Microsoft Entra ID 治理服务限制

本文包含 Microsoft Entra ID 治理(Microsoft Entra 的一部分)服务的默认使用限制。 如果要查找全套非治理特定的 Microsoft Entra 服务限制,请参阅:Microsoft Entra 服务限制和局限性

注意

如果使用量超过列出的默认约束,则可以增加限制。 若要超过默认配额,必须联系 Microsoft 支持部门。

权利管理

每租户

功能 限制
访问包 20,000
访问包分配 300,000
来自给定的自动分配策略的访问包分配 15,000
目录 7,500
连接的组织 2,500
自定义扩展插件 500
策略 25,000
请求(3 个月以内) 200,000

生命周期工作流

类别 限制
工作流的数量 每个租户 100
任务数 每个工作流 25 个
自定义任务扩展数 每个租户 100
triggerAndScopeBasedConditions executionConditions 的 offsetInDays 范围 180 天
以小时为单位的工作流计划间隔 1-24 小时
每个按需选择的用户数 10
自定义任务扩展的 durationBeforeTimeout 范围 5 分钟 -3 小时

注意

如果通过 API 创建或更新工作流,则 offsetInDays 范围为 -180-180 天。 负值表示在 timeBasedAttribute 之前发生,而正值表示在 timeBasedAttribute 之后发生。