Azure Active Directory omezení a omezení služby B2C

Než začnete, pomocí selektoru Zvolit typ zásady v horní části této stránky zvolte typ zásady, kterou nastavujete. Azure Active Directory B2C nabízí dvě metody pro definování způsobu interakce uživatelů s vašimi aplikacemi: prostřednictvím předdefinovaných toků uživatelů /c0> nebo prostřednictvím plně konfigurovatelných zásad soustupných zásad. Kroky vyžadované v tomto článku se pro každou metodu liší.

Tento článek popisuje omezení využití a další omezení služby pro službu Azure Active Directory B2C (Azure AD B2C). Tyto limity jsou zavedeny k ochraně efektivní správou hrozeb a zajištěním vysoké úrovně kvality služeb.

Note

Pokud chcete zvýšit některé z limitů služeb uvedených v tomto článku, obraťte se na podporu.

Počet uživatelů, kteří se můžou ověřit prostřednictvím tenanta Azure AD B2C, se hradí prostřednictvím limitů požadavků. Následující tabulka ukazuje omezení požadavků pro vašeho tenanta Azure AD B2C.

Category Limit
Maximální počet požadavků na IP adresu na tenanta Azure AD B2C 6,000/5min
Maximální počet požadavků na tenanta Azure AD B2C 200/sec

Využití žádostí o koncový bod

Azure AD B2C je kompatibilní s protokoly OAuth 2.0, OpenID Connect (OIDC) a SAML. Poskytuje funkce ověřování uživatelů a jednotného přihlašování (SSO) s koncovými body uvedenými v následující tabulce.

Frekvence požadavků provedených do Azure koncových bodů AD B2C určuje celkovou schopnost vystavování tokenů. Azure AD B2C zveřejňuje koncové body, které spotřebovávají jiný počet požadavků. Další informace o tom, které koncové body vaše aplikace využívá, najdete v článku Ověřovací protokoly .

Endpoint Typ koncového bodu Spotřebované požadavky
/oauth2/v2.0/authorize Dynamic Liší se 1
/oauth2/v2.0/token Static 1
/openid/v2.0/userinfo Static 1
/.well-known/openid-config Static 1
/discovery/v2.0/keys Static 1
/oauth2/v2.0/logout Static 1
/samlp/sso/login Dynamic Liší se 1
/samlp/sso/logout Static 1

1 Typ toku uživatele určuje celkový počet požadavků spotřebovaných při používání těchto koncových bodů.

1 Konfigurace vlastní zásady určuje celkový počet požadavků spotřebovaných při používání těchto koncových bodů.

Míra vystavování tokenů

Každý typ toku uživatele poskytuje jedinečné uživatelské prostředí a bude využívat jiný počet požadavků. Míra vystavování tokenů toku uživatele závisí na počtu požadavků spotřebovaných statickými i dynamickými koncovými body. Následující tabulka ukazuje počet požadavků spotřebovaných v dynamickém koncovém bodu pro každý tok uživatele.

Tok uživatele Spotřebované požadavky
Zaregistrujte se 6
Přihlásit se 4
Resetování hesla 4
Úpravy profilu 4
Registrace telefonu a přihlášení 6

Když do toku uživatelů přidáte další funkce, jako je vícefaktorové ověřování, spotřebují se další požadavky. Následující tabulka ukazuje, kolik dalších požadavků se spotřebovává, když uživatel pracuje s některou z těchto funkcí.

Feature Spotřebované další požadavky
vícefaktorové ověřování Microsoft Entra 2
Jednorázový e-mail s heslem 2
Věk gating 2
Zprostředkovatel federovaných identit 2

Získání rychlosti vystavování tokenů za sekundu pro tok uživatele:

  1. Pomocí výše uvedených tabulek přidejte celkový počet požadavků spotřebovaných v dynamickém koncovém bodu.
  2. Přidejte počet požadavků očekávaných na statických koncových bodech na základě typu vaší aplikace.
  3. K výpočtu míry vystavování tokenů za sekundu použijte následující vzorec.
Tokens/sec = 200/requests-consumed

Míra vystavování tokenů vlastní zásady závisí na počtu požadavků spotřebovaných statickými a dynamickými koncovými body. Následující tabulka uvádí počet požadavků spotřebovaných v dynamickém koncovém bodu pro počáteční balíčky Azure AD B2C.

Úvodní balíček Scenario ID cesty uživatele Spotřebované požadavky
LocalAccounts Sign-in SignUpOrSignIn 2
LocalAccounts SocialAndLocalAccounts Sign-up SignUpOrSignIn 6
LocalAccounts Úpravy profilu ProfileEdit 2
LocalAccounts SocialAndLocalAccounts SocialAndLocalAccountsWithMfa Resetování hesla PasswordReset 6
SocialAndLocalAccounts Přihlášení k federovaným účtům SignUpOrSignIn 4
SocialAndLocalAccounts Registrace federovaného účtu SignUpOrSignIn 6
SocialAndLocalAccountsWithMfa Přihlášení k místnímu účtu pomocí vícefaktorového ověřování SignUpOrSignIn 6
SocialAndLocalAccountsWithMfa Registrace místního účtu pomocí vícefaktorového ověřování SignUpOrSignIn 10
SocialAndLocalAccountsWithMfa Přihlášení federovaného účtu pomocí vícefaktorového ověřování SignUpOrSignIn 8
SocialAndLocalAccountsWithMfa Registrace federovaného účtu pomocí vícefaktorového ověřování SignUpOrSignIn 10

Získání rychlosti vystavování tokenů za sekundu pro konkrétní cestu uživatele:

  1. Pomocí výše uvedené tabulky vyhledejte počet žádostí spotřebovaných pro vaši cestu uživatele.
  2. Přidejte počet požadavků očekávaných na statických koncových bodech na základě typu vaší aplikace.
  3. K výpočtu míry vystavování tokenů za sekundu použijte následující vzorec.
Tokens/sec = 200/requests-consumed

Výpočet míry vystavování tokenů u vlastních zásad

Můžete vytvořit vlastní zásady a poskytnout tak jedinečné prostředí ověřování pro vaši aplikaci. Počet požadavků spotřebovaných v dynamickém koncovém bodu závisí na tom, které funkce uživatel prochází prostřednictvím vlastních zásad. Následující tabulka ukazuje, kolik požadavků se spotřebuje pro každou funkci ve vlastních zásadách.

Feature Spotřebované požadavky
Technický profil s vlastním kontrolním výrazem 2
Technický profil telefonního faktoru 4
Ověření e-mailu (Verified.Email) 2
Ovládací prvek zobrazení 2
Zprostředkovatel federovaných identit 2

Získání rychlosti vystavování tokenů za sekundu pro vlastní zásady:

  1. Pomocí výše uvedené tabulky můžete vypočítat celkový počet požadavků spotřebovaných v dynamickém koncovém bodu.
  2. Přidejte počet požadavků očekávaných na statických koncových bodech na základě typu vaší aplikace.
  3. K výpočtu míry vystavování tokenů za sekundu použijte následující vzorec.
Tokens/sec = 200/requests-consumed

Osvědčené postupy

Míru vystavování tokenů můžete optimalizovat zvážením následujících možností konfigurace:

Azure omezení konfigurace AD B2C

Následující tabulka uvádí omezení konfigurace správy ve službě Azure AD B2C.

Category Limit
Počet oborů na aplikaci 1000
Počet vlastních atributů na uživatele 1 100
Počet adres URL pro přesměrování na aplikaci 100
Počet adres URL pro odhlášení na aplikaci 1
Limit řetězce na atribut 250 Znaků
Počet tenantů B2C na předplatné 20
Počet objektů (uživatelské účty a aplikace) na tenanta (výchozí limit) 2 1,25 milionu
Počet objektů (uživatelských účtů a aplikací) na tenanta (pomocí ověřené vlastní domény) 3. Pokud chcete tento limit zvýšit, obraťte se na podpora Microsoftu. 5,25 milionu
Počet objektů na tenanta pro tenanty Go-Local AZURE TENANTy AD B2C (výchozí limit) 4 310K
Počet objektů na tenanta pro tenanty Go-Local AZURE AD B2C (pomocí ověřené vlastní domény) 5. Pokud chcete tento limit zvýšit, obraťte se na podpora Microsoftu. 570K
Úrovně dědičnosti ve vlastních zásadách 10
Počet zásad na tenanta Azure AD B2C (toky uživatelů a vlastní zásady) 200
Maximální velikost souboru zásad 1024 kB
Počet konektorů rozhraní API na tenanta 20
  • 1 Viz také Microsoft Entra limity a omezení služeb.
  • 2 1M uživatelské účty a aplikace 250 TISÍC.
  • 3 5M uživatelských účtů a 250 tisíc aplikací.
  • Uživatelské účty 4 60K a aplikace 250K.
  • Uživatelské účty 5 320K a aplikace 250K.

Omezení služeb pro konkrétní oblasti

Společnost Microsoft jako ochrana pro naše zákazníky omezuje ověření telefonie pro určité kódy oblastí. Následující tabulka uvádí kódy oblastí a jejich odpovídající limity. Tato omezení platí pro ověření SMS i hlasem.

Kód oblasti Název oblasti Limit na tenanta za 60 minut Limit na tenanta za 24 hodin
20 Egypt 50 200
211 Jižní Súdán 10 30
212 Morocco 20 100
213 Algeria 20 100
216 Tunisia 20 100
221 Senegal 10 30
223 Mali 20 100
224 Guinea 20 100
225 Pobřeží slonoviny 10 30
226 Burina Faso 10 30
228 Togo 10 30
233 Ghana 10 30
234 Nigeria 20 100
235 Chad 10 30
236 Středoafrická republika 10 30
238 Kapverdy 10 30
249 Sudan 10 30
251 Ethiopia 10 30
252 Somalia 10 30
255 Tanzania 10 50
256 Uganda 20 100
257 Uzbek 10 30
258 Mozambique 50 200
260 Zambia 50 200
261 Madagascar 10 30
263 Zimbabwe 10 30
265 Malawi 10 30
266 Lesotho 10 30
359 Bulharsko 20 100
373 Moldova 20 100
375 Belarus 10 30
380 Ukrajina 50 200
381 Serbia 50 200
386 Slovenia 10 50
501 Belize 10 30
502 Guatemala 10 50
503 Salvador 10 30
504 Honduras 50 200
52 Mexico 100 500
53 Cuba 10 30
58 Venezuela 10 30
591 Bolivia 10 30
593 Ekvádor 20 100
60 Malaysia 50 200
62 Indonesia 50 200
63 Philippines 50 200
670 Východní Timor (Timor-Leste) 10 30
675 Papua Nová Guinea 10 30
7 Russia 100 1000
84 Vietnam 150 500
855 Cambodia 50 200
856 Laos 50 200
880 Bangladesh 50 200
92 Pakistan 100 1000
93 Afghanistan 10 30
94 Srí Lanka 100 500
95 Myanmar (Barma) 10 30
961 Lebanon 10 30
963 Syria 10 30
964 Iraq 50 200
965 Kuvajt 50 200
967 Yemen 10 30
970 Stát Palestina 10 30
972 Israel 50 200
975 Bhutan 20 100
976 Mongolia 10 30
977 Nepal 20 100
992 Tajikistan 10 30
993 Turkmenistan 10 30
994 Azerbaijan 50 200
995 Georgia 10 30
996 Kyrgyzstan 10 30
998 Uzbekistan 10 30

Další kroky