Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Başlamadan önce, ayarlamakta olduğunuz ilke türünü seçmek için bu sayfanın üst kısmındaki İlke türü seç seçicisini kullanın. Azure Active Directory B2C, kullanıcıların uygulamalarınızla nasıl etkileşim kurduğunu tanımlamak için iki yöntem sunar: önceden tanımlanmış kullanıcı akışları veya tamamen yapılandırılabilir özel ilkeler. Bu makalede gerekli adımlar her yöntem için farklıdır.
Bu makalede, Azure Active Directory B2C (Azure AD B2C) hizmeti için kullanım kısıtlamaları ve diğer hizmet sınırları özetlenmiştir. Bu sınırlar, tehditleri etkili bir şekilde yöneterek ve yüksek düzeyde hizmet kalitesi sağlayarak korumak için geçerlidir.
Note
Bu makalede belirtilen hizmet sınırlarından herhangi birini artırmak için Destek birimine başvurun.
Kullanıcı/tüketimle ilgili sınırlar
Azure AD B2C kiracısı üzerinden kimlik doğrulaması yapabilen kullanıcı sayısı istek sınırları üzerinden sınırlanır. Aşağıdaki tabloda, Azure AD B2C kiracınızın istek sınırları gösterilmektedir.
| Category | Limit |
|---|---|
| AZURE AD B2C kiracısı başına IP başına en fazla istek sayısı | 6,000/5min |
| AZURE AD B2C kiracısı başına en fazla istek sayısı | 200/sec |
Uç nokta isteği kullanımı
Azure AD B2C, OAuth 2.0, OpenID Connect (OIDC) ve SAML protokolleriyle uyumludur. Aşağıdaki tabloda listelenen uç noktalar ile kullanıcı kimlik doğrulaması ve çoklu oturum açma (SSO) işlevselliği sağlar.
AZURE AD B2C uç noktalarına yapılan isteklerin sıklığı, genel belirteç verme özelliğini belirler. Azure AD B2C, farklı sayıda istek kullanan uç noktaları kullanıma sunar. Uygulamanız tarafından hangi uç noktaların tüketildiği hakkında daha fazla bilgi için Kimlik Doğrulama Protokolleri makalesini gözden geçirin.
| Endpoint | Uç nokta türü | Tüketilen istekler |
|---|---|---|
| /oauth2/v2.0/authorize | Dynamic | Değişken 1 |
| /oauth2/v2.0/token | Static | 1 |
| /openid/v2.0/userinfo | Static | 1 |
| /.well-known/openid-config | Static | 1 |
| /discovery/v2.0/keys | Static | 1 |
| /oauth2/v2.0/logout | Static | 1 |
| /samlp/sso/login | Dynamic | Değişken 1 |
| /samlp/sso/logout | Static | 1 |
1Kullanıcı Akışı türü, bu uç noktaları kullanırken kullanılan toplam istek sayısını belirler.
1Özel İlkenizin yapılandırması, bu uç noktaları kullanırken kullanılan toplam istek sayısını belirler.
Belirteç verme oranı
Her Kullanıcı Akışı türü benzersiz bir kullanıcı deneyimi sağlar ve farklı sayıda istek kullanır. Kullanıcı Akışının belirteç verme hızı, hem statik hem de dinamik uç noktalar tarafından kullanılan istek sayısına bağlıdır. Aşağıdaki tabloda, her Kullanıcı Akışı için dinamik uç noktada kullanılan istek sayısı gösterilmektedir.
| Kullanıcı Akışı | Tüketilen istekler |
|---|---|
| Kaydolma | 6 |
| Giriş Yap | 4 |
| Parola sıfırlama | 4 |
| Profil düzenleme | 4 |
| Telefonla Kaydolma ve Oturum Açma | 6 |
Kullanıcı Akışına çok faktörlü kimlik doğrulaması gibi daha fazla özellik eklediğinizde daha fazla istek kullanılır. Aşağıdaki tabloda, bir kullanıcı bu özelliklerden biriyle etkileşime geçtiğinde kaç ek isteğin tükettiği gösterilmektedir.
| Feature | Tüketilen ek istekler |
|---|---|
| çok faktörlü kimlik doğrulamasını Microsoft Entra | 2 |
| Tek seferlik parolayı e-postayla gönderme | 2 |
| Yaş gating | 2 |
| Federasyon kimlik sağlayıcısı | 2 |
Kullanıcı Akışınız için saniye başına belirteç verme oranını elde etmek için:
- Dinamik uç noktada kullanılan toplam istek sayısını eklemek için yukarıdaki tabloları kullanın.
- Uygulama türünüz temelinde statik uç noktalarda beklenen istek sayısını ekleyin.
- Saniye başına belirteç verme oranını hesaplamak için aşağıdaki formülü kullanın.
Tokens/sec = 200/requests-consumed
Özel İlkenin belirteç verme hızı, statik ve dinamik uç noktalar tarafından kullanılan istek sayısına bağlıdır. Aşağıdaki tabloda, Azure AD B2C başlangıç paketleri için dinamik uç noktada kullanılan isteklerin sayısı gösterilmektedir.
| Başlangıç Paketi | Scenario | Kullanıcı yolculuğu kimliği | Tüketilen istekler |
|---|---|---|---|
| LocalAccounts | Sign-in | SignUpOrSignIn | 2 |
| LocalAccounts SocialAndLocalAccounts | Sign-up | SignUpOrSignIn | 6 |
| LocalAccounts | Profil düzenleme | ProfileEdit | 2 |
| Yerel Hesaplar SocialAndLocalAccounts SocialAndLocalAccountsWithMfa | Parola sıfırlama | PasswordReset | 6 |
| SocialAndLocalAccounts | Federasyon hesabıyla oturum açma | SignUpOrSignIn | 4 |
| SocialAndLocalAccounts | Federasyon hesabına kaydolma | SignUpOrSignIn | 6 |
| SocialAndLocalAccountsWithMfa | MFA ile yerel hesap oturumu açma | SignUpOrSignIn | 6 |
| SocialAndLocalAccountsWithMfa | MFA ile yerel hesap kaydolma | SignUpOrSignIn | 10 |
| SocialAndLocalAccountsWithMfa | MFA ile federasyon hesabıyla oturum açma | SignUpOrSignIn | 8 |
| SocialAndLocalAccountsWithMfa | MFA ile federasyon hesabına kaydolma | SignUpOrSignIn | 10 |
Belirli bir kullanıcı yolculuğu için saniye başına belirteç verme oranını elde etmek için:
- Kullanıcı yolculuğunuz için kullanılan istek sayısını bulmak için yukarıdaki tabloyu kullanın.
- Uygulama türünüz temelinde statik uç noktalarda beklenen istek sayısını ekleyin.
- Saniye başına belirteç verme oranını hesaplamak için aşağıdaki formülü kullanın.
Tokens/sec = 200/requests-consumed
Özel İlkenizin belirteç verme oranını hesaplama
Uygulamanız için benzersiz bir kimlik doğrulama deneyimi sağlamak için kendi Özel İlkenizi oluşturabilirsiniz. Dinamik uç noktada kullanılan isteklerin sayısı, bir kullanıcının Özel İlkeniz üzerinden hangi özellikleri geçtiğine bağlıdır. Aşağıdaki tabloda, Özel İlke'deki her özellik için kaç istek tüketilir gösterilmektedir.
| Feature | Tüketilen istekler |
|---|---|
| Kendinden onaylanan teknik profil | 2 |
| Telefon faktörü teknik profili | 4 |
| E-posta doğrulama (Verified.Email) | 2 |
| Denetim Görüntüle | 2 |
| Federasyon kimlik sağlayıcısı | 2 |
Özel İlkeniz için saniye başına belirteç verme oranını elde etmek için:
- Dinamik uç noktada kullanılan toplam istek sayısını hesaplamak için yukarıdaki tabloyu kullanın.
- Uygulama türünüz temelinde statik uç noktalarda beklenen istek sayısını ekleyin.
- Saniye başına belirteç verme oranını hesaplamak için aşağıdaki formülü kullanın.
Tokens/sec = 200/requests-consumed
En iyi yöntemler
Aşağıdaki yapılandırma seçeneklerini göz önünde bulundurarak belirteç verme oranını iyileştirebilirsiniz:
- Erişim ve yenileme belirteci kullanım ömrünü artırma.
- Azure AD B2C web oturum ömrünü artırma.
- Oturumumu Açık Tut'u etkinleştirme.
- OpenId Connect meta veri belgelerini API'lerinizde önbelleğe alma.
- Koşullu Erişim kullanarak koşullu MFA'nın zorunlu tutma.
AD B2C yapılandırma sınırlarını Azure
Aşağıdaki tabloda, Azure AD B2C hizmetindeki yönetim yapılandırma sınırları listelenir.
| Category | Limit |
|---|---|
| Uygulama başına kapsam sayısı | 1000 |
| Kullanıcı başına özel öznitelik sayısı 1 | 100 |
| Uygulama başına yeniden yönlendirme URL'lerinin sayısı | 100 |
| Uygulama başına oturum kapatma URL'lerinin sayısı | 1 |
| Öznitelik Başına Dize Sınırı | 250 Karakter |
| Abonelik başına B2C kiracılarının sayısı | 20 |
| Kiracı başına nesne sayısı (kullanıcı hesapları ve uygulamalar) (varsayılan sınır) 2 | 1,25 milyon |
| Kiracı başına nesne sayısı (kullanıcı hesapları ve uygulamalar) (doğrulanmış özel etki alanı kullanılarak) 3. Bu sınırı artırmak istiyorsanız lütfen Microsoft Desteği ile iletişime geçin. | 5,25 milyon |
| Japonya Go-Local Azure AD B2C kiracıları için kiracı başına nesne sayısı (varsayılan sınır) 4 | 310K |
| Japonya Go-Local Azure AD B2C kiracıları için kiracı başına nesne sayısı (doğrulanmış özel etki alanı kullanılarak) 5. Bu sınırı artırmak istiyorsanız lütfen Microsoft Desteği ile iletişime geçin. | 570K |
| Özel ilkelerdeki devralma düzeyleri | 10 |
| AD B2C kiracısı Azure başına ilke sayısı (kullanıcı akışları + özel ilkeler) | 200 |
| İlke dosya boyutu üst sınırı | 1024 KB |
| Kiracı başına API bağlayıcısı sayısı | 20 |
- 1 Ayrıca bkz. Microsoft Entra hizmet sınırları ve kısıtlamaları.
- 2 1M kullanıcı hesabı ve 250.000 uygulama.
- 3 5M kullanıcı hesabı ve 250.000 uygulama.
- 4 60.000 kullanıcı hesabı ve 250.000 uygulama.
- 5 320.000 kullanıcı hesabı ve 250.000 uygulama.
Bölgeye özgü hizmet sınırları
Microsoft, müşterilerimiz için bir koruma olarak belirli bölge kodları için telefon doğrulamaya bazı kısıtlamalar getirmektedir. Aşağıdaki tabloda bölge kodları ve bunların ilgili sınırları listelenmektedir. Bu sınırlar hem SMS hem de Ses doğrulaması için geçerlidir.
| Bölge Kodu | Bölge Adı | Kiracı başına 60 dakika başına sınır | Kiracı başına 24 saat başına sınır |
|---|---|---|---|
| 20 | Egypt | 50 | 200 |
| 211 | Güney Sudan | 10 | 30 |
| 212 | Morocco | 20 | 100 |
| 213 | Algeria | 20 | 100 |
| 216 | Tunisia | 20 | 100 |
| 221 | Senegal | 10 | 30 |
| 223 | Mali | 20 | 100 |
| 224 | Guinea | 20 | 100 |
| 225 | Fildişi Sahili | 10 | 30 |
| 226 | Burina Faso | 10 | 30 |
| 228 | Togo | 10 | 30 |
| 233 | Ghana | 10 | 30 |
| 234 | Nigeria | 20 | 100 |
| 235 | Chad | 10 | 30 |
| 236 | Orta Afrika Cumhuriyeti | 10 | 30 |
| 238 | Cape Verde | 10 | 30 |
| 249 | Sudan | 10 | 30 |
| 251 | Ethiopia | 10 | 30 |
| 252 | Somalia | 10 | 30 |
| 255 | Tanzania | 10 | 50 |
| 256 | Uganda | 20 | 100 |
| 257 | Uzbek | 10 | 30 |
| 258 | Mozambique | 50 | 200 |
| 260 | Zambia | 50 | 200 |
| 261 | Madagascar | 10 | 30 |
| 263 | Zimbabwe | 10 | 30 |
| 265 | Malawi | 10 | 30 |
| 266 | Lesotho | 10 | 30 |
| 359 | Bulgaristan | 20 | 100 |
| 373 | Moldova | 20 | 100 |
| 375 | Belarus | 10 | 30 |
| 380 | Ukrayna | 50 | 200 |
| 381 | Serbia | 50 | 200 |
| 386 | Slovenia | 10 | 50 |
| 501 | Belize | 10 | 30 |
| 502 | Guatemala | 10 | 50 |
| 503 | El Salvador | 10 | 30 |
| 504 | Honduras | 50 | 200 |
| 52 | Mexico | 100 | 500 |
| 53 | Cuba | 10 | 30 |
| 58 | Venezuela | 10 | 30 |
| 591 | Bolivia | 10 | 30 |
| 593 | Ekvador | 20 | 100 |
| 60 | Malaysia | 50 | 200 |
| 62 | Indonesia | 50 | 200 |
| 63 | Philippines | 50 | 200 |
| 670 | Doğu Timor (Timor-Leste) | 10 | 30 |
| 675 | Papua Yeni Gine | 10 | 30 |
| 7 | Russia | 100 | 1000 |
| 84 | Vietnam | 150 | 500 |
| 855 | Cambodia | 50 | 200 |
| 856 | Laos | 50 | 200 |
| 880 | Bangladesh | 50 | 200 |
| 92 | Pakistan | 100 | 1000 |
| 93 | Afghanistan | 10 | 30 |
| 94 | Sri Lanka | 100 | 500 |
| 95 | Myanmar (Birmanya) | 10 | 30 |
| 961 | Lebanon | 10 | 30 |
| 963 | Syria | 10 | 30 |
| 964 | Iraq | 50 | 200 |
| 965 | Kuveyt | 50 | 200 |
| 967 | Yemen | 10 | 30 |
| 970 | Filistin Devleti | 10 | 30 |
| 972 | Israel | 50 | 200 |
| 975 | Bhutan | 20 | 100 |
| 976 | Mongolia | 10 | 30 |
| 977 | Nepal | 20 | 100 |
| 992 | Tajikistan | 10 | 30 |
| 993 | Turkmenistan | 10 | 30 |
| 994 | Azerbaijan | 50 | 200 |
| 995 | Georgia | 10 | 30 |
| 996 | Kyrgyzstan | 10 | 30 |
| 998 | Uzbekistan | 10 | 30 |
Sonraki Adımlar
- Microsoft Graph'nin azaltma kılavuzu hakkında bilgi edinin
- Azure AD B2C uygulamaları için validation farkları hakkında bilgi edinin
- Geliştirici en iyi yöntemleri aracılığıyla Dayanıklılık hakkında bilgi edinin