NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Salesforce Identity and Access Management Architect Exam Perguntas e respostas PDF | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 1571.

Faça outros exames online

Pergunta #1
Que informações o parâmetro 'RellayState' contém no SP - Sign único iniciado - ON?
A. Referência a um parâmetro de redirecionamento de URL no provedor de identidadE
B. Referência a um parâmetro de redirecionamento de URL no provedor de serviços
C. Referência ao URL do endereço de login do provedor de serviços
D. Referência ao URL do endereço de login do provedor de identidadE
Ver resposta
Resposta correta: B
Pergunta #2
Qual ferramenta deve ser usada para rastrear dados de login, como o número médio de logins, que login mais do que o número médio de vezes e quem fez login durante as horas não comerciais?
A. Inspetor de login
B. Histórico de login
C. Relatório de login
D. Login forense
Ver resposta
Resposta correta: D
Pergunta #3
Uma empresa financeira está planejando configurar um mecanismo de autenticação de usuário para fazer login no sistema Salesforce. Devido aos requisitos regulamentares, o CIO da empresa deseja que a administração do usuário, incluindo senhas e solicitações de autenticação, seja gerenciada por um sistema externo que só pode ser acessado por meio de um SOAP Web Service. Qual mecanismo de autenticação deve um arquiteto de identidade recomendar para atender aos requisitos?
A. OAuth Web-Server Flow
B. Identity Connect
C. Autenticação delegada
D. provisionamento just-in-time
Ver resposta
Resposta correta: C
Pergunta #4
O Outfitters (NTO) está usando o Experience Cloud como uma identidade para seu aplicativo no Heroku. O aplicativo no Heroku deve ser capaz de lidar com duas marcas, sapatos do Northern Trail e Northern Trail Shirts. Um usuário deve selecionar uma das duas marcas em Heroku antes de entrar na comunidade. O aplicativo executa autorização usando OAuth2.0 com o site da Salesforce Experience Cloud. NTO quer garantir que ele faça imagens de página de login dinamicamente com base na preferência da marca do usuário selecionada em Heroku antes de um
A.
B. Crie várias telas de login usando o Experience Builder e use os fluxos de login no tempo de execução para rotear para diferentes telas de login
C. Autorize o serviço de terceiros enviando solicitações de autorização para a comunidade- URL/Services/OAuth2/Authorize/Cookie_valuE
D. Autorize o serviço de terceiros enviando solicitações de autorização para os Comunitários- URL/Serviços/OAuth2/Authonze/expId_valuE
Ver resposta
Resposta correta: D
Pergunta #5
Os contêineres Universal deseja criar um aplicativo móvel personalizado conectando -se ao Salesforce usando o OAuth e gostaria de restringir os tipos de recursos que os usuários móveis podem acessar. Qual o recurso OAuth do Salesforce deve ser usado para atingir a meta?
A. Tokens de acesso
B. pinos móveis
C. Atualizar tokens
D. escopos
Ver resposta
Resposta correta: D
Pergunta #6
Uma empresa global está usando a plataforma Salesforce como provedor de identidade e precisa integrar um aplicativo de terceiros com seu portal de clientes em nuvem. Que dois recursos devem ser utilizados para fornecer aos usuários serviços de login e identidade para o aplicativo de terceiros? Escolha 2 respostas
A. Use o lançador de aplicativos com um único sinal (SSO)
B. Uma fonte de dados externa com o tipo de identidade principal nomeado
C. Use um aplicativo conectado
D. Use autenticação delegadA
Ver resposta
Resposta correta: AC
Pergunta #7
Uma empresa de serviços financeiros usa o Salesforce e possui um requisito de conformidade para rastrear informações sobre dispositivos a partir dos quais os usuários efetuam login. Além disso, um administrador de segurança do Salesforce precisa ter a capacidade de revogar o dispositivo a partir do qual os usuários efetuam login. O que deve ser usado para atender a esse requisito?
A. Use o recurso de ativações para atender ao requisito de conformidade para rastrear as informações do dispositivo
B. Use o objeto de histórico de login para rastrear informações sobre dispositivos a partir dos quais os usuários efetuam login
C. Use os fluxos de login para capturar o dispositivo do qual os usuários fazem login e armazenar informações do dispositivo e do usuário em um objeto personalizado
D. Use a autenticação de vários fatores (MFA) para atender ao requisito de conformidade para rastrear as informações do dispositivo
Ver resposta
Resposta correta: A
Pergunta #8
Um arquiteto de identidade está estabelecendo uma integração entre o Salesforce e um sistema de terceiros. O sistema de terceiros precisa se autenticar para o Salesforce e, em seguida, fazer chamadas de API contra a API REST. Um dos requisitos é que a solução precisa garantir que os provedores de serviços de terceiros conectassem aplicativos conectados no Salesforce Mini necessidade de interação final do usuário e maximize a segurança. Qual o fluxo de OAuth deve ser usado para atender ao requisito?
A. Fluxo do portador JWT
B. Fluxo do servidor da web
C. Fluxo do agente do usuário
D. Fluxo de Nome-Password de Username
Ver resposta
Resposta correta: A
Pergunta #9
Um arquiteto de segurança está lançando um novo mandato de autenticação de vários fatores (MFA), onde todos os funcionários devem passar por um processo de autenticação seguro antes de acessar o Salesforce. Existem vários provedores de identidade (IDP) e o arquiteto está considerando como o campo "AMR)" AMR) "Método de autenticação" no histórico de login pode ajudar. Quais duas considerações o arquiteto deve ter em mente? Escolha 2 respostas
A. O campo AMR mostra os métodos de autenticação usados no IDP
B. Tanto o OIDC quanto a linguagem de marcação de asserção de segurança (SAML) são suportados, mas a AMR deve ser implementada no IDP
C. As sessões de alta garantia devem ser configuradas em políticas de nível de segurança da sessão
D. Dependência do que é suportado pela implementação do OpenID Connect (OIDC) no IDP
Ver resposta
Resposta correta: AB
Pergunta #10
Os contêineres Universal (UC) possuem um aplicativo móvel para seus funcionários que usam dados do Salesforce e usa o Salesforce para fins de autenticação. A UC deseja que seus usuários móveis digitem apenas suas credenciais na primeira vez em que executam o aplicativo. O aplicativo está ativo há pouco mais de 6 meses e todos os usuários que fizeram parte do lançamento inicial estão reclamando que precisam re-autenticar. A UC também alterou recentemente o esquema URI associado ao aplicativo móvel. O que o Archite deve
A. Verifique a política de token de atualização definida no aplicativo Salesforce ConnecteD
B. Validar que os usuários estão verificando a caixa para lembrar suas senhas
C. Verifique se o URL de retorno de chamada está apontando corretamente para o novo esquema de URI
D. Confirme que a política de tempo de token de acesso foi definida adequadamentE
Ver resposta
Resposta correta: A
Pergunta #11
Os contêineres Universal (UC) desejam implementar a autenticação delegada para um certo subconjunto de usuários do Salesforce. Quais três itens o UC devem levar em consideração ao criar o serviço da Web para lidar com a solicitação de autenticação delegada? Escolha 3 respostas
A. O serviço da web precisa incluir IP de origem como um parâmetro de método
B. A UC deve ser uma lista de permissões de todos os variações IP do Salesforce em seu firewall corporativo
C. O serviço da web pode ser escrito usando o protocolo SOAP ou REST
D. Autenticação delegada está ativada para o perfil do administrador do sistemA
E. O tipo de retorno do método de serviço da web deve ser um valor booleano
Ver resposta
Resposta correta: ABE
Pergunta #12
Quais riscos de segurança podem ser atenuados, permitindo que a autenticação de dois fatores (2FA) no Salesforce? Escolha 2 respostas
A. Usuários que deixam os laptops sem vigilância e não saíram do SalesforcE
B. Usuários que acessam o Salesforce a partir de um ponto de acesso público Wi-Fi
C. Usuários escolhendo senhas iguais à senha do Facebook
D. Usuários Criando perguntas de redefinição de senha simples para adivinhar
Ver resposta
Resposta correta: BC
Pergunta #13
Atualmente, os contêineres da Universal (UC) usam a Salesforce Sales Cloud e um aplicativo de cobrança externo. O Salesforce e o aplicativo de cobrança são acessados várias vezes ao dia para gerenciar os clientes. A UC gostaria de configurar o sinal único e aproveitar o Salesforce como o provedor de identidade. Além disso, a UC gostaria que o aplicativo de cobrança fosse acessível no Salesforce. Um redirecionamento é aceitável. Que duas ferramentas de vendas de vendas deve um arquiteto de identidade recomendado para atender aos requisitos? Escolha 2 respostas
A. Canvas Salesforce
B. Identity Connect
C. Aplicativos conectados
D. lançador de aplicativos
Ver resposta
Resposta correta: AD
Pergunta #14
Os contêineres Universal (UC) possuem um site de comércio eletrônico, onde os clientes podem comprar produtos, fazer pagamentos e gerenciar suas contas. A UC decide criar uma comunidade de clientes no Salesforce e deseja permitir que os clientes acessem a comunidade a partir de suas contas sem fazer login novamente. A UC decide implementar um SSO iniciado pelo SP usando um IDP compatível com SAML. Nesse cenário em que o Salesforce é o provedor de serviços, quais duas atividades devem ser realizadas no Salesforce para fazer o SSO iniciado pelo SPO funcionar? Escolha 2 Ans
A. Defina as configurações do SAML SSO
B. Crie um aplicativo conectado
C. Configure a autenticação delegadA
D. Configure meu domínio
Ver resposta
Resposta correta: AD
Pergunta #15
Um fabricante global de equipamentos de fitness planeja vender dispositivos de rastreamento de fitness e possui os seguintes requisitos: 1) compra o cliente. 2) O cliente registra o dispositivo usando seu aplicativo móvel. 3) Um caso deve ser criado automaticamente no Salesforce e associado à conta dos clientes nos casos em que o dispositivo registra problemas no rastreamento. Qual o fluxo de OAuth deve ser usado para atender a esses requisitos?
A. OAuth 2
B. OAuth 2
C. OAuth 2
D. OAUTH 2
Ver resposta
Resposta correta: A
Pergunta #16
A Universal Containers está implementando a identidade do Salesforce para a autenticação de corretor de sua solução Enterprise Single Sign-On (SSO) através do Salesforce para aplicativos de terceiros usando o SAML. Qual é a identidade do Salesforce em seu relacionamento com o sistema SSO Enterprise?
A. Provedor de identidade (IDP)
B. Servidor de Recursos
C. Provedor de serviços (SP)
D. Aplicativo do cliente
Ver resposta
Resposta correta: C
Pergunta #17
O Universal Containers possui várias instâncias do Salesforce, nas quais os usuários recebem e -mails de diferentes instâncias. Os usuários devem estar conectados à instância correta do Salesforce autenticada por seu IDP ao clicar em um link de email para um registro do Salesforce. O que deve ser ativado no Salesforce como pré -requisito?
A. Meu domínio
B. Provedor de identidade
C. Autenticação multifatorial
D. identidade externa
Ver resposta
Resposta correta: A
Pergunta #18
A Universal Containers está criando um aplicativo móvel que será protegido pela Salesforce Identity usando o fluxo agente do usuário OAuth 2.0. Os usuários do aplicativo se autenticarão usando o nome de usuário e a senha. Eles não devem ser forçados a aprovar o acesso da API no aplicativo móvel ou reautenticar por 3 meses. Que duas opções conectadas precisam ser configuradas para cumprir este caso de uso? Escolha 2 respostas
A. Conjunto de usuários permitidos para "usuários aprovados pelo Admin são pré-autorizados"
B. Definir usuários permitidos para "todos os usuários podem se auto-autorizar"
C. Defina o valor do tempo limite da sessão para 3 meses
D. Defina a política de token de atualização para expirar o token de atualização após 3 meses
Ver resposta
Resposta correta: BD
Pergunta #19
A Universal Containers (UC) usa um portal de funcionários legados para que seus funcionários colaborem e publiquem suas idéias. A UC decide usar idéias do Salesforce para votação e melhores fins de rastreamento. Para evitar o provisionamento dos usuários no Salesforce, a UC decide empurrar idéias publicadas no portal dos funcionários para o Salesforce por meio da API. A UC decide usar um usuário da API usando o nome de usuário OAuth - fluxo de senha para a conexão. Como a conexão com o Salesforce pode ser restrita apenas ao servidor de portal dos funcionários?
A. Adicione o endereço IP dos portais dos funcionários ao intervalo de IP confiável para o aplicativo conectado
B. Use um certificado digital assinado pelo servidor de portal dos funcionários
C. Adicione o endereço IP dos portais dos funcionários ao intervalo IP de login no perfil do usuário
D. Use um perfil dedicado para o usuário que o portal do funcionário usA
Ver resposta
Resposta correta: A
Pergunta #20
Os contêineres Universal (UC) estão usando um aplicativo personalizado que atuará como provedor de identidade e gerará asserções SAML usadas para fazer login no Salesforce. A UC está pensando em incluir parâmetros personalizados na asserção SAML. Esses atributos contêm dados confidenciais e são necessários para autenticar os usuários. As afirmações são enviadas ao Salesforce por meio de uma postagem de formulário do navegador. A maioria dos usuários só poderá acessar o Salesforce através da rede corporativa da UC, mas um subconjunto de administradores e executivos
A. Use o certificado do provedor de identidade para assinar digitalmente e o certificado do Salesforce para criptografar a carga útil
B. Use o certificado do Salesforce para assinar digitalmente a asserção SAML e um cliente de gerenciamento de dispositivos móveis nos dispositivos móveis dos usuários
C. Use o certificado do provedor de identidade para assinar digitalmente e o certificado do provedor de identidade para criptografar a carga útil
D. Use um fluxo de login personalizado para recuperar dados confidenciais usando uma chamada de apex sem incluir os atributos na afirmação
Ver resposta
Resposta correta: AC
Pergunta #21
Os contêineres Universal (UC) possuem um aplicativo de desktop para coletar leads para campanhas de marketing. A UC deseja estender este aplicativo para se integrar ao Salesforce para criar leads. A integração entre o aplicativo de desktop e o Salesforce deve ser perfeita. Que fluxo de autorização o arquiteto deve recomendar?
A. Fluxo do token do portador JWT
B. Fluxo de autenticação do servidor da web
C. Fluxo do agente do usuário
D. Nome de usuário e fluxo de senha
Ver resposta
Resposta correta: C
Pergunta #22
Os usuários de vendas da Universal Containers usam o Salesforce para gerenciamento de oportunidades. O marketing usa um aplicativo de terceiros chamado Nest para nutrir chumbo que é acessado usando nome de usuário/senha. O vice -presidente de vendas deseja abrir o acesso ao Nest para todos os usos de vendas para fornecer acesso ao histórico de liderar e gostaria de SSO para uma melhor adoção. O Salesforce já está configurado para o SSO e usa autenticação delegada. O Nest pode aceitar nome de usuário/senha ou autenticação baseada em SAML. As equipes de TI receberam várias passagens
A. Licença do Salesforce para usuários de vendas e licença de identidade para usuários de marketing
B. Licença do Salesforce para usuários de vendas e licença de identidade externa para usuários de marketing
C. Licença de identidade para usuários de vendas e licença de conexão de identidade para usuários de marketing D
Ver resposta
Resposta correta: AD
Pergunta #23
Os contêineres Universal (UC) estão usando com sucesso a autenticação delegada para seus usuários do Salesforce. O serviço que suporta autenticação delegado está escrito em Java. A UC tem um novo CIO que exige que todos os serviços da Web da empresa sejam repletos e escritos no .NET. Quais duas considerações o arquiteto da UC deve fornecer ao novo CIO? (Escolha dois.)
A.
B. Autenticação delegada continuará a trabalhar com um serviço
C. A autenticação delegada não funcionará com serviços de repouso
D. A autenticação delegada não funcionará com um serviço
Ver resposta
Resposta correta: BC
Pergunta #24
A Identity Architect da Universal Container (UC) precisa recomendar um tipo de licença para o seu novo site de nuvem de experiência que será usado por parceiros externos (provedores de entrega) para revisar e atualizar suas contas, baixando arquivos fornecidos pela UC e obtenção de datas de picapes.
A. Licença de aplicativos externos
B. Licença comunitária de parceiros
C. Licença de login da comunidade de parceiros
D. Comunidade de clientes mais licença de login
Ver resposta
Resposta correta: D
Pergunta #25
O Northern Trail Outfitters gerencia as permissões funcionais do aplicativo centralmente como grupos do Active Directory. Os grupos CRM_SUPERLLSER e CRM_REPORTMG_SUPERUSER devem respectivamente dar ao usuário o superusuário e o relatório de permissão do SUUPERUSER definido no Salesforce. O Salesforce é o provedor de serviços de um provedor de identidade de marcação de afirmação de segurança (SAML). Mow deve um arquiteto de identidade garantir que os grupos do Active Directory sejam refletidos corretamente quando um usuário acessa o Salesforce?
A. Use o manipulador just-in-time para consultar atributos SAML padrão e definir conjuntos de permissão
B. Use o manipulador just-in-time para consultar atributos SAML personalizados e definir conjuntos de permissão
C. Use um fluxo de login para consultar atributos SAML personalizados e defina conjuntos de permissão
D. Use um fluxo de login para consultar atributos SAML padrão e defina conjuntos de permissão
Ver resposta
Resposta correta: B
Pergunta #26
Os contêineres universais permitem que os funcionários usem um dispositivo móvel para acessar o Salesforce para operações diárias usando um aplicativo móvel híbrido. Este aplicativo usa kits de desenvolvimento de software móvel (SDK), aproveita a atualização do token para regenerar o token de acesso quando necessário e é distribuído como um aplicativo privado. O diretor de segurança está lançando uma política de conformidade de org para aplicar a recobração de dispositivos se não tiver logado a partir desse dispositivo na semana passada.
A. Escopo - negar o escopo Refresh_token para este aplicativo conectado
B. Atualizar a política do token - expire o token de atualização se não for usado por 7 dias
C. Política de sessão - Defina o valor do tempo limite do aplicativo conectado a 7 dias
D. Usuário permitido - Peça aos administradores que mantenham uma lista de usuários permitidos com base na última data de login
Ver resposta
Resposta correta: B
Pergunta #27
Um fabricante deseja fornecer registro para um dispositivo da Internet das Coisas (IoT) com entrada ou recursos limitados de exibição. Qual fluxo de autorização do Salesforce OAuth deve ser usado?
A. OAUTH 2
B. OAuth 2
C. OAuth 2
D. OAuth 2
Ver resposta
Resposta correta: B
Pergunta #28
Os contêineres da Universal estão implementando um novo site de nuvem de experiência e o Identity Architect deseja usar os recursos de marca dinâmica como o processo de login. Quais são as duas opções que o Identity Architect recomendará apoiar a marca dinâmica do site? Escolha 2 respostas
A.
B. Para usar a marca dinâmica, a comunidade deve ser construída com o modelo de portal da conta do clientE
C. Um ID da experiência (expId) ou parâmetro de espaço reservado deve ser usado no URL para representar a marcA
D. Um sistema de gerenciamento de conteúdo externo (CMS) deve ser usado para marca dinâmica em sites de nuvem de experiênciA
Ver resposta
Resposta correta: BC
Pergunta #29
Ao projetar uma solução de gerenciamento de identidade e acesso ao cliente com várias marca na plataforma Salesforce, como um arquiteto de identidade deve garantir que uma experiência específica de marca no Salesforce seja apresentada?
A. Forneça a um seletor de marca que o usuário final possa usar para selecionar sua submarca quando chegar ao SalesforcE
B. O ID da experiência, que pode ser incluído nos fluxos OAuth/Open ID Flows and Security Markup Language (SAML) como um parâmetro URL
C. Adicione um parâmetro personalizado à chamada OAuth/SAML do provedor de serviços e implemente a lógica em sua página de login para aplicar a marca com base no valor dos parâmetros
D. O ID do público, que pode ser definido em um cookie compartilhado
Ver resposta
Resposta correta: B
Pergunta #30
O arquiteto está solucionando problemas de alguns erros de SSO baseados em SAML durante o teste. O arquiteto confirmou que todas as configurações do Salesforce SSO estão corretas. Quais dois problemas fora das configurações do Salesforce SSO provavelmente estão contribuindo para os erros de SSO que o arquiteto está encontrando? Escolha 2 respostas
A.
B. O relógio no servidor de provedor de identidade está vinte minutos atrás do SalesforcE
C. O certificado do emissor do provedor de identidade expirou há duas semanas
D. O idioma padrão para o provedor de identidade e o Salesforce é diferentE
Ver resposta
Resposta correta: BC

View The Updated Salesforce Exam Questions

SPOTO Provides 100% Real Salesforce Exam Questions for You to Pass Your Salesforce Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: