazenar credenciais para vários aplicativos
D. O provedor de identidade pode centralizar a política da senha corporativA
Ver resposta
Resposta correta: AD
Pergunta #3
O cliente de um arquiteto de identidade possui um provedor de identidade caseiro (IDP). O Salesforce é usado como provedor de serviços (SP). O chefe está preocupado com o fato de que, durante um SPE (SPE SPEL) iniciado (SSO), o conteúdo da solicitação de marcação de afirmação de segurança (SAML) será alterado. O que o arquiteto de identidade deve recomendar para garantir que haja confiança adicional entre o SP e o IDP?
A. Verifique se há uma conexão HTTPS entre IDP e SP
B. Certifique-se de que, na página Configurações do SSO, o campo "Certificado de assinatura de solicitação" tenha um certificado auto-assinado
C. Verifique se o URL do Serviço de Consumidor (ACS) do emissor e afirmação é a propriedade configurada entre SP e IDP
D. Criptografar a solicitação SAML usando o certificado assinado da Autoridade de Certificação (CA) e descriptografar no IDP
Ver resposta
Resposta correta: D
Pergunta #4
Os contêineres Universal deseja configurar o SSO para um grupo selecionado de usuários acessar aplicativos externos do Salesforce através do lançador de aplicativos. Quais três etapas devem ser concluídas no Salesforce para atingir a meta?
A. Associar perfis de usuário aos aplicativos conectados
B. Preencha meu domínio e configuração do provedor de identidadE
C. Crie aplicativos conectados para os aplicativos externos
D. Conclua as configurações de assinatura única nos controles de segurançA
E. Crie credenciais nomeados para cada sistema externo
Ver resposta
Resposta correta: ABC
Pergunta #5
Os contêineres da Universal (UC) desejam que suas oportunidades fechadas ganhassem sincronizadas com um data warehouse quase em tempo real. A UC implementou a mensagem de saída para ativar a sincronização de dados próximos do tempo real. A UC deseja garantir que a comunicação entre o Salesforce e o sistema de destino seja segura. Que certificado é enviado junto com a mensagem de saída?
A. Os certificados autoassinados do menu Certificado e Gerenciamento de Chaves
B. O certificado de cliente padrão do menu Desenvolver-> API
C. O certificado de cliente padrão ou o menu Certificado e Gerenciamento de Chaves
D. O certificado assinado pela CA no menu Certificado e Gerenciamento de Chaves
Ver resposta
Resposta correta: B
Pergunta #6
Um arquiteto de identidade trabalha para uma organização multinacional e de várias marcas. Enquanto trabalham com a organização para entender os requisitos de identidade e acesso ao acesso ao cliente, o Identity Architect descobre que a experiência da marca é diferente para cada um dos sub-marcas do cliente e cada uma dessas experiências de marca deve ser realizada através da experiência de login, dependendo da sub-marca que o usuário está registrando a solução. Qual a solução se o arquiteto recomendará para apoiar a escalabilidade e reduzir a principal
A. Atribua a cada sub-marca um ID de experiência exclusivo e use o ID da experiência para marcar dinamicamente a experiência de login
B. Use o público para personalizar a experiência de login para cada submarca e passe um ID de público-alvo para a comunidade durante os fluxos OAuth e SUGUST ASSERTION MARCOUND (SAML)
C. Crie um subdomínio da comunidade para cada submarca e personalize a aparência da página de login para cada subdomínio da comunidade para combinar com a marcA
D. Crie uma organização separada do Salesforce para cada sub-marca, para que cada sub-marca tenha controle total sobre a experiência do usuário
Ver resposta
Resposta correta: A
Pergunta #7
Um arquiteto de identidade está implementando um gerenciamento de acesso à identidade do consumidor (CIAM) para usuários externos. Autenticação do usuário é o único requisito. O email dos usuários ou o número de telefone celular deve ser suportado como um nome de usuário. Que duas licenças são necessárias para atender a esse requisito? Escolha 2 respostas
A. Licenças de identidade externa
B. Licenças de conexão de identidade
C. Créditos de verificação por e -mail
D. Créditos de verificação de SMS
Ver resposta
Resposta correta: AD
Pergunta #8
Os contêineres Universal (UC) implementaram a solução SSO baseada em SAML para uso com sua implementação do Salesforce multi-org, utilizando um dos orgs como o provedor de identidade. Um usuário está relatando que pode fazer login na organização do provedor de identidade, mas obtenha uma mensagem de erro genérico SAML ao acessar as outras organizações. Quais são as duas considerações a revisão do arquiteto para solucionar problemas da questão? Escolha 2 respostas
A. O ID da Federação deve ser um nome de usuário do Salesforce válido
B. O ID da Federação deve ser sensível ao minúsculo
C. O ID da Federação deve estar na forma de um endereço de email
D. O ID da Federação deve ser preenchido no registro do usuário
Ver resposta
Resposta correta: BD
Pergunta #9
Os contêineres da Universal deseja que os clientes de integração habilitados para o Salesforce OAuth usem um sinal único baseado em SAML para autenticação. Que fluxo OAuth seria recomendado neste cenário?
A. Fluxo OAuth agente do usuário
B. SAML ASSERTION OAUTH FLUXO
C. Fluxo OAuth de Tooken de Usuário
D. Fluxo OAuth do servidor da web
Ver resposta
Resposta correta: B
Pergunta #10
A Universal Containers (UC) possui um aplicativo móvel que deseja implantar para todos os seus usuários do Salesforce, incluindo usuários da comunidade de clientes. A UC gostaria de minimizar a sobrecarga da administração, quais dois itens um arquiteto deve recomendar? Escolha 2 respostas
A. Ative a configuração "Tokens de atualização é válida até a revogação" no aplicativo conectado
B. Ative as configurações "Aplicar restrições de IP" no aplicativo conectado
C. Habilite a configuração "Todos os usuários pode se auto-autorizar" no aplicativo conectado
D. Ative a configuração "Sessão de alta garantia necessária" no aplicativo conectado
Ver resposta
Resposta correta: AC
Pergunta #11
Uma empresa agrícola oferece tecnologia de agricultura inteligente para seus clientes de agricultores, que inclui uma variedade de sensores para rastreamento de gado, monitoramento de pragas, monitoramento climático etc. Eles planejam armazenar todos os dados no Salesforce. Eles também gostariam de garantir a manutenção oportuna dos sensores instalados. Eles contrataram um arquiteto do Salesforce para propor uma maneira apropriada de gerar informações de sensores no Salesforce. Que fluxo de OAuth o arquiteto deve recomendar?
A. OAuth 2
B. Linha de autenticação do dispositivo OAuth 2
C. OAuth 2
D. OAUTH 2
Ver resposta
Resposta correta: A
Pergunta #12
Os contêineres Universal (UC) possuem uma organização de vendas existente configurada para o SAML SSO iniciado pelo SP com seu IDP. Uma segunda organização do Salesforce está sendo introduzida no meio ambiente e a equipe de TI gostaria de garantir que eles possam usar o mesmo IDP para nova organização. Que ação a equipe de TI deve tomar ao implementar a segunda organização?
A. Use o mesmo local de identidade SAML que o primeiro org
B. Use um ID de entidade diferente do primeiro org
C. Use as mesmas ligações de solicitação que a primeira organização
D. Use o nome de usuário do Salesforce como o tipo de identidade SAML
Ver resposta
Resposta correta: B
Pergunta #13
Os contêineres Universal (UC) possuem uma comunidade de clientes que usa o Facebook para autenticação. A UC gostaria de garantir que as alterações no perfil do Facebook sejam refletidas sobre o usuário da comunidade de clientes apropriado: como esse requisito pode ser atendido?
A. Use o método UpdateUser na classe Handler de registro
B. Desenvolva um trabalho programado que chama o Facebook todas as noites
C. Use as informações na solicitação assinada recebida do Facebook
D. Use o provisionamento SAML Just-in-time entre o Facebook e o SalesforcE
Ver resposta
Resposta correta: A
Pergunta #14
Os contêineres Universal (UC) construíram um sistema de autenticação de dois fatores baseado em token (2FA) baseado em token para seus aplicativos locais existentes. Agora eles estão implementando o Salesforce e gostariam de ativar um processo de login de dois fatores também. Qual é a solução recomendada como o arquiteto deve considerar?
A. Use o sistema 2FA personalizado para aplicativos locais e 2FA nativo para o SalesforcE
B. Substitua o sistema 2FA personalizado por um aplicativo AppExchange que suporta o aplicativo Premise e o SalesforcE
C. Use fluxos de login personalizados para se conectar ao sistema 2FA personalizado existente para uso no SalesforcE
D. Substitua o sistema 2FA personalizado pelo Salesforce 2FA por aplicativos locais e SalesforcE
Ver resposta
Resposta correta: D
Pergunta #15
Os contêineres Universal (UC) possuem um site de comércio eletrônico enquanto os clientes podem comprar produtos, fazer pagamentos e gerenciar suas contas. A UC decide criar uma comunidade de clientes no Salesforce e deseja permitir que os clientes acessem a comunidade para suas contas sem fazer login novamente. A UC decide implementar o SSO iniciado pelo ANSP usando um IDP de reclamação baseado em SAML. Nesse cenário em que o Salesforce é o provedor de serviços, quais duas atividades devem ser realizadas no Salesforce para fazer o SSO iniciado pelo SPO funcionar? Escolher
A. Defina as configurações do SAML SSO
B. Configurar autenticação delegada
C. Crie um aplicativo conectado
D. Configure meu domínio
Ver resposta
Resposta correta: AD
Pergunta #16
Quais são os três recursos de autenticação delegada? Escolha 3 respostas
A. Pode ser atribuído por permissões personalizadas
B. Pode se conectar a serviços de sabão
C. Pode ser atribuído por conjuntos de permissão
D. Pode ser atribuído por perfis
E. Ele pode se conectar aos serviços de repouso
Ver resposta
Resposta correta: BCE
Pergunta #17
Um provedor de serviços (SP) suporta a linguagem de marcação de afirmação de segurança (SAML) e o OpenID Connect (OIDC). Ao integrar este SP ao Salesforce, qual caso de uso é o fator determinante ao escolher OIDC ou SAML?
A. OIDC é mais seguro que o SAML e, portanto, é a escolha óbviA
B. O SP precisa executar chamadas de API de volta ao Salesforce em nome do usuário depois que o usuário faz login no provedor de serviços
C. Se o usuário tiver uma sessão no Salesforce, você não deseja que ele seja solicitado a um nome de usuário e senha quando eles fizeram login no SP
D. São protocolos equivalentes e não há motivo real para escolher um em detrimento do outro
Ver resposta
Resposta correta: B
Pergunta #18
Os contêineres Universal (UC) decidiram usar a identidade Connect como seu provedor de identidade. A UC usa o Active Directory (AD) e possui uma equipe muito familiar e confortável com o gerenciamento de grupos de anúncios. A UC gostaria de usar grupos de anúncios para ajudar a configurar os usuários do Salesforce. Quais são as três ações que os grupos de anúncios podem controlar através da identidade Connect? Escolha 3 respostas
A. Trabalho de grupo público
B. Concedendo o acesso à pasta do relatório
C. Atribuição de função
D. atribuição de permissão personalizada
E. Atribuição de conjuntos de permissão
Ver resposta
Resposta correta: ACE
Pergunta #19
Os contêineres da Universal (UC) estão configurando a autenticação delegada para permitir que os funcionários efetuem login usando suas credenciais corporativas. A equipe de segurança da UC está preocupada com os riscos de expor o serviço de login corporativo na Internet e pediu que um mecanismo de confiança confiável fosse implementado entre o Serviço de Login e o Salesforce. O que o mecanismo deve ser um arquiteto para permitir uma conexão confiável entre o serviço de login e a Salesforce?
A. Exigir o uso de tokens de segurança do Salesforce em senhas
B. Aplicar a autenticação mútua entre os sistemas usando SSL
C. Inclua ID do cliente e segredo do cliente na chamada de cabeçalho de login
D. Configure um serviço de proxy para o serviço de login no DMZ
Ver resposta
Resposta correta: A
Pergunta #20
A Universal Containers está usando o OpenID Connect para ativar uma conexão de seu novo aplicativo móvel para sua organização Salesforce de produção. O que deve ser feito para permitir a recuperação do status de token de acesso para a conexão OpenID Connect?
A. Consulta usando o terminal OpenID Connect Discovery
B. Uma alavancagem OpenID Connect Token Introspecção
C. Crie um escopo de OAuth personalizado
D. Ativar compartilhamento de recursos de origem cruzada (CORS) para o endpoint/oauth2/token
Ver resposta
Resposta correta: B
Pergunta #21
Um arquiteto de identidade deseja proteger as APIs do Salesforce usando o idioma de marcação de afirmação de segurança (SAML). Para fins secundários, os administradores precisarão autorizar os aplicativos que consumirão as APIs. Qual fluxo de autorização do Salesforce OAuth deve ser usado?
A. OAuth 2-0 SAML BARAER ASSERTION FLUXO
B. OAuth 2
C. SAML Fluxo de afirmação
D. OAuth 2
Ver resposta
Resposta correta: C
Pergunta #22
Os contêineres da Universal (UC) estão construindo uma comunidade de clientes e permitirão que os clientes se autentiquem usando credenciais do Facebook. Na primeira vez em que o usuário autentica usando o Facebook, a UC gostaria de uma conta de cliente criada automaticamente em seu sistema contábil. O sistema contábil possui um serviço da Web acessível ao Salesforce para a criação de contas. Como o arquiteto pode atender a esses requisitos?
A. Crie um aplicativo personalizado no Heroku que gerencia o processo de assinatura do Facebook
B. Use o provisionamento do JIT para criar automaticamente a conta no sistema contábil
C. Adicione uma frase de chamada do Apex no manipulador de registro do provedor de autorização
D. Use o fluxo OAuth JWT para passar os dados do Salesforce para o sistema contábil
Ver resposta
Resposta correta: C
Pergunta #23
Os contêineres da Universal deseja permitir que seus clientes efetuem login em sua experiência em nuvem por meio de um provedor de autenticação de terceiros que suporta apenas o protocolo OAuth. O que um arquiteto de identidade deve fazer para atender a esse requisito?
A. Entre em contato com o suporte do Salesforce e ative um único sinal de delegado
B. Crie um provedor de autenticação externo personalizado
C. Use a autenticação baseada em certificado
D. Configurar provedor de autenticação OpenID Connect
Ver resposta
Resposta correta: B
Pergunta #24
A Universal Containers (UC) implementou uma arquitetura multi-org em sua empresa. Muitos usuários têm licenças em várias organizações e estão reclamando de lembrar quais organizações e credenciais estão vinculadas a qual processo de negócios. Quais são as duas recomendações que o arquiteto deve fazer para abordar as reclamações? Escolha 2 respostas
A. Ative meu domínio para marcar cada organização no caso de uso comercial específico
B. Implemente os fluxos de sinal único iniciados pelo SP para permitir uma ligação profundA
C. Implemente os fluxos de sinal único iniciados pelo IDP para permitir a ligação profundA
D. Implemente a autenticação delegada de cada organização ao provedor LDAP
Ver resposta
Resposta correta: AB
Pergunta #25
Os contêineres Universal (UC) possuem o Active Directory (AD) como sua loja de identidade corporativa e gostaria de usá -lo para a autenticação do usuário do Salesforce. A UC espera sincronizar os dados do usuário entre o Salesforce e o AD e atribuir o perfil apropriado e os conjuntos de permissão com base na associação ao grupo de anúncios. Qual seria a maneira ideal de implementar o SSO?
A. Use o Active Directory com proxy reverso como provedor de identidadE
B. Use o Microsoft Access Control Service como o provedor de autenticação
C. Use o Active Directory Federation Service (ADFS) como provedor de identidadE
D. Use o Salesforce Identity Connect como o provedor de identidadE
Ver resposta
Resposta correta: D
Pergunta #26
Os contêineres Universal deseja implementar o SAML SSO para seus usuários internos do Salesforce usando um IDP de terceiros. Após alguma avaliação, a UC decide não configurar meu domínio para a organização do Salesforce. Como essa decisão afeta sua implementação de SSO?
A. SSO iniciado por SP não funcionará
B. Nem o SPO nem o SSO iniciado pelo IDP funcionarão
C. O SSO iniciado por SP ou IDP funcionará
D. O SSO iniciado pelo IDP não funcionará
Ver resposta
Resposta correta: B
Pergunta #27
Uma empresa de produtos de consumo usa o Salesforce para manter as informações do consumidor, incluindo pedidos. A empresa implementou uma solução de portal usando o Salesforce Experience Cloud para seus consumidores, onde os consumidores podem fazer login usando suas credenciais. A empresa está pensando em permitir que os usuários fizessem login com seu Facebook ou Linkedln Credenciais.encam ativado, qual a função do Salesforce desempenhará?
A. Facebook e Linkedln serão os SPs
B. Salesforce será o provedor de serviços (SP)
C. O Salesforce será o provedor de identidade (IDP)
D. O Facebook e o Linkedln atuarão como IDPs e SPs
Ver resposta
Resposta correta: B
Pergunta #28
Os usuários que fazem login no Salesforce são frequentemente solicitados a verificar sua identidade. O arquiteto de identidade é necessário para fornecer recomendações para que a frequência de verificação imediata possa ser reduzida. O que o arquiteto de identidade deve recomendar para atender ao requisito?
A. Implementar a autenticação 2FA para a Org SalesforcE
B. Defina intervalos de IP confiáveis para a organização
C. Implementar um único sinal para o Salesforce usando um provedor de identidade externo
D. Implemente a autenticação de vários fatores para a Org SalesforcE
Ver resposta
Resposta correta: B
Pergunta #29
Em quais três tipos de ataques uma solução de autenticação de 2 fatores ajudaria o jardim?
A. Ataques de registro de chave
B. Ataques de perímetro de rede
C. Ataques de phishing
D. Ataques de dicionário
E. Ataques Man-in-the-Middle
Ver resposta
Resposta correta: ABD
Pergunta #30
Os contêineres Universal (UC) possuem uma plataforma de comércio eletrônico existente e está implementando uma nova comunidade de clientes. Eles não querem forçar os clientes a se registrarem nos dois aplicativos devido à preocupação com a experiência dos clientes. Espera-se que 25% dos clientes de comércio eletrônico utilizem a comunidade de clientes. A plataforma de comércio eletrônico é capaz de gerar respostas SAML e possui uma API de descanso existente capaz de gerenciar usuários. Como o UC deve criar as identidades de seus usuários de comércio eletrônico com o personalizado
A. Use SAML JIT na comunidade de clientes para criar usuários quando um usuário tentar fazer login na comunidade no site de comércio eletrônico
B. Use a API REST REST do comércio eletrônico para criar usuários quando um usuário se auto-registre na comunidade de clientes e use o SAML para permitir o SSO
C. Use um trabalho noturno de ETL em lote para sincronizar os usuários entre a comunidade de clientes e a plataforma de comércio eletrônico e use o SAML para permitir o SSO
D. Use a API Salesforce padrão para criar usuários na comunidade quando um usuário for criado na plataforma de comércio eletrônico e use o SAML para permitir o SSO
Ver resposta
Resposta correta: A

View The Updated Salesforce Exam Questions

SPOTO Provides 100% Real Salesforce Exam Questions for You to Pass Your Salesforce Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: