Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Než začnete, pomocí selektoru Zvolit typ zásady v horní části této stránky zvolte typ zásady, kterou nastavujete. Azure Active Directory B2C nabízí dvě metody pro definování způsobu interakce uživatelů s vašimi aplikacemi: prostřednictvím předdefinovaných toků uživatelů
Tento článek popisuje omezení využití a další omezení služby pro službu Azure Active Directory B2C (Azure AD B2C). Tyto limity jsou zavedeny k ochraně efektivní správou hrozeb a zajištěním vysoké úrovně kvality služeb.
Note
Pokud chcete zvýšit některé z limitů služeb uvedených v tomto článku, obraťte se na podporu.
Omezení související s uživatelem a spotřebou
Počet uživatelů, kteří se můžou ověřit prostřednictvím tenanta Azure AD B2C, se hradí prostřednictvím limitů požadavků. Následující tabulka ukazuje omezení požadavků pro vašeho tenanta Azure AD B2C.
| Category | Limit |
|---|---|
| Maximální počet požadavků na IP adresu na tenanta Azure AD B2C | 6,000/5min |
| Maximální počet požadavků na tenanta Azure AD B2C | 200/sec |
Využití žádostí o koncový bod
Azure AD B2C je kompatibilní s protokoly OAuth 2.0, OpenID Connect (OIDC) a SAML. Poskytuje funkce ověřování uživatelů a jednotného přihlašování (SSO) s koncovými body uvedenými v následující tabulce.
Frekvence požadavků provedených do Azure koncových bodů AD B2C určuje celkovou schopnost vystavování tokenů. Azure AD B2C zveřejňuje koncové body, které spotřebovávají jiný počet požadavků. Další informace o tom, které koncové body vaše aplikace využívá, najdete v článku Ověřovací protokoly .
| Endpoint | Typ koncového bodu | Spotřebované požadavky |
|---|---|---|
| /oauth2/v2.0/authorize | Dynamic | Liší se 1 |
| /oauth2/v2.0/token | Static | 1 |
| /openid/v2.0/userinfo | Static | 1 |
| /.well-known/openid-config | Static | 1 |
| /discovery/v2.0/keys | Static | 1 |
| /oauth2/v2.0/logout | Static | 1 |
| /samlp/sso/login | Dynamic | Liší se 1 |
| /samlp/sso/logout | Static | 1 |
1 Typ toku uživatele určuje celkový počet požadavků spotřebovaných při používání těchto koncových bodů.
1 Konfigurace vlastní zásady určuje celkový počet požadavků spotřebovaných při používání těchto koncových bodů.
Míra vystavování tokenů
Každý typ toku uživatele poskytuje jedinečné uživatelské prostředí a bude využívat jiný počet požadavků. Míra vystavování tokenů toku uživatele závisí na počtu požadavků spotřebovaných statickými i dynamickými koncovými body. Následující tabulka ukazuje počet požadavků spotřebovaných v dynamickém koncovém bodu pro každý tok uživatele.
| Tok uživatele | Spotřebované požadavky |
|---|---|
| Zaregistrujte se | 6 |
| Přihlásit se | 4 |
| Resetování hesla | 4 |
| Úpravy profilu | 4 |
| Registrace telefonu a přihlášení | 6 |
Když do toku uživatelů přidáte další funkce, jako je vícefaktorové ověřování, spotřebují se další požadavky. Následující tabulka ukazuje, kolik dalších požadavků se spotřebovává, když uživatel pracuje s některou z těchto funkcí.
| Feature | Spotřebované další požadavky |
|---|---|
| vícefaktorové ověřování Microsoft Entra | 2 |
| Jednorázový e-mail s heslem | 2 |
| Věk gating | 2 |
| Zprostředkovatel federovaných identit | 2 |
Získání rychlosti vystavování tokenů za sekundu pro tok uživatele:
- Pomocí výše uvedených tabulek přidejte celkový počet požadavků spotřebovaných v dynamickém koncovém bodu.
- Přidejte počet požadavků očekávaných na statických koncových bodech na základě typu vaší aplikace.
- K výpočtu míry vystavování tokenů za sekundu použijte následující vzorec.
Tokens/sec = 200/requests-consumed
Míra vystavování tokenů vlastní zásady závisí na počtu požadavků spotřebovaných statickými a dynamickými koncovými body. Následující tabulka uvádí počet požadavků spotřebovaných v dynamickém koncovém bodu pro počáteční balíčky Azure AD B2C.
| Úvodní balíček | Scenario | ID cesty uživatele | Spotřebované požadavky |
|---|---|---|---|
| LocalAccounts | Sign-in | SignUpOrSignIn | 2 |
| LocalAccounts SocialAndLocalAccounts | Sign-up | SignUpOrSignIn | 6 |
| LocalAccounts | Úpravy profilu | ProfileEdit | 2 |
| LocalAccounts SocialAndLocalAccounts SocialAndLocalAccountsWithMfa | Resetování hesla | PasswordReset | 6 |
| SocialAndLocalAccounts | Přihlášení k federovaným účtům | SignUpOrSignIn | 4 |
| SocialAndLocalAccounts | Registrace federovaného účtu | SignUpOrSignIn | 6 |
| SocialAndLocalAccountsWithMfa | Přihlášení k místnímu účtu pomocí vícefaktorového ověřování | SignUpOrSignIn | 6 |
| SocialAndLocalAccountsWithMfa | Registrace místního účtu pomocí vícefaktorového ověřování | SignUpOrSignIn | 10 |
| SocialAndLocalAccountsWithMfa | Přihlášení federovaného účtu pomocí vícefaktorového ověřování | SignUpOrSignIn | 8 |
| SocialAndLocalAccountsWithMfa | Registrace federovaného účtu pomocí vícefaktorového ověřování | SignUpOrSignIn | 10 |
Získání rychlosti vystavování tokenů za sekundu pro konkrétní cestu uživatele:
- Pomocí výše uvedené tabulky vyhledejte počet žádostí spotřebovaných pro vaši cestu uživatele.
- Přidejte počet požadavků očekávaných na statických koncových bodech na základě typu vaší aplikace.
- K výpočtu míry vystavování tokenů za sekundu použijte následující vzorec.
Tokens/sec = 200/requests-consumed
Výpočet míry vystavování tokenů u vlastních zásad
Můžete vytvořit vlastní zásady a poskytnout tak jedinečné prostředí ověřování pro vaši aplikaci. Počet požadavků spotřebovaných v dynamickém koncovém bodu závisí na tom, které funkce uživatel prochází prostřednictvím vlastních zásad. Následující tabulka ukazuje, kolik požadavků se spotřebuje pro každou funkci ve vlastních zásadách.
| Feature | Spotřebované požadavky |
|---|---|
| Technický profil s vlastním kontrolním výrazem | 2 |
| Technický profil telefonního faktoru | 4 |
| Ověření e-mailu (Verified.Email) | 2 |
| Ovládací prvek zobrazení | 2 |
| Zprostředkovatel federovaných identit | 2 |
Získání rychlosti vystavování tokenů za sekundu pro vlastní zásady:
- Pomocí výše uvedené tabulky můžete vypočítat celkový počet požadavků spotřebovaných v dynamickém koncovém bodu.
- Přidejte počet požadavků očekávaných na statických koncových bodech na základě typu vaší aplikace.
- K výpočtu míry vystavování tokenů za sekundu použijte následující vzorec.
Tokens/sec = 200/requests-consumed
Osvědčené postupy
Míru vystavování tokenů můžete optimalizovat zvážením následujících možností konfigurace:
- Zvýšení doby platnosti přístupových a obnovovacích tokenů
- Zvýšení doby života relace Azure AD B2C web
- Povolení funkce Zůstat přihlášeni
- Ukládání dokumentů metadat OpenId Connect do mezipaměti ve vašich rozhraních API
- Vynucení podmíněného vícefaktorového ověřování pomocí podmíněného přístupu
Azure omezení konfigurace AD B2C
Následující tabulka uvádí omezení konfigurace správy ve službě Azure AD B2C.
| Category | Limit |
|---|---|
| Počet oborů na aplikaci | 1000 |
| Počet vlastních atributů na uživatele 1 | 100 |
| Počet adres URL pro přesměrování na aplikaci | 100 |
| Počet adres URL pro odhlášení na aplikaci | 1 |
| Limit řetězce na atribut | 250 Znaků |
| Počet tenantů B2C na předplatné | 20 |
| Počet objektů (uživatelské účty a aplikace) na tenanta (výchozí limit) 2 | 1,25 milionu |
| Počet objektů (uživatelských účtů a aplikací) na tenanta (pomocí ověřené vlastní domény) 3. Pokud chcete tento limit zvýšit, obraťte se na podpora Microsoftu. | 5,25 milionu |
| Počet objektů na tenanta pro tenanty Go-Local AZURE TENANTy AD B2C (výchozí limit) 4 | 310K |
| Počet objektů na tenanta pro tenanty Go-Local AZURE AD B2C (pomocí ověřené vlastní domény) 5. Pokud chcete tento limit zvýšit, obraťte se na podpora Microsoftu. | 570K |
| Úrovně dědičnosti ve vlastních zásadách | 10 |
| Počet zásad na tenanta Azure AD B2C (toky uživatelů a vlastní zásady) | 200 |
| Maximální velikost souboru zásad | 1024 kB |
| Počet konektorů rozhraní API na tenanta | 20 |
- 1 Viz také Microsoft Entra limity a omezení služeb.
- 2 1M uživatelské účty a aplikace 250 TISÍC.
- 3 5M uživatelských účtů a 250 tisíc aplikací.
- Uživatelské účty 4 60K a aplikace 250K.
- Uživatelské účty 5 320K a aplikace 250K.
Omezení služeb pro konkrétní oblasti
Společnost Microsoft jako ochrana pro naše zákazníky omezuje ověření telefonie pro určité kódy oblastí. Následující tabulka uvádí kódy oblastí a jejich odpovídající limity. Tato omezení platí pro ověření SMS i hlasem.
| Kód oblasti | Název oblasti | Limit na tenanta za 60 minut | Limit na tenanta za 24 hodin |
|---|---|---|---|
| 20 | Egypt | 50 | 200 |
| 211 | Jižní Súdán | 10 | 30 |
| 212 | Morocco | 20 | 100 |
| 213 | Algeria | 20 | 100 |
| 216 | Tunisia | 20 | 100 |
| 221 | Senegal | 10 | 30 |
| 223 | Mali | 20 | 100 |
| 224 | Guinea | 20 | 100 |
| 225 | Pobřeží slonoviny | 10 | 30 |
| 226 | Burina Faso | 10 | 30 |
| 228 | Togo | 10 | 30 |
| 233 | Ghana | 10 | 30 |
| 234 | Nigeria | 20 | 100 |
| 235 | Chad | 10 | 30 |
| 236 | Středoafrická republika | 10 | 30 |
| 238 | Kapverdy | 10 | 30 |
| 249 | Sudan | 10 | 30 |
| 251 | Ethiopia | 10 | 30 |
| 252 | Somalia | 10 | 30 |
| 255 | Tanzania | 10 | 50 |
| 256 | Uganda | 20 | 100 |
| 257 | Uzbek | 10 | 30 |
| 258 | Mozambique | 50 | 200 |
| 260 | Zambia | 50 | 200 |
| 261 | Madagascar | 10 | 30 |
| 263 | Zimbabwe | 10 | 30 |
| 265 | Malawi | 10 | 30 |
| 266 | Lesotho | 10 | 30 |
| 359 | Bulharsko | 20 | 100 |
| 373 | Moldova | 20 | 100 |
| 375 | Belarus | 10 | 30 |
| 380 | Ukrajina | 50 | 200 |
| 381 | Serbia | 50 | 200 |
| 386 | Slovenia | 10 | 50 |
| 501 | Belize | 10 | 30 |
| 502 | Guatemala | 10 | 50 |
| 503 | Salvador | 10 | 30 |
| 504 | Honduras | 50 | 200 |
| 52 | Mexico | 100 | 500 |
| 53 | Cuba | 10 | 30 |
| 58 | Venezuela | 10 | 30 |
| 591 | Bolivia | 10 | 30 |
| 593 | Ekvádor | 20 | 100 |
| 60 | Malaysia | 50 | 200 |
| 62 | Indonesia | 50 | 200 |
| 63 | Philippines | 50 | 200 |
| 670 | Východní Timor (Timor-Leste) | 10 | 30 |
| 675 | Papua Nová Guinea | 10 | 30 |
| 7 | Russia | 100 | 1000 |
| 84 | Vietnam | 150 | 500 |
| 855 | Cambodia | 50 | 200 |
| 856 | Laos | 50 | 200 |
| 880 | Bangladesh | 50 | 200 |
| 92 | Pakistan | 100 | 1000 |
| 93 | Afghanistan | 10 | 30 |
| 94 | Srí Lanka | 100 | 500 |
| 95 | Myanmar (Barma) | 10 | 30 |
| 961 | Lebanon | 10 | 30 |
| 963 | Syria | 10 | 30 |
| 964 | Iraq | 50 | 200 |
| 965 | Kuvajt | 50 | 200 |
| 967 | Yemen | 10 | 30 |
| 970 | Stát Palestina | 10 | 30 |
| 972 | Israel | 50 | 200 |
| 975 | Bhutan | 20 | 100 |
| 976 | Mongolia | 10 | 30 |
| 977 | Nepal | 20 | 100 |
| 992 | Tajikistan | 10 | 30 |
| 993 | Turkmenistan | 10 | 30 |
| 994 | Azerbaijan | 50 | 200 |
| 995 | Georgia | 10 | 30 |
| 996 | Kyrgyzstan | 10 | 30 |
| 998 | Uzbekistan | 10 | 30 |
Další kroky
- Přečtěte si o pokynech k omezování Microsoft Graph
- Přečtěte si o rozdílech validace pro aplikace Azure AD B2C
- Informace o odolnosti prostřednictvím osvědčených postupů pro vývojáře