Delen via


Azure Active Directory B2C-servicelimieten en -beperkingen

Voordat u begint, gebruikt u de selector Een beleidstype kiezen boven aan deze pagina om het type beleid te kiezen dat u instelt. U kunt in Azure Active Directory B2C op twee manieren definiëren hoe gebruikers met uw toepassingen communiceren: via vooraf gedefinieerde gebruikersstromen of via volledig configureerbaar aangepast beleid. De stappen die in dit artikel zijn vereist, verschillen voor elke methode.

In dit artikel vindt u een overzicht van de gebruiksbeperkingen en andere servicelimieten voor de Azure Active Directory B2C-service (Azure AD B2C). Deze limieten zijn ingesteld om bedreigingen effectief te beheren en een hoog serviceniveau te garanderen.

Note

Neem contact op met ondersteuning om een van de in dit artikel genoemde servicelimieten te verhogen.

Het aantal gebruikers dat kan worden geverifieerd via een Azure AD B2C-tenant, wordt beperkt tot aanvraaglimieten. In de volgende tabel ziet u de aanvraaglimieten voor uw Azure AD B2C-tenant.

Category Limit
Maximum aantal aanvragen per IP per Azure AD B2C-tenant 6,000/5min
Maximum aantal aanvragen per Azure AD B2C-tenant 200/sec

Gebruik van eindpuntaanvragen

Azure AD B2C voldoet aan OAuth 2.0-, OpenID Connect-protocollen (OIDC) en SAML-protocollen . Het biedt gebruikersverificatie en functionaliteit voor eenmalige aanmelding (SSO), met de eindpunten die worden vermeld in de volgende tabel.

De frequentie van aanvragen voor Azure AD B2C-eindpunten bepaalt de algehele mogelijkheid voor tokenuitgifte. Azure AD B2C maakt eindpunten beschikbaar, die een ander aantal aanvragen verbruiken. Raadpleeg het artikel Verificatieprotocollen voor meer informatie over welke eindpunten door uw toepassing worden gebruikt.

Endpoint Eindpunttype Verbruikte aanvragen
/oauth2/v2.0/authorize Dynamic Varieert 1
/oauth2/v2.0/token Static 1
/openid/v2.0/userinfo Static 1
/.well-known/openid-config Static 1
/discovery/v2.0/keys Static 1
/oauth2/v2.0/logout Static 1
/samlp/sso/login Dynamic Varieert 1
/samlp/sso/logout Static 1

1 Het type gebruikersstroom bepaalt het totale aantal verbruikte aanvragen bij het gebruik van deze eindpunten.

1 De configuratie van uw aangepaste beleid bepaalt het totale aantal aanvragen dat wordt gebruikt bij het gebruik van deze eindpunten.

Tokenuitgiftefrequentie

Elk type Gebruikersstroom biedt een unieke gebruikerservaring en verbruikt een ander aantal aanvragen. De uitgiftefrequentie van een token van een gebruikersstroom is afhankelijk van het aantal aanvragen dat wordt gebruikt door zowel de statische als dynamische eindpunten. In de onderstaande tabel ziet u het aantal aanvragen dat wordt verbruikt op een dynamisch eindpunt voor elke gebruikersstroom.

Gebruikersstroom Verbruikte aanvragen
Inschrijven 6
Aanmelden 4
Wachtwoord opnieuw instellen 4
Profiel bewerken 4
Telefoon registreren en aanmelden 6

Wanneer u meer functies toevoegt aan een gebruikersstroom, zoals meervoudige verificatie, worden er meer aanvragen verbruikt. In de onderstaande tabel ziet u hoeveel extra aanvragen worden gebruikt wanneer een gebruiker met een van deze functies communiceert.

Feature Aanvullende aanvragen die worden verbruikt
Meervoudige verificatie van Microsoft Entra 2
Eenmalig wachtwoord per e-mail verzenden 2
Leeftijds gating 2
Federatieve id-provider 2

Ga als volgt te werk om de tokenuitgiftefrequentie per seconde voor uw gebruikersstroom te verkrijgen:

  1. Gebruik de bovenstaande tabellen om het totale aantal aanvragen toe te voegen dat wordt verbruikt op het dynamische eindpunt.
  2. Voeg het aantal aanvragen toe dat op de statische eindpunten wordt verwacht op basis van uw toepassingstype.
  3. Gebruik de onderstaande formule om de tokenuitgiftesnelheid per seconde te berekenen.
Tokens/sec = 200/requests-consumed

De tokenuitgiftesnelheid van een aangepast beleid is afhankelijk van het aantal aanvragen dat wordt gebruikt door de statische en dynamische eindpunten. In de onderstaande tabel ziet u het aantal aanvragen dat wordt verbruikt op een dynamisch eindpunt voor de Azure AD B2C-starterspakketten.

Starter Pack Scenario Gebruikersbelevings-id Verbruikte aanvragen
LocalAccounts Sign-in SignUpOrSignIn 2
LocalAccounts SocialAndLocalAccounts Sign-up SignUpOrSignIn 6
LocalAccounts Profiel bewerken ProfileEdit 2
LocalAccounts SocialAndLocalAccounts SocialAndLocalAccountsWithMfa Wachtwoord opnieuw instellen PasswordReset 6
SocialAndLocalAccounts Aanmelding met federatief account SignUpOrSignIn 4
SocialAndLocalAccounts Registratie van federatief account SignUpOrSignIn 6
SocialAndLocalAccountsWithMfa Aanmelden met lokaal account met MFA SignUpOrSignIn 6
SocialAndLocalAccountsWithMfa Registratie van lokaal account met MFA SignUpOrSignIn 10
SocialAndLocalAccountsWithMfa Aanmelding met federatief account met MFA SignUpOrSignIn 8
SocialAndLocalAccountsWithMfa Federatieve account registreren met MFA SignUpOrSignIn 10

De tokenuitgiftesnelheid per seconde verkrijgen voor een bepaald gebruikerstraject:

  1. Gebruik de bovenstaande tabel om het aantal aanvragen te vinden dat wordt verbruikt voor uw gebruikerstraject.
  2. Voeg het aantal aanvragen toe dat op de statische eindpunten wordt verwacht op basis van uw toepassingstype.
  3. Gebruik de onderstaande formule om de tokenuitgiftesnelheid per seconde te berekenen.
Tokens/sec = 200/requests-consumed

De tokenuitgiftefrequentie van uw aangepaste beleid berekenen

U kunt uw eigen aangepaste beleid maken om een unieke verificatie-ervaring voor uw toepassing te bieden. Het aantal aanvragen dat wordt verbruikt op het dynamische eindpunt, is afhankelijk van welke functies een gebruiker via uw aangepaste beleid doorkruist. In de onderstaande tabel ziet u hoeveel aanvragen worden gebruikt voor elke functie in een aangepast beleid.

Feature Verbruikte aanvragen
Zelf-asserted technisch profiel 2
Technisch profiel voor telefoonfactor 4
E-mailverificatie (Verified.Email) 2
Besturingselement weergeven 2
Federatieve id-provider 2

De uitgiftesnelheid van tokens per seconde verkrijgen voor uw aangepaste beleid:

  1. Gebruik de bovenstaande tabel om het totale aantal verbruikte aanvragen op het dynamische eindpunt te berekenen.
  2. Voeg het aantal aanvragen toe dat op de statische eindpunten wordt verwacht op basis van uw toepassingstype.
  3. Gebruik de onderstaande formule om de tokenuitgiftesnelheid per seconde te berekenen.
Tokens/sec = 200/requests-consumed

Beste praktijken

U kunt de uitgiftefrequentie van tokens optimaliseren door rekening te houden met de volgende configuratieopties:

Azure AD B2C-configuratielimieten

De volgende tabel bevat de beheerconfiguratielimieten in de Azure AD B2C-service.

Category Limit
Aantal bereiken per toepassing 1000
Aantal aangepaste kenmerken per gebruiker 1 100
Aantal omleidings-URL's per toepassing 100
Aantal afmeldings-URL's per toepassing 1
Tekenreekslimiet per kenmerk 250 tekens
Aantal B2C-tenants per abonnement 20
Aantal objecten (gebruikersaccounts en toepassingen) per tenant (standaardlimiet) 2 1,25 miljoen
Aantal objecten (gebruikersaccounts en toepassingen) per tenant (met behulp van een geverifieerd aangepast domein) 3. Als u deze limiet wilt verhogen, neemt u contact op met Microsoft Ondersteuning. 5,25 miljoen
Aantal objecten per tenant voor Japan Go-Local Azure AD B2C-tenants (standaardlimiet) 4 310K
Aantal objecten per tenant voor Japan Go-Local Azure AD B2C-tenants (met behulp van een geverifieerd aangepast domein) 5. Als u deze limiet wilt verhogen, neemt u contact op met Microsoft Ondersteuning. 570K
Overnameniveaus in aangepaste beleidsregels 10
Aantal beleidsregels per Azure AD B2C-tenant (gebruikersstromen + aangepast beleid) 200
Maximale bestandsgrootte van beleid 1024 KB
Aantal API-connectors per tenant 20
  • 1 Zie ook Microsoft Entra-servicelimieten en -beperkingen.
  • 2 1M-gebruikersaccounts en 250K-toepassingen.
  • 3 5M-gebruikersaccounts en 250K-toepassingen.
  • 4 60K-gebruikersaccounts en 250K-toepassingen.
  • 5 320K-gebruikersaccounts en 250K-toepassingen.

Regiospecifieke servicelimieten

Als bescherming voor onze klanten plaatst Microsoft enkele beperkingen voor telefonieverificatie voor bepaalde regiocodes. De volgende tabel bevat de regiocodes en de bijbehorende limieten.

Regiocode Regio Naam Limiet per tenant per 60 minuten Limiet per tenant per 24 uur
20 Egypt 50 200
211 Zuid-Soedan 10 30
212 Morocco 20 100
213 Algeria 20 100
216 Tunisia 20 100
221 Senegal 10 30
223 Mali 20 100
224 Guinea 20 100
225 Ivoorkust 10 30
226 Burina Faso 10 30
228 Togo 10 30
233 Ghana 10 30
234 Nigeria 20 100
235 Chad 10 30
236 Centraal-Afrikaanse Republiek 10 30
238 Kaapverdië 10 30
249 Sudan 10 30
251 Ethiopia 10 30
252 Somalia 10 30
255 Tanzania 10 50
256 Uganda 20 100
257 Uzbek 10 30
258 Mozambique 50 200
260 Zambia 50 200
261 Madagascar 10 30
263 Zimbabwe 10 30
265 Malawi 10 30
266 Lesotho 10 30
359 Bulgarije 20 100
373 Moldova 20 100
375 Belarus 10 30
380 Oekraïne 50 200
381 Serbia 50 200
386 Slovenia 10 50
501 Belize 10 30
502 Guatemala 10 50
503 El Salvador 10 30
504 Honduras 50 200
52 Mexico 100 500
53 Cuba 10 30
58 Venezuela 10 30
591 Bolivia 10 30
593 Ecuador 20 100
60 Malaysia 50 200
62 Indonesia 50 200
63 Philippines 50 200
670 Oost-Timor (Timor-Leste) 10 30
675 Papoea-Nieuw-Guinea 10 30
7 Russia 100 1000
84 Vietnam 150 500
855 Cambodia 50 200
856 Laos 50 200
880 Bangladesh 50 200
92 Pakistan 100 1000
93 Afghanistan 10 30
94 Sri Lanka 100 500
95 Myanmar (Birma) 10 30
961 Lebanon 10 30
963 Syria 10 30
964 Iraq 50 200
965 Koeweit 50 200
967 Yemen 10 30
970 Staat Palestina 10 30
972 Israel 50 200
975 Bhutan 20 100
976 Mongolia 10 30
977 Nepal 20 100
992 Tajikistan 10 30
993 Turkmenistan 10 30
994 Azerbaijan 50 200
995 Georgia 10 30
996 Kyrgyzstan 10 30
998 Uzbekistan 10 30

Volgende stappen