你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Azure AD 服务限制和局限性
项目
本文介绍属于 Microsoft Entra 的 Azure Active Directory (Azure AD) 服务的使用限制和其他服务限制。 如果正在查找 Microsoft Azure 服务限制全集,请参阅 Azure 订阅和服务限制、配额和约束。
以下是 Azure AD 服务的使用限制和其他服务限制。
类别
限制
租户
单个用户最多可以是 500 个 Azure AD 租户的成员或来宾。
单个用户最多可以创建 200 个目录。
域
最多可以添加 5,000 个托管域名。
如果将所有域设置为与本地 Active Directory 联合,则最多可在每个租户中添加 2,500 个域名。
资源
默认情况下,Azure Active Directory Free 版用户最多可以在单个租户中创建 50,000 个 Azure AD 资源。 如果你有至少一个经过验证的域,则组织的默认默认 Azure AD 服务配额会扩展到 300000 个 Azure AD 资源。 即使在你执行了内部管理员接管,并且组织已转换为具有至少一个已验证的域的托管租户之后,自助服务注册为组织创建的 Azure AD 服务配额仍然为 50,000 个 Azure AD 资源。 此服务限制与 Azure AD 定价页上 500000 个资源的定价层限制无关。 若要超过默认配额,必须联系 Microsoft 支持部门。
非管理员用户最多可以创建 250 个 Azure AD 资源。 活动资源和可还原的已删除资源都会计入此配额。 只能还原在不到 30 天前删除的 Azure AD 资源。 不再可还原的已删除 Azure AD 资源在 30 天内按四分之一的值计入此配额。 如果开发人员在其日常工作期间可能会反复超过此配额,你可以创建并分配一个自定义角色,并为此角色授予创建无限个应用注册的权限。